Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.225-debian-fips, 3.225-debian13-fips, 3.225-fips, 3.225.8-debian-fips, 3.225.8-debian13-fips, 3.225.8-fips

Index digest:

sha256:ab233ad6696fba83ffa5e55a13a0023a1b39d8e73d305c80207014431bf32ddb

Manifest digest:

sha256:44ba7937f282da2ef3367e3d7dd8faaabfd380e4d5f104de6d1eabdaebbc43dc

Size

206.09 MB

Last pushed

17 hours ago

Vulnerabilities

4
12
10
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:daaac553fd514131f7dd7fa04b94ef6c4de026af8164a1a35b5d88202e19985a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:75561867e07d5f361580798efcb250a9dcc6cf46c8c12ed9bfdd91562dc1d13f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/langfuse-worker@sha256:d875a41405a9a32584cf1e2ad1366cffee90f29e0b0716ba852dddc976e22fe7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:608e9c20b6ec4baf24da3edf5d1b5d1edd4b6b32c7955faeecee1c3b0ece8f7f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/langfuse-worker@sha256:73aa54a500fe5ff5a4621b14fc0adb3d5a79cb240a8f7ab52597b67e742981d2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:660612007d21f75956869c8610e48cd89c43b1a91031202198bac88836334283
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:9144925feca21b643d871decdeb520cc5d434717998b058da7271fa496f5a49a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:b7b023197037af43332b2bb473825adffad9cef763c31210cdb73464f352b4bb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:ef7acfb60e6fe8ce805c0def721944b3eda0b3138b727675d0907df8f0de6ce2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:e8a6fefa7343cd0aa93c5f0f35204ce8706b0b7aef508353939d81edaa26a23b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:3442deb3808bf2b76ce203007ed28bb63b32b7daa35b48a4f12ec29451a3c80d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:7b6cb8d8b433f473ea66b05aa22066a0dddcacea76bc7507d0dfaa67703727c2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:12ebb146fa3bd5e8edb2ea25ec16c8c920dd0c0b4d763fdea40d0aa177d306f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:41cf85b1a9d661a6eb914c695d34c9e49791a04bc38bd9055e7834ec3e705943
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:6f5d5acefcdda3b65cbf09e7e79e4caf226ee74b03b42387d02d9b9920a6da98
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:a62a725e900195231427eaecd94f5f1e8b5dfb55a8c0821da970da2e40d9f661
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:409f523a079f7dca6237a4eb2723ddae1f171b97246236d79b0352c6e377b7b8