Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.5-debian-dev, 0.5-debian13-dev, 0.5-dev, 0.5.0-debian-dev, 0.5.0-debian13-dev, 0.5.0-dev

Index digest:

sha256:b57114ab71bfc807890bc5b183abc904f50b82b97ccd5809808681f26cf6dcbd

Manifest digest:

sha256:7d003d598858e4ecbb92ad1bb01b982610f258f2e57f506e99479eebc3cb79e9

Size

39.74 MB

Last pushed

15 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:b745945b1413b2254d65bc371d3e4995b619c541d4b5db1369bad5e3cb0db032
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:65a87d7316acaf5ddb07f06c602c5a0594067e92dad1ca34dd296ddcf7f72dd1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:5a3a7fe19cdb8941cd9208f68d38f44be0524ab668b25056d5b1143494b09369
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:68ec76af049665bdc7df69d2779b7ea615efd6c77042f5e2528ba7cf4717c72b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:0cc07447e01ca1458daee00bfaf0aa8bd1a7f0f24268cad0dfe1d62c763994f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:623c55496b3180d911fa5fbc66437a07384c95e2dae5c21d85fb712501656017
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:581a9fd704ac435282a8f6f0bdcfc11735bb33bd844991d8c3f68a32e6c88102
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:09634d16d9a0bebb53a70deada2d45aec28040e557e625a7266d3bc51a62faec
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:1d12403530589f11c5494c1e1b6dd380568fadc1223ac9b3ba9b5c4fa8e93ff1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:d6dcff6e8cb155a5800f4abba6fe868822b211aaac4fd83b4295a4e6469915c7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:2dbfd1ce2c49353af4544a5e92a085a77bfa394d817d816fa23b149c12e1f659
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:678c73085a9f38c12c3228b805ae510559c02ada78a09bf08e22931b108a29dd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:fadeaac8d28ade4a3df215a623e970588b8fd3415ea97a566c0830676bcf79e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:59005b2edd6138620dc28575ba68bbcdc0e3901d3a3c1c17724ba86ada540a56
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:06414699f7453912f494be921d867e83aaffc47fc36cac756be98db0202d8027