🛡️ La Inspiración

En el mundo del desarrollo moderno y los microservicios, los ataques a las APIs son más rápidos que la capacidad de respuesta humana. Los equipos de DevSecOps se ahogan en alertas de falsos positivos o tardan minutos críticos en aislar un contenedor comprometido. Nos inspiró la idea de pasar de la "observabilidad pasiva" a la "defensa activa": crear un sistema inmunológico para la infraestructura que no solo avise que hay un problema, sino que lo repare.

⚙️ Qué hace (What it does)

SentinelMCP es un agente de auto-curación (Self-Healing) para APIs.

  1. Detecta: Utiliza OpenTelemetry para enviar métricas de latencia y errores a Dynatrace.
  2. Razona: Cuando Dynatrace detecta una anomalía (ej. un ataque DDoS L7 o inyección), despierta a nuestro agente impulsado por Gemini.
  3. Recuerda: A través del servidor MCP de MongoDB, el agente consulta incidentes pasados y perfiles de atacantes.
  4. Cura: Gemini ejecuta herramientas automatizadas para bloquear la IP maliciosa a nivel de red y reiniciar los contenedores Docker afectados.

🏗️ Cómo lo construimos (How we built it)

Construimos un entorno de prueba utilizando Python y FastAPI completamente dockerizado. Instrumentamos el backend con opentelemetry-sdk para canalizar la telemetría. El "cerebro" lógico es Gemini conectado a través del Model Context Protocol (MCP) a dos herramientas clave: Dynatrace para evaluar la salud en tiempo real y MongoDB Atlas como una memoria vectorial para reconocer patrones de ataques recurrentes.

🚧 Retos y Aprendizajes (Próximamente)

[Aquí documentaremos los retos técnicos al integrar los servidores MCP y manejar los webhooks de Dynatrace].

Built With

Share this project:

Updates