Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.30-debian-dev, 0.30-debian13-dev, 0.30-dev, 0.30.5-debian-dev, 0.30.5-debian13-dev, 0.30.5-dev

Index digest:

sha256:3ef33f871952beb308675e2e546f4fce0f921d5cc67b29baba3515921d49a17b

Manifest digest:

sha256:c30d573786a4c7c4579cbbe7b8dd08f08ba993f73472e0411950ce112ea85185

Size

56.00 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:b305e33cdc3e1ba12e2a98b9ec92dbef9c356bda086fde56ea4f27d6a313999f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:235365f976a6e9b60de2e4a83e4406e9a8ea398e1bffc1d7f4c8bfd5c709bfca
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:f4fc119e6002bc010a05e5f2f62c0d46048fd5b56e37cf4590d4dfab06349fd4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:609de85360b760d229246419373552ffd6fbfb4b4c2d005b449754829770e37c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:63204d1e6f81baf5608bdb4bb0941945923812a405a86bc5b560e85367254ed0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:5ca000a149253c0f4a1a279ade12481cc5bf9801510ca1ecfaa26fbf49e29ef2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:89ca7a751ba0851618407935ce48723a324f171818028a2a4ec8861c166cf64a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:e655ffb4e492178e8048482de0811ac7d44c76bee9aed97afab5ca11e3fc719b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:ff9fe41877c1385db52d37c71af23650797632083c7c0016b6911ad1827f8aed
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:dc5d20276b69c94934e1a8ceec9148182b73b5fad9127619cdce8a66019faef2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:a78c48415dc827ad177be6a9302e0e6821b88df9f0a45e06c210088ce62d686e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:c616064c2b52c3ee94bef5478f4d7594a0fd3a1a84bb1b17ee56e64eb9c93643
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:92a24710933c0532a00aa05530bffa10cf825de9c7b05b54b988895e26e73939
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:3fab08696b5c9e4b60a5b750fef6ec90363672759747c7b84c5faa6f5cb83850
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:efda53aab39391e849ff2f02b20cfc303411aea0322abf343bee1bb7569447aa