
Open-Source-Lösungen für SOC2, GDPR und ISO27001
Open-Source-GRC-Plattform für Ingenieure.
Probo ist eine selbst hostbare Governance-, Risiko- und Compliance-Plattform (GRC), die für Engineering- und Sicherheitsteams entwickelt wurde. Sie deckt den gesamten GRC-Lebenszyklus ab: Risikoidentifizierung, Kontrollverfolgung, Lieferantenrisiko, Datenschutz, Zugriffsüberprüfungen, Auditprogramme und Dokumentengenehmigungsworkflows. Jede Entität ist über eine Webkonsole, eine CLI, eine Model Context Protocol (MCP)-API und eine GraphQL-API zugänglich, sodass Sie Compliance-Arbeit aus Code, Skripten oder jedem LLM-Agenten automatisieren können.
prb-CLI (44+ Befehlsgruppen), MCP-API, GraphQL und ein n8n-Community-Node für No-Code-Automatisierung.Die primäre Schnittstelle für die tägliche GRC-Arbeit. Läuft in der Entwicklung unter http://localhost:8080.
prb)Ein voll ausgestatteter Kommandozeilen-Client für Skripterstellung, Automatisierung und CI/CD-Integration. Deckt alle 44+ Ressourcentypen der Webkonsole ab.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
Führen Sie prb help aus, um die vollständige Befehlsreferenz zu erhalten.
Probo stellt über 270+ MCP-Tools bereit, die jede Entität und jeden Vorgang in der Plattform abdecken. Jeder MCP-kompatible LLM-Agent (Claude, Cursor, Continue und andere) kann sich direkt verbinden und mit Ihren Compliance-Daten interagieren.
Die vollständige MCP-Spezifikation finden Sie unter pkg/server/api/mcp/v1/specification.yaml.
Der Community-Node @probo/n8n-nodes-probo bringt Probo in n8n-Workflows für die No-Code-Automatisierung von Compliance-Aufgaben über die GraphQL-API.
Voraussetzungen
| Tool | Version |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | latest |
| mkcert | latest |
Schritte
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
Die Webkonsole ist unter http://localhost:8080 verfügbar.
Eine vollständige Anleitung zur Entwicklungsumgebung, einschließlich des Frontend-Dev-Servers und der Codegenerierungsschritte, finden Sie in CONTRIBUTING.md.
| Ebene | Technologien |
|---|---|
| Backend | Go, PostgreSQL |
| API | GraphQL, MCP |
| Frontend | React, TypeScript, Relay, TailwindCSS |
Beiträge sind willkommen. Lesen Sie CONTRIBUTING.md, bevor Sie einen Pull-Request eröffnen. Alle Commits erfordern eine Sign-off der Developer Certificate of Origin (DCO) (git commit -s). Kein CLA erforderlich.
Um eine Sicherheitslücke zu melden, senden Sie eine E-Mail an [email protected], anstatt ein öffentliches Issue zu eröffnen. Die vollständige Offenlegungsrichtlinie finden Sie in SECURITY.md.
Probo ist MIT-lizenziert.
| Bereich | Funktionen |
|---|
| Risikomanagement | Risikoregister, inhärente/restliche Bewertung, Behandlungsstrategien (entschärfen, akzeptieren, vermeiden, übertragen), bedrohungsbasierte Risikobewertungen |
| Kontrollen & Frameworks | Kontrollbibliothek mit Reifegraden, Import/Export benutzerdefinierter Frameworks, Anwendbarkeitserklärung (SoA) |
| Lieferanten-/Drittparteienrisiko | Lieferanteninventar, automatisierte Website-Risikobewertung, DPA/BAA-Verfolgung, Subprozessor-Erkennung |
| Datenschutz | DPIA, Transfer Impact Assessments, Verarbeitungstätigkeitsverzeichnis, Dateninventar, Rechteanfragen (SAR/Löschung) |
| Zugriffsüberprüfungen | Kampagnenverwaltung, Zugriffsentscheidungen pro Eintrag, Integration mit SaaS-, Cloud-Infrastruktur- und Quellcodequellen |
| Auditprogramme | Audit-Umfang, Kontrollzuordnung, Verfolgung von Feststellungen, Berichtserstellung |
| Nachweise & Maßnahmen | Nachweiserfassung (Dateien und URLs), Verfolgung des Umsetzungsstatus, Aufgabenvergabe |
| Dokumentenverwaltung | Versionierte Dokumente, Genehmigungsquoren, elektronische Signaturen, PDF-Export, Bulk-Operationen |
| Compliance-Seite | Öffentliches Compliance-Portal, NDA-Verwaltung, Veröffentlichung von Zertifizierungen, Unterstützung benutzerdefinierter Domains |
| Cookie & Einwilligung | Verwaltung von Cookie-Bannern, Tracker-Erkennung, Einwilligungsprotokolle |
| Infrastruktur | Docker, GitHub Actions |
| Observability | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |