Sign inSign up
Argo CLI

dhi.io/argocli

Argo CLI 3.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.7-debian-fips, 3.7-debian13-fips, 3.7-fips, 3.7.18-debian-fips, 3.7.18-debian13-fips, 3.7.18-fips

Index digest:

sha256:875d278a4c84747895067937d31db0a1ae2a6f25a69adc1a3b4c0f1ce2afebf1

Manifest digest:

sha256:3a955b9e06a6bc6c7d6c7168a07a854690e5b9793186cbd6ff9c856b6a0f858a

Size

72.93 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argocli:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argocli:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argocli@sha256:11bac2a02d8d726edb7a1ee43a801c14b8206ce19964d120d1f5132fb325d38f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argocli@sha256:9cff0b7720af6a96b925566ab821076fdaa51e39b00de862509cb0402f2e2bc3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argocli@sha256:e121341d4b3571a23fe3b669cdb42325cc2af0326b288e224900949b3bde86a2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argocli@sha256:7ae0dc25f8cd4f42e7a0869ebb2ca4b00479759f303e72a868d5591514fe5b87
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argocli@sha256:850f647c500a8cadf4dda9b648522156105c13a833a4604139b6d1edef0ac00b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argocli@sha256:170524e7a5998253107032cbb7b873e9b85328f911db3bddfc908720bbeeda0c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argocli@sha256:5e8c24bd0eb378aee835890f68f096b29222762e3ca536f577027ab22a4f8c94
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argocli@sha256:0a376020a48bff8de26d49f1010abfa13b1c5f4e6d5d5b79acee6e14c498d417
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argocli@sha256:8b176a37e90771b5540956f6fd35662f1852ad9c46d86a710ab3abf63800ab19
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argocli@sha256:20c2a0174982f67b7e284cf76386bc63af08a80f7953201473088a5e386ea7bb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argocli@sha256:c68fe2268143c7846c4d295e195bf4f1de39d316a6ec087792e7f332e92fca54
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argocli@sha256:2acbe1d5f17d8216c1af87ca2c297b232102bfd51b068842da23c23ecbdebc8b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argocli@sha256:24c03ce852215669a38eefc5bba1f5a99aec92e66bfccd4c4083079b34660470
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argocli@sha256:50c72efbbf5588e6defa68472af60c412958545cd5303dac64a8ee0d9e1f2910
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argocli@sha256:657d4b85d8fc6864ad3efab2dbae7911f570d588b7ac8ff09ef5c9d429a3fb9a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argocli@sha256:df0d9e217c2dc754eb73651f4df37f5bfa911060723b2b0a76a070765734297e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argocli@sha256:e6f9bcd90b6376d413a410e3cee595ff045986573815c2e7acbbe174c6561c51