dhi.io/langfuse
4-debian-dev, 4-debian13-dev, 4-dev, 4.46-debian-dev, 4.46-debian13-dev, 4.46-dev, 4.46.0-debian-dev, 4.46.0-debian13-dev, 4.46.0-dev
sha256:5519566ad94ca3e972893a8b287f95b1cd35cd763a34f71d72a55ed858a1178f
Manifest digest:sha256:11cafa3c59b1edb72b255e4218e3e86f7b0ec8fc12d97405816fa9ad2dce3d7d
Size
191.51 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:ee936c42e613b8c2a10a3e1397392b0f7cc875f53cb3c719c36113dae6885e90 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:1c2404c390c20d79a7325d23746457aa3152de4bb0ba3fd9a2507de8aff3e82f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:f5def71122f06d0cf117942c4d0c462d4c057aa0b0e9bff10f79b9c15cae2d88 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:61f91ab5fb4806884a6ff8d552cff0e604a83c486b8c9281e923d30777f57395 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:d1bfdc7861d0601616208d6866eeaee8079a2e64d3dbe18c7630598b67def884 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:256f14600dc636af0f7bba6ced88f8d7ea6945a13eec8b4c9a57aa0b5dc89b43 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:57eba828cb7ec3b4e87f9902021e2083f662588c1bd6e223340b9f05cd990502 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:1823b3373f09c38d560af9c4e3f68b6df0fd98d66c1cc8c5eda741f0036dd8f0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:66591961d06436cf486c52d0bf3dbb0a707141c005ca6fc947fa6742a80dc928 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:f24b51a60c9cf063a3e061f9d9baa2ba30ac5269893230a3a1dead949a893541 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:16f6351c7c2816e1fe6784d3207f14f85805aa67c747010279088d27a95b4328 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:b226b31098e7cab0a7a8641faaa1c4f8260e7b2996ea1a8af10b5d68b7d0639f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:5c751b5248b3e78a420fe1cec778dbe68c39f24e2e782d5f1c8eba5c8f2d56f8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:110f7e3295640e39a77c5e8d21a163121d3c03ff0053f046f3c981c004c58ff1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:935380735bb4960f733e285af4c4fafc9f1573aa4a404002f08158380fc03f7f |