Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.9-debian-fips, 26.9-debian13-fips, 26.9-fips, 26.9.10-debian-fips, 26.9.10-debian13-fips, 26.9.10-fips

Index digest:

sha256:356e88aed639cdb8e75b516f511d2dc2bb599506dd1c2c2071b4f4f3b2e1729f

Manifest digest:

sha256:cf6f9ea69aa39b5e179215c16cd3c4dae822144e459cc561610d97930fa2823d

Size

103.76 MB

Last pushed

13 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:157122b47b966e6276f8670c1a2ee351965af1e69b06b011477ae369bfd42f76
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:5a454337e1a974625a7de91d254814518249ba0994470c03d905837cffc0ac75
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:f5a71ecc3d2672ce7e98bc4f20a32ba0f5b2b633e5e621d95bbaec493a452980
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:738ee4ccf67c5765f94db6c1bd8b03c1c688618ac022abca3a64b95686effbac
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:01a875e996d6dec48755ea475c6feef82b14166f14804e5f868687642b0518fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:9676905cb111fdc7b730af205b8ab1baa1b683d536ca552a52f140cbfd2d00de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:51f19f35b0e1876ad803dbca008e0bcffb96493624271dad872a4c99cfdf9fc6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:a906e54b412fe0bdc8a7704c5da0c79d26b50849be636450298a6610ac9a0ed8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:655ff620e32a8f282441ee35ab0ec40c496da69f879cf5240fcd91883fa1565b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:c052882fc7491248f30e5b460963d3f036d2d8af17d1ccc4ce93b4f67942e4a3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:65e3f39ccd4e2e8bb267ac2e7ed06d434abfa79f6acb1af1af3a061890d16138
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:743cc7406d607ab300d47d248d15d93355d3ea47ed5c10b3ede7522cf24077d7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:be6c9ad8a48646fe92858b239e2f39c16a965407a29b2430f0715c5b451e12a6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:cbeb0a5368a659f5863c1729594eb9849cca8253220f056d530bddbc685b256c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:666508074012a8f1c87cbbb396480d11cf5c27dea86adca26816c1eb1a306185
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:80eddd91e57257ac5778f1746c3b7f6374f2a30c6dfc559ac4987be3eaec411e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:e730a6eb345f39ff9f5673a8a2bd295e8499da2b33f63d0eb866840c056ba46e