Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev

Index digest:

sha256:492ac78ba555997b0bd5bf10c035287cf10cabd0d5b10c6acd03e985481d37cd

Manifest digest:

sha256:495dc50b9878f958a69aa9a2090cf82e93fd4e69a98462a6665db4ace74bda50

Size

196.68 MB

Last pushed

23 hours ago

Vulnerabilities

2
15
15
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:824d2cdfd5f0092be9208e1e367b9b104c0cd5d029f3f48596411e406404aed6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:da02c8e53fbac16c803ea72e969514f3dcb1f255013b0fba3c571ab38c206d0a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:eb4b467f40076fe0e9c4ab772d56df055041648c48b5f54607a4f9ffddb1d6b9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:31eb11804e3006d39212bff6cc67fa5e606d2579b18481f7cc361d2989d6885b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:3caff722aa4946f06d24fa743f6d710d85e2dd03a3374129fe9eb375cc4c77c5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:2eb26d2bfb303660d0fc63ecb3411be563c31b6e76474aae3bdc34ebaa8c0a87
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:9991033bf374f32f79d7bf426c2e736bd181e5af4f576924bce50a96caf98d34
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:50461fa6c88b3377cf2790f3b8cb4ab1b496a16e66a0e644be0cd1d4c0f2482b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:696eb79fbd5d995a3beb7b156eeb37440b89eccf4fa96bcd5cbacdd8c3bd01d0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:4915a30249e3ff863720ff0c871c5685277c633eecadb2df2d0c57dfd32caddd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:8bcb81f49037eeb9b29ddcd99936b2c64d2dd3faaa7af9ea90e6744931ce45c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:4cdcb02f43b4df7ce29135b5aa8353001143353ff540635b6a6ecfc304f84d5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:e5e02c681b2d129b4535c7dc3b79442bb765d49e1867f31c5718a5ab7ccbe8e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:75ef68ca15aa808c4bf075f8746583f6a024459511951d25309a0f17b4876776
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:cfdbda699e98b4bcd39943e2b329b6e018e28dda4bdc8ba58af035badf6f91f2