dhi.io/langfuse
3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.11-debian-dev, 3.225.11-debian13-dev, 3.225.11-dev
sha256:7e5d0adc47c666c93d8e63f6290c5be29692d910fd375275bc6227095bbf8105
Manifest digest:sha256:eed9847c3e163c2bf48caebcb47cf8cca8c64c828c97f96db91a11399e0786fb
Size
149.45 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:af5b418eff68260d9149fe2727a7b66fb9257a119f384006771b9fdae38ad5fa |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:668f55b3584b32ea9c7e7579f3113a8f7ec010c4b37c143382481e95c370a8dc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:67f37275218960c0e482102f11ae5f559c3f8c4b3f720d38ffc48b23bf79cc8a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:e509f69ac6391d7b1ead2b3486954df2c7c9806a6c1eaab5e5c953acd717ff0d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:b2a4698dd52b98f08e01a2436b241ce3d364e9799f642ed0677488e2d26e354b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:6dc6a21990769a26ec6d8a86e6d5b57479d8ff32c16e99a9b6923d2e2e4170c5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:1dbc8400fe08167d9e067e79ea722b2a8c97d1b974728e316068cda1a9821ad9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:531ab3a30ea01ff36a8a5948c80c8155bd32767da277492b66fff3597090f33c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:70ecf5eb69da153f6cd7325c931c34fe3ffe972963289dcbdd933c9a00828619 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:3d1e31634dabae8b2459de7ead0166462808cc1d6d5927e36ef6a392c2bf161a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:56166ae8ba2465aacfc0116a3b16af2a95242b9bfb83037c8acb1150dc66784b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:33199cf3330077953129fc0a9c841871b6b237943702838f72724402ce6b1ca0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:45d2ff272fdcacc1d1bbf2d3deb4ccc186f9923d413aa9107092b43869d529f7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:2dc1c2c63d71474c5b1182dfbb481d42d775a1515557dbd8ad933d5f15560159 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:cd6beee62c210ff774107549efe3ae4ed65482f372ebbee7dafb4beab7e9c125 |