面向工程师的开源 GRC 平台。
Probo 是一个可自托管的治理、风险与合规(GRC)平台,专为工程与安全团队打造。它覆盖完整的 GRC 生命周期:风险识别、控制跟踪、供应商风险、数据隐私、访问审查、审计计划以及文档审批流程。每个实体均可通过 Web 控制台、CLI、模型上下文协议 (MCP) API 和 GraphQL API 访问,因此你可以通过代码、脚本或任何 LLM 智能体自动化合规工作。
prb CLI(44+ 个命令组)、MCP API、GraphQL,以及用于无代码自动化的 n8n 社区节点。| 领域 | 功能 |
|---|---|
| 风险管理 | 风险登记册、固有/剩余评分、处理策略(缓解、接受、规避、转移)、基于威胁的风险评估 |
| 控制与框架 | 具有成熟度级别的控制库、自定义框架导入/导出、适用性声明(SoA) |
| 供应商/第三方风险 | 供应商清单、自动化网站风险评估、DPA/BAA 跟踪、子处理者发现 |
| 数据隐私 | DPIA、传输影响评估、处理活动记录、数据清单、权利请求(SAR/删除) |
| 访问审查 | 活动管理、逐条目访问决策、与 SaaS、云基础设施和源代码源的集成 |
| 审计计划 | 审计范围界定、控制映射、发现跟踪、报告生成 |
| 证据与措施 | 证据收集(文件和 URL)、实施状态跟踪、任务分配 |
| 文档管理 | 版本化文档、审批法定人数、电子签名、PDF 导出、批量操作 |
| 合规页面 | 公共合规门户、NDA 管理、认证发布、自定义域名支持 |
| Cookie 与同意 | Cookie 横幅管理、跟踪器检测、同意记录 |
日常 GRC 工作的主要界面。开发环境运行于 http://localhost:8080。
prb)一个功能完备的命令行客户端,用于脚本编写、自动化和 CI/CD 集成。覆盖 Web 控制台中全部 44+ 种资源类型。
# Authenticate
prb auth login
# List open risks
prb risk list
# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png
# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>
运行 prb help 获取完整命令参考。
Probo 公开了 270+ 个 MCP 工具,覆盖平台中的每个实体与操作。任何兼容 MCP 的 LLM 智能体(Claude、Cursor、Continue 等)都可以直接连接并交互你的合规数据。
完整的 MCP 规范位于 pkg/server/api/mcp/v1/specification.yaml。
社区节点 @probo/n8n-nodes-probo 将 Probo 带入 n8n 工作流,通过 GraphQL API 实现合规任务的无代码自动化。
先决条件
| 工具 | 版本 |
|---|---|
| Go | 1.26+ |
| Node.js | 24.15+ |
| npm | 12.0.2+ |
| Docker | latest |
| mkcert | latest |
步骤
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo
# 2. Install dependencies
go mod download
npm ci
# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up
# 4. Build
make build
# 5. Generate the local dev config
make dev-config
# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml
Web 控制台可在 http://localhost:8080 访问。
完整开发环境指南(包括前端开发服务器和代码生成步骤)请参阅 CONTRIBUTING.md。
| 层 | 技术 |
|---|---|
| 后端 | Go, PostgreSQL |
| API | GraphQL, MCP |
| 前端 | React, TypeScript, Relay, TailwindCSS |
| 基础设施 |
欢迎贡献。在发起拉取请求前请阅读 CONTRIBUTING.md。所有提交都需要开发者原创证明(DCO)签署(git commit -s)。无需 CLA。
如需报告安全漏洞,请发送邮件至 [email protected],而不要公开创建 issue。完整披露政策请参阅 SECURITY.md。
Probo 采用 MIT 许可。
| Docker, GitHub Actions |
| 可观测性 | OpenTelemetry, Grafana, Prometheus, Loki, Tempo |