harness/sonarqube-agent-job-runnersonarqube-agent-job-runner镜像由Harness Inc维护,主要用于编排Sonarqube安全扫描,结合Harness的Security Tests Step Library测试漏洞。
适用于在Harness平台中通过Security Tests Step Library执行Sonarqube安全扫描的场景,帮助用户自动化检测代码漏洞。
通过以下命令拉取镜像:
bashdocker pull harness/sonarqube-agent-job-runner:<tag>
其中<tag>需替换为具体版本标签。
使用cosign工具下载软件物料清单(SBOM):
bashcosign download attestation --predicate-type=[***] harness/sonarqube-agent-job-runner:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
公钥可从以下链接获取: [***]
使用cosign验证SBOM attestations:
bashcosign verify-attestation --key cosign.pub harness/sonarqube-agent-job-runner:<tag> --output-file results.json
详细许可证信息参见:[***]
如需帮助,可通过Harness Community Slack获取支持:[***]

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务