dhi.io/langfuse
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.225-debian-fips-dev, 3.225-debian13-fips-dev, 3.225-fips-dev, 3.225.7-debian-fips-dev, 3.225.7-debian13-fips-dev, 3.225.7-fips-dev
sha256:450d96767497ecff6382f6638805f1297040795764791e552124f6a8ab3a9be9
Manifest digest:sha256:0ac0b44e24a1962a6558f9703b4f793180d6e8f1fe9f19de9d821733c711ca48
Size
150.19 MB
Last pushed
7 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/langfuse:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/langfuse:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/langfuse@sha256:3d25a4d79d64cbb3b398454bc6dd381bcfe80d544a1a8efa333357a549347e3e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/langfuse@sha256:956248ce5e9a0cf41ae77d736ef3ca7a62b23fa7324040602132ed5d223f0f1f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/langfuse@sha256:901a666b579ace7be2619316fdc514c2b82e151a8598505c29ffa67adb8e6e12 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/langfuse@sha256:e98506347123ea08ff5e639346a31c4c675a18564822890c7cd9dc552c64d0a6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/langfuse@sha256:5895ef67570fc63b5e59339a7e1196cad65243e048bdf0e336c2d4e6bea58094 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/langfuse@sha256:3faae77682f568bdc155169ca3bd2cb5fd515e6ed43e7ead7ae810297804ea6f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/langfuse@sha256:31f3b823e3fcc773689827031f03f7863c75ec7257630a9ed0bf7e58e1122284 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/langfuse@sha256:a7e93b8a7c4e782af0c4cc58fa631f77d7ac2a436efdae3f4f1dbfc0efdf3c87 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/langfuse@sha256:21418bdbf200b10042ba19c8c6d648282bfbebabfbc5380610e113c3e6a53cd2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/langfuse@sha256:2b0a8f7f1102d87c082963698febf2c61f96e6329468730f496579fbd67e642b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/langfuse@sha256:91c01d54c84f8df38476a67a16128625262281abcee290236b2fb06190bf598e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/langfuse@sha256:47d0e1d68ad36e99228b978997e0ce85d737d13f8af99283031972820207c64f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/langfuse@sha256:92af6c7ae35981e5f4187c5cfb0996028e5822f7cefd20b449e12a30a7b65d15 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/langfuse@sha256:615e0e215cea663e4574fb604c81d670ea0206e0b6bb16e878b044c57a531c6c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/langfuse@sha256:2f4849b1913dc32fa8a49e8ad74ca1c3b29d231bb0c8f85eb84f90388265b6f8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/langfuse@sha256:340444e75e9ac73171896084b1d481eb6fcccf6c2538a575fe8b54b119c99299 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/langfuse@sha256:b5ad264975a76239f6375e996b54281c008e8a6edc331c83c53805d69a39e118 |