Sign inSign up
Argo CLI

dhi.io/argocli

Argo CLI 4.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.1-debian-fips, 4.1-debian13-fips, 4.1-fips, 4.1.3-debian-fips, 4.1.3-debian13-fips, 4.1.3-fips

Index digest:

sha256:26a23e3fca6ce075151bb8f496f687a6fb97f4a8cd1e60b35f6d50c551532a7e

Manifest digest:

sha256:06d8ef6e837a40df3a14c13229e4186bd2a52fb19ddce0b0fca653f505284054

Size

74.06 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argocli:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argocli:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argocli@sha256:ef68baf94c2f2a4e288fb26c50d8ec1db4652c68c673b153db692bc8c037da34
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argocli@sha256:0f7b5d0912637b94f6f07299bbfe9afc2a8a6ccaf8def92a78ab147de9e431d6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argocli@sha256:490a12a9c65e01eb05515c2fc8346930c3babff1f413a774b9ff741921282c48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argocli@sha256:ac7a59aa427956a02e77f567d47fea9692e47795a1c9d40ee9d8ebcae834ed94
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argocli@sha256:fa1a775bf805f7fea63a413865f8e67a8868626b22f7f5c54ab55febc97a6295
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argocli@sha256:dca49eca101c15f5cca3723cc74339ca1013be93ab81d847c0a98936351b9a3f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argocli@sha256:ca22115b81a757391d59210d72ffba59088aa78db38db4833dff92437681e537
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argocli@sha256:d7a4879e2c762d3d78bf9b082933c8d0288243f43f22b3e6daa70b2cb4541ca3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argocli@sha256:093a5dccc92d157e0e1d9aebc5684fb4e9deee8b31629584d779eb77da19157c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argocli@sha256:738b31d75341d8cb16e47faf75e340109b4ffc2c6e29f8d204cd277960dc254c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argocli@sha256:d86c58b76792c3a7029c7197eb1e62c83bca0bb0894748a6df9917a05e8118fe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argocli@sha256:30afa548426e26143da190f692509e49903bd4a967b775951281b678a55659a1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argocli@sha256:d050aa8c48e8274107d51e22425030111b48a5b6308dad4f372c236408d767c2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argocli@sha256:3fc8d5fbc60b8f8a642d07b17552029794a0a25ae969a5b3118d37290622e9fa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argocli@sha256:50df9ab521a6adc95676d40206db309247178cf85fbea7b4cc8f241a8efe2c88
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argocli@sha256:80b82f44754a21fa0f3280dd3e0974ae340da488f55212f3cd0cef6a61ca9806
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argocli@sha256:b888ba9db2d4cee81c34a8d7878d683791cb7428f653f010ab4186e31e5b59ec