dhi.io/langfuse
4-debian-dev, 4-debian13-dev, 4-dev, 4.47-debian-dev, 4.47-debian13-dev, 4.47-dev, 4.47.0-debian-dev, 4.47.0-debian13-dev, 4.47.0-dev
sha256:736199e5aca3e0c4a3f63e7d248272b858c2988d671ea1dbfac26114b0f3472e
Manifest digest:sha256:56f0ad949cb06e26b50826aac4dc2f44cb54309effd5e36e9bfdfb5807cdf7fa
Size
191.78 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:adb39f043ff6b443561fe6196c3fb958047e5c879a7ff38f54fa2c0ce7bc9357 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:e8ea2682989f8dfb965920b1e017d86ea28e1d7ec7cd86e3e5b4a8e5e164ef22 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:8584c21bea0420b9159a37d027a6a22ed3a3231ec473f7535f99278d1701f66f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:cbb97b65104c8c648a2e1f1091ad08a8ade120bb906a9ab617404c9f0527d2b1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:f64a76321560d66c96a753e30c5985754dd247ee6664b568f311223cc62e6156 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:dd5301c4531634ebe57fa33c2b799d497a6a9c3ef787b16cd999538d3eb32fae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:7b112febdba3af40e9f2a908312fb923da327f70659aaadce47b4ed314a5325b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:7f9d391820039f4d26022f95f037a9eb981a0a5463c3a1db1f563a30079c93e0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:4ae98afece59f4d364fd51f0f787c38c873a90c21c3ffdd65b61e74fa3a79cad |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:0ce0810375460402bdd01e79bca9d8f0830a97aed7f1c997e9bbb245434d1f13 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:33a8ea65ae417c31339938ae81dc82d9d462bc7b22bf7f207e0a9efcabb124f0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:d2c9c77fcb38f8d6e71c6fd8651f3c9cc794a73a9f5d23dfb18b78a501dadfb9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:f75aa8568fdb1abed7b84fe685ebefbc7645cc1617edd52d1ebf4644c528d58c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:99720900dce92eabc85ce3f0a9be5e7dee1e0a9e1cc1bdec8052abb541be0b9f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:f0e31d06cea4a4a2943e2e7a97b7eb6aa5dc37f61077ac63c86bac33df3bbba9 |