Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev

Index digest:

sha256:c6ed80aaf1ad3f2abc5cb8c182fb3d2d1bdfb98955f7eedd5de54a87060a8313

Manifest digest:

sha256:0d3aac8f77050d4634dce634427cb3477b7b6f327f095a2f88ba321c137eb95e

Size

110.45 MB

Last pushed

2 hours ago

Vulnerabilities

2
6
13
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:0cb43f7a5cc202d22308eafdcd4b974cff2b648382dfdf8007534ffddd68afae
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:0755daf6a9ced4e30d4a47f039a1493e6c65aa3f789df0ae94b82f2b9de9fd4f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:52412616ab8880a81a83e1827ed579204b6fe7d21f03cec91b5fedd3ebbafdd1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:8ae522c26f31e6c0e9b4b0c47948ee27c17504770590bc71643d5be61f67665b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:db842d349914fdca81a8cb3f6b9c9b0c5aa68c716aff3895d56f14d4a84f0a22
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:08aac12f745487d6dcbe2eed8c9b1b0cfd1910bbe230ee06e32cad3ba00d4d84
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:5e019794df713a513859f75933ac56fbbbbdef3e6d823e38cf7f07ab5668e44c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:000fcb99bb599f711e41b2ee27a83625247ceff4c08f34525930f7d4e84f1500
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:f4ed921980f7f23992375705719e17536d567989ea943eb1564ba90a5ba9ed62
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:28dd5f0d3770082a8da46cb2f1aba663b51b8789629c533a3cae78ef9608a440
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:c08c66683f0c0137f916614e315abf80237cab2663c4a14fb68aa7f92a7b247d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:4828abb26bf7160a981d034ae6b6a582e8e74188059767f3a1f0e96977a5243d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:f43f670429f9673a483542d005ba3f7269d45babf045f8d3a62a02c69276eec4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:c2e0c6b7980e34e14f39b942dc8e8d64e385ab8968a19200b2057b11e7e9cb9a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:96cccaa350638cf1e1667c864b3d44f8cfb25dc042aa1d8eec11b8154935c1f9