Sign inSign up
Jenkins Inbound Agent

dhi.io/jenkins-inbound-agent

Jenkins Inbound Agent (latest) (dev)

CIS
linux/amd64
debian 13
Tags:

3391-debian-dev, 3391-debian13-dev, 3391-dev

Index digest:

sha256:35f2dcf8e24236710d0e95157ac658e32fc1a528038311896dedf9071ebeec0e

Manifest digest:

sha256:d614a58c39159f9ecde821648681664c9bc1bfcb5e4c92c187e0b97c0c5b5d42

Size

87.55 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-inbound-agent:3391-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-inbound-agent:3391-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-inbound-agent@sha256:b7f456d7d7946966ba37c17d2d94719ff118feead470a39d9fe00af9151831a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-inbound-agent@sha256:142fb19c97a5a823cd63e881707e7af1edddad345932d8d4d537c9d2f3e1dac3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-inbound-agent@sha256:17d22be784aae3c765e43b83d0b416eb10e52d2f49e5a0245fbf02940b69c834
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-inbound-agent@sha256:e8d4089fab92020d265a046480471442998d288fdaf3dff8e3ca82501e3d1163
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-inbound-agent@sha256:97e55034fa3d1b52beab59fa674d73deb07bf1480608fde5f04a6ed9471ca36c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-inbound-agent@sha256:821cc8fc96457983934fee29c0c4d4d6ed3ee3c3e1e288dd9e9320f13b926d05
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-inbound-agent@sha256:099d22e8ccd094a9c0e0bbe74d2431ab47e705d7534b22d91bca877ec155c8fb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-inbound-agent@sha256:5af845e63f282d7e408fd0d7cc54e378d791f1cb117dcd42686a0c5e27965d7c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-inbound-agent@sha256:1a1a6dd6074fb20f9f61fb68d76db49b6405e7552c665b01efbe211c26a5675b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-inbound-agent@sha256:9a8ebe180f8d5170c42d2c06dd056f3f6ed3529d5f95112e76ac9b80ac3f1e16
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-inbound-agent@sha256:2de52c3f9e741560fa5b405b1c6d8f7bb6f6861f410a7653d554c49e944ca52f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-inbound-agent@sha256:3489150c489dccdbe944d016034cb357ff24a74c462fda0043fb83d67da4a0b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-inbound-agent@sha256:61c14c405258d8c6a77bdb1f6727d33430541cc40719d685bc2034d00bd98fd3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-inbound-agent@sha256:c05b1a0d4172b750213a1a7bde89da60d56421f219548571c2ed221e345ee0e6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-inbound-agent@sha256:1a5ff120fdf05d45775a0e936d41273b4383e657ecd8d9e09dc1bf7fd2bbe0e5