Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
probo — 适用于SOC2、GDPR和ISO27001的开源解决方案 | Kitploit
工具/GitHubGitHub/getprobo/probo
防御工具云安全DevSecOps隐私保护身份与访问管理 (IAM)供应链安全
GitHubgetprobo/probo

probo

适用于SOC2、GDPR和ISO27001的开源解决方案

查看仓库
1.3k1932天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Probo

License Build Discord

面向工程师的开源 GRC 平台。

Probo 是一个可自托管的治理、风险与合规(GRC)平台,专为工程与安全团队打造。它覆盖完整的 GRC 生命周期:风险识别、控制跟踪、供应商风险、数据隐私、访问审查、审计计划以及文档审批流程。每个实体均可通过 Web 控制台、CLI、模型上下文协议 (MCP) API 和 GraphQL API 访问,因此你可以通过代码、脚本或任何 LLM 智能体自动化合规工作。

为什么选择 Probo?

  • 天生 AI 原生。 270+ 个 MCP 工具暴露了所有实体与操作。任何兼容 MCP 的 LLM 智能体都可以读取和写入你的 GRC 数据、起草政策、运行风险评估并生成证据包。
  • 完整的 GRC 覆盖。 风险管理、控制、供应商风险、数据隐私(DPIA/TIA)、访问审查、审计计划。
  • 多种接口。 Web 控制台、prb CLI(44+ 个命令组)、MCP API、GraphQL,以及用于无代码自动化的 n8n 社区节点。
  • 开源且可自托管。 MIT 许可。可通过 Docker 在自有基础设施上运行。
  • 审计就绪。 基于策略的 RBAC、不可变的审计日志、电子文档签署工作流和证据链。

功能

领域功能
风险管理风险登记册、固有/剩余评分、处理策略(缓解、接受、规避、转移)、基于威胁的风险评估
控制与框架具有成熟度级别的控制库、自定义框架导入/导出、适用性声明(SoA)
供应商/第三方风险供应商清单、自动化网站风险评估、DPA/BAA 跟踪、子处理者发现
数据隐私DPIA、传输影响评估、处理活动记录、数据清单、权利请求(SAR/删除)
访问审查活动管理、逐条目访问决策、与 SaaS、云基础设施和源代码源的集成
审计计划审计范围界定、控制映射、发现跟踪、报告生成
证据与措施证据收集(文件和 URL)、实施状态跟踪、任务分配
文档管理版本化文档、审批法定人数、电子签名、PDF 导出、批量操作
合规页面公共合规门户、NDA 管理、认证发布、自定义域名支持
Cookie 与同意Cookie 横幅管理、跟踪器检测、同意记录

接口

Web 控制台

日常 GRC 工作的主要界面。开发环境运行于 http://localhost:8080。

CLI(prb)

一个功能完备的命令行客户端,用于脚本编写、自动化和 CI/CD 集成。覆盖 Web 控制台中全部 44+ 种资源类型。

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

运行 prb help 获取完整命令参考。

MCP API

Probo 公开了 270+ 个 MCP 工具,覆盖平台中的每个实体与操作。任何兼容 MCP 的 LLM 智能体(Claude、Cursor、Continue 等)都可以直接连接并交互你的合规数据。

完整的 MCP 规范位于 pkg/server/api/mcp/v1/specification.yaml。

n8n 节点

社区节点 @probo/n8n-nodes-probo 将 Probo 带入 n8n 工作流,通过 GraphQL API 实现合规任务的无代码自动化。

快速开始

先决条件

工具版本
Go1.26+
Node.js24.15+
npm12.0.2+
Dockerlatest
mkcertlatest

步骤

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

Web 控制台可在 http://localhost:8080 访问。

完整开发环境指南(包括前端开发服务器和代码生成步骤)请参阅 CONTRIBUTING.md。

技术栈

层技术
后端Go, PostgreSQL
APIGraphQL, MCP
前端React, TypeScript, Relay, TailwindCSS
基础设施

贡献

欢迎贡献。在发起拉取请求前请阅读 CONTRIBUTING.md。所有提交都需要开发者原创证明(DCO)签署(git commit -s)。无需 CLA。

如需报告安全漏洞,请发送邮件至 [email protected],而不要公开创建 issue。完整披露政策请参阅 SECURITY.md。

社区

  • Discord - 获取帮助、分享反馈并与团队交流
  • Documentation
  • Blog
  • Twitter / X
  • LinkedIn
  • Website

许可证

Probo 采用 MIT 许可。

下载工具
Docker, GitHub Actions
可观测性OpenTelemetry, Grafana, Prometheus, Loki, Tempo