Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev

Index digest:

sha256:c3ef0d075d14655d5a95fb61f30e17df2a0e99cd6a846c27679120b71dce2709

Manifest digest:

sha256:033ab80a17d3db0cda77ed139bb6746d5855a4859eec87bebc246994c4f2fe32

Size

168.09 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:0ddcf1edd77660881236ba97a5b52e669b033be193dc11007b495284f560a487
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:53d4f580877a69ae51a671f663472034b9d2e01dbd0a99545d07e2dde8fcf15a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins-agent@sha256:277a226b9ac1ce287d2a2e73712782a7acf54de548c680195f0be0b27c507d78
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:d42b286489faec9e409a2c01ff7dd39ab5edccf77ce4beee47ff10f4103a69ba
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins-agent@sha256:ebc4ea22ca6c2b0b84009f9336e54bbf1e9fc9ca3b66845f490ebe9557153fb2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:b130f18c7e2ea1b7bd79e2c4059a227a2bb922e3bb905eb983856af0887113c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:bd1ff0eff8a8f1fa8394f0d3a8914e57411fde5d2c2e49e817100e1fd939ada3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:02ccb1b50ee7e495aa57b0400a8956962443d3c53f02f1c596781d3edae50169
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:b1b406ed10d7de23b645d004128ff42cdfa37c3566e47b4c7aaead8b6a9422b3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:76f5e2790e041d453e2b8a5a12a0113456535ac231a251fa458bdc77c6dcc71d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:fab2f65a080a560d3ec733506b8267fa9a7f98bb7c84f5b373e1f00964967971
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:8855b4d1c4c0c1f13ce8ad673350ab5197e28ffc476c7684ec8a663283afc96d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:6297d49eaad7cc18932457b2b275a677eafb12f3ef5651d189e1c4421e1b1d02
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:f8b828273c93b6d14e79524dc01c7735910e5bac5ce63a42cb1e9b24e67473b1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:4e6d67345fa5bdccaa12b6e8b94041ade4c5de773b185b6cd84b0902fcc1c788
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:4f866c509f53b7befe4b9e9c20f87f9caa147691a06d4a3cf862b54125207753
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:5225c3bed8b28db1e0b2859c346bd1c9930c6ea632d21cc202a0917873f54f6f