dhi.io/langfuse
4, 4-debian, 4-debian13, 4.50, 4.50-debian, 4.50-debian13, 4.50.0, 4.50.0-debian, 4.50.0-debian13
sha256:9323254d79d190453ee9bf6418832caa39208ca95f9a0e4658a5f8609532faa0
Manifest digest:sha256:f5fe07dbc30835bde02757f06de8a40be2abc6dc38d417959928f1fe1a74f59b
Size
178.55 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:42. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:4 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:483c9b7cc64cdadd9de25f40a6fe4c506dc180dd986ef0307de65829c8b359b7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:369f3e83bcf9407d88752d19b419fb07a8f7f20b9af0edbd402b19c0bef5fb68 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:d5c1dbb7861a4510f446d2efbea7ab49c3740761b93230ea0db50c8966cf06e2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:77c6685de9137704f2a6bfa4eab4308c06213558b68e2faea850977a19f4f98b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:be2a842e6e09026c1fb9dc1363ac1762a40b84336c3e1e8eb426f7968cf29b48 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:2894eed13383bad0a2f55978e45dd3f8ffef6013c8a849edb7533063c79d5885 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:58674412b010fc2503483a1c126d198e19537aa979a65a86c9a52883dd2803fc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:7c8c9dba316c908c23085ec1d511e4db448a9dec9af8fa348c58f062614daa62 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:855c34cf68b870ecc3693b5ccedc73cd32256fbfa9cc7cca2b4120d99a0f3048 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:5d262f72ff3969c4d2907ae2e399d8de49e6ee702a1c033727a7208f4ff31ff0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:63804a9111970b6f7b1fa7588670fb5470f904df48a24c2da58701fd6b5d83d2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:24d0044644eef85ed030aa49fc23934dc27dea60893ede23585eec1dc28e5381 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:f5b0d78df731d7f1ee8708a18bfe06ad908fa2ec52f8eab1fd3b1eccf166618d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:0e49e6ef1c9bc9e746c4de9ecdc47e027c31c086515f18d0c090eb5bb3de7d95 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:585c07da98b344562eab93ba31c1277cd54df442b2ad8599135f732f4a9265c4 |