dhi.io/langfuse
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.225-debian-fips-dev, 3.225-debian13-fips-dev, 3.225-fips-dev, 3.225.11-debian-fips-dev, 3.225.11-debian13-fips-dev, 3.225.11-fips-dev
sha256:598187f98a858e13e411bcea5e4cac556833762d2ad3e7cd18e5952d0d8f3976
Manifest digest:sha256:23a37f644e793caf8441aaf29fa03c36034cce6467b6d9bd03bdf6eceb9c9ff3
Size
150.19 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:896acc938520091b4877e7a09721ced4b7c93e8c111fff9f388b8c96707ce1e4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:0ffea7e8dea8da193f16f7afd999618f47f612f0341868e85e26286df5f5b8e4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/langfuse@sha256:f76176d074dfe9c650c88ef3a170ef97f8984b9b5d15380eeb6b7d83aaaa2a7c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:63aa9eae81f3b7996f5b08739e76cef00383731c87ac21aa0242b853393c12eb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/langfuse@sha256:367fa3e2fd84494808148c583c427577683000e87dc104826b6c9cb5766841b8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:d0f5ba7350eb2b2cfa7c853c8a6ea56ca256cbe00586ffed6f76de7d2b1a846a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:39b8b5b55acfe58613fcc62bbc04f42769087e083ee7d9c26c75af2ba1d96647 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:74a455506336540168513d984d2b9cbf4a2ba592a4ff144cd20a10d15d17ccfa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:7c11ab3e2bdf80c721c158133459911017fc907b1455e0bcf9d314f1877e06de |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:40abd177b9357b6cbe70715d75532d7551fa59e90ee434b151f98c8538ce4e46 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:d08c1d60e1505f2fe8809999f8618a837419bf68808da95a815059820ae04ed7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:ff96cda6e5fb5190cb05c64b4affa1df6b6dac775761dddaa36a1bc8f266fa30 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:60a5e76eba15876ff69d285456ccfd80ede285d0a2852489325c98c429c002d3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:0362ae95d3f0be145dfb4fdc83fedb9f4656415f9482e3a74b82419a3ca778d5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:a0bbb4a641787337306979b9f9c00b95c042ffd3ad1f6c3f6f4792ce14ebde2f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:36aa6256bc9e4c01e8a9817b2a221837d61cb1c875aac35e1782342be665b299 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:988d87f9920992af8c100ed05cba7f53716a657bc59c104ff190b70cdf366789 |