dhi.io/langfuse-worker
3, 3-debian, 3-debian13, 3.225, 3.225-debian, 3.225-debian13, 3.225.7, 3.225.7-debian, 3.225.7-debian13
sha256:cc936a38ccdad3a8ea2395cf3ca1b5e0bfc1ba3b8ede98be069f2131fb94da51
Manifest digest:sha256:3bc1eb14d2fd5a3138129767a8aa2b2acd33cd2e48b1a91ef3f2d46a6ae2dff1
Size
196.31 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse-worker:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse-worker:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse-worker@sha256:df93867372fabcf160422ad7f01a4293f758395b882c26c7481235ce84bd7fae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse-worker@sha256:dcdf1ca23444e8176fb297f7c847b12369c966eea6696b455280e7f20aee88e1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse-worker@sha256:a63454f77c11c8e83b5f743b259cc7ceb19eb09d8a46f6551a2389a5b090249f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse-worker@sha256:92baedbd7082049dcca824b4f944283e153082a62a6be1b1e4a14b8f9c489915 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse-worker@sha256:bfb84680f09a2a086a5e1515b08bce3711accd73588578092e432cd257eff1ea |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse-worker@sha256:b7847e8bc65a43f5a619042d0d6c2344f5a6b951466d766e3d1b1a51158f1901 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse-worker@sha256:738c9a8b9d06a2aabc6c5c9a68e4003ab3b2cbc82775605ea51fa323f29476a2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse-worker@sha256:5cef8e2bfa7845fce473abbffc51eb462ffba2e308007c650381e22201045240 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse-worker@sha256:5b461198eb52142ffe8b4757fe2014972420ec7d7f0fa2b3d39e1ef9e0817f49 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse-worker@sha256:3258e7b433a24711ae9df7057ee20e3a3d3b89a4c1370dbbb821b872b12efe23 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse-worker@sha256:d9cb01adaa7ce76e5ee84612be9dd3c3c6c35439258887152f3317a8b6ab4ffe |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse-worker@sha256:449f2f7b6ebea5bf71aae918bd0e36f90ffbb3fa7145659f4e487e95f25fa02a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse-worker@sha256:438d35d672e40bfbc555a9431a5aa32999aea58299e25f01d3684f5292857fba |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse-worker@sha256:4155a83ad2eb4e36e2f536d9833795e2bb89a8997cbfe001d9c36f83349cf2ba |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse-worker@sha256:3149a1cc0c0a1963e1b33561f50e9e3c6327a402def64fdce4907782de83b92b |