dhi.io/jenkins-agent
3390, 3390-debian, 3390-debian13
sha256:26167cd40b2e42b16c6dda422d8fc443f12945a0fc411e4b3a3e485ba378ac7b
Manifest digest:sha256:05db218658092a9c74e2b94529d333309e9d25d035e24058addd4a1d3241e934
Size
51.04 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:33902. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:3f9dbf49d194686403db60aa19aff62d5800deefd6ba7cdfd06b366cb1c1db84 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:c61fe199b54e2782fc9da28e2fdbf9462cb818b501732d2f0077e86423bea23f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:e760345b4af15ba1b73aed9fea05fe14f7b6a9c407d6eb7ebf1573e6edcd5a6d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:6ba44163587cc06014b7221796d63592bb8ff66725e31345650481c0e677ab90 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:a4380f2eac8d44f50e3f5789e14b9304fed7410c17f78da0e1112664aff5a45b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:a0963aa0ae31595baf8f1f67790a805d5441b89997e4e4049af51fe0c1b7d51d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:7bfb04cc6b287036512499fb0c950d08cd162b50db0a5e09153a36f7c0af68b5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:e45fa9c61758eb5d07ab010d7441e20885aaaf06d937543385683a8f962af530 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:b0d996f76433e3a57a95d6421c6ede9c4337276e5f227604bf002a39b2f9b5d7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:aa8f6c6ddc06982864d3baa3773d8ef618f4472ffee607158aa566835b19ded2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:2d17edb0dde59466112b5043dc13058c50e8a533a1874067be7e2bc0f7f40f44 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:b5a64334913a2cf63ed561d3ca1f68771d0f773cbc979418582fdb247b8ff516 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:a02a447bb3b95c84b7babf0069d55bd9fbdfbdc5dc1a5dc306cf2e77a1170fe6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:aecdfe686e44b3becc0475eb96f83c252cffc2fe6645c200ee1a846bf96e6cfd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:388424eb90589a96ed74d4a3c8432a28a7f466d9c90a41d9e41ef79e207d76a2 |