Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.225-debian-fips-dev, 3.225-debian13-fips-dev, 3.225-fips-dev, 3.225.11-debian-fips-dev, 3.225.11-debian13-fips-dev, 3.225.11-fips-dev

Index digest:

sha256:63ec1359a815013d4c51243d96431f0271fd4839d7fc5c6d1767dd68ce031d6c

Manifest digest:

sha256:2b4b2f22c7055845d2b2486da322cc0f4c2905c6e0bcc1c26d15b9bd42720ea6

Size

150.20 MB

Last pushed

10 hours ago

Vulnerabilities

3
9
10
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:a4fcea09f5ccadf866c0d580947bc0a0d31091301079c272090fd5522b4dedd6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:762bf786961a83360a936d7c6c6f4969ffed1a410e4ef21eb14060b2290f7678
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/langfuse@sha256:e7e20e42323358b0e7c5d151433a8bd5a2cee23dfb048ccc72ea30c9e9220e8d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:97a98209763b1decb626a322d478a64e3c3c774fc5be555f35c798b0e5ee6858
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/langfuse@sha256:9c75e613fd69a36b72fab79f922151fbc6a2acc02152bf5c06ba5091d1cd926e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:0293e23d16ac2a1160611b2997449bdc6e34a281b42e5acc16811a719e71c151
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:be1a454487b47a4d742c807f2e2345eed09533ee77a683c3e82b5a76653db57c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:372ea79b5e1361e53669616b06afe45bd238bd00ba53f57a84130733fb6fcb0c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:813892ab5ffa1af3f81f44f27820fd2c491a771d41592de34600f3e8886065c8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:0edb7dd9a19e1235c27f26b4fe888fb845b4862d92e1a6074f51be572b3042f2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:6329f825b5e2ad9ba4d48b354cf5dc8596ac41479a7646a6e30fa8422c657dc8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:7038fce99f7418419a447b78c96766d2b7a9c5c68901062ca8cf64fa01dea2c1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:686d8932460f124e476c97cfea2b73442f43ecdd8f5a0f20b193040af214ac60
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:b0e26fa412c1d2e773aa62ba263813abed6846e202b26dd27010efef8ef93af6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:69cc0d5659e3d71b545d7c20d706dc4e4f246223aa56115cd4ad49649ec173a7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:bdadd5c4c4797fd54d70d48fa983256a30b54e308fb3a4cf453b36c085356b80
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:2f5b4cb964e526a20f58a633b6106211632237a4bc41893749d5cd1e5ce93b4a