dhi.io/langfuse
4-debian-dev, 4-debian13-dev, 4-dev, 4.16-debian-dev, 4.16-debian13-dev, 4.16-dev, 4.16.0-debian-dev, 4.16.0-debian13-dev, 4.16.0-dev
sha256:e592d804bbe80f1714bfa292c387bca7ffd4d1d4a32161bfb55194879692e385
Manifest digest:sha256:0f4152aecb7265b42f1f4d38f3c390c0ab530d2f77c5600d11d45b47a2b42428
Size
182.45 MB
Last pushed
7 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:a6f2d5be4cc0f26aa9671e23591002fbf9c9ca6d64bb3c092183a31e3c176bd4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:d4ecd9f9216ae008d783c3e583ccee2fa335081f5fbee96e86c23b850f6fc2f2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:dd5c8a99e434ed895589af5daf8c3dc2f878ccf86bb4221bb4b921b9c98f3a64 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:ec61254cdc8fc8f01bc058b57692ebaefe41fde9eb272cba1e5c0593d80f3d34 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:a0f5dc4e62fabede262d2452c46b6edda71ac4823f7aa3fc93751a81e351fa90 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:f8b124c0ee83d165c27af3b66dcc7418d0b63eccc8400f0830bfb3ecfc4b28a0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:dee898af33a07b4bde3aab32b37960742693c992641dd7780890ed63c116bb80 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:cd5f40ca5cc2e7fdf13475f4de2ee561bfce27a940e0de8745610a453a261ee5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:7148b8cd7ceda71b0c66b30e804619d71a0c31def6b7bcc2dd8249b1a41813a9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:a64360ae2378b2a0031d774854a496357a7170b58605f98c2023d41570fe5651 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:656eb9cfe4e0a37188b5a67c83283c66403ebadf593ce6b90eb91b342d1939b3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:b0bf0dda0fde82f761b8ebcbcb17634ad1146337cf6d9f6b27c1b6c9e394bc81 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:c2bc1d0985fdf47b80a69b4713a947f80a87ea4f39d5da88467de0248ccd6b23 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:1a9667aed628af37abd0ed96fad33f8553701a6114827d1f3edeb71a5df97b57 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:0dd1bc9d0fbd49e2b99355baa94b393b9167bbc74b2db9c1651826a201bc075b |