প্রকল্প সম্পর্কে
Probo হলো একটি ওপেন-সোর্স গভর্নেন্স, রিস্ক এবং কমপ্লায়েন্স (GRC) প্ল্যাটফর্ম, যা ইঞ্জিনিয়ারিং ও সিকিউরিটি টিমের জন্য তৈরি। এটি স্ব-হোস্টযোগ্য এবং MIT লাইসেন্সপ্রাপ্ত, এবং এটি ঝুঁকি শনাক্তকরণ থেকে শুরু করে কন্ট্রোল ট্র্যাকিং, ভেন্ডর ঝুঁকি, ডেটা প্রাইভেসি, অ্যাক্সেস রিভিউ, অডিট প্রোগ্রাম এবং ডকুমেন্ট অনুমোদন ওয়ার্কফ্লো পর্যন্ত GRC লাইফসাইকল কভার করে।
প্ল্যাটফর্মের প্রতিটি এনটিটি একাধিক ইন্টারফেসের মাধ্যমে অ্যাক্সেসযোগ্য: একটি ওয়েব কনসোল, ৪৪+ কমান্ড গ্রুপসহ একটি `prb` CLI, একটি Model Context Protocol (MCP) API, এবং একটি GraphQL API। প্রকল্পটি নিজেকে AI-native হিসেবে বর্ণনা করে, যা ২৭০+ MCP টুল এক্সপোজ করে যাতে MCP-সামঞ্জস্যপূর্ণ LLM এজেন্টরা GRC ডেটা পড়তে ও লিখতে, পলিসি ড্রাফট করতে, ঝুঁকি মূল্যায়ন চালাতে এবং এভিডেন্স প্যাক তৈরি করতে পারে। একটি n8n কমিউনিটি নোড (`@probo/n8n-nodes-probo`) GraphQL API-এর উপর নো-কোড অটোমেশন সক্ষম করে।
README-তে তালিকাভুক্ত সক্ষমতার ক্ষেত্রগুলো অন্তর্ভুক্ত:
- ঝুঁকি ব্যবস্থাপনা: রিস্ক রেজিস্টার, inherent/residual স্কোরিং, ট্রিটমেন্ট স্ট্র্যাটেজি (mitigate, accept, avoid, transfer), থ্রেট-ভিত্তিক মূল্যায়ন।
- কন্ট্রোল এবং ফ্রেমওয়ার্ক: ম্যাচিউরিটি লেভেলসহ কন্ট্রোল লাইব্রেরি, কাস্টম ফ্রেমওয়ার্ক ইমপোর্ট/এক্সপোর্ট, Statement of Applicability।
- ভেন্ডর / থার্ড-পার্টি ঝুঁকি: ভেন্ডর ইনভেন্টরি, স্বয়ংক্রিয় ওয়েবসাইট ঝুঁকি মূল্যায়ন, DPA/BAA ট্র্যাকিং, সাবপ্রসেসর ডিসকভারি।
- ডেটা প্রাইভেসি: DPIA, Transfer Impact Assessments, প্রসেসিং অ্যাক্টিভিটি রেকর্ড, ডেটা ইনভেন্টরি, রাইটস রিকোয়েস্ট (SAR/erasure)।
- অ্যাক্সেস রিভিউ: ক্যাম্পেইন ম্যানেজমেন্ট, প্রতি-এন্ট্রি সিদ্ধান্ত, SaaS, ক্লাউড ইনফ্রাস্ট্রাকচার এবং সোর্স কোড সোর্সের সাথে ইন্টিগ্রেশন।
- অডিট প্রোগ্রাম: স্কোপিং, কন্ট্রোল ম্যাপিং, ফাইন্ডিং ট্র্যাকিং, রিপোর্ট জেনারেশন।
- এভিডেন্স এবং মেজারস: ফাইল ও URL থেকে এভিডেন্স সংগ্রহ, ইমপ্লিমেন্টেশন স্টেট ট্র্যাকিং, টাস্ক অ্যাসাইনমেন্ট।
- ডকুমেন্ট ম্যানেজমেন্ট: ভার্সনযুক্ত ডকুমেন্ট, অনুমোদন কোরাম, ইলেকট্রনিক স্বাক্ষর, PDF এক্সপোর্ট, বাল্ক অপারেশন।
- কমপ্লায়েন্স পেজ: পাবলিক পোর্টাল, NDA ম্যানেজমেন্ট, সার্টিফিকেশন প্রকাশ, কাস্টম ডোমেইন সাপোর্ট।
- কুকি এবং কনসেন্ট: কুকি ব্যানার ম্যানেজমেন্ট, ট্র্যাকার ডিটেকশন, কনসেন্ট রেকর্ড।
README-তে অডিট-ভিত্তিক ফিচারও উল্লেখ করা হয়েছে, যেমন পলিসি-ভিত্তিক RBAC, অপরিবর্তনীয় অডিট লগ, ইলেকট্রনিক ডকুমেন্ট সাইন-অফ ওয়ার্কফ্লো এবং এভিডেন্স চেইন।
কুইক স্টার্টের জন্য প্রয়োজন Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker এবং mkcert। সেটআপে সাবমডিউলসহ ক্লোন করা, Go মডিউল ও npm ডিপেন্ডেন্সি ডাউনলোড করা, `make stack-up` দিয়ে ইনফ্রাস্ট্রাকচার সার্ভিস চালু করা, `make build` দিয়ে বিল্ড করা, একটি ডেভ কনফিগ জেনারেট করা এবং `bin/probod -cfg-file cfg/dev.yaml` চালানো অন্তর্ভুক্ত। এরপর ওয়েব কনসোল `http://localhost:8080`-এ চলে। টেক স্ট্যাক হলো ব্যাকএন্ডে Go এবং PostgreSQL, API-এর জন্য GraphQL ও MCP, ফ্রন্টএন্ডে React/TypeScript/Relay/TailwindCSS, ইনফ্রাস্ট্রাকচারের জন্য Docker ও GitHub Actions, এবং অবজার্ভেবিলিটির জন্য OpenTelemetry, Grafana, Prometheus, Loki এবং Tempo।
কনট্রিবিউশন DCO সাইন-অফসহ গৃহীত হয় এবং কোনো CLA নেই; সিকিউরিটি ইস্যু পাবলিক ইস্যুর বদলে ইমেইলে রিপোর্ট করা উচিত। কমিউনিটি চ্যানেলের মধ্যে রয়েছে Discord, ডকুমেন্টেশন, ব্লগ, Twitter/X এবং LinkedIn।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.