dhi.io/codecov-api
26-alpine, 26-alpine3.24, 26.9-alpine, 26.9-alpine3.24, 26.9.10-alpine, 26.9.10-alpine3.24
sha256:8ba318e9f238b6b90eec248c0333f6c7d7c374953e4d4dcdd388a9fc7b4ddcf4
Manifest digest:sha256:ccfadb4d525c3f7fcb3efeb90f9b3003a4e4fa54fd0cfbba9acc7ddfbe00031d
Size
69.09 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/codecov-api:26-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/codecov-api:26-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/codecov-api@sha256:a07ec10d46a6cc2ca0277704f9d9da17f42348c216de86686c8cf02854e228a4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/codecov-api@sha256:94b22d89a01ad24d3226fc7d20b675ad3fa7a1c8c1366ac1522c49b8c13fecaf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/codecov-api@sha256:298e63924261d08430c4126fa3dff3f1992392e3e51e97e3a0a6982b1a4e832b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/codecov-api@sha256:d3da04c480ad019848acc326771fdb2e9503c53672d5a3ba825d6752feb02510 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/codecov-api@sha256:93832fef06357af462b248e2d8ba8f38b3b1d49b8584a5b607689b9c04f92aac |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/codecov-api@sha256:d6f44ec4cd156ba87a63b7a779c26123286c385621034393f125e79f2eb7bfb0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/codecov-api@sha256:bfb81641bfe7f6398d9bf30138afdb92d94cb01ef8ca45a140b18b7ca8d006b5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/codecov-api@sha256:99930ea25c44fe42b99bb708e3fdf1cee98262a30b2b931a14dce53fa6ad4a62 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/codecov-api@sha256:6c80ae987616ba7495b4b3a9fbdecf9dd169eff895383630b0474b2f5e45aeb1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/codecov-api@sha256:11cd7acc9692cb1d8ecbefc74869799cbb5830ebcd288aec1dc8e1a615a69b36 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/codecov-api@sha256:b6ed9e8079b52c7be4ab8814df613a1b1b09102b34a311646f60aa83006ee49a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/codecov-api@sha256:dbb43ef6e71005bc6ed1810dd928c18348dc092b270afa6f5679eb83d4f8dcd1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/codecov-api@sha256:5e868d9ffac19cd8f08202df2725ec4d59ac28ddbcdffe7c03f69d9b1444d741 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/codecov-api@sha256:c09ae971ef479a5941af6d877f01af37d69cf1e3e44398eddef44c317882f666 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/codecov-api@sha256:75c388a7c169f9c2041a7b94d8c6fce405e062555777dfb66191e36f009cc32e |