harness/blackduckhub-job-runnerblackduckhub-job-runner是由Harness Inc维护的Docker镜像,主要用于协调Black Duck安全扫描流程,结合Harness安全测试步骤库对软件进行漏洞检测。该镜像支持SBOM(软件物料清单)的下载、公钥获取及SBOM证明验证等安全相关操作,适用于安全测试环节的集成与自动化。
适用于软件开发流程中的安全测试环节,尤其适合需要集成Harness安全测试步骤库进行自动化漏洞检测的场景,可嵌入CI/CD管道实现扫描流程的自动化。
通过Docker拉取镜像,需指定具体标签(<tag>):
bashdocker pull harness/blackduckhub-job-runner:<tag>
使用cosign工具下载SBOM证明,命令如下:
bashcosign download attestation --predicate-type=[***] harness/blackduckhub-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
公钥文件可通过以下链接获取: [***]
使用cosign验证SBOM证明,输出结果至JSON文件:
bashcosign verify-attestation --key cosign.pub harness/blackduckhub-job-runner:<tag> --output-file results.json
详细许可证信息参见:[***]
可通过Harness社区Slack获取支持:[***]
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务