Sign inSign up
Trigger.dev

dhi.io/trigger-dev

trigger.dev 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.4-debian-fips, 4.6.4-debian13-fips, 4.6.4-fips

Index digest:

sha256:6feb77a06251472a149d2a0ba3355416ddfcf68563e3b5be2559f3d1615fcae1

Manifest digest:

sha256:96de1a9f6ccca361ce2c96785e80374470c30a3e4f90bf7fc1519d19d14359cc

Size

245.90 MB

Last pushed

12 hours ago

Vulnerabilities

0
5
11
10
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trigger-dev:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trigger-dev:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trigger-dev@sha256:78229a606b6ccdba42d1799c607a2ccd24792d20acf23735aff2c5fb5de236bf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trigger-dev@sha256:c9c00e3c28c044788d19122499fe7cdd88e5fe18dc895e1ec97ddb2f0e675835
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/trigger-dev@sha256:6d57840907b0a0b9fa6e74f0bcbcc71fb465a7782567abf2d25a44a6f9a4f6db
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trigger-dev@sha256:f1a3bb373b168a1ca743932a9c91edf91f68f3536aa887373db65d37398cba71
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/trigger-dev@sha256:1d19462c5064de9457f8db971acabebd31f033e638f42d2e21798f8551823385
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trigger-dev@sha256:3b1fe4d5f8653ba2cafd59844c9a82b899a17a2cd91d9365a33e4bbc73758906
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trigger-dev@sha256:a2666527566bce0a6e16c54a42fc07351ca423b1b28ce0360a5cb9d7236cd23e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trigger-dev@sha256:232c86c44e9e59383746204fc3e36b172370fa452e9951db4da049ba528ec1a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trigger-dev@sha256:b11eea94ec3616f76d9861b8ed2a919a214f26d3c3458e7e6905558ba05db201
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trigger-dev@sha256:8b5ac3cb13008b7042a3937a3785e0bf931a4e0f80e6c3ec36c8ba0695efb3d5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trigger-dev@sha256:54b7911f8cf31229e5a85a78fe85b621ab11714f17dff91697c4ca5995dc2170
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trigger-dev@sha256:a702b02a83822e916e99fb4a003196cb1c1c87fa7a8dc1c5fe29a7223bcb1358
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trigger-dev@sha256:ac89f6b1ce010e93ae23379db07a8a291b16231a37d0beb7cfc5f97f342b5957
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trigger-dev@sha256:ce33370864b2c5549241a8ac6910b045bf8511c20611c18ad83176236df157c1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trigger-dev@sha256:ac3305cdafef1331a5ad6566384383257c586510806e62853f639a9710436995
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trigger-dev@sha256:f727ab6ddae1c63d73314665e5d1379c57d6f133cc915c3a460ddb12c3aa6bca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trigger-dev@sha256:7e8aa00268eca8a063baf2cb684b0d7c59be61e0f66dc6fad14a2c501afec844