dhi.io/jenkins-agent
3390-debian-dev, 3390-debian13-dev, 3390-dev
sha256:e680b8b8736fec1a5208ccbd64e5188a46cbba31b53dd8414d453bdd917c1a56
Manifest digest:sha256:29f0ffa134dc35719cef2be8dfac6d8d029d0215dd63a68f00b1d49e8467b321
Size
158.33 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:3390-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:1cc6e2ef5e49e8a5e4d360b7102fc0e28ae6fc17aa6138b3d2abe99ad4728bac |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:856219cbadcda5ba17ae50677913710d02e23a9f9ccaa0bcf8ef6108df5b3cb6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:b40933c5d6d3ca13d98759f0b83b5dabe14b65098a41d2524ce72b4af2328634 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:2a36c43df1a54927c2b62da727eff0a42fd6cbc45664a3835c062fb7edc42916 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:a2070524b399a7aaf4a6993060b710e40095874cab1bbfabb89dadff828ee8b5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:c41a17156bb47a5a8f4f8c7f15f817c9a0c632f174adabce21fea6721bfe45ec |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:d24c61a59fd95137236578de98ef419d4219f2f1d9ee63ae9708b5255864c387 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:099a12185c9f8c42fb196c83762218f10489667ce1dae4ec503568ddee102e10 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:05ed3379ac2ef97875a8364150b0a38f2d0d167f52a0e6636f203f4d93080c3b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:60527f9cbee26a3858cd6de88bfffeae7ab4f00837d9dda21c2ddb63a427e320 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:4bb56aa1ac6b5bf3a6a79e3601cd5f6a82f5f0cc30f442afba9bcb4bc1d01e28 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:cfeb36bffcbc134116bac4615c5a58fe69662214e164732b6c35da240ea4ad04 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:4c7ecc20ff7dbd9d007902ccff1aeec6a74e8bb5b957c0c37581cc3ff05f30a6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:6f83c01d2f20e964b894331cd2aae52faebb4684fe03c52dec3e91cde9397856 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:8633d52cfa7ab17ec9204488147be406dfaf81b4c3f3633e81b5a586a39fef8d |