Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.11-debian-dev, 3.225.11-debian13-dev, 3.225.11-dev

Index digest:

sha256:8d2dd444b6cfc4ac425597c5129c9965eccf3902ae40b7e7f19c628ac3b9c0ec

Manifest digest:

sha256:5cca992e088986f45fd6f09b87abf8ddd1fb653f187b56b7852416ac5ba51176

Size

210.39 MB

Last pushed

3 days ago

Vulnerabilities

2
8
9
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:996b048286635af44b2cbfb1f0c8a3605e3e609e4d5eda988347d486eae6c3ae
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:079899c376698f77fb5bafe0aca5449a97260b0ff9f33ef3b52a078ea08c9636
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:4be6433c1cf13c443219612cae5fa27a384fefe33b4d67772717c1a74f495c92
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:9f870b11d29eab5d3b6b16c2a5f400be925129fde8928078572b58ba2a5e335e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:1d36026ce33b3628618e3453d60c463383f0ccd286a30090f7a68019d903ee96
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:80515270878c0e58275a02325fff48fcd835c9f616c7482211be936494af7d44
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:8ad063fe525a020c18e8333017b85e11abf4912208b40da6d8c3394ed7c51c50
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:ab5ec1069ec3f4439ea5bd1155fba11633a8540a454c2ef15af4740c91747fa2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:fe789f0e249ad8887a55717ba36771fb0d7b30794cf2063a03ab57e4c580322b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:c0a3a8bf811c82732b643b7656172a49e62d91e2a0a644000bcd62ad80d23b10
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:984c5b03f249989a7d717e4ebabd3f5ecac0c92a6e57fb24d1338639c18f7ca6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:c9611f2c66f8a888f7a9b07f17158cbc492309f819c1da711fc14bd87ab7d45b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:03a5f9aacb3797390d12a065f25693f101a1e67489c27123d63caf130258ab8a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:4c1d729ea6cbcc81fbec6991abb06dc5873d4a141638ffd1fd9c1ba2eb47becc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:19b0c7b6d6335ca1cb35ae6508084f67e47b37b9b213bf54369d539ae6de4942