harness/checkmarx-job-runner该镜像用于协调Checkmarx安全扫描流程,支持通过Harness安全测试步骤库(Security Tests Step Library)对应用程序进行漏洞检测与安全测试,帮助用户将安全扫描集成到CI/CD流程中。
通过Docker命令拉取镜像:
bashdocker pull harness/checkmarx-job-runner:<tag>
注:
<tag>需替换为具体版本标签。
许可证详情请参见:[***]
使用cosign工具下载SBOM证明文件:
bashcosign download attestation --predicate-type=[***] harness/checkmarx-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
注:需先安装cosign和jq工具,
<tag>需替换为具体版本标签。
公钥下载地址:[***]
使用cosign验证SBOM证明文件,命令如下:
bashcosign verify-attestation --key cosign.pub harness/checkmarx-job-runner:<tag> --output-file results.json
注:
<tag>需替换为具体版本标签,验证结果将输出到results.json文件。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务