Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.5, 0.5-debian, 0.5-debian13, 0.5.0, 0.5.0-debian, 0.5.0-debian13

Index digest:

sha256:1c2dadf8142d8c7993345ffac807e8117c41ac53714030572a8c30d48bb23aa3

Manifest digest:

sha256:11ccc81b7f6c8adaba81e6747b4d7293bfdb0a2e293774cdb42f909829811017

Size

9.41 MB

Last pushed

18 hours ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:0a9241a0a28fa319cc050d6e24567a57570380c1042ab2702308b0445b1734d9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:e551087d7837c8e8515536e0b80c203dad546e775003cc00df226d9e21d33082
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:669d48c3696dc527bd1b3f744c8161df74bbb187271d90fd71943cad516eb582
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:d211ec5ab230b9ea76cb1d0ce2cdf35e52fd3208ddc0900db44223053145de37
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:c6b77ba6b8e76512e24487eca94f0af750107c2d4528b592652db0ab528f8c5e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:1122751e627962da24b936cea311419b4e20c5419ae38900d268672c8dca0fe5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:09bb03ff90a60ebeeddb6ef5c83bdf36850e5ca9adf3ca342ba4e07f59d53116
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:eabc0c24297f7ec34c781f25e73055b1ef71daad7450f6d4744d143d43a60302
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:efcbf4cb12c84f884db160b4add5cfb74e596469a90e88d08b6aff4ec1e48141
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:7279bd893f453d19f02f35b9f249a9fc5461cb01aafa2185054036baf4db6639
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:6b4f4a6d0bf096ad6fcd04db38f30567eafb18dce97f385c6b118279b28a76f5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:7c020782c96ed0ec8455e89737ddbaf24ac15a3d6ceba4abae05c6e00a9ef4bf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:9e41d968cacfd70153f1bd5888973027d40909b51bee10fa8e2527ae9d0fc610
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:35224fee417e987e36cdc3152416284a70c4e2ac9f0fcb310ca3cb3f42b57bac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:df0875966d26ff22ef6755c9a385515722a81d40e267d2f5a9fc50e4c7ac3d03