Sign inSign up
LiteLLM

dhi.io/litellm

LiteLLM 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.103-debian-fips-dev, 1.103-debian13-fips-dev, 1.103-fips-dev, 1.103.3-debian-fips-dev, 1.103.3-debian13-fips-dev, 1.103.3-fips-dev

Index digest:

sha256:54f2d5a48378ccc893db0e174a2bbac372e6620b3f8f1107af42e5c36b54891b

Manifest digest:

sha256:9976e7ec8a7be207d0fc8c288cbc9e00e9762858e1825768948e1d972d89ba42

Size

285.75 MB

Last pushed

2 days ago

Vulnerabilities

0
7
10
4
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/litellm:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/litellm:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/litellm@sha256:37d1640d23d537273c11c2371c25d62def20eac90626fabb1a635617b276c398
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/litellm@sha256:91606f07123018631f3f1f81056798ba817dbc41ba9e7b1636c950353e3d8afd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/litellm@sha256:09a134107b608bd97bfbe6c5a02821eb057b1dc4d869eb279510a45f80144b20
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/litellm@sha256:371e2423def8cc8b9b166edfcafe4013e0db983f473cd3c4f2950bb831900dd6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/litellm@sha256:7b5efeb56e516441cc855a268cb465cff16d5bfbc57c50030fcdbd751025f6ba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/litellm@sha256:869bc6bb44528a035b60d245e5d8784aaf389c6c7d11101270dbf0f42f721e18
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/litellm@sha256:64e4dc66c75eda5e6b4e1e8cf52777e9c21795cf71d3bac58b7132465f016125
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/litellm@sha256:44969a07ab73a4d96116077483816c988a5e76fddd18352a02386ca176ccf241
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/litellm@sha256:15d565ab29a6bda7da4cf78d11b3620a4c94957dcec8963cba6788a0cec66b30
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/litellm@sha256:fa1a3ef33fe423e8f38fbfc502019ff7a0656b8d35cbbfe74166d05bfbd8e5b8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/litellm@sha256:8a8f5c2ca6036172712bf14deb61136fef66b7033acc43f214e7586634885d94
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/litellm@sha256:1fb95496f9b3e3af94e250b0cbe6a08cd3135eaa7b4c17fcd17a41a26248475c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/litellm@sha256:ef22118bc826fedfd35ee86cdefc9789f32d194206af20a84ba6a63a34ca04ff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/litellm@sha256:f070af2a8dc998017ea3bdbfd7ffdf48df26cc0748f185abfdc532ff884b9921
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/litellm@sha256:70cc04206c4bce31240a0594645b17d2167556c20e03e40314f49d76157587ad
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/litellm@sha256:0fb5f9a0662b931899a644b8e520171b993a46cb2e5ac5c42f04898352c06627
SPDX SBOMhttps://spdx.dev/Documentdhi.io/litellm@sha256:abfc19d0d4840a85e327429cfb35b669ed24e5b47c1fff00f3ad9d56c57fba75