عن المشروع
Probo هي منصة حوكمة ومخاطر وامتثال (GRC) مفتوحة المصدر موجهة لفرق الهندسة والأمان. وهي قابلة للاستضافة الذاتية ومرخصة بموجب MIT، وتغطي دورة حياة GRC من تحديد المخاطر عبر تتبع الضوابط، ومخاطر البائعين، وخصوصية البيانات، ومراجعات الوصول، وبرامج التدقيق، وسير عمل الموافقة على المستندات.
يمكن الوصول إلى كل كيان في المنصة من خلال عدة واجهات: وحدة تحكم ويب، وCLI `prb` مع أكثر من 44 مجموعة أوامر، وواجهة برمجة تطبيقات MCP (بروتوكول سياق النموذج)، وواجهة برمجة تطبيقات GraphQL. يصف المشروع نفسه بأنه أصلي للذكاء الاصطناعي، ويكشف عن أكثر من 270 أداة MCP بحيث يمكن لوكلاء LLM المتوافقين مع MCP قراءة وكتابة بيانات GRC، وصياغة السياسات، وإجراء تقييمات المخاطر، وإنشاء حزم الأدلة. تسمح عقدة مجتمع n8n (`@probo/n8n-nodes-probo`) بالأتمتة بدون كود عبر واجهة برمجة تطبيقات GraphQL.
تشمل مجالات القدرات المدرجة في README:
- إدارة المخاطر: سجل المخاطر، التسجيل الكامن/المتبقي، استراتيجيات المعالجة (التخفيف، القبول، التجنب، النقل)، التقييمات القائمة على التهديدات.
- الضوابط والأطر: مكتبة ضوابط بمستويات نضج، استيراد/تصدير أطر مخصصة، بيان القابلية للتطبيق.
- مخاطر البائعين/الأطراف الثالثة: جرد البائعين، تقييم مخاطر المواقع الآلي، تتبع DPA/BAA، اكتشاف المعالجات الفرعية.
- خصوصية البيانات: DPIA، تقييمات تأثير النقل، سجلات أنشطة المعالجة، جرد البيانات، طلبات الحقوق (SAR/المسح).
- مراجعات الوصول: إدارة الحملات، القرارات لكل إدخال، التكامل مع SaaS والبنية التحتية السحابية ومصادر الكود المصدري.
- برامج التدقيق: النطاق، رسم خرائط الضوابط، تتبع النتائج، إنشاء التقارير.
- الأدلة والتدابير: جمع الأدلة من الملفات وعناوين URL، تتبع حالة التنفيذ، تعيين المهام.
- إدارة المستندات: مستندات بنسخ، نصاب الموافقة، التوقيعات الإلكترونية، تصدير PDF، عمليات مجمعة.
- صفحة الامتثال: بوابة عامة، إدارة NDA، نشر الشهادات، دعم النطاق المخصص.
- ملفات تعريف الارتباط والموافقة: إدارة لافتات ملفات تعريف الارتباط، اكتشاف المتتبعات، سجلات الموافقة.
يذكر README أيضًا ميزات موجهة للتدقيق مثل RBAC القائم على السياسات، وسجلات التدقيق غير القابلة للتغيير، وسير عمل التوقيع الإلكتروني للمستندات، وسلاسل الأدلة.
يتطلب البدء السريع Go 1.27+، Node.js 24.15+، npm 12.0.2+، Docker، وmkcert. يتضمن الإعداد الاستنساخ مع الوحدات الفرعية، وتنزيل وحدات Go وتبعيات npm، وبدء خدمات البنية التحتية باستخدام `make stack-up`، والبناء باستخدام `make build`، وإنشاء تكوين تطوير، وتشغيل `bin/probod -cfg-file cfg/dev.yaml`. تعمل وحدة التحكم الويب بعد ذلك على `http://localhost:8080`. تتكون التقنية من Go وPostgreSQL في الواجهة الخلفية، وGraphQL وMCP لواجهات برمجة التطبيقات، وReact/TypeScript/Relay/TailwindCSS في الواجهة الأمامية، وDocker وGitHub Actions للبنية التحتية، وOpenTelemetry وGrafana وPrometheus وLoki وTempo للمراقبة.
يتم قبول المساهمات مع توقيع DCO وبدون CLA؛ يجب الإبلاغ عن المشكلات الأمنية عبر البريد الإلكتروني وليس عبر القضايا العامة. تشمل قنوات المجتمع Discord والوثائق والمدونة وTwitter/X وLinkedIn.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.