Sign inSign up
Trigger.dev

dhi.io/trigger-dev

trigger.dev 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.4-debian-fips, 4.6.4-debian13-fips, 4.6.4-fips

Index digest:

sha256:e7ce1767fc51091700b9a1720c9d94502cfdbc9a053b7ed7346f5300a664dc2f

Manifest digest:

sha256:329444bd818146798eab4eac848df0ffb34b95194bc1d2d5af1cfd6376f04895

Size

245.94 MB

Last pushed

9 hours ago

Vulnerabilities

1
15
13
4
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trigger-dev:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trigger-dev:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trigger-dev@sha256:d18f794c628dcf099ab51e5ed14c98d766a2b23fe16aa9eafcdf5aea2a65b242
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trigger-dev@sha256:2de7aab9dbb7d762839b9c17fd5ef2742b38f06c5f0d98c99a7f41f1cbc98d02
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/trigger-dev@sha256:defad58a4673a36db78e4e696a8d2e8eea7f4c3c284489a882a1b6c12290dffe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trigger-dev@sha256:5f0a9d577ca4bd95a87ba696d6dbdcb946cc3e4325705ea12dea13ecebdfb2c4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/trigger-dev@sha256:86fc2e600ce5395b5d116a64b7f329dcf265d528a35d5a8a2f2bc439bb301155
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trigger-dev@sha256:def063c5a95b9907b9ea9717cbbc557701fb43f169d4496ca48722490954d42b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trigger-dev@sha256:ea91692c904dc949fc7b4e18cc229b059565ad71457421b0419fd2be2bc48d11
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trigger-dev@sha256:59ade3d046ffa945851225f4bbf4cca1930255cb09cac4c35df58de97e437eb4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trigger-dev@sha256:7f5e7bd400fad46ca8f0b57435a76cb8dd453373c7cbd5b66d2501b6567fbd3f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trigger-dev@sha256:5b27a8fa44e36fe4fd798404df53db66434d9f3cac9a83ae3312827f51e1910a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trigger-dev@sha256:4ac840e5675c2467d58062098f4be4e880a7e0beb449c02335ebd3dce6b85227
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trigger-dev@sha256:ebe76907cca05fa57b946c4122b649df398eed0cae38f80002ac3ea83bc0518c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trigger-dev@sha256:335d1281b6a03a17fd3134648e93bb5be0147fb8b3e93964e8df60846d6bfb24
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trigger-dev@sha256:c7c56e8ea5adf927087c745ac81e94125fd15b04d3eaba579c0ee7d1506e0e83
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trigger-dev@sha256:31cd6b01524ae97ec3e43c16211d4293d9b90ddddb51357bfc547f1365381cfb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trigger-dev@sha256:d3b12b948fd7a53d425256b58d3b1576e59f33183d757106a0eedf13e57de156