Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x

CIS
linux/amd64
debian 13
Tags:

3, 3-debian, 3-debian13, 3.225, 3.225-debian, 3.225-debian13, 3.225.11, 3.225.11-debian, 3.225.11-debian13

Index digest:

sha256:a189f8ad438e0b866a1f7bcf38b6431594fe21c7a90ed3dc9f7cc5cc56ebc6f0

Manifest digest:

sha256:92307afbabfd59a88a3236ec064f677bdc9ee2b4ea22a024056528f1e6f4b7bf

Size

196.32 MB

Last pushed

10 hours ago

Vulnerabilities

3
20
22
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:ef264572aab82e29ccd0211850d7c2483c817a1cec9def6445ccf239b803e6d0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:e379155e50baf64b02caa0dec1278334e1aac40bb5a42612945ff959363422dd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:8379b3fb3a67982aec0119edd83e7f6a84d53033690e0075290469ef14c40efb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:eaffde04922578d36bc9a5af32be27d86e393a9cff4364a912bf3bb5d0cfca26
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:1f87227b214de88d74c249b625401e3337ab4a340e644303f920336f5c7f6ac8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:0805711ca8342450aff428fe0888ca622a18e8d84a40ffba750d0a4e06ba0ee3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:5a1b79f3079b0f0509cf090541ea3004abe534a697d0a585311a8563b75f5375
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:81b559a8cd218b62357e2bf47714873af6207f91ca681f763490257673dacf4e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:582f5a57f9986806faab665cbfaca7fb51f2a6571911d68d9329232f466de6b1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:7711dbfb2623e88b30e4bc605d22c05000f3de239db55db039ad1f32f13bbac9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:58695c49096f593c9d2e3c5df0a512534200978b2bd9aba4509a1f3db078838c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:59c673a2eabdfa8f638bb94aaa036d7240b30137c2dec82d90c44c6d4862ba8b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:bc49b682d1e303e08e8fbded33102e36847516f41c9cd090356759e6fb65c03f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:790560643000e1250d3b45903f8af11a3f056bc084a5cbf23d15d40a5ec22ea8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:9da58dbaa625ec91b0431c947867417d0301978a120f7944827de9f1ef2ce2cd