LiteLLM发布v1.97.1:仅容器镜像更新,修复已知CVE
LiteLLM v1.97.1仅发布Docker镜像,未发布PyPI包;该版本刷新了基础镜像和依赖项固定版本以修复已知CVE,未改变LiteLLM行为。
AI解读:LiteLLM的v1.97.1是一个只提供Docker镜像的维护补丁,目的是修复基础镜像和依赖中的已知安全漏洞(CVE),而不改变软件功能。如果你正在用pip安装LiteLLM,这个版本对你没有影响,PyPI上仍然是v1.97.0;如果你的部署方式是基于容器的,那么可以拉取带有 1.97.1 或v1.97.1标签的镜像来获得修复。该补丁没有更新滚动标签latest和main-stable,它们仍然指向最新的稳定版本,意味着如果你日常使用这些滚动标签,需要明确指定 1.97.1 标签才能获得这次更新。另一个重点是镜像签名验证:所有LiteLLM镜像都使用同一把密钥签名,官方推荐用固定的commit哈希来验证,因为标签可能被改变,而哈希更安全。对于管理员来说,这次更新不会带来功能变化,但可能涉及基础镜像的更新,理论上可能存在细微的兼容性变化,建议在集成环境中先快速测试核心功能。
LiteLLM项目发布了v1.97.1,此版本仅提供Docker容器镜像,未发布PyPI包,因此pip install litellm==1.97.1 不会成功,PyPI用户仍应使用v1.97.0。
该版本为 1.97 系列的维护补丁,刷新了基础镜像和依赖项固定版本以清除已知CVE,不改变LiteLLM行为。
此次发布特意未移动滚动标签latest和main-stable,它们继续指向最新的稳定版本。