Sign inSign up
LiteLLM

dhi.io/litellm

LiteLLM 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.101-debian-fips-dev, 1.101-debian13-fips-dev, 1.101-fips-dev, 1.101.0-debian-fips-dev, 1.101.0-debian13-fips-dev, 1.101.0-fips-dev

Index digest:

sha256:bf7c3e002a65a98ce46a38227b038203475eca4724849ca725926a421494a277

Manifest digest:

sha256:79aea9136dd5a4a6d233650496d122e853e1e73b9f5daeb197c3bb1eb0d91d83

Size

281.18 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/litellm:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/litellm:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/litellm@sha256:cf7e71eab97ae240e441da528251dde0f6f22b5ef53c8aa094424bff539b5dd6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/litellm@sha256:36aede6e9ea9e7cf89053742f268f8b60befd46fc9f052d613cc214ed8aa39df
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/litellm@sha256:ebf0ffda97d05c78471698568a08d814ef62bf8d711405d70c79f429f8a3c3fc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/litellm@sha256:3c5d7104f8ec92e56c532446285a4136be0cbfd0c49d622133660dc64c73f7df
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/litellm@sha256:c68fa3d6979a8d812b21a3743faeaf799a9646201a612c74b0de59de15aafe3a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/litellm@sha256:abf644773c32d403782895313a7df384034970be0c8208cd24e08341f1f503f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/litellm@sha256:783c6ff9a7ccc5c71d4bb62b0305cb2144293a8fbe91c8adbd0b1e31e80221e2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/litellm@sha256:05d7704668e392f974e3ddb9be34e07c191b578f033ca671a76f1aa3cb7753ac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/litellm@sha256:ddd44dba2ce0361d3aa51c6f657b11a5f0656936171020a76116614f5ccbdb55
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/litellm@sha256:7947145af300ae8a870acefdafd0fe6caea98bffe0217baf41b484b89d0f8e90
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/litellm@sha256:927b0f8166badb6eb857339ad810108ae9ad46700d8829f8abc0007f5645aab3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/litellm@sha256:7155ffb32817ea82c4fcce75d88bc8e27c881354a7d5afe08e824c35df902652
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/litellm@sha256:3f2e192ec724c847d9b93c6e2b03055b4828ba7908258edb97784a8d7bbb8af0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/litellm@sha256:dfbc768d3da399945e4f483ffa6c1ca1e6047a5909f02689e8a326c40c36ca92
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/litellm@sha256:4ced364d12afd05a1fd456b01c63ae880360ab7f80165de0e61bab231aa523be
SPDX SBOMhttps://spdx.dev/Documentdhi.io/litellm@sha256:ba1de5a0977aa36e81406f1e37f0a6511c2d566e6696d839c70e61e289805bab