dhi.io/langfuse
2-debian-dev, 2-debian13-dev, 2-dev, 2.95-debian-dev, 2.95-debian13-dev, 2.95-dev, 2.95.12-debian-dev, 2.95.12-debian13-dev, 2.95.12-dev
sha256:632a86a2d1e6ceedafa2abdde47925da95db231fea0d6eaad8708125c6f96520
Manifest digest:sha256:f340c33376957d92fba0d7a8f98a6a20feb36898d8359db93b2e6075a0330b56
Size
110.47 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:ccd0955fb9be2530632a2020f7b24f300bb134659a7582e9b2b84a1c242c16c6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:90d14c7638d4bec7fb56bc95615adb39c3aac6c56c5d9bc00de37349a5fc60b7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:89819a0dff890f86fc910c980d46a9d2eb8c0bae24745a61120f4835808baa4f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:254c91072e8cd718e3dfab5a4a6c3d42eb9c8bac5c88fe6047a6a707466c27d0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:18d4e0069b86e4e966a045b6e1aaad47cca956713edd6315203869270653d644 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:acb3c9254039464f8141456db798da9f834d7607699448cc5f3770978e154693 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:cbfbf3b8b7c03c0fdf89a145547fa896380d8f88df7ec8e5cd57b3ad8f925b7d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:d95fec6a833867879b3f20f2ce9fe4e595f6357b93e955975527c66bbd66e7ad |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:dcaf65cf0a76408e858dc667ca78df119495b6d42f85164d8c842ef97a1a735f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:09d785286f6ad0bc5a9e692956cab2e316d06c629851701eae949293f922f265 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:99116709606211637fbb77a7a36463518b9e7fcd79387bbb04e495539a54c334 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:a9ee83d7e452cf1604bae71b3049a1bdb093c743519898420b37c81753d0a02a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:f69cc2720be49ea9550e747167f2382d24c1cd0471d144cfe20119cb98608534 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:e77d842f871484c9ada253b4beec9274c3172862cb69892989902ff5735dcd8e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:2bed335c74a39c647b5c33024ba7c71e97a4e66b68741d239a0a3754ffbd630d |