Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev

Index digest:

sha256:ef7d480fd9d0f1512403efb2bfc2cbfd7628abb883e1780ba1776aaa5ad4bcb1

Manifest digest:

sha256:837d19e4e7705e84253bfe71e53c65db751bf449692ee666ebd140c3307d50ab

Size

168.75 MB

Last pushed

5 hours ago

Vulnerabilities

1
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:e9ed8d0d30b427dd4f977ebb9e4a565da9e813e766cf738fccc74037c3db289f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:1ea56360483cf1b5e9a8d942a0103d3327764dc669793b8a8b98aeee7e433be7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins-agent@sha256:eb81b7d7b9ea991135a86a5aada56d02a71e44f942f9390081852220f082145b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:9a91a87e351c3729d617c7096a1a9bbce6caa801c128e01554492727c1139a7a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins-agent@sha256:28291fa09eb34b733b22429ba27fefd22eb0d6d4b9f7b20b93954fc6f8a33d8c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:373a757de0976c906c4d83bf40b6d98714a2cf837783b351355aa998c7ee0768
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:50fcf268262d3781dff01245f49b514f176d388475874c04b484aab207fdceaf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:6333c38d58cdf4a231943a8eb590d62dc98d0a5abf35fe953c3a36f2b6992913
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:20ccb1882fa2432fd70e5153fb1c9ffc191985bb7482d732c01dc580855ede9b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:7d0c03b3b8eea3332e809ac948d68ca1f5df950d43f633a36b6ea128b2da3b3f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:99269c71a5213febe44a0768278a3be400fe13e3d672f850660750b2814d1d53
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:c5bbd93fef3d5295ea92d15e82f45df0ca03c80af243c97cfb971250003ad7e9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:e7fc544fbbe4f0b11f811e3f4f0aa678c7121b6ecc6b301d52a9fbbad37ccae0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:6ee469539d1d2436bb55d8239c05b416f4aaece5cea0630b0d752e01c9010286
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:d5f373415322bec0c1ceb77b60c3d7b9d3113b7a9b4d937289a7f9b63c875022
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:168b7bf5442ae08442680df41425b1df56850dd0d7bb454173f20ddefad1703b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:625c03d8b6eebd1322a737e2fce461b5a86c1ed91e9c58330ebc156df759c613