开发者 3 秒速决决策指标
BerriAI 于 2026-09-30 发布稳定线 v1.103.1(PyPI 上传约 2026-09-29T23:36Z;相对 v1.103.0...v1.103.1 ahead_by 5)。核心变更是把 UI/CLI session token 加密绑定到独立 AES-GCM 上下文(backport 自私有仓 PR,commit a80eaca),并补充 e2e/OIDC 登录与 auth 单测;面向已在生产钉死 1.103.x 的代理网关,属于安全向补丁而非功能大版本。
核心要点速览 (Key Takeaways)
- ✓发版:
v1.103.1(GitHub2026-09-30T00:59:43Z;PyPI1.103.1);compare v1.103.0...v1.103.1 ahead_by 5 - ✓安全:
refactor(auth): bind UI/CLI session tokens to their own AES-GCM context(a80eaca),改动encrypt_decrypt_utils.py/auth_checks.py - ✓测试:新增
tests/e2e/other/test_session_token_e2e.py与 OIDCcliLogin/dashboardLoginPlaywright 覆盖 - ✓定位:相对已报道的 1.103.0 为稳定线安全补丁;主线另有
1.104.0rc*/1.105.0.dev*预发版,勿与稳定钉死混淆 - ✓升级:
pip install 'litellm==1.103.1';文档 docs.litellm.ai;PyPI litellm 1.103.1
阅读完核心要点?进一步了解模型实力与实际开销
7 大权威镜像天梯跑分与 29+ 款主流编程套餐横向比价测算
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
LiteLLM Proxy 的 UI 与 CLI 登录态依赖可解密的 session token。若多种 token 共用同一 AES-GCM 上下文,密钥材料与密文边界容易模糊,存在串用或误解密的安全隐患。大量生产集群仍钉死在 1.103.0 稳定线,无法立刻跟随主线 RC 或开发版,因此需要针对 1.103.x 的安全回移植,而不是把功能大版本与破坏性配置迁移硬塞进热修。
架构亮点与底层机制
[v1.103.1](https://github.com/BerriAI/litellm/releases/tag/v1.103.1) 相对 v1.103.0 ahead_by 5。关键提交 a80eaca 将 UI/CLI session token 绑定到独立的 AES-GCM 上下文,改动加密工具与鉴权检查模块,并补充端到端会话测试以及 OIDC 命令行与控制台登录的自动化覆盖。GitHub 发版时间为 2026-09-30T00:59:43Z,PyPI 包 1.103.1 约于 2026-09-29T23:36Z 上传;发行说明同时要求对 Docker 镜像做 cosign 验签。
权威 Benchmark 与实测跑分对比
本版本属于安全与认证加固,发行说明没有给出延迟或吞吐量数字,也不应拿来对比模型路由质量。可核对的工程锚点包括 ahead_by 5、提交 a80eaca、以及 PyPI 版本号 1.103.1。升级后应重点回归登录、会话轮换与 OIDC,而不是跑编程基准。
开发者实战落地与开箱指南
- 稳定线升级:
pip install 'litellm==1.103.1',或更新 Docker 标签并按 v1.103.1 发行页 执行 cosign 校验。 - 部署完成后强制重新登录 UI 与 CLI,确认旧会话失效,并抽查虚拟密钥与代理鉴权链路是否正常。
- 文档见 LiteLLM Docs 与 虚拟密钥说明;包页见 PyPI 1.103.1。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察