Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.30-debian-dev, 0.30-debian13-dev, 0.30-dev, 0.30.5-debian-dev, 0.30.5-debian13-dev, 0.30.5-dev

Index digest:

sha256:6a9a593fa79c8dcc5b43ad400dfaaade3f0c4b3d288585c36f4b19f91cc4a8c7

Manifest digest:

sha256:c450186550ff4105a6075a4b3d1c95e6fc83c2aaf4d0d2d1ec62b8d35295f3b4

Size

55.99 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:ac698c6041993ef6e8b60a840b0fda5f00e3402a71fa9dbb003ca5928a9777eb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:12394c77970dcab767424854309357f4a650526d2e54ee94be92bb8646697e2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:b8f3cf43003215b11f56f75b78ef8dcf04c9430f17e1b5f0fbec2afe031215d3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:2e4a73570ea5f3c163749e2a70faac58cdff98ebf25bf7a629be62e8a30927e7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:5ce233dbd7e4c870155c5776cd05c687801fc40e3e4d8b89b4a36ecbfa7f5fe8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:e9e86ea8c5dcaec61256be1d8a366c3849b4d7dcb3066786aba15673c334cd7d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:e061256797b36f98116791b1659b510320ed10fb8688df7724487ee788948b1a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:f4650760f6da68d03a12e751c74dbe53279e0a74f7342ad3127e1c7ae0213cf4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:1ca485509145f8e52c5c3d5d1565ddfdb5fb103911fb37e673670eaaca56e168
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:d164d6cab32e239ac5461151e169884d4a0867fb63c5650a136baa5772fdb77e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:2ce88873399f39a71d99048843fd7c7ef8390a24339132256af681b1bfff5607
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:7ba13d9ca5d2c60b4efeb06da3928a3b807699a60e086970f0a2dbde0e7a866b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:d607363196584c2f3765be36ac291f252550b5599c6e33aa78e2abeaf8c4c651
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:664f11ac92385c03c8bfe19ab6f29d66315056a091ce2900ef2ceb04878d2350
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:b448c22e35f8b5d66bcd1dca9748151f6c4da1263746a06d0ee7905feb2ff1e0