dhi.io/jenkins-agent
3390, 3390-debian, 3390-debian13
sha256:eb9a3c285dfff2ea62250d79129334a2915d98eeae63c1493381e16072a580da
Manifest digest:sha256:aacbd3b5c1db5e07e2bf6981c08e05b27abbf56c1dd0ce232c944247dec65800
Size
51.04 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:33902. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:f23b18400f4c82b9004c96e8d4aabf5c29fa322e0c9ab1d16e3c9ad6495fd2b0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:4379d8ec6a97a7add02b1ab3e2ba28a383435927fb7a941f4e9bcd1f3448790b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:c2d58f141862c5a04d9913e98524584b7df8f9b92bbd994bc121a104559cb7cd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:a78e59ec806ad817e11aaaf19dba910f78120d1c4a18c21b963fea63c831b5cf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:8d6351abb757567e6444a0950a6dd39f45d1472b95118c7e02bb619b6a7bf2e1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:44722d44ca315304ef879893173558c0fce3ebddc90818f5ef305786b3bc84cb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:bcf433c8c9fbc48ebe5a2df8162169ec6152fcdae2713ad78887f585d43cae2d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:11e9297f676390e71a0fd231aa2d2c992222bbb4380377dab04306e92e1e12d9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:9627761f13bfc660547abe6752cb8b57887f43442749cbb5e2b77927cf903c80 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:10bdc0df21205d8a353702ddd56d853012d5ff31d94db5f89ed0bc692383cb6f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:23da6786d5a4510f50b7fc085b2b5d8612e86d3ea52367842c23729d4ae6eac2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:999ded07bd6a79c4e85760b0ab477caacfd642b2af8ded5d6e0e4516863a8a5e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:398582bf1caf834f1c03debb983dc515432d4b6d1327465ff034ada89ff36ed7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:d5a205d98c9b9c157e87e041fc351323b46ba31c56b476ed13cf1617a0b46afb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:7502b9d1085093e13ab13baa1c6c4c888bf83f005d52d237bd8ec4385f43d375 |