dhi.io/langfuse-worker
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.95-debian-fips-dev, 2.95-debian13-fips-dev, 2.95-fips-dev, 2.95.12-debian-fips-dev, 2.95.12-debian13-fips-dev, 2.95.12-fips-dev
sha256:6bc1b96281f36c457e9cfe39fc40e078c8968fd12d6dae10f081db462290a794
Manifest digest:sha256:e4c5be63fa9397873350730b6dbb7ad1768182af5be9d7aa69040cefb6c19c07
Size
206.69 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse-worker:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse-worker:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse-worker@sha256:dc6170dd3d703667ed6e918e7ab4baa25638bcc3ba88c8e2d6fe94a463be5acd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse-worker@sha256:54318b486d5327449bb9776b34d0d79ec8bf5087da9c28ff82620729c60ebcad |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/langfuse-worker@sha256:afec8a48880882667a4530e4481d78f9f72238823cbf70ca19a075e8b7559f5d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse-worker@sha256:9453c8f34bee6453dd1101b5eba769795b8eb16da1593152abf543606a0ecd4f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/langfuse-worker@sha256:4534a01e3d9e2e1ec0a20a11a7692c38f10e29798d11e9fd86762b9f0a475d1b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse-worker@sha256:3ea3c7545230189c9e109b8cfdb0aae89745adccd0aad5cab1e4d8190b116bc1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse-worker@sha256:ddf5a6c7c7e8d7f2a455410832ccaf77213a300444a1501ebd4fc2e5be2ee6de |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse-worker@sha256:4b1f84d4e507f1c987fdde55bc45f5926e55df9e3af967ef766e07c87d8a5b1a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse-worker@sha256:6fbc58f747451de743414737825b88d5e266b3e89c65403352ddd5265f0cb3ee |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse-worker@sha256:ab05ff4b8845944d5600b4b1a60bc9ee358b883e2ac7121c9a38165f7e2954a5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse-worker@sha256:7ad43016c9724ffd35bfade6648c47b3d8fa145d1647af89408b5f9515e3564b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse-worker@sha256:ce160fc46db47e08d19a121bf7f76eed3da15469b7e8d4ef384a713d6ed7cf74 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse-worker@sha256:fc35d1da6a24de064af8714ce86c25f80ecebde3528b25ee889f6462c291fa73 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse-worker@sha256:8196c7d7c51d3bdd2d6c0d3407f30746cddf782eebff7bf4e1cad8acffbed10b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse-worker@sha256:9d78319a2043b3bc333a93ebbab836bce8937c6b5ee5ef4bc8b99e460a85bd6d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse-worker@sha256:b2c44a1463b2292528adab6af234a148fe23f0dbb36fbe476fab4174c051ccc3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse-worker@sha256:a7b3ee1c63ec336e037a92bed59588883d76570dd998e8f5e25d79fdb526bb4e |