跳至主要內容

v1.84.2 - 路徑處理加固回補

部署此版本

docker run \
-e STORE_MODEL_IN_DB=True \
-p 4000:4000 \
docker.litellm.ai/berriai/litellm:1.84.2

v1.84.2 是在 v1.84.1 之上的修補版發行。它回補了 host-header authentication bypass advisory 中涵蓋的路徑處理加固,並將 npm 還原到非 root 的 Docker builder。

非 root 部署應改為鎖定 v1.84.3litellm-non_root:1.84.2 映像因為 builder 中缺少 npm 而無法建置,而 v1.84.3 提供了相同的應用程式程式碼以及修正後的 Dockerfile.non_root

錯誤修正

  • Proxy 驗證/路由
    • 將 proxy 中依賴路徑的呼叫點透過 get_request_route() 路由,讓它們都從 ASGI scope 而不是由 Host 重建的 URL 衍生請求路由 - PR #28547

基礎架構

  • Docker
    • npm 還原到 Dockerfile.non_root builder 階段,使 prisma-python 不再回退到由 nodeenv 啟動的 Node runtime。適用於 v1.84.3 及之後版本;litellm-non_root:1.84.2 映像無法建置 - PR #28519

完整更新紀錄

https://github.com/BerriAI/litellm/compare/v1.84.1...5560f35279

🚅
LiteLLM Enterprise
為正式環境打造的 SSO/SAML、稽核記錄、支出追蹤、多團隊管理與防護欄。
深入瞭解 →