Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.30-debian-dev, 0.30-debian13-dev, 0.30-dev, 0.30.5-debian-dev, 0.30.5-debian13-dev, 0.30.5-dev

Index digest:

sha256:c2bd247abfe9efd038537fb7ec4a2732bc74c12217ebd91ae4a40e925bb8f72a

Manifest digest:

sha256:7485fe25ed245bfbc72f541eb1bb65b3228dcd1a276db61382232971cf371806

Size

55.99 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:8a0a1f93b89b4a6bbffc5b5a3320b43f81d8abc26924aa5d3c6b6547f50492a1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:1779ed16bc8ec0a60c8a11861a7467095a9d7a48be70cb613d86899ec92893b2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:09e1797ad1c81519253bd462a0eaa8ee5612068e562fa4834f9cf2c033881018
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:2b9c88a50794279a823e0feee8dee0d8123422c160a4b1ad175b79bdc5322436
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:d02c83ce0d514e88b1c5150f92f759a8e35a19786aeebb9ec96a84ee1a6cb82c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:4aba1ea072960fd80897d9d02838c7ae62f137f103029394d42723872206e920
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:6d17600de5fd4b12c2ea825db935c8ae7d2bdef036cdd733f81b365e3bbcb433
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:e05387e5d3de390ed67c2a928f0e3905265995aa9c10c892330896ae43b87565
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:5f86eadf8f6278895ecb0c5e3907331452aa2052279a162b9a0ada111a552373
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:95ef2d6223fb52454b6e24698b81695a5b2fbcf99e3a8779091f6a48d8eedd56
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:bc7d66be9d8f435846a0baf1269897b0b34b01ec7f2b355411ef5e0d5e068799
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:b2d8a57977421b7a13bdcf61d80587edc94f379cb4d19b9fbfc16728035c3097
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:152089f9faf90998ae46fd2a01203fbf1feed81a09bf69e1cd93a2ea016743bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:a4ec01ffad62399352b198aee3eaf4941520696bacb3d8df2270ed99c5b5b2ca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:7420db6883b15c0b77a39a4c644d7fcf334b5551307bf0f6a5a1d091a457b91f