Sign inSign up
Jenkins Inbound Agent

dhi.io/jenkins-inbound-agent

Jenkins Inbound Agent (latest)

CIS
linux/amd64
debian 13
Tags:

3390, 3390-debian, 3390-debian13

Index digest:

sha256:b5a8ac034c6b2ed2e3744139d5f6ce3da5b90b42a18c06314a81a7dd5cca68ec

Manifest digest:

sha256:208f25168cb4efff997b382fed675eb4b77625547eaa09673720f7c32fae52e9

Size

80.05 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-inbound-agent:3390

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-inbound-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-inbound-agent@sha256:c8abd5cdacebc425007d671e9d7485eed748f9412c37061a8b8f62106ca6deb9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-inbound-agent@sha256:2a7ac7fa60ac0d64c2d815db570beae6a7eb52d0c9b0412d83a7dc40b3ffa4e7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-inbound-agent@sha256:0c44d8fae6ee1b341cefd728900a1a4398bd57def640810e647122f35f364543
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-inbound-agent@sha256:f6ebd7261015721339c3317125955969336551a5b056d934e1ae151a516dcefe
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-inbound-agent@sha256:5d3396f135b1c7bfc12bef5c1c27c73e9c51bc2c2de1e84a3d6ef65fdc9c68ca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-inbound-agent@sha256:43b4b27d271f634b12aa02d064db76d46c32e35484421e17479544c696f1a9b0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-inbound-agent@sha256:06971c595f967ca88cecc404e1f82df2b1fd6edbe64048854c8e97c6b0a288ff
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-inbound-agent@sha256:1347599ddc0e5244fe474f6b6d0d3f8bf3d547e6b8b37bb98126d5300c75da6b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-inbound-agent@sha256:4e04136784fdd537b4f5f3af6c0b7204cbfe6739031d1d255669d9c1e471f918
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-inbound-agent@sha256:8cc4e38afc155c2164f74252be082f7ebc4c3257af6c9002b6bba140f3e24c71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-inbound-agent@sha256:d48ea7e1316e198ac41c593c8ea74cdb45781bce6554fadb30c2defa8b314aa0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-inbound-agent@sha256:445ef7c595c8ce2d7630e0989195346c95e048904fab9271837ec39c93f22102
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-inbound-agent@sha256:0c71cfc561665ac5b81fa8dcf627b96b94f7302c546970ddf371fcb14c6b86df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-inbound-agent@sha256:4c4dda50292b7590f1431cd779c0da8c178c0a74e8a0e324c762ea2d3c84cd4c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-inbound-agent@sha256:52c15109140747414bdbd0d1454c3a78c9d5b500802a6d85d82446fc51d7150c