Sign inSign up
Moby Buildkit

dhi.io/buildkit

Moby Buildkit 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.33-debian-dev, 0.33-debian13-dev, 0.33-dev, 0.33.0-debian-dev, 0.33.0-debian13-dev, 0.33.0-dev

Index digest:

sha256:10d0654e1f991f7f0a6c5cbd131777067ee42bf71c28b78f35a3ff04d97fd5ff

Manifest digest:

sha256:5c0ae7e90ad37111a014cb91a8d3571063f128b84c94991252f00beb076b134b

Size

100.78 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
11
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/buildkit:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/buildkit:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/buildkit@sha256:640702f23baa02a143d9e15475064c41da1a0fc1fb30e2a3df7bf5a0e4a9aacf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/buildkit@sha256:d85a2e62ea9b63e4281e21662145b25b56bcbd89e22b8d5c7edd5b1b15f09fe0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/buildkit@sha256:72592b86ef70870c6a20193c7a0555be05ccb3a95dc32bf5c13aa4041759b131
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/buildkit@sha256:12f73444cff4f02457e0219491fd6f2cc7445e2dd918d64fd8d60d51e8263010
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/buildkit@sha256:84387f09f50e7808029deda1fb0afed854b1b7fc42029d12e30ed654d669a5c8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/buildkit@sha256:6ae3bab9d210c2ece698d5ef8ba7b769009cb65746476f541a96f2329c3b46c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/buildkit@sha256:06d055a7eadffcb395ed190cfa5c80fa1f766e5998b3c27273c0d4654c55674b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/buildkit@sha256:893d8f92461e88e63bf9d4ab3a8be6bbeba0c0e42e637035ab5f01814f6c5249
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/buildkit@sha256:19130774def89f0c0fc78b33fac33a580d374079540bf41150e3ccbc3680cc2e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/buildkit@sha256:b93904763e40903fac7194eed69c1d2acc700433c5d2645fba050877c9d146a8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/buildkit@sha256:044bead2fbc701d4b9289ddee356f44232c660a314f1c21b59f6dc67799a9d38
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/buildkit@sha256:76168dfc7ce40e42e4afd029337c1c61ddfcc26c8f6383835e832071c5110c0f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/buildkit@sha256:4655477d9fa8326dbe7ee63e1252e764d4ec1d87019b66362057b21ebce40b30
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/buildkit@sha256:24e28bcf8bad51140aacb679b19cdb9ef5073ca9277761404c34348fd4275e57
SPDX SBOMhttps://spdx.dev/Documentdhi.io/buildkit@sha256:49056488ec39bc7ae1d52e63a2fefa805de00cf54fa68c4cb1aaee7cd84ff0f3