dhi.io/langfuse
4-debian-dev, 4-debian13-dev, 4-dev, 4.41-debian-dev, 4.41-debian13-dev, 4.41-dev, 4.41.0-debian-dev, 4.41.0-debian13-dev, 4.41.0-dev
sha256:c635841f0b033397d2e2a2990ba0a2ff4e2f1936fa3c38c33fb336099709a44c
Manifest digest:sha256:5a5ed713aeb1ac5de405e040b774cba9bd30de1c5f8d6ff74ee2ad6175e87144
Size
191.03 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:86d860a915c4cd9d93b190300e826f55b4c0ebe49652a916be7e32d2416019b4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:30a77bad0806e497d0ce73149b883c60e1240dce8412edec362c09055a2f5da0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:364a7d98e2eb41e2343dcfabb0504accef489cf2427545c63d94d6e48aae974e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:2e54da864e95ab008a8706e670c4b5ebbd77124b3b3c681166d1e53c326adfab |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:6cf15364649982857400a1c909e55609b3c350f5f940310ff1c270f4fefef1ba |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:2fdb5ee35bf6fed3a90dae17f180c2ea353da1f41bf1fa8c4ce2eec062564f22 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:3b4ba267dbd1f2aed3a51b48cb305935fae07dfa58cfd96ca396aafb9cd2e77a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:91d0e53f47adb6815da76f6f0e9d6152a49fa0abfb4639edbb140db22f82e52c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:348b06cb53ddbc8704d8e7fcf29bb11ca7d16951cc2cad0475d4eb17862439fc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:561a69cf8fbe89351f07733b4be113abba71ba6d62cbfcddb69f36ee5cf3ec8c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:92cae43996acf9ff35fb636075d4bb9f93a2e987a3a7666d54f5ebddc9a9cc66 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:301736712d50ac6a42db0bb150f6af34cb14d0a7a23b4959ec7bec87aeea7a07 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:8047bd4ad8873433dabaf65c1e5c48a40efc74e9ebbedf7eed39d77102053c5a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:4c810abc4bef9fc2e15cd79d87af31396a71913df49e9efa69d132b8fd5876e3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:49d662ce038a4c228eda2fc06d2b1b9ec543b99e9b27d4604960840a6ca12911 |