dhi.io/jenkins-agent
3390-debian-dev, 3390-debian13-dev, 3390-dev
sha256:80510dadbd0a0e49fe3da26ab9365f568f295a2a8d5c64e4de644fa721beed30
Manifest digest:sha256:1729f648e182ff29396047f9e63819b290ac3b522c7ecfb4a30fc8c82d67bee7
Size
158.33 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:3390-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:d4a62e2f7f33f173c8739d518812b0c16be807c35cb085ccda454b2ccd25eb8f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:137d14c1efd17ba8a661ccce93dd0a71e681d1c2ec9fbff6464928063f2857ee |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:51be3643cd8394aed01c0dc90925f514178598fa51301bc4aa395cadab9d3a1c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:2a837167675186004f94d327d0f09e041bdd5fb1832a253340cf11fa3a646d96 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:4133d40479a2b27d3335d64086950a7a44a85d8eb9c1ddc9fa49c1318d8aa85d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:4d445d871b9839c0b0d8dfb7af7bbfd4673376ee9dcf9e2147e7c80a624a5231 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:3ff67083d2799196c1943ff42b163bbcdb67b76f93dff9ed0231cce61f846ba7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:00a7b43cb029fbdd76c2bafdeffd239f02a5ee6bddc8d084f67f91041348dc39 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:a754c4604fa11a72439d28e85064752295ced40f066d4e979a80b8867724206a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:ba5c502a88c809ddd6a4e90f6701d385a04a48050c54b2045eca9c99121a155d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:d5b7da87edc99fbc9b8aa8089989d35b971b693bb06bd0b2c9a6f6bbc177d268 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:3391b131929771c4cb77f304fde3ba301cdac984f4e98b406e63455bd16418e5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:2d7de7d1d7f7ef334d379888c6e64f96d066f9fb988f524390c5e8ff814b3439 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:522d80bbf86e9adb73aebabe022ee74a9f172134605b1f89875fe7b1792f6ac4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:95d6a142889f0fb4928564c3ad583c874048f17891089e0599af1a54d060729d |