harness/aqua-trivy-job-runneraqua-trivy-job-runner 是一个用于编排 Aqua Trivy 安全扫描的 Docker 镜像,主要功能是结合 Harness 安全测试步骤库进行漏洞检测,帮助用户实现安全扫描的自动化和集成。
Harness Inc ([***]
Harness 社区 Slack ([***]
使用以下命令拉取镜像:
bashdocker pull harness/aqua-trivy-job-runner:<tag>
其中 <tag> 需替换为具体的镜像标签。
详情请参见:Harness 许可证
通过以下命令下载软件物料清单(SBOM):
bashcosign download attestation --predicate-type=[***] harness/aqua-trivy-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
其中 <tag> 需替换为具体的镜像标签。
公钥获取链接:Harness cosign 公钥
使用以下命令验证 SBOM 证明:
bashcosign verify-attestation --key cosign.pub harness/aqua-trivy-job-runner:<tag> --output-file results.json
其中 <tag> 需替换为具体的镜像标签,验证结果将输出至 results.json 文件。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务