Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.30-debian-dev, 0.30-debian13-dev, 0.30-dev, 0.30.5-debian-dev, 0.30.5-debian13-dev, 0.30.5-dev

Index digest:

sha256:0d9c9a618c8f76b942b6f1c2c920de1b07675c867280ce3a432c76212a34d1dc

Manifest digest:

sha256:dbe3373f66b37c5e6c9079698b85044de39fab1a84a0daf9229ed1b164042cf7

Size

55.99 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:c55e28112d38f4239c6b30870b1dfb4ec848ea6d4a2f8f6cd6b5224d160ab384
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:43c8c23cb15631d34c552803ffdf7a3be75c89421a188810f470a89240c83496
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:30664ac2bbf2313f24a101f15d5b4e9deaaac858bb0a0af4570ad226e5950335
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:7acb25187ba7728d30aba378979a24968ba17c41c1d5294cf874cb16f5bb8b0d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:999eeacfb4f768a9e5ca05077ff51856798495a538c0ddb6469f3ddc4eae3358
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:621dfb99e022e52030cd1da968ccf94003ff56a080685717f17274c416c26c5f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:ff814ed3f13c3e662227b383f093b10a69de0660197d018cf190001117858a3d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:b30d838d599c772893547fc43b0732efe9f74c8746aa05cc31240c5e43f3753f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:a6f1819ca3133b82a34ced5783a2dd24cdb86f83bcb9a81e933421512be1f22d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:2270c35e18ec7027c20b71363d4d9234f873f5afb476acd96860f595f49b062c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:a6968cae92fc064f09e672d5c43739a250467395a347ede65764cfa0173a6cdd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:c84f7cc6cb8460f1c31d56d35896dbe00fa5676be221154e9a641aa7a9f8dffa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:68009c8f8503811cbd8fbfda50d9e450d67e183d1c1f43e7baa42a4aaa3dc53a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:5ddb8553eefc3fe536eb093031e747d3d95f3447377d962b61f188121d1bcf20
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:63f64b8ef3da31aac0f96efa61a0a11914f8ba0fd1050c20ce3a7a43bcc21333