Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.16-debian-dev, 4.16-debian13-dev, 4.16-dev, 4.16.0-debian-dev, 4.16.0-debian13-dev, 4.16.0-dev

Index digest:

sha256:e592d804bbe80f1714bfa292c387bca7ffd4d1d4a32161bfb55194879692e385

Manifest digest:

sha256:0f4152aecb7265b42f1f4d38f3c390c0ab530d2f77c5600d11d45b47a2b42428

Size

182.45 MB

Last pushed

7 days ago

Vulnerabilities

3
5
2
4
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:a6f2d5be4cc0f26aa9671e23591002fbf9c9ca6d64bb3c092183a31e3c176bd4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:d4ecd9f9216ae008d783c3e583ccee2fa335081f5fbee96e86c23b850f6fc2f2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:dd5c8a99e434ed895589af5daf8c3dc2f878ccf86bb4221bb4b921b9c98f3a64
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:ec61254cdc8fc8f01bc058b57692ebaefe41fde9eb272cba1e5c0593d80f3d34
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:a0f5dc4e62fabede262d2452c46b6edda71ac4823f7aa3fc93751a81e351fa90
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:f8b124c0ee83d165c27af3b66dcc7418d0b63eccc8400f0830bfb3ecfc4b28a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:dee898af33a07b4bde3aab32b37960742693c992641dd7780890ed63c116bb80
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:cd5f40ca5cc2e7fdf13475f4de2ee561bfce27a940e0de8745610a453a261ee5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:7148b8cd7ceda71b0c66b30e804619d71a0c31def6b7bcc2dd8249b1a41813a9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:a64360ae2378b2a0031d774854a496357a7170b58605f98c2023d41570fe5651
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:656eb9cfe4e0a37188b5a67c83283c66403ebadf593ce6b90eb91b342d1939b3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:b0bf0dda0fde82f761b8ebcbcb17634ad1146337cf6d9f6b27c1b6c9e394bc81
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:c2bc1d0985fdf47b80a69b4713a947f80a87ea4f39d5da88467de0248ccd6b23
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:1a9667aed628af37abd0ed96fad33f8553701a6114827d1f3edeb71a5df97b57
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:0dd1bc9d0fbd49e2b99355baa94b393b9167bbc74b2db9c1651826a201bc075b