AIツールギャラリー

LiteLLMのDockerイメージがcosign署名に対応、本番運用者が確認すべき検証手順

AIツールギャラリー編集部更新: 2026年9月25日
LiteLLMのDockerイメージがcosign署名に対応、本番運用者が確認すべき検証手順

2026年9月23日、LiteLLMのv1.102.0が公式に発表されました。Dockerでセルフホスト運用している場合、今回からイメージの改ざんチェックができるようになった点が実務上のポイントです。公式発表によると、これに加えてストリーミング応答に対するガードレール処理の挙動も変わっています。

この記事の監修者

山原 慎也
山原 慎也

AIリスキル株式会社 代表取締役

AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。

実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など

v1.102.0で追加されたDockerイメージ署名検証とは何か

公式ページによれば、すべてのLiteLLM Dockerイメージがcosignで署名されるようになりました。各リリースは、GitHub上のコミット「0112e53」で導入された同一の鍵を使って署名されているとされています。これにより、配布されているイメージが本物であるかどうかを利用者側で確認できる仕組みが整いました。

cosignを使った検証手順:コミットハッシュ指定とタグ指定の違い

公式ページには2種類の検証コマンドが示されています。ひとつはコミットハッシュを固定して公開鍵を参照する方法で、ハッシュは改変できないため最も確実な検証方法とされています。もうひとつはリリースタグを指定する方法で、読みやすい反面、タグ保護のルールに依存する点が公式に注記されています。いずれも検証に成功すると「claimsの検証」「指定した公開鍵による署名の検証」が完了した旨のメッセージが出力されると説明されています。

ストリーミング応答へのポリシーエンジン(ガードレール)適用が意味すること

公式の変更点には、ストリーミング応答に対してもpost_callガードレールのパイプラインが実行されるようになったこと、およびテキストの書き換え処理がストリームにも適用されるようになったことが挙げられています。ガードレールを運用しているチームは、ストリーミング利用時の挙動が変わる可能性があるため、設定内容を確認しておく必要があります。

CI/CDパイプラインへの署名検証の組み込み方

公式ページで示されているのは前述のcosignコマンド自体のみで、CI/CDへの具体的な統合手順までは明記されていません。実務では、デプロイ前のステップとしてこのコマンドを実行し、出力を確認する運用が想定できますが、詳細な組み込み方法は各チームの環境に依存します。なお、対象プランや料金への影響について公式ページに記載はありませんでした。

出典

公式発表(発表日: 2026年9月23日)

この記事はAIツールギャラリーがLiteLLM(旧Berri)の公式アップデート情報をもとに自動生成しています。

詳しくはLiteLLM(旧Berri)の詳細ページをご覧ください。

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。