Sign inSign up
Jenkins Inbound Agent

dhi.io/jenkins-inbound-agent

Jenkins Inbound Agent (latest)

CIS
linux/amd64
debian 13
Tags:

3390, 3390-debian, 3390-debian13

Index digest:

sha256:9ccae261a88c366b10ee5a0cece843ce7baed1e70b3d977826fd0d64f4ed3b01

Manifest digest:

sha256:3c391d3c6393bcb4dde52ef95622ed64e4965aad642d295d03020bbf9f46281d

Size

80.05 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-inbound-agent:3390

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-inbound-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-inbound-agent@sha256:888e54414c07f96afa26cf03417480b414f68acef47ae798f33f3b0de15c1371
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-inbound-agent@sha256:18a3b95650dd2d716f79610eaf83ef5ef4a65afdbcc6b23ce022d9c7a5f0e7da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-inbound-agent@sha256:bfa67cd04a67957701514c20e6e84babd3282f871faa3bdbfbb9208fc9042422
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-inbound-agent@sha256:1da4e31d80d3bd4cc9fd70df6a4c6961ace213675c797f9f9203fe20e88c1852
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-inbound-agent@sha256:80fea25056affb77da469a335870b4d39f0cb3fcc8df953509f7bd1aeff2fc07
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-inbound-agent@sha256:a1c2f2ae3cebb0308359cba233e4eb0e4d877579a1af663d24748ef84a3ef6a6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-inbound-agent@sha256:1816d29f7615af136268e04e1a89ef5d6169d911ef4a296124af205961077457
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-inbound-agent@sha256:994f1ab1191653ffcdc3b2a8ee8ebef4a288c6eb079bf5e9a402b434254548d0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-inbound-agent@sha256:9d02abc2dc512bdb8d90adc53bae6a86216c84d5b3c97f5db89a4d7191df37db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-inbound-agent@sha256:8b84e3171994fe6cffbf4d0c4c12dc638ffc6cfa02c59dcf92cd2d0cd8896c15
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-inbound-agent@sha256:da26d91bfbe645308c60e0676eb80742d3e515125ce218e2080d4568d566ff38
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-inbound-agent@sha256:ae3eb2e4c0004b83fd6ed1ec02e35c985964b379e7395ca7ae4232d64551308c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-inbound-agent@sha256:6647638c874904afca48a2736111c284fa7e12d5e49556a070a38b6f13678b75
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-inbound-agent@sha256:a2de3df1a2ba2139137313fb93ae9bf21a55ecde2587900bec11f6d171c5644a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-inbound-agent@sha256:23bfec1d71e43225d846e1fd936dd1ff38884876149db91e14319e30066ab695