Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.30, 0.30-debian, 0.30-debian13, 0.30.5, 0.30.5-debian, 0.30.5-debian13

Index digest:

sha256:da077bd1780e9e4304ea8e798eb152468d2ac95a0d49b40e60678b2f6deb5859

Manifest digest:

sha256:f73201fec4054b2bfe3e5c44bac6e6eed8dff69d08020d3ddd7f4bda6e4281a6

Size

41.89 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:b34b216de82f06c702b36fe5c43a45a72a0221dd2bec64f25064206d51bb37d9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:0d1ece7fab22fcc2de77e2a90f726ba4588f25a16296a5d263eef5f20cb0fcb8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:1be9c39381589f1935199bb0d7a11837f402a030874df7626af220e43d432d05
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:04f4db0f690eaa909c22e9520c9d1277c9f7332030deefdf0cd5f0251b9870bb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:bf2309582d343f1ca6ec0f9cb3cb8917d8194e90d7c5932fbd81e2d8efd2119a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:05ff59873e5d24e427c7d386c1cbac263670d6a82bff5e3f8dd5b60a7e29536e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:f471bda99da366a207dd8fff0895c5f7c4901441a11c169e1abfff49f4dfc40d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:e93a775a3f8a73fbc8daee1afb703481ec798b51d91ea5dfad5989d13eae6c14
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:6a40c518dba916a6582a22044e7404ac18416a1d2c9bcdf55f7b1805c8c92b55
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:d793089c37bd2788800435c4c55c96085ba49a56344da1dbae8223dc717fd7a0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:283ec7b75cce8cb380254c467b6b48611c2851273477ad7b4729cb7e4b845523
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:fc2dee00aaa6b8f68c5d3f847b0baf1c5b1450fd40546946bb5f14c0c6605a02
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:c58c675d2fc6a61245ab93d834e86443b32124fde92410807e809897fdc4943d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:a96ba28d6642bf3a20d2569238c49c809868d7be3bc430e415780f16ba2f9a0e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:a54218548d6506c1abb66ba042d7701ea81bd1a88a17751ce516c0872fe72ac7