Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.50-debian-dev, 4.50-debian13-dev, 4.50-dev, 4.50.0-debian-dev, 4.50.0-debian13-dev, 4.50.0-dev

Index digest:

sha256:5543672b016c79bee981f204ff5d48f2a33b72a5a76353b912974c47f9730704

Manifest digest:

sha256:9aa24a4b25ca2015951f7742c682fd1d4aa85b3902db528c334b39ec6448ad70

Size

192.61 MB

Last pushed

17 hours ago

Vulnerabilities

0
5
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:4c9d64a2d8a45f373e2f56c53c1aa8209e858e8c83157adcbdab3c0336fe801d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:95822d3d05ee96ede9c9ff6df73834d77b3578c1cebafa07a1338c5f6be23d36
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:1b6cedb7770e1b9022ac5721d963d5a8cc544c8b6a3bf4015b6c14177708cb61
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:c23b3e0ee502e5bde33ca8727aa8336b9b0431e56893f8e6a5a6fa0947feb7f9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:6fc5eb596e137a07b5f90115780968b6848c4ca9fbcd0e9bd6037f9a8c11f2b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:8354dabf718840f7aa5049309a03d0f9d7e5d819457b2698d0601e6c0b98bcf8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:1d0308ee1b784e152f739c0879dc6cfbb3a0e9c1cd6bdc682b08f2bbe3c45103
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:0ab9ee398ce92dcc9f4c817fbfddcace6d36688835554b85ff524a93877bb24d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:57adebacd68a023435f85539d662416b682e14f5815978c17331141938d24549
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:15dc512d93c0bb0c8abdb796ba9bb2b184c246d68535be22e1c58360af01fd86
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:fc3ceee678731a739d3f1caf8c69f791d43e9cdfa8671cddd1196d01deb038fd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:95224228cb170adf8bbb36fbb373e9ce177e5eb4be494bf2a16d76c2d449d858
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:20990f6132aedbb6ad542b585ec8c6eea3ca0d8afe3047d866b4ba84a7a94154
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:a6a236861127665ad7d1b9e559a45804eae891c777e7af6dd0dbcd296897d75c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:63d80ede73310dc142af7f45303645bec0943a6febe11b92cb885bfd8da901c0