# Maintainer: Enodia
pkgname=enodia-sentinel
pkgver=0.6.0
pkgrel=1
pkgdesc="Linux endpoint detection and response agent with IDS, integrity, anti-rootkit, and forensic response features"
arch=('any')
url="https://github.com/Enodia/enodia-sentinel"
license=('GPL-3.0-or-later')
depends=('python>=3.11' 'iproute2' 'procps-ng')
optdepends=('python-bpfcc: eBPF event-driven execve/syscall monitors (catches short-lived processes and memory telemetry)'
            'bpftrace: execve tracing of short-lived processes in snapshots'
            'libnotify: desktop notifications on alert')
backup=('etc/enodia-sentinel.toml')
source=()
sha256sums=()

package() {
    cd "$startdir/.."
    # Install the stdlib-only package as a directory + launcher under /usr.
    install -d "$pkgdir/usr/lib/enodia-sentinel"
    cp -r enodia_sentinel "$pkgdir/usr/lib/enodia-sentinel/"
    install -Dm755 packaging/enodia-sentinel.wrapper "$pkgdir/usr/bin/enodia-sentinel"
    install -Dm755 src/sentinel-redteam "$pkgdir/usr/bin/sentinel-redteam"
    install -Dm644 systemd/enodia-sentinel.service "$pkgdir/usr/lib/systemd/system/enodia-sentinel.service"
    install -Dm644 systemd/enodia-sentinel-web.service "$pkgdir/usr/lib/systemd/system/enodia-sentinel-web.service"
    install -Dm644 packaging/enodia-sentinel-fim.hook "$pkgdir/usr/share/libalpm/hooks/enodia-sentinel-fim.hook"
    install -Dm644 config/enodia-sentinel.toml "$pkgdir/etc/enodia-sentinel.toml"
    install -Dm644 LICENSE "$pkgdir/usr/share/licenses/$pkgname/LICENSE"
    install -dm750 "$pkgdir/var/log/enodia-sentinel"
}
