Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev

Index digest:

sha256:cd9a3bfb05da701276e381e61e57823c87ccd047a303f975bde623950be747f8

Manifest digest:

sha256:3b325ecf14c662a16b7638a9a1e10178ba5998e1f5328a06ef332dffcb1a0e15

Size

110.47 MB

Last pushed

10 hours ago

Vulnerabilities

3
15
18
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:72c573f3600015dbf77bfcc46bb37246338660f745691f214d2eb29b99cc75d6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:6e7892640421597c3ed3b5c7226370a172e3a78f01e88652c153e4c06d7bb45a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:2ff4c14441eaed85a9c08c5a79d5ef5366c663d907d194fd39e4902efa636a38
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:bcb75d7aba6c61a6aea536c42452d903ed6818b4de84c47279eef898b6fba441
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:d97d6b63e9fc090dc0a63136e24facfb679c5dff78b60a4f1ecbc827903b15cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:98474345ee7ec2045c8e744d62c4e70c6ff388643b070d7c06c215a58c85cabb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:f2be774af3b54c4efa2cec6967c72ae770534a1210caec50e00852e636dc119b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:c1247c69fa2d19581fc3716f09a2544a43974bb03db8081296519bbe8c7f344a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:0e5dade7b84da1bd754067953154a23c90aaa4669ea0d567afdc450b22327c7c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:6d78f70c967f5aadea830b920cf120d38261d53d7bdea9fb4c4f07ef53fb0ea4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:ba9171b4da61aed4898f4c2303d14058bd5d01bea8ead4205f8dbaa743fe0ec8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:b5dc80d15d422e2363b185b0dac5822b4501a88d7b7dc4147337b327e0269d02
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:1ca6dc25344c1c542486ea2b289f23da93fe9a23ea01c4410c9660edccd1a105
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:a91f0e3149cdbdb6c51d00087050cd6bb6ceff1b77e07aee5564055534e3bed0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:f7e955a9dfaa284154c75685e8476ed0bdd6a5ef2875da0303d920d0baeaebb1