
Soluções open source para SOC2, GDPR e ISO27001
Plataforma GRC open-source para engenheiros.
Probo é uma plataforma de governança, risco e conformidade (GRC) autohospedável, criada para equipes de engenharia e segurança. Ela cobre todo o ciclo de vida de GRC: identificação de riscos, acompanhamento de controles, risco de fornecedores, privacidade de dados, revisões de acesso, programas de auditoria e fluxos de aprovação de documentos. Toda entidade é acessível por meio de um console web, uma CLI, uma API Model Context Protocol (MCP) e uma API GraphQL, permitindo automatizar o trabalho de conformidade a partir de código, scripts ou qualquer agente de LLM.
prb (44+ grupos de comandos), API MCP, GraphQL e um nó comunitário n8n para automação sem código.A interface principal para o trabalho diário de GRC. Executa em http://localhost:8080 em desenvolvimento.
prb)Um cliente de linha de comando completo para scripts, automação e integração com CI/CD. Cobre todos os mais de 44 tipos de recursos disponíveis no console web.
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
Execute prb help para a referência completa de comandos.
O Probo expõe mais de 270 ferramentas MCP cobrindo todas as entidades e operações da plataforma. Qualquer agente de LLM compatível com MCP (Claude, Cursor, Continue, entre outros) pode conectar-se diretamente e interagir com seus dados de conformidade.
A especificação completa do MCP está em pkg/server/api/mcp/v1/specification.yaml.
O nó comunitário @probo/n8n-nodes-probo integra o Probo aos fluxos de trabalho do n8n para automação sem código de tarefas de conformidade por meio da API GraphQL.
Pré-requisitos
| Ferramenta | Versão |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | mais recente |
| mkcert | mais recente |
Passos
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
O console web está disponível em http://localhost:8080.
Consulte CONTRIBUTING.md para o passo a passo completo do ambiente de desenvolvimento, incluindo o servidor de desenvolvimento do frontend e as etapas de geração de código.
| Camada | Tecnologias |
|---|---|
| Backend | Go, PostgreSQL |
| API | GraphQL, MCP |
| Frontend | React, TypeScript, Relay, TailwindCSS |
Contribuições são bem-vindas. Leia o CONTRIBUTING.md antes de abrir um pull request. Todos os commits exigem a assinatura do Developer Certificate of Origin (DCO) (git commit -s). Nenhum CLA é necessário.
Para reportar uma vulnerabilidade de segurança, envie um e-mail para [email protected] em vez de abrir uma issue pública. Consulte SECURITY.md para a política completa de divulgação.
Probo está licenciado sob MIT.
| Domínio | Recursos |
|---|
| Gestão de Riscos | Registro de riscos, pontuação inerente/residual, estratégias de tratamento (mitigar, aceitar, evitar, transferir), avaliações de risco baseadas em ameaças |
| Controles e Frameworks | Biblioteca de controles com níveis de maturidade, importação/exportação de frameworks personalizados, Declaração de Aplicabilidade (SoA) |
| Risco de Fornecedores / Terceiros | Inventário de fornecedores, avaliação automatizada de risco de sites, rastreamento de DPA/BAA, descoberta de subprocessadores |
| Privacidade de Dados | DPIA, Avaliações de Impacto de Transferência, registros de atividades de processamento, inventário de dados, solicitações de direitos (SAR/exclusão) |
| Revisões de Acesso | Gestão de campanhas, decisões de acesso por item, integração com SaaS, infraestrutura em nuvem e fontes de código-fonte |
| Programas de Auditoria | Escopo de auditoria, mapeamento de controles, rastreamento de constatações, geração de relatórios |
| Evidências e Medidas | Coleta de evidências (arquivos e URLs), rastreamento do estado de implementação, atribuição de tarefas |
| Gestão de Documentos | Documentos versionados, quóruns de aprovação, assinaturas eletrônicas, exportação em PDF, operações em massa |
| Página de Conformidade | Portal público de conformidade, gestão de NDAs, publicação de certificações, suporte a domínio personalizado |
| Cookies e Consentimento | Gestão de banners de cookies, detecção de rastreadores, registros de consentimento |
| Infraestrutura | Docker, GitHub Actions |
| Observabilidade | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |