
SOC2, GDPR 및 ISO27001을 위한 오픈소스 솔루션
엔지니어를 위한 오픈소스 GRC 플랫폼.
Probo는 엔지니어링 및 보안 팀을 위해 구축된 자체 호스팅 가능한 거버넌스, 리스크, 컴플라이언스(GRC) 플랫폼입니다. 전체 GRC 수명 주기를 다룹니다: 위험 식별, 통제 추적, 공급업체 리스크, 데이터 프라이버시, 접근 검토, 감사 프로그램, 문서 승인 워크플로우. 모든 엔티티는 웹 콘솔, CLI, Model Context Protocol (MCP) API, GraphQL API를 통해 접근할 수 있어 코드, 스크립트 또는 모든 LLM 에이전트에서 컴플라이언스 작업을 자동화할 수 있습니다.
prb CLI(44개 이상의 명령 그룹), MCP API, GraphQL, 그리고 노코드 자동화를 위한 n8n 커뮤니티 노드.일상적인 GRC 업무를 위한 기본 인터페이스입니다. 개발 환경에서 http://localhost:8080에서 실행됩니다.
prb)스크립팅, 자동화, CI/CD 통합을 위한 완전한 기능을 갖춘 명령줄 클라이언트입니다. 웹 콘솔에서 제공되는 44개 이상의 모든 리소스 유형을 다룹니다.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
전체 명령 참조는 prb help를 실행하세요.
Probo는 플랫폼의 모든 엔티티와 작업을 다루는 270개 이상의 MCP 도구를 제공합니다. MCP 호환 LLM 에이전트(Claude, Cursor, Continue 등)는 직접 연결하여 컴플라이언스 데이터와 상호작용할 수 있습니다.
전체 MCP 사양은 pkg/server/api/mcp/v1/specification.yaml에 있습니다.
커뮤니티 노드인 @probo/n8n-nodes-probo는 GraphQL API를 통한 컴플라이언스 작업의 노코드 자동화를 위해 Probo를 n8n 워크플로우에 통합합니다.
사전 요구 사항
| 도구 | 버전 |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | latest |
| mkcert | latest |
단계
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
웹 콘솔은 http://localhost:8080에서 사용할 수 있습니다.
프론트엔드 개발 서버 및 코드 생성 단계를 포함한 전체 개발 환경 안내는 CONTRIBUTING.md를 참조하세요.
| 계층 | 기술 |
|---|---|
| 백엔드 | Go, PostgreSQL |
| API | GraphQL, MCP |
| 프론트엔드 | React, TypeScript, Relay, TailwindCSS |
| 인프라 |
기여를 환영합니다. 풀 리퀘스트를 열기 전에 CONTRIBUTING.md를 읽어주세요. 모든 커밋에는 Developer Certificate of Origin(DCO) 서명(git commit -s)이 필요합니다. CLA는 필요 없습니다.
보안 취약점을 신고하려면 공개 이슈를 여는 대신 [email protected]으로 이메일을 보내주세요. 전체 공개 정책은 SECURITY.md를 참조하세요.
Probo는 MIT 라이선스입니다.
| 영역 | 기능 |
|---|
| 리스크 관리 | 리스크 레지스터, 고유/잔여 점수, 처리 전략(완화, 수용, 회피, 전가), 위협 기반 리스크 평가 |
| 통제 및 프레임워크 | 성숙도 수준을 갖춘 통제 라이브러리, 사용자 정의 프레임워크 가져오기/내보내기, 적용성 명세서(SoA) |
| 공급업체 / 제3자 리스크 | 공급업체 인벤토리, 자동 웹사이트 리스크 평가, DPA/BAA 추적, 하위 프로세서 발견 |
| 데이터 프라이버시 | DPIA, 전송 영향 평가, 처리 활동 기록, 데이터 인벤토리, 권리 요청(SAR/삭제) |
| 접근 검토 | 캠페인 관리, 항목별 접근 결정, SaaS, 클라우드 인프라, 소스 코드 소스와의 통합 |
| 감사 프로그램 | 감사 범위 설정, 통제 매핑, 발견 사항 추적, 보고서 생성 |
| 증거 및 조치 | 증거 수집(파일 및 URL), 구현 상태 추적, 작업 할당 |
| 문서 관리 | 버전 관리 문서, 승인 정족수, 전자 서명, PDF 내보내기, 대량 작업 |
| 컴플라이언스 페이지 | 공개 컴플라이언스 포털, NDA 관리, 인증 게시, 사용자 정의 도메인 지원 |
| 쿠키 및 동의 | 쿠키 배너 관리, 추적기 탐지, 동의 기록 |
| Docker, GitHub Actions |
| 옵저버빌리티 | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |