Sign inSign up
Open Policy Agent

dhi.io/open-policy-agent

Open Policy Agent 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.1-debian-dev, 1.21.1-debian13-dev, 1.21.1-dev

Index digest:

sha256:277f4d446ef2c3ba3c5cfa44fcbd8e21aac61709eb048495f9a2721a079d826f

Manifest digest:

sha256:c758c0bdf9c30365cc662f12d08daed6569af1232d0f604b4aefdb22ce3de980

Size

46.91 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-policy-agent:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-policy-agent:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-policy-agent@sha256:bbb586c244b171dd59d93f55239c117507e1b833a696cfd4deab02812a6ebf3a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-policy-agent@sha256:fa19e6a097d294a89abc604ab8d669bd2000cc8e5bcc6655595eaed57afc7410
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-policy-agent@sha256:58136fc0063b0b95bb67d375ea344ff2599e48a7c7d44ab1cd1bf1397fff058c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-policy-agent@sha256:699c210e609beae29bdb4f3952753a1c221e1f6c02065724106d66a0bd494c15
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-policy-agent@sha256:aa72899cdfd78aa796985800403f50c70d70d4f8dc23169726ba214a8ebc0a59
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-policy-agent@sha256:53bfe3700d8b7d82c21267947c0cc358b74db7e6c98df2af48a340fae13d9fdf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-policy-agent@sha256:56d974fbfee2724b3a06f02ba1a429c4b9593e6df5d20b00fc4b65377f1b60e8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-policy-agent@sha256:02bd762fff1f2581fd36bea4fd45e3406fb99aca4ced51ea1c10cbc35e181d48
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-policy-agent@sha256:21a007ffa88bbb178978941d121c707c181899f97cd8483ca04111c38ca795f6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-policy-agent@sha256:8dd72fd7d043bce89e850eb5ede78e78159fd0caba4a083f88b950482ef159fa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-policy-agent@sha256:1aeac8582722b9c6ce94143bfd201d4be5d2cc67632b3963fd3c981a1a726844
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-policy-agent@sha256:7202137db17673bc77ef6605528cb85d5764c33eb15edc91bdf4483e02168e20
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-policy-agent@sha256:3f7600cc145d83b1899d4d7dc991a84ecdf50cb8e0d1e940a7e739ecd1d538a0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-policy-agent@sha256:263bd66594d4f1b3b5f507337c3a855ef46d9d968778bbaf693c0e28e571c4d8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-policy-agent@sha256:4db13972e9cc2684a6f1a2828a281159e200b10fd329b2b933136a10b822e4ec