dhi.io/openfga
1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.0-debian-dev, 1.21.0-debian13-dev, 1.21.0-dev
sha256:62a98eb71db74287ba00b449d9b795f696d1d05450493b7e2682774a32969ebe
Manifest digest:sha256:d4ba7a9e0bceb4ff4b5ee5165234d749bfef429863a70f06ef6778a56e9b0e06
Size
63.77 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openfga:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openfga:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openfga@sha256:a08d07c081039e331e6fcaaa3fa3927bd0fb64000c232f5d22595abb9266fc65 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openfga@sha256:a2e9414bf08dcf2872fd22a711bce7e1152b2c6a79e9edeef12de5dd521f2bdf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openfga@sha256:1a1079480524db58a172d6e3954fe75a50184f6d17551ebc6d3b38007bb11e77 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openfga@sha256:1850b399bb8841960f61768a3fcdd8195d731fd1c73b795acb4f20e07f7e61a3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openfga@sha256:0a5a0b937b595341a9ba78b7107d2ca949f39ee382fa3542aab33b217e49e745 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openfga@sha256:626ebf5ac135169373ed4cda5b9ad630ee619ee3aaac0a016b682478cd2374db |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openfga@sha256:c4372437c021d0cf6ca720e4e584bbd70320be30a80a88a60a745d3bdf8544e3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openfga@sha256:cdc761a8f782878c9b12c848ffb89cbdeb389df58b8694460347712662bd84b1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openfga@sha256:e7a277e0a8cad1a7edadc896d877d4c5c7bf942878cd505f541d086acee6a9c6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openfga@sha256:02f90c65a325857b58c34dc7e83030cdb5af52c0eb5831a7c13b09e486c4e78b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openfga@sha256:269b33ced6084b8fe7614dc084f098ddd91b6f2640bc04bf36b2ba898a1bb0ad |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openfga@sha256:a6beafd580329ce1634e7126c6850288e81352bdab03dbd2eaca8440ef408134 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openfga@sha256:94f62ecd53d99010980d9a497a2af2ac83f465c075c82333d4ec249e415f09c4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openfga@sha256:a765a098963a2885e14785ddb0a062362a40fa46f2c14ecff57555de3d3bd1df |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openfga@sha256:d9db1ece49bf004a6f165c5342109536f7551ec1054322552dfb997f93ff5795 |