Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

26-alpine-fips-dev, 26-alpine3.24-fips-dev, 26.9-alpine-fips-dev, 26.9-alpine3.24-fips-dev, 26.9.10-alpine-fips-dev, 26.9.10-alpine3.24-fips-dev

Index digest:

sha256:4b75a2715b3ea4ec4bd267518a576a074411d83d4ef33c0e917676fde6b6b96c

Manifest digest:

sha256:dea7dc28812d696f84953486311667ebad330e286ff3841dcd406ea54323c81a

Size

70.68 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:98fdf173fa5a38db589514680416b6b0057d88437b1ff9bcb9db2768e09b45bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:62efd3d489374aca1b6ec35d1eec0da3e70383727ab0087b9a89fa0f5d6e95bc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:3739b86c02ca9d1672cba710085c988af7a01b8ba908bfd646646ca5c78cbb2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:e9fecd030365fbc3f6e7086adfb1805929af523078e1f103af819bec1ad2d0e1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:087324e9d3adb06e2a6cf36e07ade78396b83ce4cfc190396b5469238a79274e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:de821e346be842683936b196ea4e5a98079c34332df7be545023f293c4d970e2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:e8aaf6a3b99e7ea2d5e9de2f3513fcd5ab5c2f0316478d8698e70d31b9013a32
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:c6ee0f81bfc42ea6beec46dddd9984732b879f7397e5c9ebb6b243324cb552cf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:675d8a512f7b739c188e7ab05232d39288f546af4fdfe827270e9275b9ece7ef
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:8fd59e4d3363260d301cc4279d7e02a8d25175857ad5ac3d0fb7cacba6cbe8e9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:d50a0607881e26945ce086d04e26a5c25401fac3df999c3d2ba51bff865b18bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:768ea2a844ff554dd3c7422ac2e58a24b11e6a3f5212c4ae05d8ec552ab22262
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:1576f08a788999d3c9608a1591f1cee975090bf83584633b078e5269dac7ee1b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:a0ada0832029f4918373ba263f0c8da6d1d285e984f5a477f05d957e17c2f9f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:cde25928d8a599e473a6b0c4eb9099cb0e7092e413bd04896bf4deadb700694c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:0fd85f7bbe1323da9e12587c4a1def03ce6983455be979adc170690646bb290d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:ea562cb4e9c4be50fab261228af0f9ce0bd37cd8233bf41d564f75307f11c428