dhi.io/tkn
0-alpine-dev, 0-alpine3.24-dev, 0.46-alpine-dev, 0.46-alpine3.24-dev, 0.46.1-alpine-dev, 0.46.1-alpine3.24-dev
sha256:684760e0df6f04f6c96d80e6c82bf359d0c7598af879d97975dacb8031ef1073
Manifest digest:sha256:e9bcc40dd024896d291f52294e3852fe3a44a4c87705ae1a433c161593df9607
Size
39.45 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tkn:0-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tkn:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tkn@sha256:00ae592729565600077c99234e3a49ee21dccaeae992d26c5b183fc2a89991e8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tkn@sha256:64399744085093da24657c926b0c4f0d8ed30278dcb1c8494531a0d4f9eb0e9c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tkn@sha256:1647caf0d284dbd04090f43244196b0e10873af18629afe9c7c95c14e97816ba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tkn@sha256:bd3b02b9aac3332b43e68730c0ee8967444d5bcae99431fa587ade9ebe9d4276 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tkn@sha256:cff2dc8200f105718fd45769e7fdf0384910d45eccc8ac44057673da9de4dff0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tkn@sha256:cee181f0eb191780a58c06cc05e7731a68b749935504599015272ca5e1e9ca55 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tkn@sha256:39f9437831ce68e760b2a1fd86a03c5148b1f0e0cf50f0cc7927529746faee08 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tkn@sha256:9bc658c830efe25398867081bfeec621655c0a5cbde58371fd6b75fb3c419b9a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tkn@sha256:92187409f7a41beb50e09889c80f4c2ab84a7a31c993c78c5c182f406107cc51 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tkn@sha256:e8cc532c953d0d72542f2b2362b60c380a6bac1bc520b32de1b8f148d4137ecd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tkn@sha256:0cddaf6e90ba64b7b4bbb5d44c073c2b10dfa15106b8540558aa885c34b577ff |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tkn@sha256:a3f4f2bc9468082cc4d07541a2054f543300ea47b7a1a8856fcb213d8572e2c6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tkn@sha256:9f39cf252be9f0d75e52d3c4f5fb80641c44f01c7855b1ca2f12a375006ea750 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tkn@sha256:df332b9f6bff46bafdb68c8fbe93cf3f2ec46df71a3392e045a48714b813b8a1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tkn@sha256:cdd7c70fa95219e107fbbf3b46457cb8c75ec2e2f45c06f38f9ecf78ce3972a2 |