Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.8-debian-dev, 3.225.8-debian13-dev, 3.225.8-dev

Index digest:

sha256:d7d3da88502ddc2e47f138fb9c61e33aafe9aabde3ef7dac4562429379164370

Manifest digest:

sha256:c96237b1de86dd19d070f1c1f82fa0b4a6da9788c93c848011651d5ac3e4546d

Size

210.39 MB

Last pushed

11 hours ago

Vulnerabilities

2
8
9
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:9f1b9fcc8143a79605ab0c67e7aca6728d5a6630453a519049ced019dcfc305b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:a38b892b336a215cd34f1fac92da4d6df9bf458ab1ab5639bf80c09010761fd3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:31f0806e87c4c7922fc7bae63809aec1cc5785a5fa0852f7268f5e2db40ad60b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:5ef6eb16749c3bf55314730edd95aa898e3d285e05ae76bed81e22ea36ff8de8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:f15f0faf23d15c6a7a992c201d3ee72436153cadb3fcd84936a51545b4548146
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:faff9f25bfe4991a6c5be0623596fa6bb6708b59ef454cf77796a078530269a8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:e0975b26c49b216624069dd7f2558b6d73e9920f1f0b44fab1b3084aab64ee84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:85e892686065a865a2519072c4e857d07d3dce7f1ea868bcbb670e68a16d53bc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:88bbbf150558d42760a9d240c1a34156cdba6e5fc591214322223713cc9ac1ce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:2cd75e04b2b1bf3168d6b9d26df2a27946a1c3e3cf2384510555370b60f64a69
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:fe38fe74fb6bfba57bd3be1fd415c94eb4de0ccbbd59c46b849ce54aac9f97a6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:f4a4b61b1b1d3cab039443df9b44cb0bc5d2ba6f016925c8654f605d7947c4a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:5b17d1694e09df612b4ca2cb036e386d23903b52a18eecb62e2f5df965de0100
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:1d75b66be0dec19d47f7b070133a61b586ad8f850650fef09f46315fae667e6f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:4edde1ffcd265bda9cc0331a5ab0ddba4bdf1df558153722420e863db10a5aa7