Sign inSign up
Open Policy Agent

dhi.io/open-policy-agent

Open Policy Agent 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.1-debian-dev, 1.21.1-debian13-dev, 1.21.1-dev

Index digest:

sha256:d9f0ce4bd4297765659681a82c361080386cc0b4afebc607b81ae06de0355e71

Manifest digest:

sha256:0c6e1ac76f05a2ef6ea449bb288619326b721a39e17b0563782911d48ffe6eef

Size

46.91 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-policy-agent:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-policy-agent:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-policy-agent@sha256:a1a95de7fe67764f47e96a91a69f598ecbae6f79b431584526c7d6e3661f9648
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-policy-agent@sha256:0bf79e44107b8bacf0378180c9f1580736ca6a86f3708c86384062309b28091b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-policy-agent@sha256:47d88166a26a9ad79018f645f7f72f4f30ca7b6144716551a65b34bea180c7ae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-policy-agent@sha256:8cdf8d8e899a427bb50f8b231d910388dc4d112dcbfb47752d241a88ae459e26
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-policy-agent@sha256:4afbd10097e9426a7e068c925dfcc49012246b259d8dc4d1e89e8e450c931f20
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-policy-agent@sha256:d9ecbfebeb164a47b1b11bdb9ca70c4b4ffaca5ee74db4871171cf5109ecb007
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-policy-agent@sha256:2acc88924f431af5b3ec0474440cbef7ab975708a92cf4784e0c7ccbc8e39379
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-policy-agent@sha256:1719b97cc0bfeaa546e2671a97954a01bbc48c5d9b9bfec2adcffb9552f2ce4a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-policy-agent@sha256:f7e7b577e60acb647af5236b51a292cbbeb42d1cd952df3cbf2dfa041bfb3a82
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-policy-agent@sha256:79721eacf8c0e1ee05cdd32d3128b3a635e3c79e6671a2f197a41fa14ec752da
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-policy-agent@sha256:58e7ae7f504da8d4246de9c697af92ea928928c06982c19973cd16a182e5d1c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-policy-agent@sha256:ae2dcbc1cc1527a373ae8b0a66f5f05e3e0a7c5a1407fea0021e4c8863f294c5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-policy-agent@sha256:acf8af21a9e2ace2ab5eabee41dca7d58bb23d5c8c8a228206e92397dc2f5056
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-policy-agent@sha256:852f26da8f05ce88db49b0251e513fe3b9611793e1cc24e31022380c946eabb8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-policy-agent@sha256:d385f949fb0d521892b31d1bc9bd4f156d8d1312cc58c8c2d2d43abc0de41e56