Sign inSign up
Jsonnet

dhi.io/go-jsonnet

Jsonnet 0.22.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.22-debian-dev, 0.22-debian13-dev, 0.22-dev, 0.22.0-debian-dev, 0.22.0-debian13-dev, 0.22.0-dev

Index digest:

sha256:ce468088091e8c1d2f7c048bea334f8a72dcbee59991c8cfd0ee0b853aea4c3c

Manifest digest:

sha256:d659b82d8e104ac020d49cd4ec0cd04ae326ef3502a4ada7bc4e7019d653fe24

Size

32.21 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/go-jsonnet:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/go-jsonnet:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/go-jsonnet@sha256:c0297ab6209b83130f7abc4c3f776d1172b8e7fc6a4ecb5d1354cb13b0187380
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/go-jsonnet@sha256:63797220405251409a133777c242e549aef5df5898caf80bc46d88cfc3d45f48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/go-jsonnet@sha256:9ff0882bebef3f252521461476d026cf6b1ca3655cbf76304e2346c6647558de
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/go-jsonnet@sha256:1635e44e5e94ce01d47daf10ad9fb98adabbe30378dbff213b6affa262370b45
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/go-jsonnet@sha256:3a0c2731d06e83a1dbc8f857bc4487a4b5f6bafd3a53eee76cae89bd90a5a1b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/go-jsonnet@sha256:ca81d18887efc86066d250ea01af5aa8a9d2cce025d388a081396c06f8fdbc01
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/go-jsonnet@sha256:b3559a3893699e5dd0c294487a3ee59efa58c5a96358ff62df9a9cdc0644b794
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/go-jsonnet@sha256:c1d10bd2b9fdb827339673be14e80128338b6d5364e016def2186ce23e549656
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/go-jsonnet@sha256:095f9896177487efe5133762f7878358dd0fb7aa8b2299e18603cf1a92dcd68b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/go-jsonnet@sha256:c1af7325eda7ffcc1370d0c1780594f9aab2800c55efb9464a757ee5afe4a195
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/go-jsonnet@sha256:8b221e5e11e8c1aebd310d3f250e5bf5615c0623cf74f35fe83dfac54bb9b6e0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/go-jsonnet@sha256:6ba7311e8155402cff14e6154a60922c03b55c6699e1d115e051c829a50edd38
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/go-jsonnet@sha256:d5985af81a11266357ca459cece7af234d2e7a5cae742702bf5e7b1875d01617
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/go-jsonnet@sha256:fdc2a6843f39428055fb9b7031600053f34bbde34ef153b57fc09b675e55319f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/go-jsonnet@sha256:236a13d87b627d34aa8053d38a973601c6cb636d537c1132770fbdd5f413045f