Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.47-debian-dev, 4.47-debian13-dev, 4.47-dev, 4.47.0-debian-dev, 4.47.0-debian13-dev, 4.47.0-dev

Index digest:

sha256:736199e5aca3e0c4a3f63e7d248272b858c2988d671ea1dbfac26114b0f3472e

Manifest digest:

sha256:56f0ad949cb06e26b50826aac4dc2f44cb54309effd5e36e9bfdfb5807cdf7fa

Size

191.78 MB

Last pushed

6 hours ago

Vulnerabilities

0
2
3
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:adb39f043ff6b443561fe6196c3fb958047e5c879a7ff38f54fa2c0ce7bc9357
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:e8ea2682989f8dfb965920b1e017d86ea28e1d7ec7cd86e3e5b4a8e5e164ef22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:8584c21bea0420b9159a37d027a6a22ed3a3231ec473f7535f99278d1701f66f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:cbb97b65104c8c648a2e1f1091ad08a8ade120bb906a9ab617404c9f0527d2b1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:f64a76321560d66c96a753e30c5985754dd247ee6664b568f311223cc62e6156
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:dd5301c4531634ebe57fa33c2b799d497a6a9c3ef787b16cd999538d3eb32fae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:7b112febdba3af40e9f2a908312fb923da327f70659aaadce47b4ed314a5325b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:7f9d391820039f4d26022f95f037a9eb981a0a5463c3a1db1f563a30079c93e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:4ae98afece59f4d364fd51f0f787c38c873a90c21c3ffdd65b61e74fa3a79cad
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:0ce0810375460402bdd01e79bca9d8f0830a97aed7f1c997e9bbb245434d1f13
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:33a8ea65ae417c31339938ae81dc82d9d462bc7b22bf7f207e0a9efcabb124f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:d2c9c77fcb38f8d6e71c6fd8651f3c9cc794a73a9f5d23dfb18b78a501dadfb9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:f75aa8568fdb1abed7b84fe685ebefbc7645cc1617edd52d1ebf4644c528d58c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:99720900dce92eabc85ce3f0a9be5e7dee1e0a9e1cc1bdec8052abb541be0b9f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:f0e31d06cea4a4a2943e2e7a97b7eb6aa5dc37f61077ac63c86bac33df3bbba9