AIツールギャラリー

LiteLLM v1.95.0、Dockerイメージの署名検証に対応 cosignで改ざんチェックが可能に

AIツールギャラリー編集部更新: 2026年8月4日

LiteLLM v1.95.0でDockerイメージがcosignで署名され、公開鍵を使った改ざん検証が可能になりました。自己ホスト運用者向けの確認方法を解説します。

LiteLLM v1.95.0、Dockerイメージの署名検証に対応 cosignで改ざんチェックが可能に

LiteLLMを自社のDocker環境でホストし、コンテナの改ざん対策を検討している方に向けた情報です。2026年8月4日に公開されたLiteLLM v1.95.0では、公式発表によりDockerイメージの署名検証機能が追加されました。

v1.95.0で追加されたDockerイメージ署名検証とは何か

公式ページによると、LiteLLMのすべてのDockerイメージは「cosign」という仕組みで署名されています。署名に使う鍵は、GitHub上のあるコミット(0112e53)で導入されたものと同じで、リリースごとにこの鍵で署名されると説明されています。

cosignコマンドで検証する2つの方法:コミットハッシュ指定とリリースタグ指定の違い

公式ページには2つの検証コマンドが示されています。1つはコミットハッシュを指定して公開鍵を参照する方法で、コミットハッシュは変更できないため最も確実な方法として推奨されています。もう1つはリリースタグ(例:v1.95.0)を指定する方法で、読みやすい反面、タグの保護設定に検証の信頼性が依存すると記載されています。いずれも実行すると、署名の主張が検証され、指定した公開鍵と署名が一致したことを示す結果が返る仕様です。

自己ホスト型LLMゲートウェイでサプライチェーン検証が必要になる理由

LiteLLMは複数のLLMプロバイダーへの接続を自社基盤で中継するゲートウェイです。本番環境で稼働させる以上、配布されているイメージ自体が改ざんされていないかを確認できる手段があることは、運用者にとって安心材料になります。この点は当サイトの見立てであり、公式ページ本文ではセキュリティ向上という文脈で機能が紹介されています。

CI/CDや本番デプロイに署名検証を組み込む際の注意点

公式ページでは検証コマンドの実行方法までは示されていますが、CI/CDパイプラインへの具体的な組み込み手順や、既存ユーザーの操作画面がどう変わるかについては記載が確認できません。また、対象プランや料金への影響についても公式ページ本文に記載はなく、この機能自体は追加コストの言及なく提供されている点だけが確認できます。

出典

公式発表(発表日: 2026年8月4日)

この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。

詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。