dhi.io/open-policy-agent
1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.2-debian-dev, 1.20.2-debian13-dev, 1.20.2-dev
sha256:beccbe10d86a78963393f1ec8e8feb50c4220cb5c844fdd9748cacd839403070
Manifest digest:sha256:b780abb9ab63c7520b15958a68405c9e4181b8871eb25e48d91ce607016e4b0a
Size
46.63 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-policy-agent:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-policy-agent:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-policy-agent@sha256:0b7703edf593209dff812538cacaa29a7767b24127235ba79c187190eeefcba8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-policy-agent@sha256:f6ebed0a63ce796980d18b57a63850711dbae4b754e7fa8210496bcdb70f6594 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-policy-agent@sha256:e3c46fda3f18f0d02b1c00ae5515c8cc8338b391c015c8330019f48850d567b1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-policy-agent@sha256:470cd5189c17aab9a365147a2b819055e26eaccf1a66d6f6649400bee4820425 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-policy-agent@sha256:f0ce64ee9377a23fc5c2aef99b6676ae67f1c8463727ad38016439916a21b129 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-policy-agent@sha256:60eac2582ea8b6683dd698037e49bee5f9e9a2381adaa7e605c61257ba813db2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-policy-agent@sha256:f4ee4babe38770e71e98c617c93982c84c3439d4bcd00ebf393dd5946b07738a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-policy-agent@sha256:c87b55776aac56d37f8e42fb2966539ce5c440a2ed1ae4849f443f49c74772e0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-policy-agent@sha256:763740107789a6c2525a46fa66402989744381f8be46ad2eb06c1f9449b52b10 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-policy-agent@sha256:1dc8001c9d7861b299ce175814345c4520f4e5d4a32d3e70360599e278226c77 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-policy-agent@sha256:24b7b2d93465645c978de76127a2d4ae67678c06844799054b8e5e56c3a21bd7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-policy-agent@sha256:090cbf8afd950ffcd40e433b9ece6491b192fe9414d1ed80cf4017bc805bc36e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-policy-agent@sha256:22829ad0ebc7b2e3f30f360b6b735f3fcf5cac3b24aa437d5971a7ca9aaf6bfd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-policy-agent@sha256:3b3ce2cbab523f9ed455f6ba5e5fa7fabf67dbe0161077cb1b2b21a28fe4805b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-policy-agent@sha256:2911dd5b3b5a14f1694f8f370db91b89d28f2ad8812932ece2b0ae3150d6d28a |