- Fase: runtime operativo MVP.
- Ultima versione:
0.1.1inpackage.json; release GitHub pubblicata secondo ADR 0003. - Runtime Node.js target:
24.x. - Ultimo deploy operativo: GitHub Actions su branch
main. - Dashboard web: app React su Vite pubblicabile su Vercel da CLI, con dati dinamici su Vercel Blob privato.
- GitHub: repository pubblica
https://github.com/max23468/Sentinel. Gli output applicativi committati sul branchsentinel-outputs(data/,snapshots/,reports/) sono quindi leggibili da chiunque.
- Regole operative:
AGENTS.md. - Configurazione monitor:
sentinel.config.yml. - Roadmap:
docs/ROADMAP.md. - Backlog:
docs/BACKLOG.md. - Toolchain:
docs/TOOLCHAIN.md. - Changelog:
CHANGELOG.md. - Decisioni:
docs/DECISIONS.md,docs/DECISIONS_PENDING.mde ADR indocs/decisions/. - Workflow operativo:
.github/workflows/sentinel.yml. - Dashboard online: app React/Vite (
index.html,web/) con Vercel Functions inapi/e Basic Auth inmiddleware.ts, payload Blob pubblicato consentinel publish-dashboard. - Release versionate: tag
vX.Y.Ze GitHub Release obbligatori per release del tool o della dashboard, secondo ADRdocs/decisions/0003-tag-e-github-release.md.
Sentinel monitora siti pubblici e salva output applicativi tracciabili. Il primo profilo era Ortix; ora sono configurati Ortix, San Carlo Sviluppo e Impresa Cogeb.
Il run rosso storico del 2026-05-24 era legato a configurazione email incompleta o scan errors già corretti lato workflow/secrets. Al controllo del 2026-05-24 gli ultimi run manuali GitHub Actions risultano verdi.
- Rispettare sempre
robots.txt. - Non committare segreti, password SMTP,
.envo cache locali. - Non salvare HTML completo: solo hash, metadati e testo normalizzato.
data/,snapshots/ereports/sono output applicativi tracciabili e possono essere committati dal workflow.- Eccezione repo-specifica: GitHub Actions è runtime operativo MVP di Sentinel. È stato riavviato dopo verifica e monitoraggio nel riequilibrio post-pausa.
- Le password email devono arrivare solo da variabili d'ambiente, GitHub Secrets o Portachiavi macOS.
- Le credenziali dashboard e
BLOB_READ_WRITE_TOKENdevono stare solo in env locale/Vercel, mai in repo.
git status --short --branch.npm test.npm run build.npm run sentinel -- publish-dashboardsolo conBLOB_READ_WRITE_TOKENconfigurato.gh run list --limit 10.gh run view <run-id> --log-failedse un workflow fallisce.
Prima di procedere:
- leggere
AGENTS.md; - controllare
git status --short --branch; - leggere
README.md,sentinel.config.ymledocs/INDEX.md; - controllare gli ultimi run GitHub Actions;
- identificare verifiche proporzionate;
- non modificare o cancellare output applicativi senza motivo esplicito.
- se i run GitHub Actions risultano bloccati da errori infrastrutturali, verificare priorità di ripristino con il mantenimento operativo e poi riprogrammare i run; in alternativa usare strumenti locali solo per attività di diagnosi.
- Confondere output applicativi con cache da ignorare.
- Rompere il workflow operativo introducendo secret, provider email o schedule non verificati.
- Aggiungere nuovi siti senza valutare rumore, privacy e rispetto di
robots.txt. - Far crescere
snapshots/ereports/senza una policy di retention se il numero di monitor aumenta. - Pubblicare la dashboard online senza Basic Auth o con Blob pubblico.
- Dimenticare che il repository è pubblico quando si valuta cosa committare in
data/,snapshots/ereports/: decisione aperta indocs/BACKLOG.md.
- Osservare il prossimo run schedulato e promuovere in roadmap solo problemi reali emersi dai report o dai log GitHub Actions.