dhi.io/litellm
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.103-debian-fips-dev, 1.103-debian13-fips-dev, 1.103-fips-dev, 1.103.3-debian-fips-dev, 1.103.3-debian13-fips-dev, 1.103.3-fips-dev
sha256:54f2d5a48378ccc893db0e174a2bbac372e6620b3f8f1107af42e5c36b54891b
Manifest digest:sha256:9976e7ec8a7be207d0fc8c288cbc9e00e9762858e1825768948e1d972d89ba42
Size
285.75 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/litellm:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/litellm:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/litellm@sha256:37d1640d23d537273c11c2371c25d62def20eac90626fabb1a635617b276c398 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/litellm@sha256:91606f07123018631f3f1f81056798ba817dbc41ba9e7b1636c950353e3d8afd |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/litellm@sha256:09a134107b608bd97bfbe6c5a02821eb057b1dc4d869eb279510a45f80144b20 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/litellm@sha256:371e2423def8cc8b9b166edfcafe4013e0db983f473cd3c4f2950bb831900dd6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/litellm@sha256:7b5efeb56e516441cc855a268cb465cff16d5bfbc57c50030fcdbd751025f6ba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/litellm@sha256:869bc6bb44528a035b60d245e5d8784aaf389c6c7d11101270dbf0f42f721e18 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/litellm@sha256:64e4dc66c75eda5e6b4e1e8cf52777e9c21795cf71d3bac58b7132465f016125 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/litellm@sha256:44969a07ab73a4d96116077483816c988a5e76fddd18352a02386ca176ccf241 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/litellm@sha256:15d565ab29a6bda7da4cf78d11b3620a4c94957dcec8963cba6788a0cec66b30 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/litellm@sha256:fa1a3ef33fe423e8f38fbfc502019ff7a0656b8d35cbbfe74166d05bfbd8e5b8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/litellm@sha256:8a8f5c2ca6036172712bf14deb61136fef66b7033acc43f214e7586634885d94 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/litellm@sha256:1fb95496f9b3e3af94e250b0cbe6a08cd3135eaa7b4c17fcd17a41a26248475c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/litellm@sha256:ef22118bc826fedfd35ee86cdefc9789f32d194206af20a84ba6a63a34ca04ff |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/litellm@sha256:f070af2a8dc998017ea3bdbfd7ffdf48df26cc0748f185abfdc532ff884b9921 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/litellm@sha256:70cc04206c4bce31240a0594645b17d2167556c20e03e40314f49d76157587ad |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/litellm@sha256:0fb5f9a0662b931899a644b8e520171b993a46cb2e5ac5c42f04898352c06627 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/litellm@sha256:abfc19d0d4840a85e327429cfb35b669ed24e5b47c1fff00f3ad9d56c57fba75 |