sentrik
Что такое Sentrik?
Sentrik — это CLI + панель управления, которые обеспечивают соблюдение стандартов кодирования, требований соответствия и политик безопасности в каждом коммите. Создан для команд, использующих ИИ-агентов кодирования (Claude Code, Cursor, Copilot), где код генерируется быстрее, чем люди успевают его проверять.
Проблема: ИИ-агенты пишут код, который работает, но может нарушать политики безопасности, требования соответствия или архитектурные стандарты. Никто не замечает этого до момента аудита.
Решение: Sentrik проверяет каждое изменение на соответствие нормативным стандартам (OWASP, SOC 2, HIPAA, PCI-DSS, FDA IEC 62304 и другим), блокирует PR, не прошедшие проверку, и формирует готовые к аудиту доказательства.
Related MCP server: DevStandards MCP Server
Установка
pip install sentrikУстановка сразу даёт бесплатный тариф — 6 пакетов стандартов, 193 правила, без лицензионного ключа и регистрации. Платные тарифы активируются лицензионным ключом, который можно получить по адресу hello@sentrik.dev.
Быстрый старт
# 1. Initialize your project (auto-detects language, frameworks, CI)
sentrik init
# 2. Scan your code
sentrik scan
# 3. Enforce the gate in CI (exit 1 on failure)
sentrik gate
# 4. Launch the dashboard
sentrik dashboardБесплатный тариф (навсегда, без кредитной карты)
Sentrik включает 6 пакетов стандартов с 193 правилами бесплатно:
Пакет | Правил | Что выявляет |
OWASP Top 10 | 69 | SQL-инъекции, XSS, ошибки аутентификации, SSRF и др. |
SOC 2 | 30 | Критерии доверительных услуг для безопасности и доступности |
Python Security | 18 | eval/exec, pickle, subprocess, уязвимости Django/Flask |
Go Security | 15 | Инъекции, неправильное использование криптографии, unsafe, ошибки конкурентности |
Supply Chain Security | 26 | SLSA, SBOM, целостность зависимостей, цепочка поставок ИИ-инструментов |
C/C++ Coding Standards | 35 | Современные практики безопасности C/C++ |
Плюс встроенные команды на всех тарифах:
sentrik scan/sentrik gate— сканирование и контрольsentrik vulns— сканирование уязвимостей зависимостей (CVE)sentrik sbom— спецификация состава программного обеспеченияsentrik secrets— обнаружение захардкоженных секретовsentrik dashboard— веб-интерфейс с результатами, диаграммами и отчётамиsentrik threat-model— STRIDE-анализ угрозsentrik quality-score— оценка качества кода (0–100)
Платные тарифы
Free | Team | Organization | |
Пакеты стандартов | 6 (193 правила) | 18 (475 правил) | 24 (595 правил) |
OWASP, SOC 2, Supply Chain, C/C++ | Да | Да | Да |
HIPAA, PCI-DSS, ISO 27001, GDPR | — | Да | Да |
FDA IEC 62304, NIST, CMMC, Cloud IaC | — | Да | Да |
MISRA-C, DO-178C, ISO 26262 | — | — | Да |
Сканирование уязвимостей | Да | Да | Да |
Панель управления | Да | Да | Да |
Сверка с рабочими элементами | — | Да | Да |
Пользовательские пакеты правил | 5 | 25 | 100 |
Параллельное сканирование | — | — | Да |
Журнал управления и аудита | — | — | Да |
Платные тарифы доступны по запросу на hello@sentrik.dev — см. sentrik.dev/pricing.
Интеграция с CI/CD
GitHub Actions (Marketplace)
# .github/workflows/sentrik.yml
name: Sentrik Gate
on: [pull_request]
jobs:
gate:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
with:
fetch-depth: 0
- uses: maxgerhardson/sentrik-community@v1Вот и всё — одна строка. Действие автоматически определяет контекст PR, запускает проверку, загружает SARIF в GitHub Code Scanning и прикрепляет отчёт о результатах как артефакт.
С параметрами:
- uses: maxgerhardson/sentrik-community@v1
with:
packs: "owasp-top-10,soc2,supply-chain-security"
fail-on: "critical,high"
license-key: ${{ secrets.SENTRIK_LICENSE_KEY }}Использование выходных данных:
- uses: maxgerhardson/sentrik-community@v1
id: sentrik
- run: echo "Found ${{ steps.sentrik.outputs.findings-count }} findings"
if: always()GitLab CI
sentrik:
image: maxgerhardson/sentrik:latest
script:
- sentrik gate --git-range "origin/main...HEAD"
rules:
- if: $CI_PIPELINE_SOURCE == "merge_request_event"Azure Pipelines
- script: |
pip install sentrik
sentrik gate --git-range "origin/main...HEAD"
displayName: Sentrik GateИнтеграция с ИИ-агентами
Sentrik работает как MCP-сервер для ИИ-агентов кодирования:
# Start MCP server for Claude Code, Cursor, VS Code
sentrik mcp-serverMCP-сервер даёт ИИ-агентам доступ в реальном времени к правилам соответствия, результатам сканирования и рекомендациям по исправлению — чтобы они с самого начала писали код, соответствующий требованиям.
Примеры конфигураций
Стартовый (веб-приложение)
# .sentrik/config.yaml
standards_packs:
- owasp-top-10
- supply-chain-security
gate:
fail_on:
- critical
- highМедицина / Медицинские устройства
standards_packs:
- owasp-top-10
- hipaa
- fda-iec-62304
- supply-chain-security
gate:
fail_on:
- critical
- high
- mediumФинтех
standards_packs:
- owasp-top-10
- pci-dss
- soc2
- supply-chain-security
gate:
fail_on:
- critical
- highГосударственный сектор / Оборона
standards_packs:
- owasp-top-10
- nist-800-53
- cmmc
- supply-chain-security
gate:
fail_on:
- critical
- high
- mediumСообщество
Обсуждения — задавайте вопросы, делитесь советами, показывайте, что вы создали
Issues — сообщайте об ошибках или запрашивайте функции
Документация — полный справочник CLI, руководство по конфигурации, документация API
Поддержка
Канал | Для чего |
Вопросы, идеи, помощь сообщества | |
Прямая поддержка (платные тарифы) | |
Цены и лицензирование |
Лицензия
Проприетарная. Бесплатный тариф доступен навсегда, без кредитной карты.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceProvides real-time policy enforcement for AI coding agents by intercepting and validating their actions against organizational standards like naming conventions, security policies, and compliance rules before execution. Prevents violations through immediate feedback and auto-correction suggestions.5
- FlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with access to 284+ development best practices, security guidelines, and coding standards across multiple languages and frameworks including comprehensive Drupal standards and OWASP Top 10 vulnerabilities.2
- AlicenseNot gradedqualityCmaintenanceTransforms static coding standards into a queryable live data store for AI agents, delivering task-specific rules and fix guidance on demand. This optimizes context window usage through progressive disclosure, ensuring agents apply relevant governance without loading massive documentation.2MIT
- AlicenseNot gradedqualityBmaintenanceIntegrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.1693MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/maxgerhardson/sentrik-community'
If you have feedback or need assistance with the MCP directory API, please join our Discord server