Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.11-debian-dev, 3.225.11-debian13-dev, 3.225.11-dev

Index digest:

sha256:e13a60054b8cf0b8d8519d182a3d26a86714021e4a03a6d608e869eb3381c6fa

Manifest digest:

sha256:be428fa25dca5bcca5085e0a31467512e27f4c5bbea0174097aebc5e426cfcf7

Size

210.39 MB

Last pushed

4 hours ago

Vulnerabilities

3
21
22
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:6b67a0dd7e241a2948c50e09be72085963f4d9659e933f5447360e9aeb678301
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:64c493ff9d607681ce70a5feaf6d40409940711ddaf889c5b2147d0126f1d638
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:9b8e70f1d645281ac6775017373dd358b9005db1a2b980cf8dda8812c524ef68
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:514255e56a9db79f0e8650b5d32bba8049e0e10ccca7d4ef4a19a02a594787f4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:108732dae719d5736bb2f8810ce300ddd67cad8a4100e939bc38f65d83bea145
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:b040ade43590cc56b923252db3aeeaa2631eaf2918e4f0e0218f27abccf89f85
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:cde20f1b52a29033e80546cf6fe15a8af7212683dea163dd2f2d7f4f797a2c3c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:83a5c33f4f17353c439510a16f49e65473898533cd5f6a963aedf120d2333b43
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:b5d3485fc14df2e787b6d5e2a72277c6d237bd4a10e1e3c5bf947e09d3263f4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:f026ea92788b53f5c83d140ccf7a4c4a476b50ab87622ceeb50520fd846722ae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:d9f8802d1721bc9d3a8c203cf2000ea799806d9012aaa27ce873c77684a7754d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:d74e0b3cd313abe045eae573282ff8d360989bf5b2020875b76e08ae57554319
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:84cdb0b6af1c087fd2d9c57e55cae57172244f0465542b93b06d574d51602417
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:d51c3eb1b71ec286e2e3e85b48baa1348236c0084abfb63cc164716d496c831d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:a8a5dab4e0075c01391b3be08eec5c222364cb4aa1c43f4365055d5bab08351e