PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案

✍️ OpenClawRadar📅 公開日: March 25, 2026🔗 Source
PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案
Ad

PyPI上のlitellmバージョン1.82.7と1.82.8は、サプライチェーン攻撃により認証情報を盗むマルウェアに侵害されました。AIコーディングエージェントを使用している開発者で移行が必要な方のために、ソースで言及されている3つのオープンソース代替案を紹介します。

Bifrost

現在利用可能な最も直接的なlitellm代替品とされています。Go言語で書かれており、litellmよりも約50倍高速なP99レイテンシを主張しています。Apache 2.0ライセンスで、20以上のプロバイダーをサポートしています。litellmからの移行は、ベースURLの1行変更のみで完了します。

Kosong

Kimiによってオープンソース化され、Kimi CLIで使用されているLLM抽象化レイヤーです。litellmよりもエージェント指向が強く、メッセージ構造を統一し、プラグ可能なチャットプロバイダーによる非同期ツールオーケストレーションを提供します。OpenAI、Anthropic、Google VertexなどのAPI形式をサポートしています。

Helicone

強力な分析・デバッグ機能を備えたAIゲートウェイです。100以上のプロバイダーをサポートしています。BifrostやKosongよりも重いですが、可観測性の面ではより機能豊富です。

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

ClawGuard:OpenClaw API認証情報保護のためのオープンソースセキュリティゲートウェイ
Security

ClawGuard:OpenClaw API認証情報保護のためのオープンソースセキュリティゲートウェイ

ClawGuardは、AIエージェントと外部APIの間に位置するセキュリティゲートウェイで、エージェントマシンではダミーの認証情報を使用し、実際のトークンは別途保存します。機密性の高い呼び出しにはTelegramによる承認を提供し、リクエストの監査証跡を維持します。

OpenClawRadar
オープンクロー・セキュリティ侵害:42,000インスタンスが公開
Security

オープンクロー・セキュリティ侵害:42,000インスタンスが公開

OpenClawは、42,000のインスタンスが露出し、341の悪意のあるスキルが発見された重大なセキュリティ侵害を経験しました。迅速な対応として、ClaudeエージェントをラップするセキュリティプロキシであるAgentVaultが作成されました。

OpenClawRadar
AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。
Security

AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。

AIエージェントのガードレール(システムプロンプトで定義された安全ルール)は、システムプロンプトの更新が蓄積し、モデルバージョンが変更され、新しいツールが追加されるにつれて時間とともに劣化し、矛盾したルールや無視される安全ルールが生じ、定期的なレビューとテストが必要になることが多い。

OpenClawRadar
サンドボックス化されたOpenClaw:AIコーディングにおけるセキュリティ強化
Security

サンドボックス化されたOpenClaw:AIコーディングにおけるセキュリティ強化

OpenClawコミュニティによる、AIコーディングエージェントのセキュリティにおいて重要な技術であるサンドボックスに関する最新の議論をご紹介します。AIイノベーションを保護するためにこれが不可欠であるとユーザーが考える理由を探ります。

OpenClawRadar