Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev

Index digest:

sha256:662b60992adf40ff2d126927d1c31827ce734f34511680dab55fbfe9a3a02ff1

Manifest digest:

sha256:0c63afcc47c0ca9a39204316730efd07ff32a73d70fd645880d180ad04040d92

Size

110.48 MB

Last pushed

7 hours ago

Vulnerabilities

2
7
14
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:960783b7f0069f09d57b0647d1ce771260248b54029cd3711676ea53b70eea80
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:5a0f07edd51e56037cd7166ecdc8941270a5d76879223a6d5327476e79f118c2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:821eef76f172496f078378087b2811172b441b459b183da557b268d158cfd96b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:baef67709c7efaf21d212da8e2bbd7e71eaa43737924041d352b9ad712cf2fd1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:040f3673cf1571b70eb0a783322d63e8489291c5f3a64ec586a4b550ca128d63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:6244d75314333d988fdca1073894d789cbd81ab5ec0e777ec9642c9d02c42935
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:4fd0e7cd2b01e73a3c2dbcac1a34be9b4ac99d95b89eec06cf68ef0bd62d12d5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:d522cea9380c7be7904d99cac4931d8fa0eaebc677ea0c7466763545a24289a1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:0f0673d1d94c833ce2a870aa80ee79ab9a3cecd33dc00949a5c7b478939b5724
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:c95d0b20441c66116f868b14d2b63c830f0f75164e91abcced3cdf86fc8dbcef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:cd7c9dcd59482b567fb59558d79518add755722472f5d3d3cbe1d1c570cd4601
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:ced9033d36e833cfa39a275b41aebd2e2b7dbf5c305d0ab1a82b219844911220
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:45d13d6029a7defd68d600341ddb9c7dd9bcf75d8f1226289a154bfa44d44e13
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:eea0833ebd21776fb06d198ffd58803ee18d617182fddc030e7dc5da80323569
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:48a1883d99ee5658ec8ebcd84099cffd01234c8dad3fdd62212f436da1358ca4