SentrySentry
Sentry Auto

Perfis de Framework

FrameworkProfile por stack

Perfis de Framework

Cada perfil é um "preset" que conhece a estrutura do framework e gera regras específicas. Perfis são plugins (sentry-profile-*) que registram um detector e um gerador de regras.

Tabela de frameworks

FrameworkDetecção (sinais)Regras geradas
WordPresswp-config.php, wp-login.php, wp-admin/Block wp-login.php brute-force rate-limit, allowlist /wp-admin/admin-ajax.php, protect wp-content/uploads, block xmlrpc.php abuse
Laravelartisan, composer.json com laravel/frameworkProtect /.env, block storage/logs, allowlist /storage/app/public, rate-limit /login
Next.jsnext.config.js, package.json com nextAllowlist /_next/static/* (CDN assets), protect /api/admin/*, block /.next/
Djangomanage.py, wsgi.py, settings.pyProtect settings.py, block admin/ brute-force, allowlist /static/
Flaskrequirements.txt com flask, app.pyDetect rotas via @app.route (AST scan), proteger /.env
RailsGemfile com rails, config/routes.rbParse routes.rb para rotas válidas, protect /admin/*
Expresspackage.json com expressDetect rotas via AST de app.js/routes/
ASP.NET*.csproj com Microsoft.AspNetCoreProtect web.config, allowlist /wwwroot/*
Nginx confnginx.conf ou sites-enabled/*Parse location blocks → rotas conhecidas exatas
Dockerdocker-compose.yml, DockerfileDetect portas expostas, serviços internos, gerar monitor de cada porta

Detecção por arquivos-âncora

Arquivo-âncoraFramework
wp-config.phpWordPress
artisanLaravel
manage.pyDjango
app.py + flask depFlask
config/routes.rbRails
next.config.jsNext.js
*.csproj (AspNet)ASP.NET
nginx.confNginx
DockerfileDocker

Manifestos

ManifestoLinguagem/Stack
composer.jsonPHP
package.jsonNode
requirements.txtPython
pyproject.tomlPython
GemfileRuby
*.csproj.NET

Múltiplos frameworks

Se o scanner detectar mais de um framework (ex: nginx + WordPress, ou Laravel + Docker), os perfis são combinados — rotas e regras de todos os perfis detectados são mescladas no sentry.auto.toml.

On this page