tilake280/sentinel

GitHub: tilake280/sentinel

Sentinel 是一款完全离线运行的浏览器端静态安全分析引擎,通过本地词法解析在无云依赖、无数据外传的前提下即时检测源码中的安全漏洞与架构风险。

Stars: 1 | Forks: 0

**Sentinel** 是一款高速、零依赖的客户端静态应用安全测试(SAST)引擎。它完全在离线环境下运行,利用确定性的词法分析和 regex 模式映射,在浏览器中即时追踪语法缺陷、参数暴露和安全漏洞,确保 100% 的数据隐私,且服务器端零延迟。 该项目采用全栈双重架构:一个轻量级的 **Python/Flask** 包装器用于本地桌面部署,搭配一个针对边缘执行进行优化的健壮 **Vanilla JavaScript** 解析核心。 ## 在线演示与部署 * **Web 网关:**[在 GitHub Pages 上托管](https://tilake280.github.io/EthanTilakWebsite/)(在客户端执行) * **本地工作区:**通过 Flask 作为原生后台实用工具生成。 ## 架构与技术概述 Sentinel 在设计上有意将静态资源分发与主要分析解析层进行了关注点分离。
标签:CMS安全, Flask, JavaScript, Python, SAST, 云安全监控, 后端开发, 数据可视化, 无后门, 浏览器端, 盲注攻击, 逆向工具, 静态分析, 静态应用安全测试