Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.30-debian-dev, 0.30-debian13-dev, 0.30-dev, 0.30.5-debian-dev, 0.30.5-debian13-dev, 0.30.5-dev

Index digest:

sha256:ebc4b91b4ef7c3bcd8eac2b3428b95b696fac0bd2048b73993349ea9c2b0f1e1

Manifest digest:

sha256:153b50784402e8e7319208a408e89af8dcca315466b32a061a566e6be1c4fb3d

Size

55.99 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:2fd5729796b45e78c9a38597d7798127d97dc4b5e1c8c773e691937880bf7d86
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:6c86e1da8452e8556559387a6de7da22a243d3083b56faeb8c12027f0da3191d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:b25e1e81f994d20aa28fb944709714944b0c8ba2f2521046e64a0151c8739944
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:802d6294c15f4df3b7b499c96dcd842d6a035e4d78835b952b168ed22a3f272c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:04b25d8a8a17ade4a5cbd7d3f6a36bdc198f8444bd22c6ea6efeb23bed60bc40
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:9a04c1e4c3deaa414714df53b0f761b5d4602ba1a0d8be89273c1f5bb2c9eb88
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:6d2c26fc6bd1bc9acdf41a91433056e49d76b7c4e372b45ff456fa018ddbd995
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:14769e4e86c53721a800b1777d86a41bae8722873097001b23effb58a8076744
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:e9963af99e4448178e65e007f2fd9056afe916b7b6706bc3dcea907323538076
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:8ccc80f28a387a26af7f231d0794f22ecbaae02f357fc381d67f57cbdc0b78bf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:231542829bbda99a430ad59503f3cde34bbe9cc506b5dbbd217d26c7c12471c6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:f18603acd90e577ce3a27528a561b7eb011cfa23df3d4602701594c2f19265ae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:944c7d984444a84ab47d163b576eb373ceec95fbc9d114d8a198055d9a7bd181
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:8e13f90537075d35764570b0ad7a65de4d5d1a8c467fdbe9898af6064da1bcb0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:c2a65e55943ab3d5514d7f95028d4a5165bf0f2a9f9ee306eda46ebbaf63529a