Sign inSign up
Trigger.dev

dhi.io/trigger-dev

trigger.dev 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.4-debian-fips, 4.6.4-debian13-fips, 4.6.4-fips

Index digest:

sha256:1289dcb9401557d8e079b3106820a47b1ad44096947c2370866f61189ec95433

Manifest digest:

sha256:9be5e8f21d017f8ac35f3534d3b7b982fbc41620b78719a6b2c2507c24faf51d

Size

245.90 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
5
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trigger-dev:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trigger-dev:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trigger-dev@sha256:d3effaee4a08249b84c174e6bd5b348125e52c74af23c8089138700c333bb686
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trigger-dev@sha256:3aa74eaf1a46698d70445f1b094f269df199f7e095da6cc7f7b878ecffceaffb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/trigger-dev@sha256:f586802b5406b7b0bffc7515f83a92f16a2d726eec6497fcbe9037e7eb94277d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trigger-dev@sha256:5ebb9e6cd5c92b8b804a9d2e0aa53086b5e9804d09586a95937280d67ec1a76e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/trigger-dev@sha256:42cccaddb495a5b7f0cd695fc633657df86b313ea8fe8c991eac8e18f6ec0303
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trigger-dev@sha256:6565b031c71dea503f605c25766797a65a4311ad7091baa3c54ecb4670c6b0f8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trigger-dev@sha256:7e10debcdf100d892f36e53d1e24c86f5c34346c970f49166a59827c190a3669
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trigger-dev@sha256:dc0cfb571599b5d133c7d3e3d432261aed17774702042423d637101fa6c65025
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trigger-dev@sha256:5ab86d0b24cec15b7991ae5755c8160d10b6ea2eb5fc671419334c553cf63f89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trigger-dev@sha256:09ee7df4c44f05f6a8f480fd8d58397c8d611565ea0c269867c705ed13f450a6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trigger-dev@sha256:1c58f1182a250900490e9af478b8f60b63e85cc3f537a806e832b267aa6e57ec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trigger-dev@sha256:b0f2a2d80f7eff8e7cfa65c345b21ae36520bc47c126926c9c7d36fc3a78dd71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trigger-dev@sha256:4f335044ec8da359f45753571388f541be8c561a59911a56736af5ce68807e9b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trigger-dev@sha256:97fbd8d0b774a8f8596184bbfdda3828da9eb98ef6689b4aa99a53dcfe63f27e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trigger-dev@sha256:a85eccc36f9e1128dd41113aea641700f8bbb5d67b428eaf054579ac68a06b2c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trigger-dev@sha256:b5f18c40db94df66e8f466a1dcfce51ee9bda50b287776538b4478d4159c3152