BerriAI 于 2026-09-30 发布稳定线 v1.103.1(PyPI 上传约 2026-09-29T23:36Z;相对 v1.103.0...v1.103.1 ahead_by 5)。核心变更是把 UI/CLI session token 加密绑定到独立 AES-GCM 上下文(backport 自私有仓 PR,commit a80eaca),并补充 e2e/OIDC 登录与 auth 单测;面向已在生产钉死 1.103.x 的代理网关,属于安全向补丁而非功能大版本。

核心要点速览 (Key Takeaways)

  • ✓发版:v1.103.1(GitHub 2026-09-30T00:59:43Z;PyPI 1.103.1);compare v1.103.0...v1.103.1 ahead_by 5
  • ✓安全:refactor(auth): bind UI/CLI session tokens to their own AES-GCM context(a80eaca),改动 encrypt_decrypt_utils.py / auth_checks.py
  • ✓测试:新增 tests/e2e/other/test_session_token_e2e.py 与 OIDC cliLogin/dashboardLogin Playwright 覆盖
  • ✓定位:相对已报道的 1.103.0 为稳定线安全补丁;主线另有 1.104.0rc* / 1.105.0.dev* 预发版,勿与稳定钉死混淆
  • ✓升级:pip install 'litellm==1.103.1';文档 docs.litellm.ai;PyPI litellm 1.103.1
🧭

阅读完核心要点?进一步了解模型实力与实际开销

7 大权威镜像天梯跑分与 29+ 款主流编程套餐横向比价测算

🔬

深度技术解析与实战评估

核心背景与行业痛点

LiteLLM Proxy 的 UI 与 CLI 登录态依赖可解密的 session token。若多种 token 共用同一 AES-GCM 上下文,密钥材料与密文边界容易模糊,存在串用或误解密的安全隐患。大量生产集群仍钉死在 1.103.0 稳定线,无法立刻跟随主线 RC 或开发版,因此需要针对 1.103.x 的安全回移植,而不是把功能大版本与破坏性配置迁移硬塞进热修。

架构亮点与底层机制

[v1.103.1](https://github.com/BerriAI/litellm/releases/tag/v1.103.1) 相对 v1.103.0 ahead_by 5。关键提交 a80eaca 将 UI/CLI session token 绑定到独立的 AES-GCM 上下文,改动加密工具与鉴权检查模块,并补充端到端会话测试以及 OIDC 命令行与控制台登录的自动化覆盖。GitHub 发版时间为 2026-09-30T00:59:43Z,PyPI 包 1.103.1 约于 2026-09-29T23:36Z 上传;发行说明同时要求对 Docker 镜像做 cosign 验签。

权威 Benchmark 与实测跑分对比

本版本属于安全与认证加固,发行说明没有给出延迟或吞吐量数字,也不应拿来对比模型路由质量。可核对的工程锚点包括 ahead_by 5、提交 a80eaca、以及 PyPI 版本号 1.103.1。升级后应重点回归登录、会话轮换与 OIDC,而不是跑编程基准。

开发者实战落地与开箱指南

  1. 稳定线升级:pip install 'litellm==1.103.1',或更新 Docker 标签并按 v1.103.1 发行页 执行 cosign 校验。
  2. 部署完成后强制重新登录 UI 与 CLI,确认旧会话失效,并抽查虚拟密钥与代理鉴权链路是否正常。
  3. 文档见 LiteLLM Docs 与 虚拟密钥说明;包页见 PyPI 1.103.1。