Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev

Index digest:

sha256:d455ba4970766b866b67f30c102b33f0dd395f0c51550eb61e0ab5bc558e9dad

Manifest digest:

sha256:3d5d0c1e346b88f16f1925957e5b16342698d9d4e0cc51158b467656c832b482

Size

196.70 MB

Last pushed

2 days ago

Vulnerabilities

2
3
7
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:afd5e9700e882535482c824b1f97f83c818d68446f220076b341abd003eec712
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:e98b772f9d22e7607f22d13589b7cf4867e2d0f189d72109c8d926dcb9cff961
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:989c1174cc810833eeb672550671054a333edba765deb86542860f2717d54199
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:46872da63509de21ac5cd102cc03ee596a368eba7158684795f218b69b0078ea
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:85711b2ddfa187a8785136682cf1b7b395016ef6fe01dcdc1acf39262c1ea525
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:783659a139dcda4a7550037bb016ffa1cee745ea1d369857b522ef6c5f6ba295
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:2e4f84c50c67a7e0eb1348422efc7e78b64239b2e762ccf28d98686be6014543
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:068dbf10e441d0118798f377b72780bcbdd4c9d85bdb4365af3cee920e45edda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:811adb53e4367c7f6f58ada81459e6cc12e17ea0169ff4889758ad7473adcb2f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:0f1c89ba00c69bda1ad1c851b8bdc67e4758cf2f1420338d9e54eb8b1d23775a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:7325b64b875dcd8c59e47e31e37550bdfcba450bde153d716fce054aff53eebe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:c26ee393bd3d020793949820196600ea4c6f79f879f9d044692e7585fdc3237d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:604acd36d6247839005098f26789c6d5509881b2253bcac8ca20c30c08e9658a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:78b27e986bd174a088f0adb2849f3ff6cc9a63d87216f5da2ab73d1a90507085
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:ac9d7d233780787d45d774b52d2d40eb04fcdf4b56bcdd977ff97f45ff9db974