Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
probo — حلول مفتوحة المصدر لمعايير SOC2 وGDPR وISO27001 | Kitploit
أدوات/GitHubGitHub/getprobo/probo
أدوات دفاعيةأمن السحابةDevSecOpsالخصوصيةإدارة الهوية والوصول (IAM)أمن سلسلة التوريد
GitHubgetprobo/probo

probo

حلول مفتوحة المصدر لمعايير SOC2 وGDPR وISO27001

عرض المستودع
1.3k193منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Probo

License Build Discord

منصة حوكمة ومخاطر وامتثال (GRC) مفتوحة المصدر للمهندسين.

Probo هي منصة حوكمة ومخاطر وامتثال (GRC) قابلة للاستضافة الذاتية، صُممت لفرق الهندسة والأمن. تغطي دورة حياة GRC بأكملها: تحديد المخاطر، تتبع الضوابط، مخاطر البائعين، خصوصية البيانات، مراجعات الوصول، برامج التدقيق، وسير عمل الموافقة على المستندات. يمكن الوصول إلى كل كيان عبر وحدة تحكم ويب، وواجهة سطر أوامر، وواجهة برمجة تطبيقات Model Context Protocol (MCP)، وواجهة برمجة تطبيقات GraphQL، بحيث يمكنك أتمتة أعمال الامتثال من الكود أو البرامج النصية أو أي وكيل LLM.

لماذا Probo؟

  • مصممة أصلاً للذكاء الاصطناعي. أكثر من 270 أداة MCP تُتيح الوصول إلى كل كيان وعملية. يمكن لأي وكيل LLM متوافق مع MCP قراءة بيانات GRC وكتابتها، وصياغة السياسات، وإجراء تقييمات المخاطر، وإنشاء حزم الأدلة.
  • تغطية كاملة لـ GRC. إدارة المخاطر، الضوابط، مخاطر البائعين، خصوصية البيانات (DPIA/TIA)، مراجعات الوصول، برامج التدقيق.
  • واجهات متعددة. وحدة تحكم ويب، واجهة سطر أوامر prb (أكثر من 44 مجموعة أوامر)، واجهة برمجة تطبيقات MCP، GraphQL، وعقدة n8n المجتمعية للأتمتة بدون كود.
  • مفتوحة المصدر وقابلة للاستضافة الذاتية. مرخصة بموجب MIT. شغّلها على البنية التحتية الخاصة بك باستخدام Docker.
  • جاهزة للتدقيق. تحكم بالوصول قائم على السياسات (RBAC)، سجلات تدقيق غير قابلة للتغيير، سير عمل توقيع إلكتروني للمستندات، وسلاسل أدلة.

الإمكانات

الواجهات

وحدة تحكم الويب

الواجهة الأساسية لأعمال GRC اليومية. تعمل على http://localhost:8080 في بيئة التطوير.

CLI (prb)

عميل سطر أوامر متكامل للبرمجة النصية والأتمتة والتكامل مع CI/CD. يغطي جميع أنواع الموارد الـ 44+ المتوفرة في وحدة تحكم الويب.

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

شغّل prb help للحصول على مرجع الأوامر الكامل.

MCP API

تُتيح Probo أكثر من 270 أداة MCP تغطي كل كيان وعملية في المنصة. يمكن لأي وكيل LLM متوافق مع MCP (مثل Claude وCursor وContinue وغيرها) الاتصال مباشرة والتفاعل مع بيانات الامتثال الخاصة بك.

مواصفات MCP الكاملة موجودة في pkg/server/api/mcp/v1/specification.yaml.

عقدة n8n

تعمل عقدة المجتمع @probo/n8n-nodes-probo على دمج Probo في سير عمل n8n للأتمتة بدون كود لمهام الامتثال عبر واجهة برمجة تطبيقات GraphQL.

بدء سريع

المتطلبات الأساسية

الأداةالإصدار
Go1.26+
Node.js24.15+
npm12.0.2+
Dockerlatest
mkcertlatest

الخطوات

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

وحدة تحكم الويب متاحة على http://localhost:8080.

راجع CONTRIBUTING.md للحصول على شرح كامل لبيئة التطوير، بما في ذلك خادم تطوير الواجهة الأمامية وخطوات توليد الكود.

المجموعة التقنية

الطبقةالتقنيات
الواجهة الخلفيةGo, PostgreSQL
APIGraphQL, MCP
الواجهة الأمامية

المساهمة

المساهمات مرحب بها. اقرأ CONTRIBUTING.md قبل فتح طلب سحب (Pull Request). تتطلب جميع الالتزامات (commits) توقيع شهادة المنشأ للمطور (DCO) (git commit -s). لا حاجة لاتفاقية ترخيص المساهم (CLA).

للإبلاغ عن ثغرة أمنية، راسل [email protected] بدلاً من فتح قضية عامة. راجع SECURITY.md لسياسة الإفصاح الكاملة.

المجتمع

  • Discord - احصل على المساعدة، وشارك ملاحظاتك، وتحدث مع الفريق
  • التوثيق
  • المدونة
  • Twitter / X
  • LinkedIn
  • الموقع الإلكتروني

الترخيص

Probo مرخصة بموجب MIT.

تنزيل الأداة
المجالالميزات
إدارة المخاطرسجل المخاطر، تقييم المخاطر الكامنة/المتبقية، استراتيجيات المعالجة (التخفيف، القبول، التجنب، النقل)، تقييمات المخاطر القائمة على التهديدات
الضوابط والأطرمكتبة ضوابط بمستويات النضج، استيراد/تصدير أطر مخصصة، بيان القابلية للتطبيق (SoA)
مخاطر البائعين / الأطراف الثالثةجرد البائعين، تقييم آلي لمخاطر المواقع الإلكترونية، تتبع اتفاقيات معالجة البيانات (DPA) واتفاقيات الارتباط التجاري (BAA)، اكتشاف المعالجين الفرعيين
خصوصية البياناتتقييم تأثير حماية البيانات (DPIA)، تقييمات تأثير النقل، سجلات أنشطة المعالجة، جرد البيانات، طلبات الحقوق (SAR/المحو)
مراجعات الوصولإدارة الحملات، قرارات الوصول لكل إدخال، التكامل مع SaaS والبنية التحتية السحابية ومصادر الكود المصدري
برامج التدقيقتحديد نطاق التدقيق، رسم خرائط الضوابط، تتبع النتائج، إنشاء التقارير
الأدلة والإجراءاتجمع الأدلة (ملفات وروابط URL)، تتبع حالة التنفيذ، تعيين المهام
إدارة المستنداتمستندات بنسخ مُرقّمة، نصاب الموافقة، التوقيعات الإلكترونية، تصدير PDF، العمليات المجمعة
صفحة الامتثالبوابة امتثال عامة، إدارة اتفاقيات عدم الإفصاح (NDA)، نشر الشهادات، دعم النطاقات المخصصة
ملفات تعريف الارتباط والموافقةإدارة لافتات ملفات تعريف الارتباط، كشف أدوات التتبع، سجلات الموافقة
React, TypeScript, Relay, TailwindCSS
البنية التحتيةDocker, GitHub Actions
المراقبةOpenTelemetry, Grafana, Prometheus, Loki, Tempo