Sign inSign up
GitLab Runner Helper

dhi.io/gitlab-runner-helper

GitLab Runner Helper 18.x

CIS
linux/amd64
debian 13
Tags:

18, 18-debian, 18-debian13, 18.11, 18.11-debian, 18.11-debian13, 18.11.4, 18.11.4-debian, 18.11.4-debian13

Index digest:

sha256:5fa4c5d7eeeb400396e639868766a9236be76aeef25401a49bb4e9bb87f5bb0b

Manifest digest:

sha256:e38d0c838247ca82cbb7fbe7d08497750b6aa01e11df91eb365736755e4b8ac8

Size

53.23 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
2
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner-helper:18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner-helper:18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner-helper@sha256:3abe5a9fa9b2a61a80af2013fc1b574a20410cfbf6c1d36d2897ea4fe3bf7d7f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner-helper@sha256:52f9edc32a53e005d9105590bd2fd5e288639581e2892b4a62bb6e40373ebe1b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner-helper@sha256:0d6b0d737c17205d48591b0827b776a8e94a027271c32579276ab28636a987c2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner-helper@sha256:7b7232f4c6192ecb7251d09d93fb315248ec18b135b438a8ed0e4db7673fb3c9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner-helper@sha256:2322ef3818daa44c5506fc3db843af44d79c602cc3e1e1f4ffaa204ab17d7233
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner-helper@sha256:a8b34f90ba8db7886e33366e99e9f11f416c7df3ed586ca1ec0f8181a43fcb2c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner-helper@sha256:845c8cb2cf06da9f5d9e76078c6d36ba7ba467d21c6dc16efdf3716e42c3a960
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner-helper@sha256:7070fb7944807369248904bc4342af5aa382ff84378d06a7aae0d6b8a5db0147
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner-helper@sha256:e3a20a13d84e51fe0074e3a748890fb3e5348de9426acf1d4228a1eed4b57b5c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner-helper@sha256:605feee2dcc5433e52fb3549b440220c1a5963f69cc3488bdc50073accf0f005
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner-helper@sha256:01fd1bbd6f798f44e712d3dd66aeb6eb80126665118e9d7f67706a337285efb0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner-helper@sha256:190e467fbf358320051a97eab11bf58c191f34629c79af60b4e06322e1edbad0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner-helper@sha256:2a03baa0b46dd3a5e1f6e25eac14b6cd620d83ddb9d2b3091bcf7b8f67ed1029
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner-helper@sha256:0d929c892533140fc34a429142270536de78359aa6f63fa1a55e0ccb6c81f3d3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner-helper@sha256:251622a098a06b0c8df584a383526af1a195e3d1577f4192ed8855b56851de06