2026年8月23日 · LiteLLM
v1.98.0
LiteLLM 发布 v1.98.0,所有 Docker 镜像均使用 cosign 签名,并提供了通过固定 commit hash 或 release tag 验证签名的方法。修复了 Bedrock 中 Claude Sonnet 5 的 toolSpec.strict 问题,以及 Vertex passthrough 批次的成本归属问题。
EVENT STORY
发展脉络
- 首次出现v1.2.4Llama Stack
- 行业反馈v1.98.0LiteLLM Releases
- 当前判断AI 基础设施供应商开始重视软件供应链安全,通过镜像签名和验证来降低攻击风险。Agent Pulse · 分析
LiteLLM 发布 v1.98.0,引入 Docker 镜像签名验证机制,并修复了多个问题。
LiteLLM 采用 cosign 对 Docker 镜像进行签名,并提供基于 commit hash 的验证方式,增强了供应链安全。
AI 基础设施供应商开始重视软件供应链安全,通过镜像签名和验证来降低攻击风险。
镜像签名增强了用户对 LiteLLM 的信任,可能提升其作为 AI 网关的采用率。
未来更多 AI 工具可能会采用类似的签名机制,以提升安全性和可信度。