dhi.io/langfuse
3, 3-debian, 3-debian13, 3.225, 3.225-debian, 3.225-debian13, 3.225.11, 3.225.11-debian, 3.225.11-debian13
sha256:b713fc8aa0aeb1100d807ed04357a12286dc37af4dfad3a93698c74f5fde1237
Manifest digest:sha256:cc0dd7d2cfaff2271e727e654977291c4626f475a5b59080d0ef59d8c7cc06b0
Size
135.38 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:494d11dc0bb8cd49c43009894be7fade027820e0fd9d13b149afd9612b814ed4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:ae84268261ca7158178ca0acda8cb1768c45a4226e58e0f7b37ff1f1e74f58af |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:0ab3370fb0a3e4b77ae7556982d4ffc975bcf8ca8a37c07d329eccb8b2b30523 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:2e15c1841c6f9468c9405802912efff4eb9b515770ac00c86f775ab5a273592d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:e80be71619be98b991f32309d11a54dd49a064b1ba3e3754e31d83b3e857140f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:a7631e16cb088bcf3edf4c194d142e16b5723b8bb2c12d32598bf9f2706a8f2f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:925b32080f0038ffddc1cdf2f28f2fbc85a6ffde63e54d8a200f1b211fae79a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:73fc2958d06083433dcb13f8d3f35596ca061bf692722d538edbb42fd03d1220 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:41e8dd1649fef843533fb1c422f1b392c541274462f592852d0814d4a421b0ff |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:28c2f919558fb58ca38f49b1577e994aba36296dc57cd4ec46b932fd77811f62 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:4ab1c89640d255111836d5b177660fb105f624c85830c9612a4ea7e3695cdc18 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:175759bc9fbd50c1510bfe2ee3786953e0b5124c57d48c146806cd6445e8c6a8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:e540091be861d3397d1621c86d22fcec9ce5d57ef6e2e1c48896a167f7009fd3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:220f9f15322700042c8c7b932e0a5e2f4ad287f9faf0567729e79ac40c6b2b3a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:81866008259410f875578ac694e19479cf4ddbd943d180b6ba1a28746a771345 |