Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine, 0-alpine3.24, 0.46-alpine, 0.46-alpine3.24, 0.46.0-alpine, 0.46.0-alpine3.24

Index digest:

sha256:545f1a5172b181c895dbb7c83cfe54b9e6834ee52ffedfa09ece80a146442ebf

Manifest digest:

sha256:646a554cc0314f54b16bbecab0910f78889bf2dea07688e82580a61371c85fd4

Size

17.76 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:85cf05c5ad07a32c914f2f5a360c2e868fb26ea1823d30f4e19164b9d8f5cb37
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:19e3850cc9f226bb5abfdc36370109e143ebbd748c82ff203323f5b3a9203aea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:4bcdb5924fe40b66fd583fbcf1aa0784bd414e13be579397e0c47dda5265b988
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:87538bd2481c045721e25b14050f39aeae16a7afe371126e7b74e0cbbc4c448d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:2860c81f21aa5d271e7863e89ea7f83625a0c70f96717d2e2d6ad59f0fcbbdba
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:64d6de6927bdac314ff5ce3aafe7f3aea60e1896cb7bc1a34fb216af4f75ced0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:380f54f6a82a49764befae42e8f2a338d86525f9389b7dc3ffa3beff3a9e15e6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:5b60b986be1682bc2b715cef1675dd3852faea5f069bb118c610a542f7c49e81
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:7883889b879062c9095dfabc2933b534a93703c067930049defb46cc7822a4f1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:0265093fb35544d551cb5eb255af25bdeff0a256d9230bc4b48706264c0945db
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:2c3dbf14a66366627a08d4510bc96f38cf354a6c20caf3d1bdc97a28549a00d0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:31205ec87a62ee5d804e170e7b71351bfc138dfb703b428507d10a56ebdcde87
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:6cf0ede52cf2ae2241a829194c66506db882eed7fffbb29ab906cb4a09a2f861
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:2dedf79b677f50aa9b4f1569bfd6701c0f3bb09ce7b90449cbeb7e22eed391bf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:d392c3e13d612cd775beac2938ae5670bbbf79b72fda38f550201b811258aacb