Sobre el proyecto

Probo es una plataforma de gobernanza, riesgo y cumplimiento (GRC) de código abierto dirigida a equipos de ingeniería y seguridad. Es autohospedable y tiene licencia MIT, y cubre el ciclo de vida de GRC desde la identificación de riesgos hasta el seguimiento de controles, el riesgo de proveedores, la privacidad de datos, las revisiones de acceso, los programas de auditoría y los flujos de trabajo de aprobación de documentos. Todas las entidades de la plataforma son accesibles a través de varias interfaces: una consola web, una CLI `prb` con más de 44 grupos de comandos, una API de Model Context Protocol (MCP) y una API GraphQL. El proyecto se describe a sí mismo como nativo de IA, y expone más de 270 herramientas MCP para que los agentes LLM compatibles con MCP puedan leer y escribir datos de GRC, redactar políticas, ejecutar evaluaciones de riesgos y generar paquetes de evidencia. Un nodo comunitario de n8n (`@probo/n8n-nodes-probo`) permite la automatización sin código sobre la API GraphQL. Las áreas de capacidad enumeradas en el README incluyen: - Gestión de riesgos: registro de riesgos, puntuación inherente/residual, estrategias de tratamiento (mitigar, aceptar, evitar, transferir), evaluaciones basadas en amenazas. - Controles y marcos: biblioteca de controles con niveles de madurez, importación/exportación de marcos personalizados, Declaración de Aplicabilidad. - Riesgo de proveedores/terceros: inventario de proveedores, evaluación automatizada de riesgo de sitios web, seguimiento de DPA/BAA, descubrimiento de subencargados. - Privacidad de datos: DPIA, Evaluaciones de Impacto de Transferencias, registros de actividades de tratamiento, inventario de datos, solicitudes de derechos (SAR/supresión). - Revisiones de acceso: gestión de campañas, decisiones por entrada, integración con SaaS, infraestructura en la nube y fuentes de código fuente. - Programas de auditoría: definición del alcance, mapeo de controles, seguimiento de hallazgos, generación de informes. - Evidencia y medidas: recopilación de evidencia a partir de archivos y URL, seguimiento del estado de implementación, asignación de tareas. - Gestión de documentos: documentos versionados, quórums de aprobación, firmas electrónicas, exportación a PDF, operaciones masivas. - Página de cumplimiento: portal público, gestión de NDA, publicación de certificaciones, soporte de dominio personalizado. - Cookies y consentimiento: gestión de banners de cookies, detección de rastreadores, registros de consentimiento. El README también menciona características orientadas a auditoría, como RBAC basado en políticas, registros de auditoría inmutables, flujos de trabajo de firma electrónica de documentos y cadenas de evidencia. El inicio rápido requiere Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker y mkcert. La configuración implica clonar con submódulos, descargar módulos de Go y dependencias de npm, iniciar servicios de infraestructura con `make stack-up`, compilar con `make build`, generar una configuración de desarrollo y ejecutar `bin/probod -cfg-file cfg/dev.yaml`. La consola web se ejecuta entonces en `http://localhost:8080`. El stack tecnológico es Go y PostgreSQL en el backend, GraphQL y MCP para las API, React/TypeScript/Relay/TailwindCSS en el frontend, Docker y GitHub Actions para la infraestructura, y OpenTelemetry, Grafana, Prometheus, Loki y Tempo para la observabilidad. Las contribuciones se aceptan con firma DCO y sin CLA; los problemas de seguridad deben informarse por correo electrónico en lugar de mediante issues públicos. Los canales comunitarios incluyen Discord, documentación, blog, Twitter/X y LinkedIn.