Três alternativas de código aberto ao litellm após o ataque à cadeia de suprimentos do PyPI

As versões 1.82.7 e 1.82.8 do litellm no PyPI foram comprometidas com malware que rouba credenciais em um ataque à cadeia de suprimentos. Para desenvolvedores que usam agentes de programação de IA e precisam migrar, aqui estão três alternativas de código aberto mencionadas na fonte.
Bifrost
Descrito como o substituto mais direto do litellm atualmente disponível. Escrito em Go, afirma ser ~50x mais rápido na latência P99 do que o litellm. Licenciado sob Apache 2.0 e suporta mais de 20 provedores. A migração do litellm requer apenas uma alteração de uma linha na URL base.
Kosong
Uma camada de abstração de LLM de código aberto lançada pelo Kimi e usada no Kimi CLI. Mais orientado a agentes do que o litellm, unifica estruturas de mensagens e fornece orquestração de ferramentas assíncronas com provedores de chat plugáveis. Suporta OpenAI, Anthropic, Google Vertex e outros formatos de API.
Helicone
Um gateway de IA com fortes capacidades de análise e depuração. Suporta mais de 100 provedores. Mais pesado que Bifrost ou Kosong, mas mais rico em recursos no lado da observabilidade.
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code
Ward é uma ferramenta de código aberto que se integra aos gerenciadores de pacotes para verificar cada pacote antes da execução dos scripts de instalação. Quando o Claude Code executa npm install, o Ward automaticamente verifica os pacotes em busca de malware, typosquats, scripts suspeitos e anomalias de versão.

Desenvolvedor Cria Sandbox Firecracker MicroVM para Segurança OpenClaw
Um desenvolvedor preocupado com a segurança de LLMs construiu um sandbox bare-metal usando microVMs Firecracker para isolar scripts OpenClaw, com cada script rodando em seu próprio kernel Linux com limite de 128MB de RAM e sem rede por padrão.

Título do artigo: Exploração Assistida por LLM: Prévia do Mythos da Anthropic Ajudou a Construir o Primeiro Exploit Público do Kernel do macOS no Apple M5 em Cinco Dias
Usando o Mythos Preview da Anthropic, a empresa de segurança Calif construiu o primeiro exploit público de corrupção de memória do kernel macOS no silício M5 da Apple em cinco dias—quebrando a segurança de hardware MIE que levou cinco anos para a Apple desenvolver.

Alerta de Segurança OpenClaw: 500.000 Instâncias Públicas, Configuração Padrão Expõe Sistemas
Uma análise de segurança revela que 500.000 instâncias do OpenClaw estão publicamente acessíveis, com 30.000 apresentando riscos de segurança conhecidos e 15.000 exploráveis por meio de vulnerabilidades conhecidas. A instalação padrão desativa a autenticação e vincula-se a 0.0.0.0, expondo as configurações dos agentes à internet aberta.