Sign inSign up
Moby Buildkit

dhi.io/buildkit

Moby Buildkit 0.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.34, 0.34-debian, 0.34-debian13, 0.34.0, 0.34.0-debian, 0.34.0-debian13

Index digest:

sha256:ef781bceda1e901adfc50ebb0b1a0737e956a6f17591fe7d248c89bd3260744d

Manifest digest:

sha256:96f6a78892deafd9b3e2abeef337c8b55b03fd2d5c9258378fa8a678737f4647

Size

71.65 MB

Last pushed

11 hours ago

Vulnerabilities

3
13
2
11
5

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/buildkit:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/buildkit:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/buildkit@sha256:380f8ff2bb68ac16bf4ad9b795138caaf8e7cf9049b2e5f997376f304bf626ba
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/buildkit@sha256:805664ef62c377d19823885970ee604ae0656e9e3534d1fcacc55808106ea5d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/buildkit@sha256:0f577c9e4c86947b3cefc93426c7e7947387f64d247c27e9df135e7c2bd3fc02
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/buildkit@sha256:dda17825691a312139cef8542cf76c6c4f48d0edc00ba130cb4cb6e0353a29f7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/buildkit@sha256:dd7b014c47504658633c35bee5d362c14f71d2b2e9ab304175fadbd6ff6e37a7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/buildkit@sha256:672de28b8917538ff3d7920a6ddcbc74e56736b20e4a4c32022826a817e667fd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/buildkit@sha256:eccaafc089f4faefb8c19d6c4d1993457cc31e86c0e15cacaeb5fc7026b3fdb8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/buildkit@sha256:f9ad97c645db58f10bc596c0d9cdf130a5d1f88ced0ffd9d46b6202917d9ea3a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/buildkit@sha256:8aa4bc4ba30d2168f216e7116ee52894aeb5206b55e0f8221c2927a301cce773
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/buildkit@sha256:5e3680b7f189a8cb89d46d1eca5bb6ae61846fd6e54c619b181975debd2e5448
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/buildkit@sha256:d7aec468996ea0666c8d9b45217c154e372b6017e11b01596fc04b97c8924f10
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/buildkit@sha256:3ff6dfdc1667f4736ab59e97501dd6ad76f716355b99fd42dcdeebfa737e44e0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/buildkit@sha256:993ff9c244c2372a29af6a000636c7f9d02fdb0c625308b625629b95e6f44524
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/buildkit@sha256:9b5b7ebf717ef90b5c69f081d91f264be3d350803ae92c3768f0f7face7bcce2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/buildkit@sha256:2b14eae10570e615684463349320955c7938b298c25a74c12f81983ca8b62a9e