
Soluciones de código abierto para SOC2, GDPR e ISO27001
Plataforma GRC de código abierto para ingenieros.
Probo es una plataforma de gobernanza, riesgo y cumplimiento (GRC) autoalojable creada para equipos de ingeniería y seguridad. Cubre todo el ciclo de vida de GRC: identificación de riesgos, seguimiento de controles, riesgo de proveedores, privacidad de datos, revisiones de acceso, programas de auditoría y flujos de trabajo de aprobación de documentos. Cada entidad es accesible a través de una consola web, una CLI, una API Model Context Protocol (MCP) y una API GraphQL, de modo que puedes automatizar el trabajo de cumplimiento desde código, scripts o cualquier agente LLM.
prb (44+ grupos de comandos), API MCP, GraphQL y un nodo comunitario de n8n para automatización sin código.La interfaz principal para el trabajo diario de GRC. Se ejecuta en http://localhost:8080 en desarrollo.
prb)Un cliente de línea de comandos con todas las funciones para scripting, automatización e integración con CI/CD. Cubre los 44+ tipos de recursos disponibles en la consola web.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
Ejecuta prb help para obtener la referencia completa de comandos.
Probo expone más de 270 herramientas MCP que cubren cada entidad y operación de la plataforma. Cualquier agente LLM compatible con MCP (Claude, Cursor, Continue y otros) puede conectarse directamente e interactuar con tus datos de cumplimiento.
La especificación completa de MCP está en pkg/server/api/mcp/v1/specification.yaml.
El nodo comunitario @probo/n8n-nodes-probo integra Probo en los flujos de trabajo de n8n para la automatización sin código de tareas de cumplimiento a través de la API GraphQL.
Requisitos previos
| Herramienta | Versión |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | última |
| mkcert | última |
Pasos
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
La consola web está disponible en http://localhost:8080.
Consulta CONTRIBUTING.md para ver la guía completa del entorno de desarrollo, incluidos el servidor de desarrollo del frontend y los pasos de generación de código.
| Capa | Tecnologías |
|---|---|
| Backend | Go, PostgreSQL |
| API | GraphQL, MCP |
| Frontend | React, TypeScript, Relay, TailwindCSS |
Las contribuciones son bienvenidas. Lee CONTRIBUTING.md antes de abrir una pull request. Todos los commits requieren una firma de Developer Certificate of Origin (DCO) (git commit -s). No se requiere CLA.
Para informar de una vulnerabilidad de seguridad, envía un correo a [email protected] en lugar de abrir un issue público. Consulta SECURITY.md para ver la política de divulgación completa.
Probo tiene licencia MIT.
| Dominio | Características |
|---|
| Gestión de riesgos | Registro de riesgos, puntuación inherente/residual, estrategias de tratamiento (mitigar, aceptar, evitar, transferir), evaluaciones de riesgo basadas en amenazas |
| Controles y marcos | Biblioteca de controles con niveles de madurez, importación/exportación de marcos personalizados, Declaración de Aplicabilidad (SoA) |
| Riesgo de proveedores / terceros | Inventario de proveedores, evaluación automática de riesgo de sitios web, seguimiento de DPA/BAA, descubrimiento de subprocesadores |
| Privacidad de datos | DPIA, evaluaciones de impacto de transferencia, registros de actividades de tratamiento, inventario de datos, solicitudes de derechos (SAR/supresión) |
| Revisiones de acceso | Gestión de campañas, decisiones de acceso por entrada, integración con SaaS, infraestructura en la nube y fuentes de código fuente |
| Programas de auditoría | Alcance de auditoría, mapeo de controles, seguimiento de hallazgos, generación de informes |
| Evidencia y medidas | Recopilación de evidencia (archivos y URLs), seguimiento del estado de implementación, asignación de tareas |
| Gestión de documentos | Documentos versionados, quórums de aprobación, firmas electrónicas, exportación a PDF, operaciones masivas |
| Página de cumplimiento | Portal público de cumplimiento, gestión de NDA, publicación de certificaciones, soporte de dominios personalizados |
| Cookies y consentimiento | Gestión de banner de cookies, detección de rastreadores, registros de consentimiento |
| Infraestructura | Docker, GitHub Actions |
| Observabilidad | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |