dhi.io/langfuse-worker
3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.11-debian-dev, 3.225.11-debian13-dev, 3.225.11-dev
sha256:e13a60054b8cf0b8d8519d182a3d26a86714021e4a03a6d608e869eb3381c6fa
Manifest digest:sha256:be428fa25dca5bcca5085e0a31467512e27f4c5bbea0174097aebc5e426cfcf7
Size
210.39 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse-worker:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse-worker@sha256:6b67a0dd7e241a2948c50e09be72085963f4d9659e933f5447360e9aeb678301 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse-worker@sha256:64c493ff9d607681ce70a5feaf6d40409940711ddaf889c5b2147d0126f1d638 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse-worker@sha256:9b8e70f1d645281ac6775017373dd358b9005db1a2b980cf8dda8812c524ef68 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse-worker@sha256:514255e56a9db79f0e8650b5d32bba8049e0e10ccca7d4ef4a19a02a594787f4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse-worker@sha256:108732dae719d5736bb2f8810ce300ddd67cad8a4100e939bc38f65d83bea145 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse-worker@sha256:b040ade43590cc56b923252db3aeeaa2631eaf2918e4f0e0218f27abccf89f85 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse-worker@sha256:cde20f1b52a29033e80546cf6fe15a8af7212683dea163dd2f2d7f4f797a2c3c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse-worker@sha256:83a5c33f4f17353c439510a16f49e65473898533cd5f6a963aedf120d2333b43 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse-worker@sha256:b5d3485fc14df2e787b6d5e2a72277c6d237bd4a10e1e3c5bf947e09d3263f4d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse-worker@sha256:f026ea92788b53f5c83d140ccf7a4c4a476b50ab87622ceeb50520fd846722ae |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse-worker@sha256:d9f8802d1721bc9d3a8c203cf2000ea799806d9012aaa27ce873c77684a7754d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse-worker@sha256:d74e0b3cd313abe045eae573282ff8d360989bf5b2020875b76e08ae57554319 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse-worker@sha256:84cdb0b6af1c087fd2d9c57e55cae57172244f0465542b93b06d574d51602417 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse-worker@sha256:d51c3eb1b71ec286e2e3e85b48baa1348236c0084abfb63cc164716d496c831d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse-worker@sha256:a8a5dab4e0075c01391b3be08eec5c222364cb4aa1c43f4365055d5bab08351e |