Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.8-debian-dev, 3.225.8-debian13-dev, 3.225.8-dev

Index digest:

sha256:b1783678ee7714243c4dc76637e0e7d85b0471594a3fec5f266dd3e3a3ca2b3e

Manifest digest:

sha256:fe36517239f08cfb6f72bb3a6b9a722733d32d3c6d9750a075ea308ddd91e0cc

Size

210.39 MB

Last pushed

5 hours ago

Vulnerabilities

2
8
9
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:b1cd873255fb6934f7d49906413ec6d3991ba2d457ab78e4e100d36e978fc463
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:11716097371447f74b169f3909741fb6c117c7564b5efec041d8e4d66d180b97
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:ce10111d4775d4730542d468d1e5a6edd92c6fac380f5d202316fa323b966f51
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:820e853eb9674ea7d829e204f055d6d2a016cc2eb00d3319cdf50a9179404189
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:91d4569f25e7ab3a9b7e0bc93c28daaee6e89fb9dee9fee4faaf651525484094
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:fca9c63eafb10fcd31002172a36dc1e5b171e68b1ce748f57a56397113fa9b96
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:2080912847c1d5e185cdeaa81f885288b913f2a90da6b8e2a62007b19a55e14d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:989bb6dac28e790c0b436add069eb0dc10d9e09a83ebdf6961f9bbaea4771e4a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:37a613236656072adfefea189d032d413168547a5601fa70338cf242496904e4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:7a8039c6b69d7119570c343ab89b3de9a9c0eb05e48ab4257fc91e903b728f88
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:68b9589395afa7fc5d13b49da99dcd5be038f368a3c0965bf4978ab022e791a4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:c0cdece42af478c73ff1d256db0ebb91314f6ca4e6425b94c5f79f203cf15ff8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:184b7d4ec9f6b3aee20c33d429a014b6e286bcd79fdcec9037c66061bb7508c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:5190642f88e541dae6cd458a528ef3ab664f7a9a40334ab8f194e5a21f3dc5f2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:7adec9514396d1fa22d78d9e7442e60717bea4b83d90c9265be99bb1fe74cb1c