dhi.io/langfuse-worker
2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev
sha256:d455ba4970766b866b67f30c102b33f0dd395f0c51550eb61e0ab5bc558e9dad
Manifest digest:sha256:3d5d0c1e346b88f16f1925957e5b16342698d9d4e0cc51158b467656c832b482
Size
196.70 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse-worker:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse-worker:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse-worker@sha256:afd5e9700e882535482c824b1f97f83c818d68446f220076b341abd003eec712 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse-worker@sha256:e98b772f9d22e7607f22d13589b7cf4867e2d0f189d72109c8d926dcb9cff961 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse-worker@sha256:989c1174cc810833eeb672550671054a333edba765deb86542860f2717d54199 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse-worker@sha256:46872da63509de21ac5cd102cc03ee596a368eba7158684795f218b69b0078ea |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse-worker@sha256:85711b2ddfa187a8785136682cf1b7b395016ef6fe01dcdc1acf39262c1ea525 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse-worker@sha256:783659a139dcda4a7550037bb016ffa1cee745ea1d369857b522ef6c5f6ba295 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse-worker@sha256:2e4f84c50c67a7e0eb1348422efc7e78b64239b2e762ccf28d98686be6014543 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse-worker@sha256:068dbf10e441d0118798f377b72780bcbdd4c9d85bdb4365af3cee920e45edda |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse-worker@sha256:811adb53e4367c7f6f58ada81459e6cc12e17ea0169ff4889758ad7473adcb2f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse-worker@sha256:0f1c89ba00c69bda1ad1c851b8bdc67e4758cf2f1420338d9e54eb8b1d23775a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse-worker@sha256:7325b64b875dcd8c59e47e31e37550bdfcba450bde153d716fce054aff53eebe |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse-worker@sha256:c26ee393bd3d020793949820196600ea4c6f79f879f9d044692e7585fdc3237d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse-worker@sha256:604acd36d6247839005098f26789c6d5509881b2253bcac8ca20c30c08e9658a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse-worker@sha256:78b27e986bd174a088f0adb2849f3ff6cc9a63d87216f5da2ab73d1a90507085 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse-worker@sha256:ac9d7d233780787d45d774b52d2d40eb04fcdf4b56bcdd977ff97f45ff9db974 |