SentinelloSentinello

더 이상 지켜보지 않게 된 의존성을 위한 조기 경보 시스템.

AI 시대에는 유지할 수 있는 것보다 더 많은 프로젝트를 출시하게 됩니다. Sentinello는 그 하나하나를 지켜보며 의존성에 숨은 알려진 CVE를 드러냅니다 — 기본은 JavaScript, Python·Go·Rust는 토글 하나로 — 잊힌 프로젝트가 사고로 이어지기 전에.

명령 하나로 실행:

docker run -d \
  --name sentinello \
  -p 127.0.0.1:3870:3000 \
  --stop-timeout 60 \
  -v sentinello-data:/app/data \
  -v sentinello-nvm:/home/sentinello/.nvm \
  -v ~/Developer:/roots/personal:ro \
  ghcr.io/walkofcode/sentinello:latest

linux/amd64 및 arm64에서 실행

계정 불필요. SaaS 없음. 텔레메트리 없음. Docker 이미지 하나와 SQLite 파일 하나 — 코드와 발견 결과가 결코 당신의 머신을 떠나지 않습니다.

포털 없이 바로 쓸 수도 있습니다

같은 스캐너를 CLI로도 제공합니다. 설치도 계정도 데이터베이스도 필요 없습니다 — 실행하면 에이전트가 바로 처리할 수 있는 권고문을 출력하고 종료합니다.

npx sentinello

파이프로 넘기면 stdout에는 markdown만 흐르므로 권고문이 그대로 에이전트에 전달됩니다:

npx sentinello | claude -p "$(cat -)"

폴더를 탐색

디렉터리를 지정하면 그 아래 모든 프로젝트를 찾아냅니다. 각 프로젝트 루트에서 멈추므로 모노레포는 쉰 개가 아니라 한 개로 셉니다. .gitignore와 .sentinelloignore를 존중합니다.

세 가지 소스를 확인

lockfile에서 실제 설치된 정확한 버전을 확인하고 로컬 권고문 캐시와 오프라인으로 대조합니다. 프로젝트마다 네트워크를 호출하지 않으며, 코드는 전혀 업로드되지 않습니다.

권고문을 작성

발견 사항과 조치 프롬프트가 첨부된 날짜별 markdown 파일 — 손대기 전에 분류하고, override보다 상위 패키지 업그레이드를 우선하며, 수정은 lockfile에서 검증하라는 지침이 함께 담깁니다.

npm audit와 무엇이 다른가

npm audit를 대체하지 않습니다. npm audit를 실행한 뒤, npm audit가 볼 수 없는 두 개의 권고문 소스를 더하고 중복되는 항목은 억제합니다.

npm auditnpx sentinello
범위지금 서 있는 프로젝트 하나.폴더 아래 모든 프로젝트를, 한 번의 실행과 하나의 리포트로.
권고문 소스사용 중인 레지스트리의 권고문 피드.여기에 OSV와 GitLab gemnasium을 더합니다. 중복은 억제되므로 소스를 추가해도 새로운 발견만 늘어납니다.
악성 패키지다루지 않음.OSV의 MAL- 레코드가 멀웨어와 함께 배포된 패키지(타이포스쿼팅, 설치 스크립트 페이로드 등)를 실제로 침해된 버전과 대조해 표시합니다.
출력표, 또는 직접 해석해야 하는 JSON.조치 프롬프트가 첨부된 markdown 권고문. 에이전트에 바로 넘길 수 있습니다.
대조 방식프로젝트마다 레지스트리 호출.로컬 캐시를 대상으로 오프라인 대조. 첫 실행에서 먼저 묻고 내려받으며, 이후 실행은 거의 아무것도 전송하지 않습니다.

추가 소스는 형식적인 것이 아닙니다. Sentinello 자체 저장소에서 npm audit와 OSV는 각각 세 건을 보고하고 그 내용이 모두 일치하지만, 유일한 critical 발견은 나머지 둘에는 없는 gemnasium에서 나옵니다.

기능

자체 호스팅 포털 하나에 모두 — 외부 서비스 없음, 데이터가 네트워크를 떠나지 않음.

단일 분류 대기열

수십 개의 체크아웃에 흩어진 npm audit 대신, 전체 포트폴리오의 CVE를 한곳에서 보고 분류하세요.

프로젝트별 또는 라이브러리별 탐색

어떤 저장소든 들어가 발견 결과, 수정 버전, 기록을 확인하거나 — 취약한 패키지로 전환해 영향을 받는 모든 프로젝트를 보고 한 번에 모든 곳에서 음소거하세요.

다중 언어 스캔

기본으로 JavaScript를 스캔하고, 언어별 토글로 Python·Go·Rust를 추가합니다 — 각 프로젝트의 잠금 파일을 오프라인으로 분석해 OSV 및 GitLab gemnasium 권고와 대조합니다.

지속적인 스캔

백그라운드 워커가 일정에 따라 다시 스캔하므로, 확인하는 것을 기억하지 않아도 새 권고가 나타납니다.

다중 소스

npm audit를 넘어 OSV 데이터베이스와 대조하여 더 넓은 CVE 범위와 알려진 악성 패키지 탐지를 제공합니다.

알림 및 웹훅

실패와 발견 알림을 Slack, Telegram 또는 단순한 웹훅으로 받아보세요 — 루트나 프로젝트 단위로 범위를 지정하고, 선택한 언어로. 자동 수정 에이전트를 위한 JSON 또는 일반 텍스트 페이로드도 제공합니다.

MCP 서버

Claude Desktop, Cursor 등 MCP 클라이언트를 연결해 채팅을 떠나지 않고 발견 항목, 프로젝트, 라이브러리를 조회하고 스캔을 실행하세요.

권고 내보내기

프로젝트나 라이브러리의 발견 결과를 Markdown으로 내보내세요. 팀이나 LLM을 위해 맞춤 설정 가능한 해결 프롬프트가 포함됩니다.

이미지 하나, 파일 하나

Docker 이미지 하나와 SQLite 파일 하나. 데이터베이스 서버도, 메시지 큐도, 클라우드 의존성도 없습니다.

자동 등록되는 Roots

/roots 아래에 마운트한 것은 무엇이든 시작 시 등록되고 스캔됩니다 — 디렉터리 이름이 그 라벨이 됩니다.

프로젝트별 Node

각 프로젝트의 .nvmrc를 존중하여, 고정된 Node 버전을 한 번만 설치하고 캐시합니다.

10개 언어

포털 UI, 스캔 사유 코드, 상태가 10개 언어로 현지화되어 있습니다.

스크린샷

실제 동작 보기 — 몇 개의 데모 프로젝트를 스캔하는 포털. 아무 이미지나 클릭하면 확대됩니다.

비교

Sentinello는 더 무거운 Dependency-Track도, 더 저렴한 Snyk도 아닙니다. 다른 영역을 차지합니다: 아무도 파이프라인에 연결하지 않은 프로젝트의 롱테일입니다.

SentinelloDependency-TrackSnykDependabot
설정 불필요 — 폴더만 지정~~
SBOM / CI 단계 불필요
실제 해석된 잠금 파일 스캔~
악성 패키지 탐지
자체 호스팅, SaaS 없음
단일 이미지 + SQLite
AI 네이티브(MCP + 내보내기)~
다언어(Python, Go, …)
엔터프라이즈 정책 / VEX~~

Dependency-Track는 누군가 SBOM 파이프라인으로 계측한 프로젝트만 봅니다. Sentinello는 당신이 잊은 것을 찾습니다. 엔터프라이즈 정책에서는 그쪽이 더 강력합니다 — 이미 성숙한 파이프라인에서 그 도구들을 돌리고 있다면 그대로 두세요. Sentinello는 아무도 지켜보지 않는 나머지 포트폴리오를 위한 것입니다.

우리가 이것을 만든 이유

AI 시대에는 유지할 수 있는 것보다 더 많이 출시하게 됩니다.

이제 한 명의 개발자가 한 해에 열 개가 넘는 프로젝트를 띄우고, 납품하고, 떠납니다 — 마케팅 사이트, 고객 대시보드, 조용히 프로덕션에 올라간 사이드 프로젝트. 예전에는 그것들을 안전하게 지키려면 각 체크아웃에 일일이 SSH로 접속해 npm audit를 직접 돌리거나, Next.js CVE가 터지고 며칠 뒤에야 뉴스 헤드라인으로 알게 되는 식이었습니다. 열 개가 넘는 저장소를 그렇게 챙기는 사람은 없으니, 결국 아무도 하지 않게 됩니다.

치명적인 원격 코드 실행 결함을 가진, 잊힌 의존성 하나면 충분합니다. 더 이상 지켜보지 않게 된 가장 단순한 사이트가 침투 경로가 됩니다.

“그냥 Snyk나 Dependabot을 쓰면 되지 않나요?” 그것들은 당신이 직접 연결해 둔 CI 파이프라인 안에서만 동작합니다 — 그런데 롱테일에는 애초에 파이프라인이 없습니다. Sentinello는 그 나머지 전부를 위한 조기 경보 시스템입니다. 폴더 하나를 가리키면 당신이 잊은 모든 프로젝트를 지켜보고, 새로운 CVE가 사고로 번지기 전에 하나의 대기열에 드러냅니다.

작동 방식

세 단계. 프로젝트에 설치할 에이전트도, 만들 계정도 없습니다.

코드를 가리키세요

저장소를 /roots 아래에 마운트하거나 설정 → Roots에서 추가하세요. 각 디렉터리는 시작 시 자동으로 등록되고 탐색됩니다.

지속적으로 스캔

백그라운드 워커가 일정에 따라 의존성을 알려진 CVE와 대조하며, 필요할 때 각 프로젝트가 고정한 Node 버전을 설치합니다.

하나의 대기열에서 분류

모든 프로젝트의 모든 발견 결과가 심각도로 필터링할 수 있는 하나의 대기열에 모입니다 — Slack, Telegram 또는 웹훅으로의 알림은 선택 사항입니다.

누구를 위한 것인가

Sentinello는 지켜볼 수 있는 것보다 더 많은 것을 프로덕션에 두고 있는 모든 이를 위한 것입니다 — 혼자 개발하는 사람, 작은 팀, 고객 작업을 저글링하는 에이전시.

  • 출시 후에도 오랫동안 안전해야 하는 사이드 프로젝트와 고객 사이트를 출시합니다.
  • 모든 저장소에 CI를 연결하지 않고도 포트폴리오 전반을 한눈에 보고 싶습니다.
  • 코드 인벤토리를 SaaS에 넘기기보다 자체 호스팅하는 편을 선호합니다.

이미 성숙한 파이프라인에 Snyk나 Dependabot을 연결해 둔 대규모 조직이라면 그대로 쓰세요 — Sentinello는 엔터프라이즈 SCA를 대체하려는 것이 아닙니다. 아무도 지켜보지 않는 나머지 포트폴리오를 위한 것입니다. 오픈 소스이며 MIT 라이선스이므로, 무엇을 하는지 정확히 읽어볼 수 있습니다.

릴리스 노트

Sentinello는 자주 업데이트됩니다 — 각 릴리스가 제공한 내용입니다.

gemnasium 다운로드가 다시 동작하고, CLI가 터미널을 반환합니다

v3.0.1 · 2026. 8. 4.
  • 3.0.0에서는 모든 사용자의 GitLab gemnasium 다운로드가 `HTTP 406`으로 실패했습니다. Node 내장 fetch는 프로그램이 제거할 수 없는 `Sec-Fetch-Mode: cors` 헤더를 붙이고, GitLab은 그 헤더가 있는 저장소 아카이브 요청을 모두 거부합니다 — 따라서 네트워크나 IP, 재시도 횟수와는 무관했습니다. 이제 다운로드는 일반 HTTPS 요청을 사용하며 성공합니다
  • 아카이브를 브랜치 이름이 아니라 커밋 ID로 가져옵니다. 같은 업스트림 커밋에서 갱신하는 모든 사용자가 캐시된 사본 하나를 공유하므로, 각자 GitLab에 60MB 아카이브 생성을 요청할 필요가 없습니다. 7분 가까이 걸리던 첫 다운로드가 이제 몇 초 만에 끝납니다
  • CLI는 모든 작업을 마치고도 — 보고서를 쓰고 요약을 출력한 뒤에도 — 터미널을 돌려주지 않았습니다. 다운로드 연결이 뒤에서 열린 채 프로세스를 살려 두었기 때문입니다. 이제 아카이브를 다 읽는 즉시 닫습니다
  • 다운로드를 거부당한 소스가 이를 알리기까지 3분을 멈춰 있지 않습니다. 몇 초 안에 알리고, 터미널에서는 재시도를 제안합니다 — 실제로 실패한 소스만 다시 시도합니다
  • `--fail-on`이 양방향으로 정직해졌습니다. 권고 소스를 조회할 수 없었던 실행은, 수행한 적 없는 깨끗한 스캔으로 보고하는 대신 거부합니다. 또한 `SENTINELLO_OSV_FEED_URL=off`나 `SENTINELLO_GEMNASIUM_FEED_URL=off`로 직접 끄고 한 번도 내려받지 않은 소스 때문에 실행이 실패하지 않습니다

이제 포털 없이도 Sentinello를 쓸 수 있습니다

v3.0.0 · 2026. 8. 3.
  • 스캐너가 npm의 CLI로 제공됩니다. `npx sentinello`는 폴더를 흔어 그 아래 모든 프로젝트를 찾고 npm audit, OSV, GitLab gemnasium과 대조한 뒤 조치 프롬프트가 막부된 markdown 권고문을 작성합니다. 설치도 계정도 데이터베이스도 필요 없고, 코드가 머신 밖으로 나가지도 않습니다
  • 파이프로 넘기면 stdout에는 권고문만 흐르므로 `npx sentinello | claude -p "$(cat -)"`이 문서를 훼손하지 않고 완전한 작업 목록을 에이전트에 전달합니다
  • 첫 실행에서 다운로드가 거부되어 gemnasium 소스를 잃는 일이 없어졌습니다. GitLab은 아카이브를 한두 분씩 거부하는데 기존 재시도는 13초 만에 포기했습니다. 이제 CLI는 끝까지 기다리고, 기다리는 이유를 알려주며, 기본값 3분이 맞지 않으면 `--feed-wait`을 받습니다
  • 두 다운로드 예상치 모두 추측이 아니라 실측했습니다. OSV의 npm 익스포트는 196MB가 아닌 204MB로, gemnasium 아카이브는 80MB가 아닌 52MB로 표시됩니다. 동의 프롬프트는 추정치에 물결표를 붙여 서버가 알려준 크기와 혼동되지 않게 합니다
  • 옵션처럼 생긴 값은 이제 그대로 받아들이지 않고 거부합니다. `--out --`은 예전에 프로젝트 안에 `--`라는 이름의 파일로 권고문을 쓰고 성공했다고 알렸습니다
  • 릴리스에 담긴 내용이 많아도 새 소식 패널이 창 아래로 넘치지 않습니다

권고 문서가 실제로 도착합니다 — 집계도 정확하게

v2.6.0 · 2026. 7. 29.
  • get_project_advisory가 이제 문서 자체를 반환합니다. 지금까지 연결된 클라이언트는 파일 이름과 건수 같은 메타데이터만 받았고, 전체 작업 목록이라고 설명된 문서 본문은 전달되지 않았습니다
  • 권고 내보내기가 스캐너 행 단위가 아니라 개별 권고 단위로 한 항목씩 묶입니다. npm audit과 OSV가 함께 보고하는 취약점은 두 개의 비슷한 항목이 아니라 두 권고 ID를 모두 담은 하나의 작업 항목이 됩니다. 포털의 .md 다운로드에도 동일하게 적용되며, 건수가 대시보드와 일치합니다
  • MCP 응답 하나에 담기지 않는 큰 프로젝트는 이제 페이지로 나뉩니다. 문서가 불완전함을 밝히고 나머지를 가져올 정확한 호출을 알려주므로, 에이전트가 잘린 뒷부분을 깨끗한 것으로 잘못 읽지 않습니다
  • 모든 MCP 도구의 모든 입력에 설명이 붙었고, unmute에 필요한 뮤트 ID를 확인할 수 있는 list_mutes 도구가 추가되었습니다 — 이전에는 같은 세션에서 뮤트를 만든 경우에만 알 수 있었습니다
  • 심각도 집계의 허점을 고쳤습니다. 알려진 다섯 값에 없는 심각도를 가진 발견은 건수에는 포함되지만 어느 등급에도 들어가지 않아, 그 하나만 있는 프로젝트가 완전히 깨끗해 보였습니다

MCP에서 바로 받는 권고 내보내기

v2.5.0 · 2026. 7. 28.
  • 연결된 MCP 클라이언트는 새 get_project_advisory 도구로 프로젝트의 전체 Markdown 권고 문서를 가져올 수 있습니다 — 포털의 「.md 다운로드」 버튼과 같은 문서를 브라우저에서 복사하지 않고 사용할 수 있습니다
  • 음소거한 발견 항목은 이제 프로젝트 권고 내보내기에서 제외되므로, 이미 위험을 수용한 작업이 에이전트에게 전달되지 않습니다
  • 참고: 권고 문서에는 내보내기 프롬프트가 포함되므로, 이제 MCP 클라이언트가 설정 → 내보내기에 작성한 내용을 읽을 수 있습니다

잘리지 않는 팝업과 더 엄격한 내보내기 프롬프트

v2.4.3 · 2026. 7. 26.
  • 드롭다운, 의존성 경로 팝오버, 권고 내보내기 메뉴가 자신이 놓인 표나 대화상자에 잘리지 않습니다. 페이지 위에 그려지고, 아래 공간이 부족하면 위쪽으로 펼쳐집니다
  • 기본 권고 내보내기 프롬프트가 이제 파일을 고치기 전에 먼저 계획하고, 같은 수정으로 함께 해결되는 발견 항목을 묶고, 버전 변경마다 코드에 미치는 영향을 구체적으로 밝히도록 요구합니다. 목표는 0건이지만 음소거, 버전 범위 완화, 스캔 범위 축소처럼 가짜 0건으로 가는 지름길은 금지하며, 정말로 해결할 수 없는 항목은 날짜가 적힌 잔여 항목 표에 남깁니다

브랜치를 별도 열로

v2.4.2 · 2026. 7. 25.
  • 프로젝트를 스캔한 git 브랜치가 프로젝트 이름 아래가 아니라 프로젝트 목록의 별도 열에 표시됩니다 — 아이콘 없는 일반 텍스트입니다

깔끔한 종료

v2.4.1 · 2026. 7. 25.
  • 컨테이너를 재시작해도 기록 중이던 스캔이 중단되지 않으며, 워커가 약 30초간 재시도하지 않고 곧바로 시작합니다
  • compose 파일에 stop_grace_period: 60s(또는 --stop-timeout 60)를 설정해 여유를 주세요. README와 Docker 문서에 설명을 추가했습니다

다국어 스캔 — npm에 Python, Go, Rust가 합류했습니다

v2.4.0 · 2026. 7. 25.
  • Sentinello가 npm과 함께 Python, Go, Rust 프로젝트도 스캔합니다. 잠금 파일은 완전히 오프라인으로 해석되며, 각 프로젝트가 스캔 커버리지(완전, 부분, 감사 불가)를 보고하므로 빈틈이 조용히 묻히지 않습니다
  • GitLab의 gemnasium 데이터베이스가 npm audit, OSV와 함께 오프라인 권고 소스로 추가되어 CVE/GHSA 별칭으로 다른 소스와 중복이 제거됩니다. 설정 → 소스는 이제 언어 × 소스 행렬이며 셀별로 알림 범위를 지정할 수 있고, 소스가 하나라도 켜져 있으면 npm audit 자체도 끌 수 있습니다
  • 발견 항목에 어느 git 브랜치에서 나왔는지 기록되어 프로젝트 목록, 프로젝트 헤더, 모든 알림에 표시됩니다
  • 프로젝트 행에 자체 작업이 생겼습니다. 지금 스캔, 권고 복사 또는 다운로드, 음소거와 해제, 태그 편집을 바로 할 수 있어 분류 작업 때마다 프로젝트로 들어갈 필요가 없습니다
  • 프로젝트 대시보드가 약 3.3초에서 약 0.03초로 빨라졌고, 화면 전환 시 멈춘 것처럼 보이는 대신 로딩 상태가 표시됩니다
  • 보안: 의존성 권고 25건을 해결했습니다. 포털 이미지 최적화 경로에서 실제로 노출돼 있던 libvips CVE와 배포되는 포털에 영향을 주던 Next.js 권고 9건이 포함됩니다
  • 기본 권고 내보내기 프롬프트가 최소 배포 경과 기간, 잠금 파일 검증, 오래된 override를 다루도록 보강됐습니다

더 간단해진 MCP 설정 — 환경 변수 불필요

v2.3.0 · 2026. 6. 9.
  • 이제 MCP를 설정 → MCP에서 전부 구성합니다: 토큰을 생성하면 /api/mcp 엔드포인트가 켜지고, 지우면 꺼집니다 — SENTINELLO_MCP_ENABLED와 SENTINELLO_MCP_API_TOKEN 환경 변수는 제거되었습니다(기존 환경 변수 토큰은 업그레이드 시 한 번만 가져옵니다)
  • Claude Code, Codex, Cursor, Claude Desktop용 붙여넣기만 하면 되는 연결 스니펫, 토큰이 미리 채워져 있습니다
  • 환경 변수로 SENTINELLO_PORTAL_BASE_URL을 설정하면 우선 적용되며 부팅할 때마다 다시 적용되므로 설정 → 고급에서 읽기 전용으로 표시됩니다

더 적은 오탐과 스스로 정리되는 발견 항목

v2.2.0 · 2026. 6. 9.
  • 악성코드 권고가 이제 정확히 영향받는 버전과 대조됩니다 — 한때 침해되었던 패키지라도 깨끗하거나 이미 수정된 버전은 더 이상 표시되지 않습니다
  • 중복된 발견 항목이 이제 다음 스캔에서 스스로 해결되어, 오래되었거나 남겨진 항목이 자동으로 정리됩니다
  • 프로덕션과 개발 라벨이 이제 모든 소스(npm 및 OSV)에서 일관된 단일 방식으로 계산됩니다

더 깔끔한 프로젝트 헤더와 일관된 필터

v2.1.0 · 2026. 6. 6.
  • 프로젝트 헤더 간소화 — 제목 옆에서 바로 이름 변경, 음소거와 태그는 아이콘으로
  • 의존성 유형 필터 옆의 새 드롭다운에서 소스(npm / OSV)별로 발견 항목 필터링
  • 앱 전반의 통일되고 일관된 드롭다운, 시간대 같은 긴 목록은 입력하여 검색 지원

더 명확한 업그레이드 안내

v2.0.1 · 2026. 6. 4.
  • 2.0 호환성 깨짐 변경에 대한 업그레이드 단계 보강
  • README에 localhost 전용 포트 바인딩 명시

다중 소스 스캔과 기본값으로 안전한 강화된 설치

v2.0.0 · 2026. 6. 4.
  • 선택적 두 번째 소스로서의 OSV(설정 → 소스, 기본값 꺼짐). 악성 패키지 탐지를 갖추고 로컬 캐시의 공개 OSV 데이터베이스와 대조합니다
  • 이제 검출 결과가 소스 간에 병합됩니다 — 취약점당 한 행으로, 각 소스를 태그하고 사용 가능한 최선의 수정과 의존성 경로의 합집합을 보여주며, 소스 필터와 의존성 경로 팝오버를 제공합니다
  • 보안 강화: MCP 엔드포인트는 기본적으로 꺼져 있고 토큰이 필요하며, 웹훅 전송은 SSRF로부터 보호되고, 선택적 포털 로그인 게이트가 있으며, 컨테이너는 비권한 사용자로 실행됩니다
  • 설정이 이제 사이드바와 프로필 페이지를 갖춘 최상위 섹션이 되었습니다

MCP 연동 및 새로운 기능

v1.4.0 · 2026. 5. 29.
  • Claude Desktop, Cursor 등 클라이언트를 위한 /api/mcp MCP 서버
  • 서버 URL과 토큰 관리를 갖춘 새로운 설정 → MCP 섹션
  • 새로운 기능 배지와 릴리스 노트 기록

푸터 버전 표시 수정

v1.3.1 · 2026. 5. 28.
  • 실행 중인 버전이 푸터에 깔끔하게 표시됩니다

알림 개선

v1.3.0 · 2026. 5. 28.
  • 환경별로 알림 필터링
  • 더 간단해진 알림 대상 편집 양식
  • 기존 알림 대상 복제

프로젝트 및 라이브러리 페이지

v1.2.0 · 2026. 5. 24.
  • 홈 화면이 전용 프로젝트 페이지와 라이브러리 페이지로 분리되었습니다

일정 실시간 다시 로드

v1.1.2 · 2026. 5. 24.
  • 포털에서 변경 사항을 저장하면 워커가 즉시 스캔 일정을 다시 로드합니다

더 안전한 삭제와 더 명확한 업데이트 배너

v1.1.0 · 2026. 5. 23.
  • 루트와 알림 대상을 삭제하기 전에 확인
  • 업데이트 알림이 닫을 수 있는 상단 배너로 이동
  • 호스트 마운트가 사라지면 워커가 오래된 루트를 정리합니다

스캐너 정확도 수정

v1.0.1 · 2026. 5. 23.
  • 설치된 버전이 실제로 취약 범위에 없는 점검 결과 제외
  • 발송 기록이 있는 알림 대상을 삭제할 수 있도록 허용

첫 오픈 소스 릴리스

v1.0.0 · 2026. 5. 23.
  • Sentinello의 첫 공개 릴리스

로드맵

지금 Sentinello는 여러 언어에 걸쳐 당신의 의존성을 지켜봅니다. 앞으로 나아갈 방향과 요청할 수 있는 것을 소개합니다.

더 똑똑한 우선순위

예정

악용 가능성과 취약한 코드가 실제로 도달 가능한지를 기준으로 발견 항목의 순위를 매겨 중요한 것부터 처리합니다.

더 많은 통합

예정

더 많은 알림 채널과, 팀이 이미 사용하는 도구에 Sentinello를 연결하는 방법.

정적 분석(SAST)

예정

의존성의 알려진 CVE뿐 아니라, 당신의 소스 코드에 있는 위험한 패턴도 잡아냅니다.

시크릿 및 라이선스 스캔

예정

커밋된 시크릿과 라이선스 문제를 같은 포트폴리오, 같은 대기열에서 표시합니다.

통합 또는 소스 요청

다음에 통합하거나 스캔하고 싶은 것을 알려주세요 — GitHub에 이슈를 열어 로드맵을 함께 만들어요.