dhi.io/langfuse
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.95-debian-fips-dev, 2.95-debian13-fips-dev, 2.95-fips-dev, 2.95.12-debian-fips-dev, 2.95.12-debian13-fips-dev, 2.95.12-fips-dev
sha256:96ceac408efaee55d46ee64dcb3885ffa837cf505a9fda16c3bc8919ee8dc807
Manifest digest:sha256:8cdc35fc247c4e61061fd579f15593a4bfb0dcfd03cc677f3d512e58b1a9369c
Size
111.22 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:4a68628727041e27997504af413d78d6abf82ece4714bde289ba95091a3023e5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:b62ed2cd037d79019d9977cd209113668141b480533dcee6b2f4ec5b784d2852 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/langfuse@sha256:59a362756ef1ba46d5d98389ea3a2090debd91960ca428207c3deae378537d42 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:eaa3860c47dea9e17fc02d0f8f40dd387e3bb79fea6dba6deb98613820665d78 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/langfuse@sha256:ea764cad95068ce629b486be4212cc181b9aa621599ec763efc8b59829908c14 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:538808187444be0466735b191481563fdfa02be7998bce467b402976e7f06f3c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:9171e2b4ec642577c3598e4fc9ba046980c3ca659ae384d93520b35e194234c9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:6ae668d5583762fdecaf8d1cae2364b03b6daff1fe71a94e833223a732a700bc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:b39606be6af103773e375a480d17127107c78d68779720c5d893910ee393af57 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:3b9dbf635763fc3aca0047b04a591ff005a44d96ff0c617063f8e003bb465d13 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:6702c48f39ff29e177e4a5a0af8dc6c06f0d68a271603887df163a0a0672dda7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:ffe57a654a55c6efe03ba0af53a91028e7dcfad9a824f41b01514911d3800d27 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:38a849151fa2dd6f0a021187490728647291ddd46caa4076f7fc70e8757c08e1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:fbb8756f50086cb84c414b33b396e07b221bdca33262224150a337e75bbd83fe |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:4b9da0f2f956f990de6184dd1a4681786fb2e187a34d470c2b4796044570ebc7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:8b87f332ee8c90fa512e4586c24f3a08f7f8f05ea9fcf4c5356e013bb67c7bf0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:58dddeb75318957bc2cabbc0e1e96005ea7c1e02746934e068b43238e261e8bf |