AIツールギャラリー

LiteLLM v1.95.0、Dockerイメージの署名検証に対応 cosignで改ざんチェックが可能に

AIツールギャラリー編集部更新: 2026年8月13日
LiteLLM v1.95.0、Dockerイメージの署名検証に対応 cosignで改ざんチェックが可能に

LiteLLMを自社のDocker環境でホストし、コンテナの改ざん対策を検討している方に向けた情報です。2026年8月4日に公開されたLiteLLM v1.95.0では、公式発表によりDockerイメージの署名検証機能が追加されました。

この記事の監修者

山原 慎也
山原 慎也

AIリスキル株式会社 代表取締役

AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。

実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など

v1.95.0で追加されたDockerイメージ署名検証とは何か

公式ページによると、LiteLLMのすべてのDockerイメージは「cosign」という仕組みで署名されています。署名に使う鍵は、GitHub上のあるコミット(0112e53)で導入されたものと同じで、リリースごとにこの鍵で署名されると説明されています。

cosignコマンドで検証する2つの方法:コミットハッシュ指定とリリースタグ指定の違い

公式ページには2つの検証コマンドが示されています。1つはコミットハッシュを指定して公開鍵を参照する方法で、コミットハッシュは変更できないため最も確実な方法として推奨されています。もう1つはリリースタグ(例:v1.95.0)を指定する方法で、読みやすい反面、タグの保護設定に検証の信頼性が依存すると記載されています。いずれも実行すると、署名の主張が検証され、指定した公開鍵と署名が一致したことを示す結果が返る仕様です。

自己ホスト型LLMゲートウェイでサプライチェーン検証が必要になる理由

LiteLLMは複数のLLMプロバイダーへの接続を自社基盤で中継するゲートウェイです。本番環境で稼働させる以上、配布されているイメージ自体が改ざんされていないかを確認できる手段があることは、運用者にとって安心材料になります。この点は当サイトの見立てであり、公式ページ本文ではセキュリティ向上という文脈で機能が紹介されています。

CI/CDや本番デプロイに署名検証を組み込む際の注意点

公式ページでは検証コマンドの実行方法までは示されていますが、CI/CDパイプラインへの具体的な組み込み手順や、既存ユーザーの操作画面がどう変わるかについては記載が確認できません。また、対象プランや料金への影響についても公式ページ本文に記載はなく、この機能自体は追加コストの言及なく提供されている点だけが確認できます。

出典

公式発表(発表日: 2026年8月4日)

この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。

詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

AI研修に使える助成金・補助金まとめ【2026年8月改正対応】
解説・ガイド2026年8月15日

AI研修に使える助成金・補助金まとめ【2026年8月改正対応】

AI研修に使える助成金・補助金を「会社の研修費にそのまま使える」「ツール導入とセットなら使える」「従業員個人向け」の3区分で整理。人材開発支援助成金3コースの使い分けと上限、2026年8月3日改正の注意点、自社に合う制度の絞り込み方をまとめました。

GitHub CopilotにGrok 4.6追加、Enterprise管理者は要ポリシー有効化
ニュース2026年8月14日

GitHub CopilotにGrok 4.6追加、Enterprise管理者は要ポリシー有効化

GitHub CopilotにxAIのGrok 4.6が追加されました。Business/Enterprise管理者は既定オフのポリシーを有効化しないと利用できない点に注意が必要です。

Alibabaが「Qwen3.8-Max」を発表。一部のコーディング試験でFable 5超え、公表スコアは全て自社測定
ニュース2026年8月14日

Alibabaが「Qwen3.8-Max」を発表。一部のコーディング試験でFable 5超え、公表スコアは全て自社測定

中国のAlibaba Cloudが総パラメーター2.4兆の「Qwen3.8-Max」を発表しました。コーディングの試験の一部でClaude Fable 5を上回りましたが、公開された数値はすべてAlibaba自身の測定によるものです。

OpenAIがChatGPTの音声にAI生成の目印を埋め込み開始。音声ファイルを判定できる公式ページも公開
ニュース2026年8月14日

OpenAIがChatGPTの音声にAI生成の目印を埋め込み開始。音声ファイルを判定できる公式ページも公開

OpenAIは2026年7月31日、ChatGPTの音声機能とAPIで作られた音声に、人の耳では聞き取れない電子透かしを埋め込み始めました。音声ファイルがAI生成かどうかを調べる公式の判定ページも音声に対応しています。

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。