Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine-dev, 0-alpine3.24-dev, 0.46-alpine-dev, 0.46-alpine3.24-dev, 0.46.1-alpine-dev, 0.46.1-alpine3.24-dev

Index digest:

sha256:673b5795e1914b2f5a156e70dc63e270e643af825e31997bcf01109e63c46232

Manifest digest:

sha256:d15235cf60eb538e7935af8e4e0c7a8fa4fdd9f211d791d0e745b6f54e6d7e71

Size

39.46 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:769c74d8be615189ce9a9c3c75dc1f318b1284c8f74d83408c41227f26ed8002
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:58f16fb0733d9533f5892e1430abd3469a6c591d1a700bfcee07108f9aacd3ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:81bed91e981da2cc6a1b7304525d0ec7425d731ef7158586fd05b9654f7c6598
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:d2f6f8b404194a734b9d69e1df3080245d75d922f91f57a054f3cd477c46af5a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:2b4efd9f63aeee20861b56cc86076d68752d0a729c3bfb2e816af538b592d551
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:9c43f2173fd7f5a6236994c7beeab8976972e178f3174f9dd83b1bb3dedfde5d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:76a9e04a8cca3ae4688233d7af8e71b6712e46adc5c7c150e09123e0d976a79a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:9d3790d0ef33347848c88328ce26a5209dd63e7851ab2e7240c063d5a6abd025
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:7afd04d12b6dd8ffdb8f26456a9b47872a79905da6d2bb53e03c3d8064a2c2b9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:6278994e44fca6a6c344337aadc15c816130a81341ea10920ba95af6315bee33
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:d301cb13a17c120157e81be7f2fdf25b7c635b64f3f199be79904da8f3c0ea7d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:3b5f2d495214c15b3ae465e68e73853e4d62c1f17a8c347224c1b6b9e6b9b402
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:24f6a067ce8dbdcaad76b5200604606945d6fa944dfd44717e71be08299b2fe1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:11d4c70cdf4784542bbb0ca947b3022471573af7d34cd6eee0a41c85bb619f19
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:1e2c51a62c7d59b896309f41991ca7a8889f8c6ec0bb0754e467fe0069a17c17