dhi.io/open-policy-agent
1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.1-debian-dev, 1.21.1-debian13-dev, 1.21.1-dev
sha256:277f4d446ef2c3ba3c5cfa44fcbd8e21aac61709eb048495f9a2721a079d826f
Manifest digest:sha256:c758c0bdf9c30365cc662f12d08daed6569af1232d0f604b4aefdb22ce3de980
Size
46.91 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-policy-agent:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-policy-agent:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-policy-agent@sha256:bbb586c244b171dd59d93f55239c117507e1b833a696cfd4deab02812a6ebf3a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-policy-agent@sha256:fa19e6a097d294a89abc604ab8d669bd2000cc8e5bcc6655595eaed57afc7410 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-policy-agent@sha256:58136fc0063b0b95bb67d375ea344ff2599e48a7c7d44ab1cd1bf1397fff058c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-policy-agent@sha256:699c210e609beae29bdb4f3952753a1c221e1f6c02065724106d66a0bd494c15 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-policy-agent@sha256:aa72899cdfd78aa796985800403f50c70d70d4f8dc23169726ba214a8ebc0a59 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-policy-agent@sha256:53bfe3700d8b7d82c21267947c0cc358b74db7e6c98df2af48a340fae13d9fdf |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-policy-agent@sha256:56d974fbfee2724b3a06f02ba1a429c4b9593e6df5d20b00fc4b65377f1b60e8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-policy-agent@sha256:02bd762fff1f2581fd36bea4fd45e3406fb99aca4ced51ea1c10cbc35e181d48 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-policy-agent@sha256:21a007ffa88bbb178978941d121c707c181899f97cd8483ca04111c38ca795f6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-policy-agent@sha256:8dd72fd7d043bce89e850eb5ede78e78159fd0caba4a083f88b950482ef159fa |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-policy-agent@sha256:1aeac8582722b9c6ce94143bfd201d4be5d2cc67632b3963fd3c981a1a726844 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-policy-agent@sha256:7202137db17673bc77ef6605528cb85d5764c33eb15edc91bdf4483e02168e20 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-policy-agent@sha256:3f7600cc145d83b1899d4d7dc991a84ecdf50cb8e0d1e940a7e739ecd1d538a0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-policy-agent@sha256:263bd66594d4f1b3b5f507337c3a855ef46d9d968778bbaf693c0e28e571c4d8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-policy-agent@sha256:4db13972e9cc2684a6f1a2828a281159e200b10fd329b2b933136a10b822e4ec |