Sign inSign up
KServe Agent

dhi.io/kserve-agent

KServe Agent 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.20-debian-dev, 0.20-debian13-dev, 0.20-dev, 0.20.0-debian-dev, 0.20.0-debian13-dev, 0.20.0-dev

Index digest:

sha256:f43b5411a82df5ce7acce2dafc0970f9c93ba1a2de126e655ed0e26385d12bff

Manifest digest:

sha256:08616933eb032e00068794d40b37754ca4d693887887628eeddb899ed4c2012a

Size

43.93 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kserve-agent:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kserve-agent:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kserve-agent@sha256:e200eb9cdc3acd3f5b90cef26818af8ca60c71a10ef6027983d3501a42933226
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kserve-agent@sha256:a200561fd554a7fcf20742b95c159ed1502ee0e3b45864ae7d698dd66124ede5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kserve-agent@sha256:6e90c9a3fba34a9d51ee33b8e41b65cbf4e2c9ff8f2790e6918a888254efafd4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kserve-agent@sha256:c0ca2008c1a3d62b8bf07c4beb528137663cf327508ad649dbe845e8a029d7bf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kserve-agent@sha256:f6f35602eb732ee708410fcc3865be0a7d0aaf7e9ce1172ee59726d7055675c8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kserve-agent@sha256:a997f21fb1ba54d2eb3ddef1ee5a2daca8e54e74f609d583f088ca28b8e8ec1b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kserve-agent@sha256:870267492b063034f57aa6f60d04b1ef2a533c6778d8de2f7a86cfc434139bc1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kserve-agent@sha256:ac45da606cdf06072d2915e2c1095f8988def1e489b185f26ccb16a59c8138a5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kserve-agent@sha256:85a0eb44e261b971401253abbe37858c2313e3b8f14064fa22d28b6a9ec6fe77
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kserve-agent@sha256:f2c6793df06db21c06366fd3e814c74307e4c8cda6ecff9d94c219f9a19fc720
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kserve-agent@sha256:1d200afc1f867c67fcd007f60f638c8ae4e89fa03d326799e223c58b78ef2de1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kserve-agent@sha256:103400febca0cb253b556a7619779bd117e846d2389244ce87ad7a956c053cc5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kserve-agent@sha256:b49f56b56cf9961b8119c62cf22a8bc5df659e737fa33833474ece177dc85bea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kserve-agent@sha256:0e8dd8f65298771f8b1cd771d1f129956928d57f7efb29e02b80ac6875594c88
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kserve-agent@sha256:1c974417ad590a32fc0d182b2fa16471bab84876dd03d899b39971c11b36c04b