Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest)

CIS
linux/amd64
debian 13
Tags:

3390, 3390-debian, 3390-debian13

Index digest:

sha256:1ca0e7746f9cb30d9bf889a3440172fd7ebe95c8b5c0b407620ee6ed77b6534a

Manifest digest:

sha256:862e6d251a139af3204065076e7d6e2c1283a773ccb003693b5e3b9111634260

Size

51.04 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:b9a7095f4fe0edcdc476fd5626b925b2aca25914b3f6b6ca3ee9fe54031b2ac5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:c196231e024938741f9a903290ccd20e3417ee7641a1cf3f5eb12e186566f3cb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:5819cac8204f1c3e911f3e32564f69892a3fe8f18636e435368bc70e10de4a2d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:26dd8819dea84125772182a4dbfd0fec798017bd7e5f5ef9d4f1c74034908ba3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:70cdfee04ed620483a00b3292d75d3121bddab9ad9584f26bae0b57cbed6a62f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:b49ddd2764459093a2bdbe60ca315f0a71bb7f50ac632917b6a74cd27a8f74f4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:0ae1f520a9f41233387e590baa8c5a3aad22c0ca1ae168482c1a4e5d8e45b48d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:4e5761ed673a9f82b3c57711ffbb42eababdd0aad1db6fa61615188ecd5f2813
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:3cde6f787d724925b41e8a2d2958cbe62ef0e1f0d5e8b4262aa75209f93b8326
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:f555f554d9339b7111327335047010f3d71425091d4d5f5175aacf8a0014bc29
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:a04815d5d54368a14d6b18a6e6f0d0c76c6ce055e155bd0c6f7ece6b7808042f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:be704a0986132e775d333794d303d489bda068042b9f793db57e33caa5b5d1e8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:c5e532f205693b26c3e81264d3953b82d5ef691a694a85e7368d8894a74a568d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:968020d938befe4569ad82e195f24a6974850f1a974b7db6983f50fa820114c5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:4865c129b3afd3c5bf3e05ecea295a6281ab218a28fd8139cbb7743dfefb5d2d