Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.46-debian-fips-dev, 0.46-debian13-fips-dev, 0.46-fips-dev, 0.46.1-debian-fips-dev, 0.46.1-debian13-fips-dev, 0.46.1-fips-dev

Index digest:

sha256:93cd690e8f412b82cba5ba3a4c1de0954fd7fcea07801dc43a5d98ca6be43d71

Manifest digest:

sha256:9c1e0192badcd8638ff36e97e3a263bf6cb9293a84d8ca9ba1b4bf885f012202

Size

59.64 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:92d5f401c6da1dbeedf392c0cc029d2448871eeba702c464b4062e3e9ad2a99a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:b04726c5e9a00fce1a3177272ca12a50c0158d3cfe529211f95a431c0ac6cdca
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tkn@sha256:3eb117851e62dfb89cf17ff3326e03fe228156fd667fdabeda3650124b9447c2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:56718ae19ac633e22cedab8d9532e57f4b3b58e3ab9d1b732a8b88586c7fd5ca
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tkn@sha256:f32f2162ccdc8727dc0936f3f301ad524b44e888f52675f9b3f94f62f98fd196
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:a6806ef159517e935360cb10d905d160a9171e6aae6a2baafab4e467db74e636
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:3c6681618e1a6d80badbc0f505498149e080ab5c45a9e0adafb687be2800728f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:6dbc0ec538210ca2a4964c66a68c5c8f21f1d5bda18e5ed72b550d4e7c7208d5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:f8827a0a8db45ffe668ac2364dbb34a24887a2b97a39010f07b51dd0b84eeee8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:92ab9f7c74df4ce223e68e500f71f4720046a3235d0917aa5af9f8b3f0bd4ad7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:f93a8671e5878252d55c4a173b6217d2ff5deaf31449ddb6bf796fd64c8e2288
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:e5bc59152e3b0a1e7d7a2b2ffac2bbd5b9fb910041f0fb2260a9492e36f79928
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:e4bb531eaf57c4431c377415fa7ec0f2c3c21a19764119ae1b461bd22ec33da0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:b92426beeeb884a6dc1c9c4a2ac8adc0eb594fd87f4ecdb8650234b1aef95905
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:290051560ce2e5d2ef2d923b2054fdc851a2bbe9a014c198059019773b674157
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:ed195f09ae2564819ba12eef0a5b1ea64eadc7956c24c3e66088448d7122da06
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:f7bdc3080fd417e00454dcae0104df2adb9615c3e6b811a0f13d4af710905643