Sign inSign up
Postman MCP Server

dhi.io/postman-mcp

Postman MCP Server 2.x

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine, 2-alpine3.24, 2.12-alpine, 2.12-alpine3.24, 2.12.3-alpine, 2.12.3-alpine3.24

Index digest:

sha256:1474523fb7ae2d055cae7eabab9774a3ff370fdb646afcc23d676cd759dcf0b4

Manifest digest:

sha256:310c4f2aaaf2f2a476c83488039bd449d3ca2c40a7fe38e4e4fe1f814df8e417

Size

44.84 MB

Last pushed

9 days ago

Vulnerabilities

0
5
6
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/postman-mcp:2-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/postman-mcp:2-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/postman-mcp@sha256:b193d8006564c0af046c5e275b04c792f0271e2e08fef1ce2e3960d290dfa129
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/postman-mcp@sha256:d878977dbc864938733106962f7bcddd0b78e0e9b801bf777e01b847707771a3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/postman-mcp@sha256:72de72878fa52ab960ae816340175fb2616deebf847ff02254df20075a0a6650
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/postman-mcp@sha256:fba53d7bbfb1f4aa312a802cf7277320075edd8572ddf09a14a0e4df38ea5713
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/postman-mcp@sha256:6b554a2ca03b6ea4f72267d6dfc69c4e223a0eeae0f94dc23e71f9df2c43dd55
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/postman-mcp@sha256:3b3ef2c02f02cfaa947db765ceaad3cd34b8bd665ef1791df6a9b7eedde7c855
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/postman-mcp@sha256:bd116c3011e8eb7653320d60faefb57cd6b965b6f0219bc18953ff0d0ce3f283
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/postman-mcp@sha256:3651ad079bb5104a9f6c347a5176283e21856d7bd5cc0dc079877e6c27a0b043
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/postman-mcp@sha256:fbe5417e1ac610ef36242671d53c8cb0c3f58ea30e7b74c7476c45e153d98833
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/postman-mcp@sha256:6e0b38ca4dc560b1cc2199e81bfbd4c9c7a489173e3c2d5940dedb5fcc541266
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/postman-mcp@sha256:7a0a5846ea36e2ca52ce450ae5cf741d57bc0c958e59f8adf9965afca7cd7577
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/postman-mcp@sha256:bd92c86821159792ed62b2e7ff51fafc7d05ce86936ed0700034b205c98dffa9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/postman-mcp@sha256:b5f14ad7a6bb5088e7b229b9295eb3897bc481f046884390f15260171cc04795
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/postman-mcp@sha256:2b54f900945375d9258acc8a379569b17886d7d2e0bf6eb65265e1d3b0583894
SPDX SBOMhttps://spdx.dev/Documentdhi.io/postman-mcp@sha256:4fd55a15f12bb4fc7568362da1b5330ad33dcddacd9aad5071370afd9d4d542d