Sign inSign up
Jenkins Inbound Agent

dhi.io/jenkins-inbound-agent

Jenkins Inbound Agent (latest) (dev)

CIS
linux/amd64
debian 13
Tags:

3390-debian-dev, 3390-debian13-dev, 3390-dev

Index digest:

sha256:4e9b8fbc291db81a59fc6d972ba81cf0cb7cc94cf5f5e6c1c218a6a5ae3bcdf7

Manifest digest:

sha256:9234b8c15c8020d25f88339c91aa992c97a663f7cbd655016ea6b24b1e3e1d34

Size

87.55 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-inbound-agent:3390-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-inbound-agent:3390-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-inbound-agent@sha256:a28eef17827d243fac048478d64a61df21967b5f5a141f77530cf633e9b03ed3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-inbound-agent@sha256:0f103c96457d754948a202d80c8679417f27b2ed695a9ad9887fdb998b816fdd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-inbound-agent@sha256:23b9d9185ceede89fce165dd619c79cfa6c1d76cb75af5b04fbf6bcdc95a93b8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-inbound-agent@sha256:2011366addd7d20874fe1b7c6ac2fb7634afda9b1d5b71c2b7631ae0b4a937cc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-inbound-agent@sha256:0f75624387f75763947079277c808c3561ee7c41a8e46cb4648f9a12710d39ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-inbound-agent@sha256:c18961461168bdcd3709d5442ae7863ea255f61387fb935beb77524fb7c210b2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-inbound-agent@sha256:88af90e49ad3ed3aa1e547ecd0983817beabf471e00028cae882e37c2187e83b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-inbound-agent@sha256:fd92b75a8ef6a17706acbb079bf521b2582abdcaff2134c6f30698b27a59b644
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-inbound-agent@sha256:f94866edd8f7281b0e6925a9d63462c5678b186bde5dd896f537d3b796a7ad30
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-inbound-agent@sha256:dfd5c05a9271773ca759f94e5bfc5c011b802c998d546a8d538db00c92da224c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-inbound-agent@sha256:5dafc312d5a946536878d66cff5ff3ae57ade67d3c6924494d5e0e2b2f581c30
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-inbound-agent@sha256:3417b6b987b105f96e2ca854fd494cc020361040c51fdd4b891e8cd8c7d71415
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-inbound-agent@sha256:3690cf01034f2d6e85764dee296d0e10a4ffb7a018c7a6fe6674b03b4b2812f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-inbound-agent@sha256:8c02e18d4f182a156c9faa016b348809c8a6b5e050f6143fb0d8827fd13b2aae
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-inbound-agent@sha256:fc0cc60bd904991aae6c4df4e4e12549faebc8d43c962cf92c112c992db9808f