Três alternativas de código aberto ao litellm após o ataque à cadeia de suprimentos do PyPI

As versões 1.82.7 e 1.82.8 do litellm no PyPI foram comprometidas com malware que rouba credenciais em um ataque à cadeia de suprimentos. Para desenvolvedores que usam agentes de programação de IA e precisam migrar, aqui estão três alternativas de código aberto mencionadas na fonte.
Bifrost
Descrito como o substituto mais direto do litellm atualmente disponível. Escrito em Go, afirma ser ~50x mais rápido na latência P99 do que o litellm. Licenciado sob Apache 2.0 e suporta mais de 20 provedores. A migração do litellm requer apenas uma alteração de uma linha na URL base.
Kosong
Uma camada de abstração de LLM de código aberto lançada pelo Kimi e usada no Kimi CLI. Mais orientado a agentes do que o litellm, unifica estruturas de mensagens e fornece orquestração de ferramentas assíncronas com provedores de chat plugáveis. Suporta OpenAI, Anthropic, Google Vertex e outros formatos de API.
Helicone
Um gateway de IA com fortes capacidades de análise e depuração. Suporta mais de 100 provedores. Mais pesado que Bifrost ou Kosong, mas mais rico em recursos no lado da observabilidade.
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Agente de IA CodeWall Descobre Vulnerabilidades Críticas na Plataforma Lilli da McKinsey
O agente de IA ofensivo autônomo da CodeWall obteve acesso total de leitura e gravação ao banco de dados interno da plataforma de IA Lilli da McKinsey em menos de 2 horas, expondo 46,5 milhões de mensagens de chat, 728.000 arquivos e configurações sensíveis do sistema por meio de vulnerabilidades de injeção SQL e IDOR.

Violação de Segurança da OpenClaw: 42.000 Instâncias Expostas
A OpenClaw sofreu uma falha de segurança significativa, expondo 42.000 instâncias com 341 habilidades maliciosas. A resposta rápida envolveu a criação do AgentVault, um proxy de segurança.

SCION: A Alternativa Segura da Suíça ao Protocolo de Roteamento BGP
SCION (Escalabilidade, Controle e Isolamento em Redes de Próxima Geração) é uma arquitetura de roteamento da internet desenvolvida na ETH Zürich que substitui a base do BGP com segurança integrada e roteamento de múltiplos caminhos. Diferente de correções do BGP como RPKI e BGPsec, o SCION estabelece dezenas ou centenas de caminhos paralelos com reroteamento em milissegundos quando ocorrem falhas.

arifOS: Um Kernel de Governança MCP de US$ 15 para Segurança da Ferramenta OpenClaw
arifOS é um servidor MCP leve que intercepta chamadas de ferramentas OpenClaw, pontua-as de 000 a 999 e bloqueia ações inseguras com 13 pisos de segurança rígidos antes que alcancem sistemas de arquivos, APIs ou bancos de dados.