Sign inSign up
StackHawk MCP Server

dhi.io/stackhawk-mcp

StackHawk MCP Server 1.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.2-alpine, 1.2-alpine3.24, 1.2.4-alpine, 1.2.4-alpine3.24

Index digest:

sha256:b3c56395f25e0a5da8288c57fc6d78dd4e5a65a2131ead84b37e887e29b32e9c

Manifest digest:

sha256:164b24c7a69c02fa26ca691224429da9263158c85c12a8cdd4d38eb88fcb0201

Size

25.89 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stackhawk-mcp:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stackhawk-mcp:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stackhawk-mcp@sha256:a91c09388e74c594553d9ad322bfd9b649150283205005112b6433829181b8cf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stackhawk-mcp@sha256:fc01c9597bb6afb3702e833ed3df56579aa7c501da8847c1ada29405fe7ed69c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stackhawk-mcp@sha256:ddbee387cd21affadcfecfd172760d531c930d729fad9a714df0d2113d9c4292
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stackhawk-mcp@sha256:daf4c425878a4a0e71ed6a5aec89f0968573424d1bad053e889e1342b12da327
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/stackhawk-mcp@sha256:8fb739fda90b88d579b0ead341a94e62ebc8b0702d838593dde6d57c5fdec47b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stackhawk-mcp@sha256:e106726e952933fabf3074f83731caf4856693987d42535225062b0f11e6610c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stackhawk-mcp@sha256:f67517d85bdcd39e8f9807c1db7b93617057ae6b1b6c99881f8829d4e3c2a974
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stackhawk-mcp@sha256:b407091a66fd215b9c4d5c5f2d4b9229efe4cbe7dff935852569266500e7cf30
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stackhawk-mcp@sha256:a5edca7ac0e6bc1976b861715f26ae88f69bcad46d005d0022edd6de4cf45c1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stackhawk-mcp@sha256:180bb6c00eb411d920ca53f66641c505881d80b3638b578ff5dd96c4c7d39071
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stackhawk-mcp@sha256:c611e1a746b00d69c725937f80d31bab058db6385cce4e77a37af0064a265940
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stackhawk-mcp@sha256:a29c38cef35951a54e42a7afc406bb4a114c1b90d7aa648219e530fdf911e813
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stackhawk-mcp@sha256:c7843c9df2c728bb5ca7b64ba6fec25699c66773983b26b386d6e2aaf1e7bc0a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stackhawk-mcp@sha256:1397f3db624af2b700d61e6a3279bf7fba35a19f3d5155b1f5d21bd73a4e0697
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stackhawk-mcp@sha256:00670c028a149d2536f93678c7e51d7b218de6eac3693ef2395239d93500cb39