LiteLLM发布v1.99.0-rc.2,回移多项UI与Anthropic桥接修复
新版本镜像均用cosign签名,官方建议通过固定commit哈希校验公钥。
AI解读:LiteLLM这次发的是 1.99.0 的第二个候选版本,重点是把之前在主分支上做好的修复回移到这个版本上。对实际使用的人来说,最值得注意的是所有Docker镜像都开始用cosign签名了——这意味着你在拉取ghcr.io/berriai/litellm:v1.99.0-rc.2这个镜像时,可以验证它确实来自LiteLLM官方,而不是被人篡改过的伪造版本。官方推荐用固定的commit哈希来校验,因为哈希值不会被改动,比用版本标签更可靠。此外,这个版本还修复了管理界面里shadcn迁移带来的一些界面问题、关闭按钮旁边多余的文字,以及Anthropic接口桥接时tool_result文档块转换的错误。如果你正在测试 1.99.0 的候选版本,可以升级到这个rc.2并验证一下镜像签名;如果你用的是稳定版,暂时不需要因为这次候选发布做任何改动。
LiteLLM发布v1.99.0-rc.2(候选版本)。该版本所有Docker镜像均使用cosign签名,签名密钥在commit 0112e53中引入,之后的每个版本都使用同一把密钥。官方建议用户通过固定commit哈希校验签名,因为哈希值不可变,能确保使用的是原始签名密钥;也可以使用版本标签校验,但标签依赖仓库的保护规则。
校验命令
使用固定commit哈希校验的命令为:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.99.0-rc.2。使用版本标签校验的命令为:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.99.0-rc.2/cosign.pub ghcr.io/berriai/litellm:v1.99.0-rc.2。
- 成功执行后输出:cosign claims已通过验证,签名已与指定公钥匹配。
版本修复内容
该候选版本从主分支回移了多项修复,具体包括:将shadcn迁移的回归修复回移到 1.99.0;回移Vertex实时和视觉图像fixture的修复;在模型连接测试对话框中删除了Close旁的多余文字;在 /v1/messages桥接中修复tool_result文档块的转换;以及回移选择锚定和路由回退说明的e2e测试去抖动修复。这些修复分别来自PR #38821、#38848、#38854、#38855 和 #38862。完整变更记录可从v1.99.0-rc.1到v1.99.0-rc.2的比较页面查看。