Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 18.x (dev)

CIS
linux/amd64
debian 13
Tags:

18-debian-dev, 18-debian13-dev, 18-dev, 18.11-debian-dev, 18.11-debian13-dev, 18.11-dev, 18.11.4-debian-dev, 18.11.4-debian13-dev, 18.11.4-dev

Index digest:

sha256:7fcb9b4ade3e36b605c1e19be7d025bb2f9d695427e5f49eb46a3b98d883b5a4

Manifest digest:

sha256:48cea86aaf7ecc02646f47f5db38b843026603325f769e67b0a8b998c8151774

Size

90.31 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
1
12
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:b53f23053561f188c757553461c9aa0ec6545d0ac3b559d33433b848f618b0f7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:3df1d53a477bc7f964b1734b938c462c17e50d2e1f268ca88c4d00bc4ba5f0c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:8f7ca585c985d503e4515117c2fcf138f38938e1cd7d84dafc26713d2131af7e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:48800a7f21ad9e10c1d331af7574341c319a076ce29fcf69b8ec3653327cd93e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:dda7086ef9aa74f3a937fecd7decebe69821ddd0384c276e5cf1bf3351910c79
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:01e8c79d0ef021f40af2ac50188287bc8d6729833ab5e650c1124993cb5df9f9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:c3e2619cf786fbb0ff5b4889b86c87a3644ae909ab7f745e53b65ad2341bdcab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:e9b9a5a88b2e2be33e8172a6f174c824cc6bf570ecd00ec3add6ac5f33720b75
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:49dfc29bc8bfecebcd1c360ed22ff273d46d2bc2be9e7359d1608ec6adad3d4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:394d54f1234057f54525ebf2a94a2e641e52f6d62465cd59b8b2704598c445c1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:a184336a64d1cb44dd63ba3e4de7552b9808e225385004712435a57d02a3a408
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:e16648a0d4f4e3c0aa135c50668872accd94c8e9e1c48d6c11d5229f35d4f51b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:fbb3b71c8f4557c10e0468e44ab16822e62929c039a46f3807d0cfaea9a8e0a7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:4525a00362e3ec8c3e38aa29944939e72339c34bdc366be4a53351ed9e3c9e80
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:5821dd551eac04676dc3929f46dd0b7813229314c05ca14f1ae06973a015ef47