Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.46-debian-fips-dev, 0.46-debian13-fips-dev, 0.46-fips-dev, 0.46.1-debian-fips-dev, 0.46.1-debian13-fips-dev, 0.46.1-fips-dev

Index digest:

sha256:e8874f143efa20cdcbaba01fec2af0cbbff8a21bdf09a7354ca8a3409173bb2b

Manifest digest:

sha256:ffc9e6033b381a9845875afa2b5d72711ad49537e46a8532acab161c7d19cd40

Size

59.65 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:0b186373061b91691d60d0a8efdc3dc759aa99da6620b465afec920534be3dc1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:a3860eea01255f3e5f48f5ab16926b882eff3dcf6d207edc51ae446b66fea1f4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tkn@sha256:5ff9a4ec2d656afa343b3be3451613c72495f2a550481ee3c16213e00691272c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:449cb38224c6455f3653def034953a72b8431431ffea4936d989afea1dd4b748
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tkn@sha256:d96f99f31585e02e335e96a6dc67e90024306afad8520defaf660be2bc5ec56b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:a1c56fe0db0fecb2b62c45f383ea5219bf65b9daadf1682be3805a39479e78cc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:6506f817e7bfc1f27e2717018dd1f4358ee3d4a19ca1fa9ad64b84320056c779
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:817a185eed5bf98d00adae47c26b4fb772fe298129a3eefe486fc8d2feda8cab
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:d4fe8cf5621f774b1bba15ecf74114a3b87d2319c7848ca424dd1dd019359193
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:2da74f05dd3001259bf89917e42e62ac12dd6a64d12b3620b0c7dcf8ca43879b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:252fc733471a1bc6b8f353390ede30bbe803827dedb69e6bcf98461c8e15601e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:adc3b22235d6cf958bb92f10ce61d94bae5c526c9f9111281fb593db80de5790
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:e4bd800f40aebcfdbf193567ac37fb1848693fee907e90f88c102b4eed470bf1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:c87ec2cf9a6a8f809c9ebb5698492b8e40c3f8e84b3dc24509333b8ecad92e78
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:3642c6a529df6aa28059ecdf5a3ed4dd264c27bcb9cf4628ecddd2bcc96d2341
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:9caa3dc01c80ffab696f60aeabde1f586dbae6b34e66e3b58b61de9bd0a3ea3b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:3e5f420ac99bcf60bb8b56858bdd88c82b1bfddedd74b56e1558d87133e083fc