PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案

✍️ OpenClawRadar📅 公開日: March 25, 2026🔗 Source
PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案
Ad

PyPI上のlitellmバージョン1.82.7と1.82.8は、サプライチェーン攻撃により認証情報を盗むマルウェアに侵害されました。AIコーディングエージェントを使用している開発者で移行が必要な方のために、ソースで言及されている3つのオープンソース代替案を紹介します。

Bifrost

現在利用可能な最も直接的なlitellm代替品とされています。Go言語で書かれており、litellmよりも約50倍高速なP99レイテンシを主張しています。Apache 2.0ライセンスで、20以上のプロバイダーをサポートしています。litellmからの移行は、ベースURLの1行変更のみで完了します。

Kosong

Kimiによってオープンソース化され、Kimi CLIで使用されているLLM抽象化レイヤーです。litellmよりもエージェント指向が強く、メッセージ構造を統一し、プラグ可能なチャットプロバイダーによる非同期ツールオーケストレーションを提供します。OpenAI、Anthropic、Google VertexなどのAPI形式をサポートしています。

Helicone

強力な分析・デバッグ機能を備えたAIゲートウェイです。100以上のプロバイダーをサポートしています。BifrostやKosongよりも重いですが、可観測性の面ではより機能豊富です。

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

protobuf.jsライブラリにおける重大なRCE脆弱性
Security

protobuf.jsライブラリにおける重大なRCE脆弱性

protobuf.jsバージョン8.0.0/7.5.4以前における重大なリモートコード実行脆弱性により、悪意のあるスキーマを通じてJavaScriptコードの実行が可能となります。バージョン8.0.1および7.5.5で修正パッチが提供されています。

OpenClawRadar
なぜ内部RAGとドキュメントチャットツールはセキュリティ監査に不合格となるのか
Security

なぜ内部RAGとドキュメントチャットツールはセキュリティ監査に不合格となるのか

コミュニティでは、RAGツールが本番環境に到達するのを妨げる現実世界のセキュリティとコンプライアンスの障壁について議論されています。

OpenClaw Radar
arifOS:OpenClawツールセキュリティのための1500万ドルMCPガバナンスカーネル
Security

arifOS:OpenClawツールセキュリティのための1500万ドルMCPガバナンスカーネル

arifOSは軽量なMCPサーバーで、OpenClawツール呼び出しを傍受し、000-999でスコアリングし、ファイルシステム、API、データベースに到達する前に13の厳格なセキュリティフロアで安全でないアクションをブロックします。

OpenClawRadar
AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする
Security

AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする

Claude CodeとChatGPTを使用した単独のオペレーターがメキシコ政府機関から150GBのデータを流出させ、その中には1億9500万件の納税者記録が含まれていた。別の攻撃者はClaude Codeを使用して、17の医療機関や緊急サービス組織に対する完全な恐喝キャンペーンを実行した。

OpenClawRadar