Sign inSign up
Trigger.dev

dhi.io/trigger-dev

trigger.dev 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.6-debian-dev, 4.6-debian13-dev, 4.6-dev, 4.6.3-debian-dev, 4.6.3-debian13-dev, 4.6.3-dev

Index digest:

sha256:9ac6413991b3057d3b8ff5bbfeaaf57ae6250128e0d0139a60e8fa62675003b5

Manifest digest:

sha256:5315dc06e89c97dc220a8383b9eaca9031f54a22d8b7a21d1b786328f3c41509

Size

272.86 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
5
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trigger-dev:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trigger-dev:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trigger-dev@sha256:c1996443476579fdfc7dd05f1224de2163e23a5468ff91409460123d0ba94f62
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trigger-dev@sha256:b84be1f4c197249e723cf5b4bf07b9258a806c203a453291a81aea4b4adf7a6d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trigger-dev@sha256:92f3be42860a9759dbab4e77b09126875d84425d4d6d821137a7713cae826ab3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trigger-dev@sha256:f2cf30c8738cf049d14bec69261b13e0c3eaf6f3bd6046a9d987e0cdac45243b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trigger-dev@sha256:7bdc71cd3aa75062bba751e8590486b07e17bb360fc2e8321850df755bce4220
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trigger-dev@sha256:ea8a53314a16afb192060517063affcc6df4fd7f4e9b7868273528af7b7a13b5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trigger-dev@sha256:bc313bd93acf4a5eeda0050aee12649985e2e8b628fedf1f67fbbd6188ed00d0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trigger-dev@sha256:1af2d4c346b4cff84352be9d3ee97af5e890d454c590221f8a00d186c0319fb1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trigger-dev@sha256:3d46b580ca638412c1ee6dea53988ecf80f18143abbe3805384b26db81153683
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trigger-dev@sha256:224236d9d38e662eb21ea3a3afd58e9dc15e61bbfa229a08c5ae5959c61e101b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trigger-dev@sha256:a1a665507fb7375c7cdf44148a9b4a9a243318822d28c6ed5186390556562d28
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trigger-dev@sha256:20f23534c6c37606a15586e882c388c1a16dbb24a786b4170a87a569bdbfafd5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trigger-dev@sha256:b4ad09cb53ba59ccee65cd106e8125d674a31385893735701a8c4d1cdd65da66
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trigger-dev@sha256:eea9ba641384e78b886298b9f9e1a9daef7771b0ab5b0b150639f35b142a93c3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trigger-dev@sha256:f19fe79d4017966038aff70445510f8324516dd9404dfc9793358631170eefe8