Sign inSign up
Argo CLI

dhi.io/argocli

Argo CLI 3.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.7-debian-fips, 3.7-debian13-fips, 3.7-fips, 3.7.18-debian-fips, 3.7.18-debian13-fips, 3.7.18-fips

Index digest:

sha256:7f9ec67f47bc39be06245fc22408bc41d4a864d2e96e11d623eff4afc1f0b2fe

Manifest digest:

sha256:c2aeef04c86eac0f5eed8759cc7d0dc38d34bee0a78b2d8ad96d3db570393ef9

Size

72.93 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argocli:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argocli:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argocli@sha256:067535c36dd36a8283e4b8bbfcab6841afe2c37f95a73523165f53daa8abc278
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argocli@sha256:c231d14d9ed5c7c59226a53d65ac32716f630111f5e0330abd870671f5ef850e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argocli@sha256:665374d81b76691bc345cf314128c3f599c3b3cb905022e1389cb696e8fdca45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argocli@sha256:5ffc3cb66b1e0ca6f830679317b7837f0faf7296ae24ab1bb7afe02fe1fb6412
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argocli@sha256:0856b69711a6bb178c82c25426026b57066f0067551b46e06028134d6077747c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argocli@sha256:c799f81e575a6015fab5a7fe81e001d631696bae6f6fed608d8d096ea4a3e020
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argocli@sha256:9893647347a3d6be16f7576a9bbf1dd74939a0039bc193f30932ecb4f581691a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argocli@sha256:5b10031f6d6faef922275d187a632b618fb895f9d630245f7a2f3fcf3d83c459
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argocli@sha256:06858eec6808f67cd085c72f9a3957aff5a41512862dccce724c8858ebd56bf3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argocli@sha256:264fcd3de02e75b747002557d2dbdb725950db28b7968b253b0250a7910ca394
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argocli@sha256:2d05786d8446a6a4c01c4636705d52dadc1497cdf956f1a9167bb4633fea7ce2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argocli@sha256:c327ee46c347ab8ff0e2245963be9805a2c4bb3468c14cfa62f24eb72ffb19c4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argocli@sha256:339f3e9023e36105a85efed9c10679b04e8ff63cdfc430fb3a2535c0b2b6ff71
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argocli@sha256:dc96240c7bad2c73c5c217cc727cc1cfc1abf9fb861bcb1e2ba5fe4404cc29d1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argocli@sha256:5aadec59147791f53f88665520e69c6886c56102595536ba430773c2523383d5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argocli@sha256:3215a64dd16814f51cecf50181adba1d44d469fdc67557214441c557f3e93355
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argocli@sha256:ba4fada8b9a403817245778c06a308302b162b92ce6687d0bd8c5bc871ace5f8