
Soluzioni open source per SOC2, GDPR e ISO27001
Piattaforma GRC open-source per ingegneri.
Probo è una piattaforma di governance, rischio e conformità (GRC) auto-ospitabile, progettata per team di ingegneria e sicurezza. Copre l'intero ciclo di vita del GRC: identificazione dei rischi, tracciamento dei controlli, rischio fornitore, privacy dei dati, revisioni degli accessi, programmi di audit e flussi di approvazione dei documenti. Ogni entità è accessibile tramite una console web, una CLI, un'API Model Context Protocol (MCP) e un'API GraphQL, così puoi automatizzare il lavoro di conformità da codice, script o qualsiasi agente LLM.
prb (44+ gruppi di comandi), API MCP, GraphQL e un nodo community n8n per l'automazione no-code.L'interfaccia principale per il lavoro GRC quotidiano. Viene eseguita su http://localhost:8080 in sviluppo.
prb)Un client da riga di comando completo per scripting, automazione e integrazione CI/CD. Copre tutti i 44+ tipi di risorse disponibili nella console web.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
Esegui prb help per il riferimento completo ai comandi.
Probo espone 270+ strumenti MCP che coprono ogni entità e operazione della piattaforma. Qualsiasi agente LLM compatibile con MCP (Claude, Cursor, Continue e altri) può connettersi direttamente e interagire con i tuoi dati di conformità.
La specifica MCP completa si trova in pkg/server/api/mcp/v1/specification.yaml.
Il nodo community @probo/n8n-nodes-probo porta Probo nei flussi di lavoro n8n per l'automazione no-code delle attività di conformità tramite l'API GraphQL.
Prerequisiti
| Strumento | Versione |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | ultima |
| mkcert | ultima |
Passaggi
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
La console web è disponibile all'indirizzo http://localhost:8080.
Consulta CONTRIBUTING.md per la guida completa all'ambiente di sviluppo, inclusi il server di sviluppo del frontend e le fasi di generazione del codice.
| Livello | Tecnologie |
|---|---|
| Backend | Go, PostgreSQL |
| API | GraphQL, MCP |
| Frontend | React, TypeScript, Relay, TailwindCSS |
I contributi sono benvenuti. Leggi CONTRIBUTING.md prima di aprire una pull request. Tutti i commit richiedono la firma del Developer Certificate of Origin (DCO) (git commit -s). Non è richiesto alcun CLA.
Per segnalare una vulnerabilità di sicurezza, invia un'email a [email protected] invece di aprire un issue pubblico. Consulta SECURITY.md per l'intera politica di divulgazione.
Probo è distribuito con licenza MIT.
| Dominio | Funzionalità |
|---|
| Gestione dei rischi | Registro dei rischi, punteggi di rischio inerente/residuo, strategie di trattamento (mitigazione, accettazione, eliminazione, trasferimento), valutazioni dei rischi basate sulle minacce |
| Controlli e framework | Libreria di controlli con livelli di maturità, import/export di framework personalizzati, Dichiarazione di Applicabilità (SoA) |
| Rischio fornitore / terze parti | Inventario dei fornitori, valutazione automatizzata del rischio dei siti web, monitoraggio DPA/BAA, scoperta dei subprocessori |
| Privacy dei dati | DPIA, valutazioni dell'impatto del trasferimento, registri delle attività di trattamento, inventario dei dati, richieste di diritti (SAR/cancellazione) |
| Revisioni degli accessi | Gestione delle campagne, decisioni di accesso per singola voce, integrazione con SaaS, infrastruttura cloud e sorgenti di codice |
| Programmi di audit | Definizione dell'ambito dell'audit, mappatura dei controlli, tracciamento dei rilievi, generazione di report |
| Evidenze e misure | Raccolta delle evidenze (file e URL), monitoraggio dello stato di implementazione, assegnazione dei compiti |
| Gestione documentale | Documenti versionati, quorum di approvazione, firme elettroniche, esportazione PDF, operazioni in blocco |
| Pagina di conformità | Portale di conformità pubblico, gestione NDA, pubblicazione delle certificazioni, supporto domini personalizzati |
| Cookie e consenso | Gestione del banner dei cookie, rilevamento dei tracker, registri del consenso |
| Infrastruttura | Docker, GitHub Actions |
| Osservabilità | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |