AGENT PULSEAI 行业证据与趋势
Star235
2026年8月8日 · LiteLLM

v1.94.2

发生了什么

LiteLLM 发布了 v1.94.2 版本,该版本的所有 Docker 镜像均使用 cosign 签名,签名密钥在提交 0112e53 中引入。用户可以通过固定的提交哈希或发布标签验证签名。该版本还包含对 #35835 和 #35844 的 backport。

EVENT STORY

发展脉络

  1. 首次出现v1.8.1Model Context Protocol Registry
  2. 行业反馈v1.94.2LiteLLM Releases
  3. 行业反馈v1.94.3LiteLLM Releases
  4. 当前判断AI 基础设施供应商越来越重视软件供应链安全,通过签名和验证机制确保镜像的完整性和来源可信。Agent Pulse · 分析
改变了什么

LiteLLM 发布 v1.94.2,强调 Docker 镜像的 cosign 签名验证,并提供基于提交哈希和标签的验证方法。

能力边界怎么变了

LiteLLM 通过 cosign 对 Docker 镜像进行签名,并推荐使用不可变的提交哈希进行验证,这增强了供应链安全性。

为什么重要

AI 基础设施供应商越来越重视软件供应链安全,通过签名和验证机制确保镜像的完整性和来源可信。

对谁有影响

LiteLLM 通过提供可验证的镜像签名,降低了用户采用风险,可能提升企业用户的信任度和采用率。

接下来观察

未来,更多 AI 工具可能会采用类似的签名和验证机制,以增强用户信任。可关注 LiteLLM 是否将签名扩展到其他发布物。