AIツールギャラリー

LiteLLM、Dockerイメージをcosignで署名検証可能に――本番導入前に確認すべき検証コマンド

AIツールギャラリー編集部更新: 2026年8月26日
LiteLLM、Dockerイメージをcosignで署名検証可能に――本番導入前に確認すべき検証コマンド

LiteLLMをDockerコンテナで本番運用している方にとって、イメージの真正性を確認する手段が新たに増えました。2026年8月26日に公開されたバージョンv1.100.0-dev.1で、Dockerイメージの署名検証機能が追加されたためです。改ざんイメージやなりすましイメージをデプロイしてしまうリスクへの対策として、検討する価値のある変更です。

この記事の監修者

山原 慎也
山原 慎也

AIリスキル株式会社 代表取締役

AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。

実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など

v1.100.0-dev.1で追加されたDockerイメージ署名検証とは何か

公式発表によると、LiteLLMのすべてのDockerイメージはcosignという署名ツールで署名されるようになりました。すべてのリリースは、あるコミットで導入された同じ鍵で署名されているとのことです。これにより、取得したイメージが公式にビルド・署名されたものかどうかを利用者側で確認できます。この署名検証がこれまでの手順にあったかどうかは、今回の公式ページの記載からは確認できませんでした。

cosignによる検証コマンドの使い方:コミットハッシュ固定とリリースタグ指定の違い

公式ページには2つの検証方法が示されています。1つは公開鍵のURLをコミットハッシュで固定して指定する方法で、コミットハッシュは書き換えができないため最も確実な検証手段として案内されています。もう1つはリリースタグを指定する方法で、読みやすい一方、タグ保護のルールに依存するとされています。どちらもcosign verifyコマンドで公開鍵とイメージ名を指定し、実行すると署名内容と公開鍵に対する検証結果が表示される仕組みです。

なぜ本番運用者にとってこの変更が重要なのか(サプライチェーン攻撃対策としての位置づけ)

コンテナイメージが配布経路の途中で改ざんされたり、偽のイメージに置き換えられたりするリスクは、サプライチェーン攻撃の典型的な手口です。署名検証の仕組みが用意されたことで、取得したイメージが公式の鍵で署名されているかを利用者側で確かめられるようになり、セキュリティレビューで真正性を示す根拠のひとつになります。

CI/CDパイプラインに検証ステップを組み込む際に確認すべきポイント

公式ページには、この機能が特定のプランや料金に紐づくといった記載は見当たりません。パイプラインに組み込む際は、コミットハッシュ固定かタグ指定かどちらの方式を採るか、公開鍵の取得元URLをどこで管理するかを検討する必要があります。なお当サイトでは実機での動作確認は行っていません。

出典

公式発表(発表日: 2026年8月26日)

この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。

詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。