Sign inSign up
Jenkins Inbound Agent

dhi.io/jenkins-inbound-agent

Jenkins Inbound Agent (latest) (dev)

CIS
linux/amd64
debian 13
Tags:

3391-debian-dev, 3391-debian13-dev, 3391-dev

Index digest:

sha256:931bd455e11a942964ed41b23ee1e83ba458a500c0d02f6f75ffac1055f4a675

Manifest digest:

sha256:8a9442c85933ebcd1e43be79e05c176d2f11e645501713e8fc5abb5a934c1183

Size

87.55 MB

Last pushed

14 hours ago

Vulnerabilities

2
4
0
12
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-inbound-agent:3391-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-inbound-agent:3391-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-inbound-agent@sha256:8053adb43ec2dd74a276a0a6998bc90be81d570235fd0f1ef11838c5461ea122
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-inbound-agent@sha256:abc6857edcf6efec37ccc9394990a3f03f7c06c1ab2605051230ddd04f5e15c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-inbound-agent@sha256:23e9ca7d13a1e973dd2534c2fd225a215b007d8572052a151e22459680d25502
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-inbound-agent@sha256:dbe691d3c9a521a9e6bbd4bb50b1e001931e4d4a10e9b3508f17c75908c6396f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-inbound-agent@sha256:2dd9a000287c249b2bc1fa6306885f2c83122fcf2053c12c6856a8f0b1908f35
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-inbound-agent@sha256:8a23f7855880dd886b797275e9e4ed2d70a169f6156b456ec7ff0442ca4c6f9c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-inbound-agent@sha256:10cb8393013563fab0653586183f4581404a7c260062163e1e8864b9b1303728
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-inbound-agent@sha256:f28a4cfbee35d8b637e2d15cfd9f38c9c243e86bcdd65afa4ca990de9f1acff9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-inbound-agent@sha256:8ec762a3c06890ade625520337ed6c4c3f95ddfd9c26f124e71a6a41a98b6fc0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-inbound-agent@sha256:db22f768fdf803cd9e00f7e994c3de0ab9d9d46d7804c42330e6ecbd104d5a3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-inbound-agent@sha256:b92ae5444d170d918e3b8f64f609bab58191a912865fc5ac9f5ba54724ee5d05
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-inbound-agent@sha256:1937a8ddc2d43fc2f33331d27d392768945bc4ad251f75e69f443747af054e2d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-inbound-agent@sha256:b61ad9ff24704586edb75beaccc05ba56501ea10666dccdd61a09910acda071f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-inbound-agent@sha256:1d56494cefda03a86de1abbe57b3d16a85c18b5f60f3ad2b2c373f2748f9db03
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-inbound-agent@sha256:b76e0266d65bdefc9c5dd7261f387434224babe8e2d6d46c3ca68e39e5da59dd