harness/gitleaks-job-runnergitleaks-job-runner 是一个Docker镜像,用于编排Gitleaks安全扫描,结合Harness安全测试步骤库(Security Tests Step Library)测试漏洞。该镜像由Harness Inc维护,提供安全扫描流程的管理与执行支持。
适用于需要在Harness平台中执行Gitleaks安全扫描的场景,帮助开发和安全团队检测代码仓库中的潜在安全漏洞,确保软件供应链的安全性。
通过Docker命令拉取镜像:
bashdocker pull harness/gitleaks-job-runner:<tag>
注:
<tag>需替换为具体的镜像标签版本。
使用Cosign下载SBOM证明:
bashcosign download attestation --predicate-type=[***] harness/gitleaks-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
注:需先安装cosign和jq工具,
<tag>替换为具体镜像标签。
公钥用于验证SBOM证明,可从以下链接下载:
[***]
使用下载的公钥验证镜像的SBOM证明:
bashcosign verify-attestation --key cosign.pub harness/gitleaks-job-runner:<tag> --output-file results.json
注:
cosign.pub为本地公钥文件路径,<tag>替换为具体镜像标签,验证结果将输出到results.json文件。
许可证详情参见:[***]

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务