sentrik
¿Qué es Sentrik?
Sentrik es una CLI + panel de control que aplica estándares de codificación, reglas de cumplimiento y políticas de seguridad en cada commit. Diseñado para equipos que usan agentes de codificación con IA (Claude Code, Cursor, Copilot) donde el código se genera más rápido de lo que los humanos pueden revisarlo.
El problema: los agentes de IA escriben código que funciona pero puede violar políticas de seguridad, requisitos de cumplimiento o estándares arquitectónicos. Nadie lo detecta hasta la auditoría.
La solución: Sentrik escanea cada cambio contra estándares regulatorios (OWASP, SOC 2, HIPAA, PCI-DSS, FDA IEC 62304 y más), bloquea los PRs que fallan y genera evidencia lista para auditoría.
Related MCP server: DevStandards MCP Server
Instalación
pip install sentrikInstalarlo te da el nivel gratuito de inmediato: 6 paquetes de estándares, 193 reglas, sin clave de licencia ni registro. Los niveles de pago se activan con una clave de licencia de hello@sentrik.dev.
Inicio rápido
# 1. Initialize your project (auto-detects language, frameworks, CI)
sentrik init
# 2. Scan your code
sentrik scan
# 3. Enforce the gate in CI (exit 1 on failure)
sentrik gate
# 4. Launch the dashboard
sentrik dashboardNivel gratuito (para siempre, sin tarjeta de crédito)
Sentrik incluye 6 paquetes de estándares con 193 reglas de forma gratuita:
Paquete | Reglas | Qué detecta |
OWASP Top 10 | 69 | Inyección SQL, XSS, fallos de autenticación, SSRF y más |
SOC 2 | 30 | Criterios de servicios de confianza para seguridad y disponibilidad |
Seguridad en Python | 18 | eval/exec, pickle, subprocess, vulnerabilidades Django/Flask |
Seguridad en Go | 15 | Inyección, mal uso criptográfico, unsafe, errores de concurrencia |
Seguridad en la cadena de suministro | 26 | SLSA, SBOM, integridad de dependencias, cadena de suministro de herramientas de IA |
Estándares de codificación C/C++ | 35 | Prácticas modernas de seguridad y protección en C/C++ |
Además, comandos integrados en todos los niveles:
sentrik scan/sentrik gate- Escanear y aplicarsentrik vulns- Escaneo de vulnerabilidades de dependencias (CVEs)sentrik sbom- Lista de materiales de softwaresentrik secrets- Detección de secretos codificadossentrik dashboard- Interfaz web con hallazgos, gráficos e informessentrik threat-model- Análisis de amenazas STRIDEsentrik quality-score- Puntuación de calidad del código (0-100)
Niveles de pago
Gratis | Equipo | Organización | |
Paquetes de estándares | 6 (193 reglas) | 18 (475 reglas) | 24 (595 reglas) |
OWASP, SOC 2, Cadena de suministro, C/C++ | Sí | Sí | Sí |
HIPAA, PCI-DSS, ISO 27001, GDPR | - | Sí | Sí |
FDA IEC 62304, NIST, CMMC, Cloud IaC | - | Sí | Sí |
MISRA-C, DO-178C, ISO 26262 | - | - | Sí |
Escaneo de vulnerabilidades | Sí | Sí | Sí |
Panel de control | Sí | Sí | Sí |
Conciliación de elementos de trabajo | - | Sí | Sí |
Paquetes de reglas personalizados | 5 | 25 | 100 |
Escaneo en paralelo | - | - | Sí |
Registro de gobernanza y auditoría | - | - | Sí |
Los niveles de pago están disponibles contactando a hello@sentrik.dev — consulta sentrik.dev/pricing.
Integración CI/CD
GitHub Actions (Marketplace)
# .github/workflows/sentrik.yml
name: Sentrik Gate
on: [pull_request]
jobs:
gate:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
with:
fetch-depth: 0
- uses: maxgerhardson/sentrik-community@v1Eso es todo: una línea. La acción detecta automáticamente el contexto del PR, ejecuta el control, sube SARIF a GitHub Code Scanning y adjunta el informe de hallazgos como artefacto.
Con opciones:
- uses: maxgerhardson/sentrik-community@v1
with:
packs: "owasp-top-10,soc2,supply-chain-security"
fail-on: "critical,high"
license-key: ${{ secrets.SENTRIK_LICENSE_KEY }}Usando salidas:
- uses: maxgerhardson/sentrik-community@v1
id: sentrik
- run: echo "Found ${{ steps.sentrik.outputs.findings-count }} findings"
if: always()GitLab CI
sentrik:
image: maxgerhardson/sentrik:latest
script:
- sentrik gate --git-range "origin/main...HEAD"
rules:
- if: $CI_PIPELINE_SOURCE == "merge_request_event"Azure Pipelines
- script: |
pip install sentrik
sentrik gate --git-range "origin/main...HEAD"
displayName: Sentrik GateIntegración con agentes de IA
Sentrik funciona como servidor MCP para agentes de codificación con IA:
# Start MCP server for Claude Code, Cursor, VS Code
sentrik mcp-serverEl servidor MCP brinda a los agentes de IA acceso en tiempo real a reglas de cumplimiento, resultados de escaneo y orientación de remediación, para que escriban código conforme desde el principio.
Ejemplos de configuración
Inicial (aplicación web)
# .sentrik/config.yaml
standards_packs:
- owasp-top-10
- supply-chain-security
gate:
fail_on:
- critical
- highSalud / Dispositivo médico
standards_packs:
- owasp-top-10
- hipaa
- fda-iec-62304
- supply-chain-security
gate:
fail_on:
- critical
- high
- mediumFintech
standards_packs:
- owasp-top-10
- pci-dss
- soc2
- supply-chain-security
gate:
fail_on:
- critical
- highGobierno / Defensa
standards_packs:
- owasp-top-10
- nist-800-53
- cmmc
- supply-chain-security
gate:
fail_on:
- critical
- high
- mediumComunidad
Discusiones - Haz preguntas, comparte consejos, muestra lo que has creado
Incidencias - Reporta errores o solicita funciones
Documentación - Referencia completa de la CLI, guía de configuración, documentación de la API
Soporte
Canal | Para |
Preguntas, ideas, ayuda de la comunidad | |
Soporte directo (niveles de pago) | |
Precios y licencias |
Licencia
Propietaria. Nivel gratuito disponible para siempre sin necesidad de tarjeta de crédito.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceProvides real-time policy enforcement for AI coding agents by intercepting and validating their actions against organizational standards like naming conventions, security policies, and compliance rules before execution. Prevents violations through immediate feedback and auto-correction suggestions.5
- FlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with access to 284+ development best practices, security guidelines, and coding standards across multiple languages and frameworks including comprehensive Drupal standards and OWASP Top 10 vulnerabilities.2
- AlicenseNot gradedqualityCmaintenanceTransforms static coding standards into a queryable live data store for AI agents, delivering task-specific rules and fix guidance on demand. This optimizes context window usage through progressive disclosure, ensuring agents apply relevant governance without loading massive documentation.2MIT
- AlicenseNot gradedqualityBmaintenanceIntegrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.1693MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/maxgerhardson/sentrik-community'
If you have feedback or need assistance with the MCP directory API, please join our Discord server