Sign inSign up
Argo CLI

dhi.io/argocli

Argo CLI 4.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.1-debian-fips, 4.1-debian13-fips, 4.1-fips, 4.1.3-debian-fips, 4.1.3-debian13-fips, 4.1.3-fips

Index digest:

sha256:2d8cecbdf6077800d1b2bddb145ab6f62b540947be491d001ad076ca8eebd13b

Manifest digest:

sha256:75c26e335d1be5dc672db2237b63edc856cdb6fc39ae94f0b1ad2bd6ec4cc5ec

Size

74.06 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argocli:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argocli:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argocli@sha256:ceb8babcd83e0e8a3e6aed368f2aa9388fa8bcdbb14769086b6c6cac7026dbb5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argocli@sha256:aaf10e578b2dc3bef871909fb8f54bb6c11308f9521df7aeec9248a835fca0f9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argocli@sha256:16abba05900f2bdfc146ea18097814c7d7fe8d9574ba3d13a3e28502c68d68c4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argocli@sha256:453b427de9f7ae9d8347eb0f15347e208b200ad1a31b8bfcb3810a52e996a784
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argocli@sha256:b4e682a87b69c8d950414ddd24c37e1d28d2147a5315a2120ca4227f1163d7be
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argocli@sha256:94c358b5a2566d340da3530c89730da8304d039febe5586d9dcc91a47b0e23a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argocli@sha256:e8575820d1be8ceb4e4d5280d5f95a6ec5a18b9505ac8c30df6ade7699195581
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argocli@sha256:eca1f26f2c8c4801a0eb01c52da51e196b967eab551da5f59c0c3e8a0338d065
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argocli@sha256:5170a3ca93bf09d56c86026674170ca5cdfbb5c7ec978016b8926211f5de23a1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argocli@sha256:725888f5c8dbb3026e558c8e956079693fc7c316e1170a2bb29546fab8c429b2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argocli@sha256:28c2fd5bd07c7ff2cd064c8ea68d8b92e60dab2f6f8d8c8544af9e29363e084c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argocli@sha256:9795fcda2d89f03e455d0f06ee033481f2c2d459b1376a11627045e676f71a6f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argocli@sha256:3cda7fdd68f5ffe1550ea372b7210cc5dd01e5f20a59f703eb3188396aa22dfd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argocli@sha256:42de94082853f5bab982531395df0b7d126dc57516e218e90d686f3ce1149311
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argocli@sha256:7f85fcc3e92c3106b90be2d42f6f4bd3c33235ee22d661b2cd0cb677ffcf9bc6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argocli@sha256:df4e46ea7366a5d4ae0ac9b6944eefa8c9b3cb67bd2fdadc4277fd6e2f8566ea
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argocli@sha256:270a2d729c6dca7aa4435a05da983c48d6736d7f576f4ef40c9a477d0ca48cfb