LiteLLM、Dockerイメージの署名確認機能を追加しセキュリティを強化(v1.95.0-dev.1)
LiteLLM(旧Berri)は2026年7月22日、Dockerイメージの署名確認機能を追加したv1.95.0-dev.1を発表しました。この更新により、LiteLLMをDockerで利用しているユーザーは、公式が配布するイメージが本物かどうかを自分の手元で確認できるようになります。あわせて、プロンプト圧縮によって節約したトークン量の記録や、AnthropicのメッセージルートをRustで実装する変更も行われました。
この記事の監修者

AIリスキル株式会社 代表取締役
AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。
実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など
操作はどう変わる?
公式発表によると、すべてのLiteLLMのDockerイメージは「cosign」という仕組みで署名されており、リリースごとに同じ鍵で署名される仕組みが導入されました。これにより、コマンドライン(ターミナル)から次のような検証コマンドを実行することで、取得したイメージが公式の鍵で署名されたものかどうかを確認できます。
- 公式が公開しているコミットハッシュ、またはリリースタグを指定した公開鍵のURLを使う
- cosign verify コマンドでイメージを検証する
- 検証結果として、署名の主張と公開鍵の一致が確認できたというメッセージが表示される
変更前の具体的な手順は、公式発表では言及されていません。これまではイメージの正当性を確認する手段が明示されていなかったのに対し、今回からは上記の検証コマンドを使う手順が新たに用意された、という点が変更点です。
既存ユーザーへの影響
既存ワークフロー・データへの影響は、公式発表では言及されていません。署名確認はあくまで任意で使える確認手段として追加されたものと考えられます。対象プラン・料金への影響は、公式発表では言及されていません。
使いどころ(どんな人が試すべきか)
公式発表によると、Dockerイメージを本番環境などで利用する運用担当者は、配布元の正当性を検証する目的でこの機能を使えます。当サイトでは、セキュリティ管理を重視する組織での利用に向いている機能だと見ています。
出典
公式発表(発表日: 2026年7月22日)
この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。
詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。
関連AIツール
この記事は役に立ちましたか?
感想は、今後の記事改善に活用します。
関連記事
Gemini Notebookの外部共有、管理者は4段階・組織単位で制御可能に
2026年9月11日、Gemini Notebookの外部共有設定が4段階に細分化され、ドメインやOU単位で個別に管理できるようになりました。
Gemini、Windowsアプリ登場。Alt+Spaceでどこからでも呼び出し可能に
GeminiのWindows向けネイティブアプリが公開され、Alt+Spaceで即座に呼び出せるようになりました。Gmail連携や画像生成も作業中に利用できます。
ChatGPT、金融機関向けにGPT-6 Astraと金融データ組み込みの新機能を発表
2026年9月10日、OpenAIは金融サービス向けのChatGPT新機能を公式発表。金融データとGPT-6 Astraを組み込み、リサーチや資料作成を支援します。
Deep Researchとは?調査の進め方とAI検索との違い、向く問い・選び方
Deep Researchとは、AIが複数の資料を調べて出典つきのレポートにまとめる調査機能です。通常のAI検索との違い、向く問い、調査の依頼の仕方、代表的なツールの違いまで整理します。
次のAIツール選びへ
気になるツールを並べて、料金や特徴の違いを確認できます。

