dhi.io/argocli
4-debian-dev, 4-debian13-dev, 4-dev, 4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.4-debian-dev, 4.1.4-debian13-dev, 4.1.4-dev
sha256:266bb1b2588049cfd4451b1567bb068efe97e7e6d2dd3618e114f710b8259112
Manifest digest:sha256:1f8337df2ab0fb9e897f545286d86f9e81eab761d7b486947f62bb1ecc76306e
Size
89.39 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argocli:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argocli:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argocli@sha256:e3602f2e307b98cf74300e0eec81d82442785a9b18a1b6f38c9cab5f54b44be9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argocli@sha256:21b0f1dcbb76c32e3d9e8c92a51bb6f2d0b73346a6a9b44fac5370710f547425 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argocli@sha256:675225e219dbb307c6d519e4ab93b03d6f7f8ed1a0da66cb5f89a19ccf5725c8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argocli@sha256:b2200ea9edaf7e3d9eb01024e24682bb8fe95a21e7b855fb5e82e9b837db333a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argocli@sha256:9211ce42e75e3fdee13eddf0bdfff622feb5eba3ca0179ade5d0b20edf752344 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argocli@sha256:988dd3004c8e15ea9af1cf006bd7e3c7f59bf72167aad00d2ca7393779cb1e15 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argocli@sha256:6f26562951216d47abcad7629c2a6d0d540c8e20917a07784c6eefa8dc03fe99 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argocli@sha256:d71470d40a34b79b78178bab604e8c6a5d1f78a1bb39e993fd95e5b3d8e2f7ca |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argocli@sha256:e7fe5a70a8294bcb1c45bea2c61895cfce3df6543480aa7b07317c318418937d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argocli@sha256:9ceb1a667c796bbcd49ad656046470e6eaf569e0b219174428898ea3338169f1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argocli@sha256:785a96496d2f31fa4d16aec5391e5900aed697eac30672fe0dc7a2d73e266e05 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argocli@sha256:cd9baee64c7bceb500574fa49b8bcf8b6d3d38bb7d5bdebb3db1806719a02384 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argocli@sha256:9b09568a738a2c68b25b686e06e14210524e7249560abe290a8480f659cc9dea |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argocli@sha256:02db427e7dac087a542457b9bf6e041c908585f1216cff8691f90f378d605cb0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argocli@sha256:774156412ee0da1b2386c53bdfc0d8e9aed2fc9b8efba6e9c8c13887441df146 |