Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.1-debian-dev, 1.23.1-debian13-dev, 1.23.1-dev

Index digest:

sha256:2f53430e0c43b30ce338cab14a45562d0d34c816df9afa61b95e4ee86c2f6832

Manifest digest:

sha256:7db3ac7fe57e1268826587697836b9d026fa583303a10829d8540d5c035c0d32

Size

132.35 MB

Last pushed

11 hours ago

Vulnerabilities

1
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:9f9b8023c96c047625a16cb70ca6b3c47cefea3a03b0c83f54132d21c724cabd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:875173556da968c8079fcf73975df8bd611beef98736b1819cfd9ff8263396ab
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:4febc19eaeef22a01811307425df4562ad6256f612299dbf516ba3e1acca35e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:1d5153ebd77f89cbe72a1fa5ec0299d0b3032e6fd27bf826c62e4e11a1955eb9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:d659707fea0b57146f826d1d8a6b2ea7bdc754c0c7c962e17671de6dd871844c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:64215f89454ce68447b83be928ba55d724039832669087c7ce7490af847c06f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:338b6e92090b83427c9d3d3ba15463169b9856f74a28d6a0da9ff1f4894155f0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:47364c081cc1fe40a64bfb0441b77b1bbce8576a593c1b45993e4ee5acb05ee6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:c43a5027c71687672fbed5cbf49858968bd9fae69cf9e8aa5a201d8cfb3b79ed
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:203aa805e8b0541ada9c8b5f7175a127acc9d5f19e080d8ff1388247fda691a6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:1466d3f817273da4a2c6ac143d7b6f1a1467a73440aa57575d6373fa4c55e4b7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:44bbc207440d4862e3b5dd57824b7379551ed9894612758305edab85de6c9c72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:925c605a415e471599730423f5b7eb8347e84f717232f9a5902fe0e06027021c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:7879da4ee5b98ed4ac9c3fdb2779db07c0388f5575d243ca712373e88c1d2847
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:11c2a0079dfa345175a3a3a14cc60828cd74734305675aead67bffdabf9f8a42