Sentinela
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Sentinelarun a full security audit of this project and show the risk score"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
🛡️ Sentinela
Infraestrutura de Segurança e Auditoria de Código para Agentes de IA via Model Context Protocol (MCP)
🎯 Visão Geral
O Sentinela é uma solução corporativa de auditoria estática de segurança e conformidade arquitetural projetada para ser consumida diretamente por agentes de IA (Claude, Gemini, Cursor, Antigravity, Windsurf).
Operando via protocolo padrão MCP (Model Context Protocol), ele atua como um inspetor de segurança determinístico: analisa código, configurações e dependências em milissegundos, gerando relatórios de risco, checklists de conformidade e sugestões acionáveis de remediação.
32 Ferramentas MCP: 24 analisadores especializados por categoria de vulnerabilidade + 8 ferramentas de orquestração, diff e validação de correções.
Auditoria 100% Determinística: Sem alucinações ou variações estocásticas — regras precisas com extração de arquivo, linha e snippet de evidência.
Stack-Aware: Identifica automaticamente a linguagem, framework, ORM e banco de dados do projeto auditado para adaptar diagnósticos e recomendações.
Privacidade Absoluta: Nenhuma linha de código ou metadado sai da sua infraestrutura ou máquina local.
Related MCP server: VibeGuard MCP Server
🔒 Privacidade & Segurança
O Sentinela foi desenvolvido especificamente para atender requisitos corporativos e ambientes restritos:
Execução Local (On-Premise / Stdio): Todas as análises ocorrem localmente no processo do servidor MCP via
stdio.Zero Telemetria / Sem Conexões Externas: Não envia dados para nuvens de terceiros ou servidores externos.
Seguro para Código Proprietário: Totalmente compatível com projetos confidenciais e ambientes com políticas rígidas de compliance (LGPD, GDPR, SOC 2).
🚀 Como Configurar no seu Cliente MCP
O Sentinela conecta-se diretamente ao seu agente ou IDE compatível com MCP através do comando sentinela.
Claude Desktop
No seu arquivo de configuração claude_desktop_config.json:
{
"mcpServers": {
"sentinela": {
"command": "sentinela"
}
}
}Cursor / Antigravity / Windsurf / VS Code
Adicione às configurações de MCP do seu ambiente:
{
"name": "sentinela",
"command": "sentinela"
}⚡ Prompts & Slash Commands (/)
Clientes que suportam MCP Prompts (como Claude Desktop) expõem fluxos prontos que podem ser acionados diretamente no chat via /:
Comando | Descrição |
| Auditoria completa de segurança no projeto com relatório detalhado e score. |
| Análise focada em uma vulnerabilidade ou categoria específica (ex: |
| Orienta a correção de um finding e executa a validação determinística para confirmar que o problema foi eliminado. |
| Gera a matriz de conformidade com 24 verificações essenciais e status |
| Consulta as diretrizes e regras arquiteturais de segurança da base de conhecimento ( |
🛠️ Ferramentas Disponíveis (32 Tools)
1. Orquestração e Auditoria
Ferramenta | Descrição |
| Identifica linguagem, framework, ORM, banco de dados, auth provider e hosting da aplicação. |
| Executa todos os 24 analisadores em lote e retorna o |
| Converte a auditoria em um relatório detalhado formatado em Markdown pronto para documentação e entrega. |
| Compara dois relatórios (antes vs depois) detalhando vulnerabilidades corrigidas, novos riscos e evolução de pontuação. |
| Gera checklist de 24 pontos de segurança com verificação binária de conformidade ( |
| Consulta a base de diretrizes e regras de segurança por termo, categoria ou seção. |
2. Remediação & Validação
Ferramenta | Descrição |
| Sugere implementações seguras com exemplos práticos antes/depois ajustados à stack tecnológica do projeto. |
| Re-executa o analisador correspondente para validar de forma determinística se a correção eliminou a vulnerabilidade. |
3. Analisadores Especializados (24 Tools)
Cada analisador pode ser invocado de forma granular pelo agente:
sentinela_analyze_secrets: Chaves de API, segredos, senhas e tokens expostos no código.sentinela_analyze_xss: Vulnerabilidades de Cross-Site Scripting (dangerouslySetInnerHTML,innerHTML,v-html).sentinela_analyze_deserialization: Desserialização e execução de código insegura (eval,Function,pickle,unserialize).sentinela_analyze_logging: Vazamento de credenciais, PII ou informações sensíveis em logs.sentinela_analyze_error_messages: Exposição de stack traces ou mensagens técnicas em respostas de API.sentinela_analyze_timing: Comparações de segredos suscetíveis a ataques de temporização (Timing Attacks).sentinela_analyze_identity: Parâmetros de identidade (user_id) confiados a partir de payload do cliente.sentinela_analyze_mutations: Operações de mutação de dados sem validação de identidade do usuário.sentinela_analyze_dependencies: Ausência de lockfiles imutáveis e configurações de monitoramento automatizado.sentinela_analyze_headers: Ausência de cabeçalhos de segurança HTTP essenciais (CSP, HSTS, X-Frame-Options, etc.).sentinela_analyze_cors: Configurações de CORS permissivas com credenciais ativas.sentinela_analyze_tests: Verificação de cobertura e existência de testes de segurança.sentinela_analyze_secrets_mgmt: Gestão segura de variáveis de ambiente e modelos de.env.example.sentinela_analyze_request_limits: Limites de tamanho de payload HTTP e proteção contra exaustão de recursos.sentinela_analyze_idor: Vulnerabilidades de referência direta insegura a objetos em mutações (UPDATE/DELETE).sentinela_analyze_mass_assignment: Injeção de propriedades não autorizadas via espalhamento de payload (...req.body).sentinela_analyze_error_handling: Rotas assíncronas desprotegidas e ausência de manipuladores globais de exceção.sentinela_analyze_uploads: Upload de arquivos sem validação rigorosa de tipo MIME, extensão ou tamanho.sentinela_analyze_ssrf: Requisições de rede originadas no servidor com destinos controlados pelo usuário.sentinela_analyze_redirects: Redirecionamentos abertos baseados em entradas não validadas (Open Redirect).sentinela_analyze_rate_limiting: Ausência de limitação de taxa em endpoints sensíveis (autenticação, recuperação).sentinela_analyze_auth: Algoritmos fracos de hash, tokens JWT sem expiração ou cookies sem flags de segurança.sentinela_analyze_webhooks: Endpoints de webhook sem conferência de assinatura criptográfica (HMAC) e idempotência.sentinela_analyze_input_validation: Endpoints de API sem esquemas rigorosos de validação de entrada (Zod, Yup, Joi).
💻 Desenvolvimento Local & Contribuição
Para clonar e testar o projeto localmente:
# 1. Clonar o repositório
git clone https://github.com/alissonandrade1/sentinela-mcp.git
cd sentinela-mcp
# 2. Instalar dependências
npm install
# 3. Rodar a suíte de testes
npm test
# 4. Executar em modo watch (desenvolvimento)
npm run dev
# 5. Compilar o bundle de produção
npm run buildPara diretrizes de contribuição, padrões de código e convenções de commit, consulte o arquivo CONTRIBUTING.md.
📄 Licenciamento
Distribuído sob a licença MIT. Veja o arquivo LICENSE para mais detalhes.
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Compliance frameworks (SOC 2, ISO 27001, CMMC, NIST, more) delivered to AI agents as MCP tools.
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Related MCP Servers
- AlicenseAqualityCmaintenanceEnables AI agents to scan code for security vulnerabilities using multiple static analysis tools, with support for filtering, deduplication, and CI/CD integration.27159 PyPI3MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.21 npm7MIT
- FlicenseNot gradedqualityCmaintenanceEnables local security scanning and compliance gap analysis for code and text, detecting secrets, PII, and OWASP vulnerabilities, and assessing readiness across major frameworks like NCA, ISO 27001, NIST CSF, and SOC 2.-
- FlicenseBqualityCmaintenanceEnables AI agents to perform comprehensive, zero-infrastructure codebase analysis through 24 MCP tools, covering security, quality, architecture, type safety, git history, and dead code detection with high precision and local privacy.45-