dhi.io/langfuse-worker
3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.11-debian-dev, 3.225.11-debian13-dev, 3.225.11-dev
sha256:8d2dd444b6cfc4ac425597c5129c9965eccf3902ae40b7e7f19c628ac3b9c0ec
Manifest digest:sha256:5cca992e088986f45fd6f09b87abf8ddd1fb653f187b56b7852416ac5ba51176
Size
210.39 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse-worker:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse-worker@sha256:996b048286635af44b2cbfb1f0c8a3605e3e609e4d5eda988347d486eae6c3ae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse-worker@sha256:079899c376698f77fb5bafe0aca5449a97260b0ff9f33ef3b52a078ea08c9636 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse-worker@sha256:4be6433c1cf13c443219612cae5fa27a384fefe33b4d67772717c1a74f495c92 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse-worker@sha256:9f870b11d29eab5d3b6b16c2a5f400be925129fde8928078572b58ba2a5e335e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse-worker@sha256:1d36026ce33b3628618e3453d60c463383f0ccd286a30090f7a68019d903ee96 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse-worker@sha256:80515270878c0e58275a02325fff48fcd835c9f616c7482211be936494af7d44 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse-worker@sha256:8ad063fe525a020c18e8333017b85e11abf4912208b40da6d8c3394ed7c51c50 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse-worker@sha256:ab5ec1069ec3f4439ea5bd1155fba11633a8540a454c2ef15af4740c91747fa2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse-worker@sha256:fe789f0e249ad8887a55717ba36771fb0d7b30794cf2063a03ab57e4c580322b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse-worker@sha256:c0a3a8bf811c82732b643b7656172a49e62d91e2a0a644000bcd62ad80d23b10 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse-worker@sha256:984c5b03f249989a7d717e4ebabd3f5ecac0c92a6e57fb24d1338639c18f7ca6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse-worker@sha256:c9611f2c66f8a888f7a9b07f17158cbc492309f819c1da711fc14bd87ab7d45b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse-worker@sha256:03a5f9aacb3797390d12a065f25693f101a1e67489c27123d63caf130258ab8a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse-worker@sha256:4c1d729ea6cbcc81fbec6991abb06dc5873d4a141638ffd1fd9c1ba2eb47becc |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse-worker@sha256:19b0c7b6d6335ca1cb35ae6508084f67e47b37b9b213bf54369d539ae6de4942 |