Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x

CIS
linux/amd64
debian 13
Tags:

26, 26-debian, 26-debian13, 26.9, 26.9-debian, 26.9-debian13, 26.9.10, 26.9.10-debian, 26.9.10-debian13

Index digest:

sha256:6f4baeaede58b8d696fe7a18cc71ac3c2fae51f5d57c5d7f81a05c9c736447db

Manifest digest:

sha256:a06cf29b9479cc25c349aff4851fdae05c6604e6888614a7be04b77b1ab7b5bd

Size

101.48 MB

Last pushed

1 day ago

Vulnerabilities

0
0
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:dbc4f83041ee7e51fe7e334b2096f08e3808caec581869d27fe323f3987a3d9f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:cfac9fae1cd8c08c0527b2578fad0f37ac562c3b38b0172a34c2ac436f646da4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:0b20108603152341b88a9bfd3cfec882fcce7504e06145c671885ca101cedaf3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:b165335fbdf6a220722900c98d0060f7b6242b57c4381987131bd0d5d8af00a4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:34ed9c02290cc09cdf163baf26a21d8e93c82e0dee46fc4ed07ca177506731ae
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:9d712b7afe4f468e9a8569514a1033e7db011466025b9e6380382f7362b3a257
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:d7899db91a4bba29ed899c98fbea4acc389aabb5f137f15053611f4c70bef98f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:b860eefee39c33ec5d176e18d0f18c4892b0c32b47bd18081d5514057b7ff233
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:bb9cc1a1e1e450782f46a5529ba0041e2a568607834c56ef1421320cecfba76c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:65be5b9b65100b55caaf56ff45068b29f48c27f1b7d22b997320ca0d6b67a976
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:084a626c9b3a859369fa87e4536719c82e6e733097d1b1092c97c8f8f9e100fa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:4d1e91054d211b7942282475156d381bd96df96adce1a94005ad428e1aabbbaa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:12ae1984feb82420a31a8bc51504f3e0fc60473551ebebaa173bc82f0657805b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:907e879d88ad9115d61e670411ab8aebb1af419716bb3403b6921fd287ec1248
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:f20cc4d756593c88eb921456b67ebd6d00f8cb8f0da7229c62ce687c8084fb51