Skip to main content
Glama

¿Qué es Sentrik?

Sentrik es una CLI + panel de control que aplica estándares de codificación, reglas de cumplimiento y políticas de seguridad en cada commit. Diseñado para equipos que usan agentes de codificación con IA (Claude Code, Cursor, Copilot) donde el código se genera más rápido de lo que los humanos pueden revisarlo.

El problema: los agentes de IA escriben código que funciona pero puede violar políticas de seguridad, requisitos de cumplimiento o estándares arquitectónicos. Nadie lo detecta hasta la auditoría.

La solución: Sentrik escanea cada cambio contra estándares regulatorios (OWASP, SOC 2, HIPAA, PCI-DSS, FDA IEC 62304 y más), bloquea los PRs que fallan y genera evidencia lista para auditoría.

Related MCP server: DevStandards MCP Server

Instalación

pip install sentrik

Instalarlo te da el nivel gratuito de inmediato: 6 paquetes de estándares, 193 reglas, sin clave de licencia ni registro. Los niveles de pago se activan con una clave de licencia de hello@sentrik.dev.

Inicio rápido

# 1. Initialize your project (auto-detects language, frameworks, CI)
sentrik init

# 2. Scan your code
sentrik scan

# 3. Enforce the gate in CI (exit 1 on failure)
sentrik gate

# 4. Launch the dashboard
sentrik dashboard

Nivel gratuito (para siempre, sin tarjeta de crédito)

Sentrik incluye 6 paquetes de estándares con 193 reglas de forma gratuita:

Paquete

Reglas

Qué detecta

OWASP Top 10

69

Inyección SQL, XSS, fallos de autenticación, SSRF y más

SOC 2

30

Criterios de servicios de confianza para seguridad y disponibilidad

Seguridad en Python

18

eval/exec, pickle, subprocess, vulnerabilidades Django/Flask

Seguridad en Go

15

Inyección, mal uso criptográfico, unsafe, errores de concurrencia

Seguridad en la cadena de suministro

26

SLSA, SBOM, integridad de dependencias, cadena de suministro de herramientas de IA

Estándares de codificación C/C++

35

Prácticas modernas de seguridad y protección en C/C++

Además, comandos integrados en todos los niveles:

  • sentrik scan / sentrik gate - Escanear y aplicar

  • sentrik vulns - Escaneo de vulnerabilidades de dependencias (CVEs)

  • sentrik sbom - Lista de materiales de software

  • sentrik secrets - Detección de secretos codificados

  • sentrik dashboard - Interfaz web con hallazgos, gráficos e informes

  • sentrik threat-model - Análisis de amenazas STRIDE

  • sentrik quality-score - Puntuación de calidad del código (0-100)

Niveles de pago

Gratis

Equipo

Organización

Paquetes de estándares

6 (193 reglas)

18 (475 reglas)

24 (595 reglas)

OWASP, SOC 2, Cadena de suministro, C/C++

HIPAA, PCI-DSS, ISO 27001, GDPR

-

FDA IEC 62304, NIST, CMMC, Cloud IaC

-

MISRA-C, DO-178C, ISO 26262

-

-

Escaneo de vulnerabilidades

Panel de control

Conciliación de elementos de trabajo

-

Paquetes de reglas personalizados

5

25

100

Escaneo en paralelo

-

-

Registro de gobernanza y auditoría

-

-

Los niveles de pago están disponibles contactando a hello@sentrik.dev — consulta sentrik.dev/pricing.

Integración CI/CD

GitHub Actions (Marketplace)

# .github/workflows/sentrik.yml
name: Sentrik Gate
on: [pull_request]
jobs:
  gate:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: maxgerhardson/sentrik-community@v1

Eso es todo: una línea. La acción detecta automáticamente el contexto del PR, ejecuta el control, sube SARIF a GitHub Code Scanning y adjunta el informe de hallazgos como artefacto.

Con opciones:

      - uses: maxgerhardson/sentrik-community@v1
        with:
          packs: "owasp-top-10,soc2,supply-chain-security"
          fail-on: "critical,high"
          license-key: ${{ secrets.SENTRIK_LICENSE_KEY }}

Usando salidas:

      - uses: maxgerhardson/sentrik-community@v1
        id: sentrik
      - run: echo "Found ${{ steps.sentrik.outputs.findings-count }} findings"
        if: always()

GitLab CI

sentrik:
  image: maxgerhardson/sentrik:latest
  script:
    - sentrik gate --git-range "origin/main...HEAD"
  rules:
    - if: $CI_PIPELINE_SOURCE == "merge_request_event"

Azure Pipelines

- script: |
    pip install sentrik
    sentrik gate --git-range "origin/main...HEAD"
  displayName: Sentrik Gate

Integración con agentes de IA

Sentrik funciona como servidor MCP para agentes de codificación con IA:

# Start MCP server for Claude Code, Cursor, VS Code
sentrik mcp-server

El servidor MCP brinda a los agentes de IA acceso en tiempo real a reglas de cumplimiento, resultados de escaneo y orientación de remediación, para que escriban código conforme desde el principio.

Ejemplos de configuración

Inicial (aplicación web)

# .sentrik/config.yaml
standards_packs:
  - owasp-top-10
  - supply-chain-security
gate:
  fail_on:
    - critical
    - high

Salud / Dispositivo médico

standards_packs:
  - owasp-top-10
  - hipaa
  - fda-iec-62304
  - supply-chain-security
gate:
  fail_on:
    - critical
    - high
    - medium

Fintech

standards_packs:
  - owasp-top-10
  - pci-dss
  - soc2
  - supply-chain-security
gate:
  fail_on:
    - critical
    - high

Gobierno / Defensa

standards_packs:
  - owasp-top-10
  - nist-800-53
  - cmmc
  - supply-chain-security
gate:
  fail_on:
    - critical
    - high
    - medium

Comunidad

  • Discusiones - Haz preguntas, comparte consejos, muestra lo que has creado

  • Incidencias - Reporta errores o solicita funciones

  • Documentación - Referencia completa de la CLI, guía de configuración, documentación de la API

Soporte

Canal

Para

Discusiones de GitHub

Preguntas, ideas, ayuda de la comunidad

support@sentrik.dev

Soporte directo (niveles de pago)

sales@sentrik.dev

Precios y licencias

Licencia

Propietaria. Nivel gratuito disponible para siempre sin necesidad de tarjeta de crédito.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

UpdatingMaintainers
UpdatingResponse time
3wRelease cycle
6Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    Provides real-time policy enforcement for AI coding agents by intercepting and validating their actions against organizational standards like naming conventions, security policies, and compliance rules before execution. Prevents violations through immediate feedback and auto-correction suggestions.
    5
  • A
    license
    Not graded
    quality
    C
    maintenance
    Transforms static coding standards into a queryable live data store for AI agents, delivering task-specific rules and fix guidance on demand. This optimizes context window usage through progressive disclosure, ensuring agents apply relevant governance without loading massive documentation.
    2
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Integrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.
    169
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/maxgerhardson/sentrik-community'

If you have feedback or need assistance with the MCP directory API, please join our Discord server