cvemula1/TIF Trust Gate

Verify container image trust — signatures, SBOMs, attestations, vulnerabilities, and compliance in one step

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
imageContainer image reference to verify (e.g. registry.io/app:1.0)yes
versionTIF version to install (default: latest)no""
policy-packBuilt-in policy pack: default, cis-l1, cis-l2, nist-800-190, dod-stignodefault
fail-onFail if vulnerability at this severity or higher (critical, high, medium, low)nocritical
require-sbomFail if no SBOM attachednofalse
require-provenanceFail if no SLSA provenancenofalse
formatOutput format (table, json)notable
cosign-keyPath to cosign public key (default: keyless Sigstore)no""

no outputs