Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.47-debian-dev, 4.47-debian13-dev, 4.47-dev, 4.47.0-debian-dev, 4.47.0-debian13-dev, 4.47.0-dev

Index digest:

sha256:736199e5aca3e0c4a3f63e7d248272b858c2988d671ea1dbfac26114b0f3472e

Manifest digest:

sha256:56f0ad949cb06e26b50826aac4dc2f44cb54309effd5e36e9bfdfb5807cdf7fa

Size

191.78 MB

Last pushed

19 hours ago

Vulnerabilities

0
3
3
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:adb39f043ff6b443561fe6196c3fb958047e5c879a7ff38f54fa2c0ce7bc9357
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:e8ea2682989f8dfb965920b1e017d86ea28e1d7ec7cd86e3e5b4a8e5e164ef22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:8584c21bea0420b9159a37d027a6a22ed3a3231ec473f7535f99278d1701f66f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:e0ca1451ac952f97fb0817c761311ea27225de7eca077d0d25a27626a2fe740d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:f64a76321560d66c96a753e30c5985754dd247ee6664b568f311223cc62e6156
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:dd5301c4531634ebe57fa33c2b799d497a6a9c3ef787b16cd999538d3eb32fae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:7b112febdba3af40e9f2a908312fb923da327f70659aaadce47b4ed314a5325b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:7f9d391820039f4d26022f95f037a9eb981a0a5463c3a1db1f563a30079c93e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:4ae98afece59f4d364fd51f0f787c38c873a90c21c3ffdd65b61e74fa3a79cad
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:0ce0810375460402bdd01e79bca9d8f0830a97aed7f1c997e9bbb245434d1f13
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:0d6ad39011b21a891ba3554cba3a51962ea5485171182f866ac6486a1cc7d32d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:d2c9c77fcb38f8d6e71c6fd8651f3c9cc794a73a9f5d23dfb18b78a501dadfb9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:f75aa8568fdb1abed7b84fe685ebefbc7645cc1617edd52d1ebf4644c528d58c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:99720900dce92eabc85ce3f0a9be5e7dee1e0a9e1cc1bdec8052abb541be0b9f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:f0e31d06cea4a4a2943e2e7a97b7eb6aa5dc37f61077ac63c86bac33df3bbba9