Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.8-debian-dev, 3.225.8-debian13-dev, 3.225.8-dev

Index digest:

sha256:043516ccef06f5eceec9453c2e69303929bda7d506f4b155ca4c92ea85a0e599

Manifest digest:

sha256:7e83ec34c3f9f1d47124fb450cdaef369cf6074fd6c3e9f919e8992ec83b6d68

Size

149.44 MB

Last pushed

2 hours ago

Vulnerabilities

2
0
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:fc04e4a115cae092fe95ce975114d0a2bbc98eba38a31f0c3b251c0255eb20e9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:7ba43db85effeeefc7a614b331302708a582ff795b785d393707b14f55b8f15d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:8928ca56f25025c3e82ab20bd817c97eb1e34004e9da33d7f4e7bfc26ddb13f1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:dec672f3719c6507f87d3eb76c54ebb8930fd34453267fbd0985244bb46926ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:6a08125f3db827d620b5d15e30fb520f642ae7781428c18268dc71f7406365c7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:398802101f096770595eb169a94fb9f1554da8890aba3c9ada61e70ce9fb415e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:9edd3b3ce8b00b965402e1a744f06184c4e95b7ff1d6ded09722c38f256e67e1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:7ba03da7d85e0d3745ca8100a6d4dc2dc1c7393702ac2e807d095ba47e6523dd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:a93531ec3bbe323c26c48974c96244a23c9f0358537db3dd4f0e4bf1066230da
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:7b88ad1d72e35f305f525b728f26bc6d167df5fd10d24e852fe3045573fe4fb0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:e01aa1ddc0aef2ab94fd4ed932907ac72ac949bed74957f13cbe5f5b9594367c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:4e68da5c7c8506807671e40f0494d6eb6b7c11e6e383cd6b353d4701d0814270
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:789b38aefffa095ebec6639ff7b3caede19b4f730119506852e2e5af6470cd03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:004a62e6e64a4d29282a117975ccbb09a1c80b23fb77ad821c7533864effa550
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:1cffa5bb63faf0148b560cb625270d3b11ece0bbb35d0ff62b6ab8c714e5c6d5