O Sentinel é uma plataforma SAST híbrida que deteta vulnerabilidades, reporta automaticamente no Jira e sugere correções via Google Gemini.
Deixe de usar ferramentas isoladas. O Sentinel unifica a deteção e a resolução.
O ciclo Detetar-Reportar-Resolver. O Sentinel abre tickets automaticamente no JIRA quando encontra falhas críticas.
Potenciado pelo Google Gemini. Não receba apenas o erro, receba o código corrigido.
Instalação "Plug & Play" com contentores isolados. Arquitetura assíncrona com Redis e Celery.
Mais do que um scanner, uma plataforma de gestão de risco e conformidade (GDPR, SOC2).
Desenvolvido em Python/FastAPI para alta performance e extensibilidade.
Interface Next.js 15 para visualização gráfica de riscos e tendências.
Redis e Celery garantem que grandes volumes de código são processados sem bloqueios.
name: Sentinel Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run Sentinel
uses: miguelaopt/Sentinel/backend@main
with:
target-dir: '.'
output-file: 'security-report.json'
env:
SENTINEL_API_KEY: ${{ secrets.SENTINEL_KEY }}
Crie um ficheiro .env na raiz.
Aceda ao Dashboard em http://localhost:3000
Tudo o que precisa de saber sobre o Sentinel.
Sim! O Sentinel é Open Source e pode ser utilizado gratuitamente na sua máquina local ou servidor. Contribuições no GitHub são bem-vindas.
Não. Embora o backend seja em Python, tudo é executado via Docker. Você apenas precisa de ter o Docker instalado e rodar um comando para levantar o sistema.
Apenas para usar a funcionalidade de AI Remediation (Google Gemini), um excerto do código vulnerável é enviado para análise. Todo o resto do scan acontece localmente.
Tem dúvidas sobre a implementação ou precisa de uma demonstração personalizada para a sua equipa? Entre em contacto.