Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

26-alpine-fips-dev, 26-alpine3.24-fips-dev, 26.9-alpine-fips-dev, 26.9-alpine3.24-fips-dev, 26.9.10-alpine-fips-dev, 26.9.10-alpine3.24-fips-dev

Index digest:

sha256:4f0b29b2adb50500ce161520468a78411182ad93935addd122ddab36825400e5

Manifest digest:

sha256:ba2e6c3e9f1efb18f0deae174c992691184340a4f7d3df38f20f80b12b5e463f

Size

70.68 MB

Last pushed

1 day ago

Vulnerabilities

1
5
6
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:022691ca9857ead6c14d423f88f78cfbce9e25a4fb677affffd727e1234f4c4b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:d1e19da1813358e7933fcefce0d3f29350b5ea1f8b590faf637de8e0498989fc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:8581e6c779de550875ec57cdba9e35d8ef548b5de68dda3f2638000d81572e92
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:e92c61b40f1971d4cb36118ec7109a654e438ad5438b7a1ba04c5a0b07d2a33a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:d1a0131836e8dd46c63429ab40c74a152284978beb4d49d7585ff4d00ba133ba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:22dffe9133b9fa7229a03ae2a94cbdeef4230c360fa49acdeb3b0849c5b4ab37
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:0ccbeac2ac26f3c90240b7040af380601844627a200f8e1e0d44c3358dd5f849
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:43780308561efd7cf3b4b225a2fa631598b7e2a41e65413f4d3cbd0ae8e731ee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:e5973d91ec9962e5e02e6f7f84c2949a5693134f9aea6b5d901f8ab61b09aad3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:d3ba3d5077475120b680ce1583836caf27c70da5759964e50b8b1bf3a22e0b81
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:527d6a5fead37f3274d5d33eed00c39a953487558f88f40bf092508329a8101b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:3523823fe23a73194afe75b4216023a83cabe580d787c860416cd48b899ed252
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:1b56d20d0344a68f87ee7e7b2393ade710179919a59d11e47d941fa820cc6d48
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:b0266af651d763b7dfab3f6af557262a6c03d6550c86e4181aa5d641482cac48
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:0bba43a09db1eb0e52630a8f9c2df3e08cbac70487aaa808eb6e98c9f8ee8272
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:0ecf0b14856a92e56b8b84507dfb0018e9540c88d8a6854be62a3ea2353a0d3f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:3da4881c7aadd00842ec51a93da9c666f74ae83ab6348c0fb0a3597033d02933