Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.95, 2.95-debian, 2.95-debian13, 2.95.12, 2.95.12-debian, 2.95.12-debian13

Index digest:

sha256:da75b50cea7539c6c8e964c92d65594c3966c46e2dacb228017678c3d9673198

Manifest digest:

sha256:03b5a38d99aa39dca345bbb69f5ff375210dedeb1574fa2cd3520503c400ec87

Size

96.41 MB

Last pushed

14 hours ago

Vulnerabilities

2
7
15
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:d64b7ef3a7a09fd6ab16f18c3c3820081d12923753c9f7df08a7be73f3e82603
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:bfc53ca3a55f66437166811611afaa5a1cb4029bef2dac31dd9820d55b67434b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:d93008e19a762827559b6076dfd092a0c9ea72e0343787a3fb5d02a97f23ae7c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:284a923e98857b11ab0b35131d3e3a37f4ae5d39b987c1b156500c21eb5b5b84
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:6b9da63f578e6275a8b742f2522b53616a2d0fb6236fac5289aa9c38eb87d15a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:389a4ccfca6136f0ca5ab90ffead53515e23d39b6e061851e7309548c2bd6026
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:a870df3552a2231b383671d6653d1651b33f4c91d5e27cb2c59287dac9586ddf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:24a537bb0f16847cf01effa4738432b6443daaa77548151943fbd7d108e59c9a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:972d19297d640585d49690dd68bb93aa21edd5cebb5339128ef40ca629a7f3ea
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:ef515b96311604ea92a59796caec3457a284dce2fb02dcd8a3da7d5d7aa6ddd8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:c212584deda2ed2ed47b693d6317be6a7ab99e98c1ce35f79366d1935b886d75
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:cfc24128d17ee9ca4adab185e2826af8cf166ffefa7808df13c1cf69124138a0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:e527bba723eee7f2f36a88b66aeccbfeca1c380e236501c6b78e4e9c86a44c9e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:e9f3b577c9434fb851b0c016511c23e141d76d4ce8950ae20b795af6a1ee132e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:e670400b82082058e231ea8428bf996fc36a67e8135b87112e4bb06f0e2c6877