Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest)

CIS
linux/amd64
debian 13
Tags:

3390, 3390-debian, 3390-debian13

Index digest:

sha256:eb9a3c285dfff2ea62250d79129334a2915d98eeae63c1493381e16072a580da

Manifest digest:

sha256:aacbd3b5c1db5e07e2bf6981c08e05b27abbf56c1dd0ce232c944247dec65800

Size

51.04 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:f23b18400f4c82b9004c96e8d4aabf5c29fa322e0c9ab1d16e3c9ad6495fd2b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:4379d8ec6a97a7add02b1ab3e2ba28a383435927fb7a941f4e9bcd1f3448790b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:c2d58f141862c5a04d9913e98524584b7df8f9b92bbd994bc121a104559cb7cd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:a78e59ec806ad817e11aaaf19dba910f78120d1c4a18c21b963fea63c831b5cf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:8d6351abb757567e6444a0950a6dd39f45d1472b95118c7e02bb619b6a7bf2e1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:44722d44ca315304ef879893173558c0fce3ebddc90818f5ef305786b3bc84cb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:bcf433c8c9fbc48ebe5a2df8162169ec6152fcdae2713ad78887f585d43cae2d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:11e9297f676390e71a0fd231aa2d2c992222bbb4380377dab04306e92e1e12d9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:9627761f13bfc660547abe6752cb8b57887f43442749cbb5e2b77927cf903c80
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:10bdc0df21205d8a353702ddd56d853012d5ff31d94db5f89ed0bc692383cb6f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:23da6786d5a4510f50b7fc085b2b5d8612e86d3ea52367842c23729d4ae6eac2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:999ded07bd6a79c4e85760b0ab477caacfd642b2af8ded5d6e0e4516863a8a5e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:398582bf1caf834f1c03debb983dc515432d4b6d1327465ff034ada89ff36ed7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:d5a205d98c9b9c157e87e041fc351323b46ba31c56b476ed13cf1617a0b46afb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:7502b9d1085093e13ab13baa1c6c4c888bf83f005d52d237bd8ec4385f43d375