Sign inSign up
Langfuse Worker

dhi.io/langfuse-worker

Langfuse Worker 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.95-debian-fips-dev, 2.95-debian13-fips-dev, 2.95-fips-dev, 2.95.12-debian-fips-dev, 2.95.12-debian13-fips-dev, 2.95.12-fips-dev

Index digest:

sha256:6bc1b96281f36c457e9cfe39fc40e078c8968fd12d6dae10f081db462290a794

Manifest digest:

sha256:e4c5be63fa9397873350730b6dbb7ad1768182af5be9d7aa69040cefb6c19c07

Size

206.69 MB

Last pushed

20 hours ago

Vulnerabilities

3
4
7
3
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/langfuse-worker:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/langfuse-worker:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/langfuse-worker@sha256:dc6170dd3d703667ed6e918e7ab4baa25638bcc3ba88c8e2d6fe94a463be5acd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/langfuse-worker@sha256:54318b486d5327449bb9776b34d0d79ec8bf5087da9c28ff82620729c60ebcad
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/langfuse-worker@sha256:afec8a48880882667a4530e4481d78f9f72238823cbf70ca19a075e8b7559f5d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/langfuse-worker@sha256:9453c8f34bee6453dd1101b5eba769795b8eb16da1593152abf543606a0ecd4f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/langfuse-worker@sha256:4534a01e3d9e2e1ec0a20a11a7692c38f10e29798d11e9fd86762b9f0a475d1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/langfuse-worker@sha256:8908ae760044af5d26f4ddf4a2cfa1ead566b770bd9cee5d6526b83cea95db71
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/langfuse-worker@sha256:89f71148125bede40959e887064b405a5de2d97d0eee3f05d553d22ebd1a78d6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/langfuse-worker@sha256:4b1f84d4e507f1c987fdde55bc45f5926e55df9e3af967ef766e07c87d8a5b1a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/langfuse-worker@sha256:6fbc58f747451de743414737825b88d5e266b3e89c65403352ddd5265f0cb3ee
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/langfuse-worker@sha256:ab05ff4b8845944d5600b4b1a60bc9ee358b883e2ac7121c9a38165f7e2954a5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/langfuse-worker@sha256:7ad43016c9724ffd35bfade6648c47b3d8fa145d1647af89408b5f9515e3564b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/langfuse-worker@sha256:ce160fc46db47e08d19a121bf7f76eed3da15469b7e8d4ef384a713d6ed7cf74
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/langfuse-worker@sha256:5206802a831b4302bb98ff9ceeaabb26917568f3f5e0e0676672d1dd415120a1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/langfuse-worker@sha256:8196c7d7c51d3bdd2d6c0d3407f30746cddf782eebff7bf4e1cad8acffbed10b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/langfuse-worker@sha256:9d78319a2043b3bc333a93ebbab836bce8937c6b5ee5ef4bc8b99e460a85bd6d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/langfuse-worker@sha256:b2c44a1463b2292528adab6af234a148fe23f0dbb36fbe476fab4174c051ccc3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/langfuse-worker@sha256:a7b3ee1c63ec336e037a92bed59588883d76570dd998e8f5e25d79fdb526bb4e