AIツールギャラリー

LiteLLM、Dockerイメージの署名確認機能を追加しセキュリティを強化(v1.95.0-dev.1)

AIツールギャラリー編集部更新: 2026年8月30日
LiteLLM、Dockerイメージの署名確認機能を追加しセキュリティを強化(v1.95.0-dev.1)

LiteLLM(旧Berri)は2026年7月22日、Dockerイメージの署名確認機能を追加したv1.95.0-dev.1を発表しました。この更新により、LiteLLMをDockerで利用しているユーザーは、公式が配布するイメージが本物かどうかを自分の手元で確認できるようになります。あわせて、プロンプト圧縮によって節約したトークン量の記録や、AnthropicのメッセージルートをRustで実装する変更も行われました。

この記事の監修者

山原 慎也
山原 慎也

AIリスキル株式会社 代表取締役

AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。

実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など

操作はどう変わる?

公式発表によると、すべてのLiteLLMのDockerイメージは「cosign」という仕組みで署名されており、リリースごとに同じ鍵で署名される仕組みが導入されました。これにより、コマンドライン(ターミナル)から次のような検証コマンドを実行することで、取得したイメージが公式の鍵で署名されたものかどうかを確認できます。

  • 公式が公開しているコミットハッシュ、またはリリースタグを指定した公開鍵のURLを使う
  • cosign verify コマンドでイメージを検証する
  • 検証結果として、署名の主張と公開鍵の一致が確認できたというメッセージが表示される

変更前の具体的な手順は、公式発表では言及されていません。これまではイメージの正当性を確認する手段が明示されていなかったのに対し、今回からは上記の検証コマンドを使う手順が新たに用意された、という点が変更点です。

既存ユーザーへの影響

既存ワークフロー・データへの影響は、公式発表では言及されていません。署名確認はあくまで任意で使える確認手段として追加されたものと考えられます。対象プラン・料金への影響は、公式発表では言及されていません。

使いどころ(どんな人が試すべきか)

公式発表によると、Dockerイメージを本番環境などで利用する運用担当者は、配布元の正当性を検証する目的でこの機能を使えます。当サイトでは、セキュリティ管理を重視する組織での利用に向いている機能だと見ています。

出典

公式発表(発表日: 2026年7月22日)

この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。

詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。