
حلول مفتوحة المصدر لمعايير SOC2 وGDPR وISO27001
منصة حوكمة ومخاطر وامتثال (GRC) مفتوحة المصدر للمهندسين.
Probo هي منصة حوكمة ومخاطر وامتثال (GRC) قابلة للاستضافة الذاتية، صُممت لفرق الهندسة والأمن. تغطي دورة حياة GRC بأكملها: تحديد المخاطر، تتبع الضوابط، مخاطر البائعين، خصوصية البيانات، مراجعات الوصول، برامج التدقيق، وسير عمل الموافقة على المستندات. يمكن الوصول إلى كل كيان عبر وحدة تحكم ويب، وواجهة سطر أوامر، وواجهة برمجة تطبيقات Model Context Protocol (MCP)، وواجهة برمجة تطبيقات GraphQL، بحيث يمكنك أتمتة أعمال الامتثال من الكود أو البرامج النصية أو أي وكيل LLM.
prb (أكثر من 44 مجموعة أوامر)، واجهة برمجة تطبيقات MCP، GraphQL، وعقدة n8n المجتمعية للأتمتة بدون كود.الواجهة الأساسية لأعمال GRC اليومية. تعمل على http://localhost:8080 في بيئة التطوير.
prb)عميل سطر أوامر متكامل للبرمجة النصية والأتمتة والتكامل مع CI/CD. يغطي جميع أنواع الموارد الـ 44+ المتوفرة في وحدة تحكم الويب.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
شغّل prb help للحصول على مرجع الأوامر الكامل.
تُتيح Probo أكثر من 270 أداة MCP تغطي كل كيان وعملية في المنصة. يمكن لأي وكيل LLM متوافق مع MCP (مثل Claude وCursor وContinue وغيرها) الاتصال مباشرة والتفاعل مع بيانات الامتثال الخاصة بك.
مواصفات MCP الكاملة موجودة في pkg/server/api/mcp/v1/specification.yaml.
تعمل عقدة المجتمع @probo/n8n-nodes-probo على دمج Probo في سير عمل n8n للأتمتة بدون كود لمهام الامتثال عبر واجهة برمجة تطبيقات GraphQL.
المتطلبات الأساسية
| الأداة | الإصدار |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | latest |
| mkcert | latest |
الخطوات
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
وحدة تحكم الويب متاحة على http://localhost:8080.
راجع CONTRIBUTING.md للحصول على شرح كامل لبيئة التطوير، بما في ذلك خادم تطوير الواجهة الأمامية وخطوات توليد الكود.
| الطبقة | التقنيات |
|---|---|
| الواجهة الخلفية | Go, PostgreSQL |
| API | GraphQL, MCP |
| الواجهة الأمامية |
المساهمات مرحب بها. اقرأ CONTRIBUTING.md قبل فتح طلب سحب (Pull Request). تتطلب جميع الالتزامات (commits) توقيع شهادة المنشأ للمطور (DCO) (git commit -s). لا حاجة لاتفاقية ترخيص المساهم (CLA).
للإبلاغ عن ثغرة أمنية، راسل [email protected] بدلاً من فتح قضية عامة. راجع SECURITY.md لسياسة الإفصاح الكاملة.
Probo مرخصة بموجب MIT.
| المجال | الميزات |
|---|
| إدارة المخاطر | سجل المخاطر، تقييم المخاطر الكامنة/المتبقية، استراتيجيات المعالجة (التخفيف، القبول، التجنب، النقل)، تقييمات المخاطر القائمة على التهديدات |
| الضوابط والأطر | مكتبة ضوابط بمستويات النضج، استيراد/تصدير أطر مخصصة، بيان القابلية للتطبيق (SoA) |
| مخاطر البائعين / الأطراف الثالثة | جرد البائعين، تقييم آلي لمخاطر المواقع الإلكترونية، تتبع اتفاقيات معالجة البيانات (DPA) واتفاقيات الارتباط التجاري (BAA)، اكتشاف المعالجين الفرعيين |
| خصوصية البيانات | تقييم تأثير حماية البيانات (DPIA)، تقييمات تأثير النقل، سجلات أنشطة المعالجة، جرد البيانات، طلبات الحقوق (SAR/المحو) |
| مراجعات الوصول | إدارة الحملات، قرارات الوصول لكل إدخال، التكامل مع SaaS والبنية التحتية السحابية ومصادر الكود المصدري |
| برامج التدقيق | تحديد نطاق التدقيق، رسم خرائط الضوابط، تتبع النتائج، إنشاء التقارير |
| الأدلة والإجراءات | جمع الأدلة (ملفات وروابط URL)، تتبع حالة التنفيذ، تعيين المهام |
| إدارة المستندات | مستندات بنسخ مُرقّمة، نصاب الموافقة، التوقيعات الإلكترونية، تصدير PDF، العمليات المجمعة |
| صفحة الامتثال | بوابة امتثال عامة، إدارة اتفاقيات عدم الإفصاح (NDA)، نشر الشهادات، دعم النطاقات المخصصة |
| ملفات تعريف الارتباط والموافقة | إدارة لافتات ملفات تعريف الارتباط، كشف أدوات التتبع، سجلات الموافقة |
| React, TypeScript, Relay, TailwindCSS |
| البنية التحتية | Docker, GitHub Actions |
| المراقبة | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |