LiteLLM v1.95.0、Dockerイメージの署名検証に対応 cosignで改ざんチェックが可能に
LiteLLMを自社のDocker環境でホストし、コンテナの改ざん対策を検討している方に向けた情報です。2026年8月4日に公開されたLiteLLM v1.95.0では、公式発表によりDockerイメージの署名検証機能が追加されました。
この記事の監修者

AIリスキル株式会社 代表取締役
AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。
実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など
v1.95.0で追加されたDockerイメージ署名検証とは何か
公式ページによると、LiteLLMのすべてのDockerイメージは「cosign」という仕組みで署名されています。署名に使う鍵は、GitHub上のあるコミット(0112e53)で導入されたものと同じで、リリースごとにこの鍵で署名されると説明されています。
cosignコマンドで検証する2つの方法:コミットハッシュ指定とリリースタグ指定の違い
公式ページには2つの検証コマンドが示されています。1つはコミットハッシュを指定して公開鍵を参照する方法で、コミットハッシュは変更できないため最も確実な方法として推奨されています。もう1つはリリースタグ(例:v1.95.0)を指定する方法で、読みやすい反面、タグの保護設定に検証の信頼性が依存すると記載されています。いずれも実行すると、署名の主張が検証され、指定した公開鍵と署名が一致したことを示す結果が返る仕様です。
自己ホスト型LLMゲートウェイでサプライチェーン検証が必要になる理由
LiteLLMは複数のLLMプロバイダーへの接続を自社基盤で中継するゲートウェイです。本番環境で稼働させる以上、配布されているイメージ自体が改ざんされていないかを確認できる手段があることは、運用者にとって安心材料になります。この点は当サイトの見立てであり、公式ページ本文ではセキュリティ向上という文脈で機能が紹介されています。
CI/CDや本番デプロイに署名検証を組み込む際の注意点
公式ページでは検証コマンドの実行方法までは示されていますが、CI/CDパイプラインへの具体的な組み込み手順や、既存ユーザーの操作画面がどう変わるかについては記載が確認できません。また、対象プランや料金への影響についても公式ページ本文に記載はなく、この機能自体は追加コストの言及なく提供されている点だけが確認できます。
出典
公式発表(発表日: 2026年8月4日)
この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。
詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。
関連AIツール
この記事は役に立ちましたか?
感想は、今後の記事改善に活用します。
関連記事
Character.AI、CEOがDisneyへ移籍発表——技術チームも同行の可能性
Character.aiのCEO Karandeep Anand氏が2026年9月19日、Disneyの新設CTO職へ移籍すると発表。技術チーム同行の可能性や今後の開発体制の変化を解説します。
GitHub Copilot、Gemini 3.7 Flashなど6モデルを10月19日に廃止へ 事前確認が必要な理由
GitHub Copilotが2026年9月19日、Gemini 3.7 FlashなどモデルのCopilot全機能での廃止を発表。10月19日までに設定確認が必要です。
OpenClaw 2026.7.33、コマンド解析やGit連携の脆弱性とDiscord/Slack配信不具合を修正
OpenClaw 2026.7.33が公開。コマンド解析やGit連携の入力検証を強化し、Discord・Slack等でのメッセージ欠落・破損も修正されました。複数チャネル運用者は更新確認を。

米政府、AIを公開前に最大30日検査へ。ChatGPTなど非公開モデルのみ対象でLlamaなど公開モデルは除外
ホワイトハウスが8月4日、OpenAIやGoogleなどを集めて先端AIの事前検査の枠組みを協議しました。参加は任意で、対象は非公開モデルのみ。公開モデルは外れると報じられています。
次のAIツール選びへ
気になるツールを並べて、料金や特徴の違いを確認できます。

