🛡️ La Inspiración
En el mundo del desarrollo moderno y los microservicios, los ataques a las APIs son más rápidos que la capacidad de respuesta humana. Los equipos de DevSecOps se ahogan en alertas de falsos positivos o tardan minutos críticos en aislar un contenedor comprometido. Nos inspiró la idea de pasar de la "observabilidad pasiva" a la "defensa activa": crear un sistema inmunológico para la infraestructura que no solo avise que hay un problema, sino que lo repare.
⚙️ Qué hace (What it does)
SentinelMCP es un agente de auto-curación (Self-Healing) para APIs.
- Detecta: Utiliza OpenTelemetry para enviar métricas de latencia y errores a Dynatrace.
- Razona: Cuando Dynatrace detecta una anomalía (ej. un ataque DDoS L7 o inyección), despierta a nuestro agente impulsado por Gemini.
- Recuerda: A través del servidor MCP de MongoDB, el agente consulta incidentes pasados y perfiles de atacantes.
- Cura: Gemini ejecuta herramientas automatizadas para bloquear la IP maliciosa a nivel de red y reiniciar los contenedores Docker afectados.
🏗️ Cómo lo construimos (How we built it)
Construimos un entorno de prueba utilizando Python y FastAPI completamente dockerizado. Instrumentamos el backend con opentelemetry-sdk para canalizar la telemetría. El "cerebro" lógico es Gemini conectado a través del Model Context Protocol (MCP) a dos herramientas clave: Dynatrace para evaluar la salud en tiempo real y MongoDB Atlas como una memoria vectorial para reconocer patrones de ataques recurrentes.
🚧 Retos y Aprendizajes (Próximamente)
[Aquí documentaremos los retos técnicos al integrar los servidores MCP y manejar los webhooks de Dynatrace].
Log in or sign up for Devpost to join the conversation.