LiteLLMのDockerイメージが署名検証対応、cosignで改ざんの有無を確認する方法
LiteLLMをDockerでセルフホストしている運用者の方に向けて、2026年8月23日に公開された「v1.99.0-rc.1」で、Dockerイメージの署名検証機能が追加されたことをお伝えします。公式発表によると、これによりイメージが改ざんされていないかをコマンドで確認できるようになりました。
この記事の監修者

AIリスキル株式会社 代表取締役
AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。
実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など
LiteLLM Dockerイメージにcosign署名が追加された背景
公式ページの説明では、LiteLLMのすべてのDockerイメージが「cosign」という署名ツールで署名されるようになったとされています。署名の鍵は特定のコミット(0112e53)で導入されたもので、以降のリリースはすべて同じ鍵で署名されると説明されています。
コミットハッシュを使った検証方法(推奨)の手順
公式には、公開鍵をコミットハッシュ付きのURLで指定してcosignコマンドを実行する方法が「推奨」として示されています。コミットハッシュは改変できないため、署名鍵が本物であることを最も強く保証できるとされています。実行例として、cosign verifyコマンドにイメージ名「ghcr.io/berriai/litellm:v1.99.0-rc.1」を指定する手順が公式に記載されています。検証に成功すると、署名の主張が検証済みであることを示す結果が表示されるとされています。
リリースタグを使った簡易検証方法との違い
公式には、リリースタグを使った簡易的な検証方法も併記されています。タグはこのリポジトリで保護されており同じ鍵に解決されるため読みやすいものの、タグ保護の設定に依存する点がコミットハッシュ方式との違いとして説明されています。
セルフホスト運用者がこの機能を確認すべき理由
この署名検証は、社内のセキュリティ審査やサプライチェーンリスク対策の資料として使える具体的な仕組みです。ただし、この変更が既存の利用手順やプラン・料金に影響するという記載は公式ページ本文には見当たりません。導入時期や必須化の有無についても、今回の情報からは確認できませんでした。
出典
公式発表(発表日: 2026年8月23日)
この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。
詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。
関連AIツール
この記事は役に立ちましたか?
感想は、今後の記事改善に活用します。
関連記事
GitHub Copilot、Claude Haiku 5.5が一般提供開始—高速・低コストでサブエージェント処理に対応
GitHub Copilotに軽量モデルClaude Haiku 5.5が追加。Sonnet 5相当の性能を少ないトークンで実現し、サブエージェントやターミナル作業の高速化に役立ちます。
Taskade EVE、大容量PDF対応とリンク一括インポートに対応 有料プラン限定機能も
Taskadeが2026年10月5日に公開したv6.272.0で、大容量PDFの読み込みやリンクからのメディア一括インポート(有料プラン限定)などTaskade EVEが強化されました。
Claude Haiku 5.5登場、5.5世代ラインナップが完結 大量処理向けの最速・最安モデルに
2026年10月7日、Anthropicが小型モデル「Claude Haiku 5.5」を発表。5.5世代のラインナップが完結し、大量処理やコスト重視の用途向け選択肢が明確になりました。
Claude Code v2.1.292、ファイル読み取り権限バイパスなど複数のセキュリティ脆弱性を修正
Claude Code v2.1.292では、ファイル読み取りの権限確認をバイパスできる脆弱性など複数のセキュリティ修正が行われました。業務利用者は更新を優先すべき内容です。
次のAIツール選びへ
気になるツールを並べて、料金や特徴の違いを確認できます。

