Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.31-debian-dev, 0.31-debian13-dev, 0.31-dev, 0.31.0-debian-dev, 0.31.0-debian13-dev, 0.31.0-dev

Index digest:

sha256:c4edc74d3b9de134e7036f3a0ae0444a4cd581f4a9c447c84d327537bb218da9

Manifest digest:

sha256:44e21bcb4f732216fecad283f95a7bb3b635779a126c0ae1a14d15a64fda0f59

Size

56.00 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:f27ac650894a71ed8453db94ea1089a8cae4298c2c72986c52e56657e3bef1bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:5e7f0f6a1d21a349f0591c34b6bc67b7ef6f0f0d4b3445314b80297675e491fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:c34153c8896381574a12f55183340135a811905bb50b206fc64088f7c8a0a4bd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:cca39c817d238a838076ba229c933b79b3341bf2d7e50e353418b0f644b9c300
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:a3c5f265d40a1764ab0baba3723b3e901bbae2c78c27991ca0fe7293c1bcbcff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:6d8e7e95e46fe83f60c69203141c87318aa8c68310576f1453b2b575f52af0f9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:4f8679f380acd7c935be681eb17f757135fb3637339cbe451451371a1ffc1d11
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:b6d7913a0b5f45e5e074a5a5c96f109c343bffcbaf9385f6e0d2e24980d9b7f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:ddbb202cab54eae093b2c832f4fe6ccb817c689e0fd44ea2412ee50b227236ab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:c28ccbdbaaa169444b61d2ce7ec7ceb7f418b3cfa7e913e453be54d070eabeb4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:33a5fd0a3149936eb35cfe7065ccc77b4dd40d0662a5365e3e25ed88c7e219dd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:ccf34a2f35973e27e98c7d4b2007837bb27a1b11ff39d0db4bb965db659dea0a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:98d244de0b266aa2deaf2374bae35fc5037db7d4ca0bdf97b3e65ca506db5dbe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:ab2c3bb1cfa3b0eab8129d6d514daad23c934e98c75b543188ff0a187700bd23
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:5ed8fd4cf686a9c3926cf604f8fecebe3c9f43e0e8da271b10d1a781a72f4e23