Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.50-debian-dev, 4.50-debian13-dev, 4.50-dev, 4.50.0-debian-dev, 4.50.0-debian13-dev, 4.50.0-dev

Index digest:

sha256:76348e9deb3ce079f42be04ae1f7c9979d3937182a4960636f85b6467599c062

Manifest digest:

sha256:36b4687571ae2530319bbca80c496b25e70c6ff88cf6f5e2bb83d01e80a00763

Size

192.61 MB

Last pushed

10 hours ago

Vulnerabilities

0
5
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:cc847f74507cc08b522a30b69bc94236a8ea23367177e0ea9d2141c9b14ef0f5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:c1506c9591421b369167c981c86528d5ceef2d62718beaa7fe0f17dc70e6f70f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:4cb306a3ab25013c1efb60f0d05daf7e69db58a818ee48bd84a08641f48edc22
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:bb7a4775e64975e1ba7289867ba9eec9e0c2464036d5ef171cde0682c2181f66
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:13861068aac9450d7cffbb2bf2e123b3539b6c139f3d86c5639ddf2d67b71dc7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:1fb82ba918276c4017cb2f2df1323108fff10e0719d01cb9f9931a4131dc1178
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:1b8fec7fa1756ce644eb51c73d8ede46a35482354720968aea7875b71dcf7e62
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:01fcf31869a322b32ca9c748deda8dfbf48a6483423cc7036d228265cbc5c2de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:1e30d19ec2327032a5d596f6f3ecf852cc0bc1eb5249183f59a957bbbdd1ac9e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:88cba8d160abe286b20f63720e0d91af47bc2b6211de9f517164148902144b47
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:bd80b8c46def88916db833bc0ec0fb8e7f5fc7cb2362e39bc81258364fe9d058
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:42fabd1487f80c0730acd64dced12567f42cc1a557e8608dd38b81e79c69b308
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:4f89dc7079aae8300e3538e62d70993a8d9dd7ea30d6c75858a0ec8d145a9845
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:503f78b6e09641c6821e98cbf6325e7cbbc360e3d35d4422cb6fe557fd27ea14
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:fa57650000e182dc4d7c3cded53af83c2dc3a5b2a91b701be00608fa0d129cd5