
harness/sto-pluginsto-plugin镜像旨在将安全扫描功能集成到Harness的CI/CD流水线中,实现安全检测流程在持续集成/持续部署环节的自动化,助力用户构建安全合规的软件交付流程。
通过以下命令拉取镜像:
bashdocker pull harness/sto-plugin:<tag>
注:
<tag>需替换为具体的镜像版本标签。
镜像许可证详情参见:[***]
使用以下命令下载镜像的SBOM(软件物料清单):
bashcosign download attestation --predicate-type=[***] harness/sto-plugin:<tag> | jq -r .payload | base64 -d | jq -r .predicate.Data | jq
注:需提前安装
cosign和jq工具,<tag>为具体镜像版本标签。
获取用于验证的公钥:[***]
验证SBOM attestations(证明)的命令:
bashcosign verify-attestation --key cosign.pub harness/sto-plugin:<tag> --output-file results.json
注:
cosign.pub为下载的公钥文件路径,<tag>为具体镜像版本标签,验证结果将输出至results.json。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务