Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.46-alpine-fips-dev, 0.46-alpine3.24-fips-dev, 0.46.1-alpine-fips-dev, 0.46.1-alpine3.24-fips-dev

Index digest:

sha256:53749448b6ac1e749a9c366b5c9b6279021fd42b50b8e8da2e9d08d8b86802f0

Manifest digest:

sha256:d799d0b6ce2f5cc6757a43c105967fd1ffce78f48bc37e49d14b00439c6a21c7

Size

40.31 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:0e81e580f9b275e13d1163659b78feee8085bb0689b25fb02f15aebaa4410295
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:37edc3dca43cd0a223b12ab769a31206985d1cc089c8550ee904190e3137285b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tkn@sha256:586c935b725d6b3b2d9800aedaae3570d6d3dddd8490c7adb3f4a230b5ef84c0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:496e2e6bb645eb7b6265490772cd422a6d99e0518bc72886e424512b01a342f6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tkn@sha256:e596931df3b037466e67bd32ff0698fc107bb01349e26dd71718c16ba24cc9eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:c54e2aafa9444c6f35a8b2639a96116d4f20fde25132e98bae2ddeebcabbc49b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:4fe9a7e9bd5d55584519ae573ef02fe99322fbdf1292699a3717fc72c61642db
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:025b23d48358cf33d2bb7231d11c5f700fcb97538acca570c79ca09e73a095bd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:e536c3abe8e8ecb05b75e5f5526db6c2d5b270e92f94dc38d16a124e218060ec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:fbce50e487ed426782585cb6c5871aae87c4e79e3e574125211bc494fe74b83c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:42eb3066134429c8065f563ceb958260cd298d77e4ff6260011c03479465ce3f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:567e5e64baa5982a4d22781ef141d0182533ab9ced36448238d3f49d9668015b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:7f95f632d7a7209f0617e5cb6195af114c2d43f0466640c511be0c7c13c395bf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:00bd3ecd3c09fe10232d6565ef1173eda6f4555b4befa64f5d1ab89866e3f2db
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:c8cc15c0fa04640cc061e257c8ab6feda751518db83b656e0ad29ed22bffd228
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:d79c42241aa87812eb573ee00187ceddfdb41a56360420272479d85ed8377213
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:759abe066501240cdee71d544661e609051ef403a4901e007f55ccf18004c65e