Sign inSign up
Haskell

dhi.io/haskell

Haskell 9.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

9-debian-dev, 9-debian13-dev, 9-dev, 9.14-debian-dev, 9.14-debian13-dev, 9.14-dev, 9.14.1-debian-dev, 9.14.1-debian13-dev, 9.14.1-dev

Index digest:

sha256:4b9beb2800e0c7fa9ff54d9eed0b2f54713dba6101b7a0f5fe0537d8e365d458

Manifest digest:

sha256:5997874c91c617c21a222172c54ee2ed75cfd6af11c0cfbda064eb0eaf880325

Size

523.03 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/haskell:9-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/haskell:9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/haskell@sha256:caf3d1163da7f388701c7120290d8a14a737bde2e8268de502f2c9447e6f8c2b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/haskell@sha256:8ee2c99ae914d2832ab73153911df06f0e27cef78ac9010bee43d7a872c162eb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/haskell@sha256:16ef6635220eba11bccb4984287fd2c43cc64332669b8c3c375fc88309e92ed3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/haskell@sha256:89a53382f91165f3efd0f27cf7ce4399e1ebfce4ac89a7b31dfbe222d10fa747
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/haskell@sha256:e002c8498025717a989dee864cd477b9facfa07d3e2dd653575bfb8c8ecc1414
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/haskell@sha256:b3379b689b2cf8cda870abaded3ede7a5f6ad8fc6ca294736fbe35924c36e491
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/haskell@sha256:e72266e908dc0df3ebf62bf972df423f0f6dae11ba05fc4a7fd3cd3e0e12465f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/haskell@sha256:49d24d7cd52ef4d86f98efc32d100d245e7799fc5aff1c0f8aec34fafa233102
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/haskell@sha256:056821cf1fce31f7ec54bda901c47d39a4fd83c86922f392f15b5f5143eefb98
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/haskell@sha256:c1e8e1de5e871354026cf0f870a73a3545207db77ae9c1be1681c5ae169636c9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/haskell@sha256:76e238e2b4d482656c96500744bf2965e9171006750f13a4161e2128e07fb9e0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/haskell@sha256:f6d89be25c840f692bdcd2facaafa4d172548827fcd046428839a596f380768a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/haskell@sha256:e1dfd1ed438539d55c45d3b696c3365023c8e0499fac828a240570a9040faa01
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/haskell@sha256:abf5d88a064bec52e318369725abaa76cf8e6324f11d55613566520c5fac9cdf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/haskell@sha256:2093ee8fdf5c836f6f5553c17cd89d1a0299820abf49f4584989a4bb352dc1d6