Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.46-debian-dev, 4.46-debian13-dev, 4.46-dev, 4.46.0-debian-dev, 4.46.0-debian13-dev, 4.46.0-dev

Index digest:

sha256:5519566ad94ca3e972893a8b287f95b1cd35cd763a34f71d72a55ed858a1178f

Manifest digest:

sha256:11cafa3c59b1edb72b255e4218e3e86f7b0ec8fc12d97405816fa9ad2dce3d7d

Size

191.51 MB

Last pushed

3 days ago

Vulnerabilities

0
2
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:ee936c42e613b8c2a10a3e1397392b0f7cc875f53cb3c719c36113dae6885e90
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:1c2404c390c20d79a7325d23746457aa3152de4bb0ba3fd9a2507de8aff3e82f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:f5def71122f06d0cf117942c4d0c462d4c057aa0b0e9bff10f79b9c15cae2d88
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:61f91ab5fb4806884a6ff8d552cff0e604a83c486b8c9281e923d30777f57395
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:d1bfdc7861d0601616208d6866eeaee8079a2e64d3dbe18c7630598b67def884
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:256f14600dc636af0f7bba6ced88f8d7ea6945a13eec8b4c9a57aa0b5dc89b43
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:57eba828cb7ec3b4e87f9902021e2083f662588c1bd6e223340b9f05cd990502
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:1823b3373f09c38d560af9c4e3f68b6df0fd98d66c1cc8c5eda741f0036dd8f0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:66591961d06436cf486c52d0bf3dbb0a707141c005ca6fc947fa6742a80dc928
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:f24b51a60c9cf063a3e061f9d9baa2ba30ac5269893230a3a1dead949a893541
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:16f6351c7c2816e1fe6784d3207f14f85805aa67c747010279088d27a95b4328
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:b226b31098e7cab0a7a8641faaa1c4f8260e7b2996ea1a8af10b5d68b7d0639f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:5c751b5248b3e78a420fe1cec778dbe68c39f24e2e782d5f1c8eba5c8f2d56f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:110f7e3295640e39a77c5e8d21a163121d3c03ff0053f046f3c981c004c58ff1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:935380735bb4960f733e285af4c4fafc9f1573aa4a404002f08158380fc03f7f