dhi.io/clojure
1-debian-lein, 1-debian13-lein, 1-lein, 1.12-debian-lein, 1.12-debian13-lein, 1.12-lein, 1.12.6-debian-lein, 1.12.6-debian13-lein, 1.12.6-lein
sha256:2e07e300eed846d8a2dfb7d0168bc06654029cf882112ac18279de7bcce572ac
Manifest digest:sha256:bab937014b8ef527b336805b258c1abcab731e2a1a27236c3cc9b14fa2128671
Size
102.65 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clojure:1-debian-lein2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clojure:1-debian-lein --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clojure@sha256:ca46cb442c892e84ce17450d3e882db45b3f5f251b3afc8dcaba0e985a06a00b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clojure@sha256:0132c005040baad3540b150254adb692e41c882f6ab2b4c8937dbfbd3bdca2e6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clojure@sha256:4e80b96ea24e97217df351c56fcd784b3099a56c58e73b1d2fc3a56a498e0682 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clojure@sha256:7ded6b4eec7b1ea9fe097c1724259f7ce54b94b23e802eb8ace25bdad9b291b0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clojure@sha256:55d5f4ee14b44f1e277b9560cae800ca3b9b6dd326fa1f09d75c9f00d100e743 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clojure@sha256:4396f6e0b185f36e4549c43fe96a108ccce3464295fab2bdbd886fd7a208ef7e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clojure@sha256:bc2ea090b1c1b3d72179841becf98f7149f2ebd1c6208a1eb2b0187d67852a1e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clojure@sha256:fb17b3c460c2be65a22be67ca7c7ae85924d65f584e6c006199cb232202eec04 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clojure@sha256:49f2b9c618c10f92817c00cb6e348b8ce904b5e22968f4905b13cfd38d2a38d7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clojure@sha256:c4a4a454e401df13ea7faa9139944064206b6980c5bff56db3b29a49119b9612 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clojure@sha256:4060a3b0e315876ca55764810642ca640a282bbab6fcc932b321dae52fc80aec |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clojure@sha256:174201ce46fcde3ce5d94d13eb6585240cae78ea554816413a9909331463fdac |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clojure@sha256:a9c6b3dadd28c1d672c4c957f7ab4a199b177b1b6b239f2a797d109628ee2c6d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clojure@sha256:29d37785c4932f4c9e8c57efcb6f6fd39ced3d3dd08eb1ebb8658708720f82e3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clojure@sha256:f8341b4d44819caaef2c309ba63e7c7837ecaaa25d0f2554f933627b9ca28059 |