dhi.io/stackhawk-mcp
1-alpine, 1-alpine3.24, 1.2-alpine, 1.2-alpine3.24, 1.2.4-alpine, 1.2.4-alpine3.24
sha256:b3c56395f25e0a5da8288c57fc6d78dd4e5a65a2131ead84b37e887e29b32e9c
Manifest digest:sha256:164b24c7a69c02fa26ca691224429da9263158c85c12a8cdd4d38eb88fcb0201
Size
25.89 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stackhawk-mcp:1-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stackhawk-mcp:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stackhawk-mcp@sha256:a91c09388e74c594553d9ad322bfd9b649150283205005112b6433829181b8cf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stackhawk-mcp@sha256:fc01c9597bb6afb3702e833ed3df56579aa7c501da8847c1ada29405fe7ed69c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stackhawk-mcp@sha256:ddbee387cd21affadcfecfd172760d531c930d729fad9a714df0d2113d9c4292 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stackhawk-mcp@sha256:daf4c425878a4a0e71ed6a5aec89f0968573424d1bad053e889e1342b12da327 |
| MCP server.json v1 | https://modelcontextprotocol.io/server.json/v1 | dhi.io/stackhawk-mcp@sha256:8fb739fda90b88d579b0ead341a94e62ebc8b0702d838593dde6d57c5fdec47b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stackhawk-mcp@sha256:e106726e952933fabf3074f83731caf4856693987d42535225062b0f11e6610c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stackhawk-mcp@sha256:f67517d85bdcd39e8f9807c1db7b93617057ae6b1b6c99881f8829d4e3c2a974 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stackhawk-mcp@sha256:b407091a66fd215b9c4d5c5f2d4b9229efe4cbe7dff935852569266500e7cf30 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stackhawk-mcp@sha256:a5edca7ac0e6bc1976b861715f26ae88f69bcad46d005d0022edd6de4cf45c1a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stackhawk-mcp@sha256:180bb6c00eb411d920ca53f66641c505881d80b3638b578ff5dd96c4c7d39071 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stackhawk-mcp@sha256:c611e1a746b00d69c725937f80d31bab058db6385cce4e77a37af0064a265940 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stackhawk-mcp@sha256:a29c38cef35951a54e42a7afc406bb4a114c1b90d7aa648219e530fdf911e813 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stackhawk-mcp@sha256:c7843c9df2c728bb5ca7b64ba6fec25699c66773983b26b386d6e2aaf1e7bc0a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stackhawk-mcp@sha256:1397f3db624af2b700d61e6a3279bf7fba35a19f3d5155b1f5d21bd73a4e0697 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stackhawk-mcp@sha256:00670c028a149d2536f93678c7e51d7b218de6eac3693ef2395239d93500cb39 |