Sign inSign up
Langfuse

dhi.io/langfuse

Langfuse 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.225-debian-dev, 3.225-debian13-dev, 3.225-dev, 3.225.9-debian-dev, 3.225.9-debian13-dev, 3.225.9-dev

Index digest:

sha256:29d87e09351165742c0ae5627f99091754ab9937d71e49a7580724849e526df0

Manifest digest:

sha256:323772938cb99b4540aa7d76b4378f81d0ca9f0fe88549bffcbecfdb8b18f705

Size

149.44 MB

Last pushed

12 hours ago

Vulnerabilities

2
0
3
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse@sha256:e9efbd2e968e5b901fe10472eb9a94643b84d0786770241b1d11c49389490479
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse@sha256:0163c529aa0ab7abc7a13bd99edd541427cb861a93c0f6ffa3d213b556ed00dd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse@sha256:c0bb6abcf782a42a8c5408f98bd0cb7eae69b4b850ce242aca81d72abd758d14
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse@sha256:6913805dd0db1bf12dbb32fe48fdd35bd5c2426fae95c3db150219201a185904
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse@sha256:d4956c845cedd34679c0e5440c8b95f27b65fa4f588a85eaec3b76b5b5a8bacd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse@sha256:5a3334595d9b6ad77773f783a9c93cc94094063745e9235c4bb31a697e04137c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse@sha256:f7bafb1b3e64e02a186c5eea615e644077ace6f11fc6a187ac3c26e458ce8b7f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse@sha256:5e52e378b5898392a7d3508a74078cad6eb2414f764837a1bd8bee20edfb926d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse@sha256:ee1ebdcda2846979bc3c23d4af11bed81c1035bef91e8cc8e27746cba82bfda1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse@sha256:7625ac8cfe32c049475f4abe12e7137257b349c1b0aef9c8b02e5a20626039e9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse@sha256:498bbb4e20547146c0f117236492921f2ee8ff65daf126de4a309806f6c3a523
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse@sha256:86c8dd9e0f2dd322c273ac82d26329442063a1d2bed2761c18c2a5455072efd2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse@sha256:47288681c4f0aab15dea5918a4fd519340be6896bc8a980247e22c4252ce6f32
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse@sha256:be24a4cc0456c4b3db3b1496796287a1ab6edb04b2789b992f0c348fb1692526
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse@sha256:ae20c0139a8ba9b3fb44c71cb25c36a4f0a8dbb8fbcfe8518a804fa74f5839ab