Sign inSign up
Jsonnet

dhi.io/go-jsonnet

Jsonnet 0.22.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.22-debian-dev, 0.22-debian13-dev, 0.22-dev, 0.22.0-debian-dev, 0.22.0-debian13-dev, 0.22.0-dev

Index digest:

sha256:e2e1008f92361f8df59126229761209efd17cf4c06e65f2918f0e93110e1fce1

Manifest digest:

sha256:5b8091b8658a2627c5a1c4ef428837f42e973aabff07e781e5426ebcec881153

Size

32.21 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/go-jsonnet:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/go-jsonnet:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/go-jsonnet@sha256:5e76c9cef5c90454ed5e848b20f2844dd44c06a29960def7d758f6067a260ef6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/go-jsonnet@sha256:344bf3b545c8b158898a2e0c5b4ce8e1e31168f206b0f5f21303246212db4a54
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/go-jsonnet@sha256:52e8d21067f8e130865b0eebecfdd9f8775f89bfc6f6edaad0ef1feb7d9f35b7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/go-jsonnet@sha256:bc78ff70c64c07f8b4cd802579e483724fa370bd2401876a7558e5af1e31d3c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/go-jsonnet@sha256:eabb2e1634e666fc3a176c2112a8bc6ad28744984526b746e0ec2dd3ecc21e71
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/go-jsonnet@sha256:632a8cc8dc37e55ca8e52f6db905018ba3c7e68ed469aabd89e11e163d138b0c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/go-jsonnet@sha256:2e522a6a6c7b7fe8341baa09a591a03f63bf8d235c500ea4a8feeab72e69bbfa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/go-jsonnet@sha256:97d7c9997ce085885d16440ad378f5aaaa778dc3947a029416016b67a10f9efc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/go-jsonnet@sha256:df90af0fe07a7edb634082268bb7ce57c6029293c1b8b5d24a40dde5242567b4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/go-jsonnet@sha256:f966f715366a0d266140211696eff1742d261403f0de78c25f686a1b3c92bbbc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/go-jsonnet@sha256:a434a23ba388406e04b489efd547295f11624db014b5ceb40128c8c4ee6cb190
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/go-jsonnet@sha256:97e5572c36f3481146a0251f9d2be3712e7e946901aefa43d1bacb7483b76cfa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/go-jsonnet@sha256:26a7d57a9ddfdad70e84c5bd299775e4b89de3c41dcf6bc2e8e411ff7af52598
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/go-jsonnet@sha256:f09afdd0715dccea68f3b36a3279c97d02c87e28d3bb31dc6d5297b42f4ad5ab
SPDX SBOMhttps://spdx.dev/Documentdhi.io/go-jsonnet@sha256:0958ff31fab46b74e4803c6b2a1b372d2087708b16352fa69d09b39eba4757a4