Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.1-debian-dev, 1.23.1-debian13-dev, 1.23.1-dev

Index digest:

sha256:c24f13f3d621ef3dcc4d6833a1a4833bb218d0b9223b518fa656fadfa65014ef

Manifest digest:

sha256:b5ad7a4c586cfbd5da16ea0bd0a30a551c3be09f8cafeb5e904d78b6aecee2ce

Size

129.78 MB

Last pushed

13 hours ago

Vulnerabilities

0
1
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:7c5416faedc74478884e11fc660c86425988af1a15a72acd8ade511e45029634
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:44a4786143e1849581d2d71ff07c07d9e7ed36a173d8013559d32a82870ffc73
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:cc5256c291a965dcfe581896ebf58f9c263b7ff13d4c0e9498e868e6e144fcbd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:681bf801a4edaca09b5c9a5a5ba2ea1a84c9f3ff637c20977ca7de260644467b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:ab668db67ced2e108f1f8b6a90b5b1719ec519bf0607d6c359847cbc4fca3b57
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:1cc1eb1de40e4099c09e327ce019d29afcfc4a8e97d4b37ddaf182ac6d1a3186
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:37be2eb10d11c9103523fe417eb66e5e1f8ac92cc7a7d6f20eea6529ba5231b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:56ba80c0e09bf149b910dd2bbd81123312af3dca3ad8b15261250c83f20318d8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:e8e0ef69e53c82e2f6ab05ca3897a1175dd2da33a5ad7850fa3d72805d8bf231
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:82148942baa8380ce667f189290be10efc2f3720a5caa9eb86974d82ef1740ef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:16d18ae8a6cfa575c6ca93787b727c053a95fbcaf618514e8e9f3acde02ad98a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:02dd2ed2798d6e9a003ddb6cc4de9b471c703373bb6f26f6fcdda8fa592f1ece
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:ab612186916dc02a597b1a1f95c8789eeaa3b760bd4fff992aa605c3ed9b77bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:188a88c36e72fbea383a64576837aa48b46e60c241bc4d39d73c0bc79726fa93
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:dd5942644a83cc9168005609f5040f0acda781099f7afa40680ddb2a32f37aac