dhi.io/codecov-api
26-alpine-fips-dev, 26-alpine3.24-fips-dev, 26.9-alpine-fips-dev, 26.9-alpine3.24-fips-dev, 26.9.10-alpine-fips-dev, 26.9.10-alpine3.24-fips-dev
sha256:094d014b31d5ab274bf4e31effcb47e4d29d839bfc296281021957c46433123f
Manifest digest:sha256:48a70a9fd1dff2afc7060870ca7018dad8dc2a9f7c6692eacbfebfc0823ea97e
Size
70.72 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/codecov-api:26-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/codecov-api:26-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/codecov-api@sha256:11d34fe8171d588c4013840b72a14cf51eb1a0fa3fa7ebbb131f37410272c201 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/codecov-api@sha256:429d8de6f27c6b7e715967a8100b07b5d743fc365beffb3423d45cfd5b6dc1ef |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/codecov-api@sha256:39b8c139278beab5495ca0af4d5288b7ad946fb9fbad1aad7bc872479a267b9b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/codecov-api@sha256:98c403b4665733af5a16dd04c195a9206433106e8dec4654817e40c45533f405 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/codecov-api@sha256:b3ecb304b50eb6f35426740be1dcf320a228e62ef3b4ac49e8a2e3b04b121c90 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/codecov-api@sha256:0510953442a59539525a33ef9b9c40c5c5bf9595fd92a57552ac6b56d2ccf325 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/codecov-api@sha256:6593f0646661ec0918cd9c1599fee7307bbd06f68725e6c408b5f20d406287c7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/codecov-api@sha256:0daf36494e39b3f255de9aafe331b1fd23fa9f957f76b4ce67e521b59be2424f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/codecov-api@sha256:4da9408ba106491aefa04f3514326e33d70f8b49c1691a654e35e7e36de24aa0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/codecov-api@sha256:fcf99aa0e9b1a6d910b306f2253a2d76e656d21542e7c708876eacc805069fc3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/codecov-api@sha256:728c4112fe15cff1b42d724c4ca3a9396b278acb6f2e532c54af31697bdd3f03 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/codecov-api@sha256:a7846a889ccc991fe33a1dfc6c3dc97196d95d6dbe7ac9d54cf9a211b9429301 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/codecov-api@sha256:b82d2e8c84b00864bc784146e54e570aa5716d91b0937cb5c26151a5fb247d2e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/codecov-api@sha256:fdfe879e37e37d167870a1607e5c448be1696ddfe93c39e675041057f29ad32f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/codecov-api@sha256:339292e9f3af7f8b9658e196dcc43da78d7a41186d1c42594fcf51c082698948 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/codecov-api@sha256:e2d8429696309bef1e85f30b0c440e04c1a75a866b84e2f08d9cc432a532027d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/codecov-api@sha256:47f72f9c9807750ecbc7cc65a4cbbb39f15f2f75190aa7997a7accd9f07f6045 |