इस प्रोजेक्ट के बारे में

Probo एक ओपन-सोर्स गवर्नेंस, रिस्क और कंप्लायंस (GRC) प्लेटफ़ॉर्म है जो इंजीनियरिंग और सुरक्षा टीमों के लिए बनाया गया है। यह स्व-होस्ट करने योग्य और MIT लाइसेंस प्राप्त है, और यह जोखिम की पहचान से लेकर नियंत्रण ट्रैकिंग, विक्रेता जोखिम, डेटा गोपनीयता, एक्सेस समीक्षा, ऑडिट कार्यक्रम और दस्तावेज़ अनुमोदन वर्कफ़्लो तक पूरे GRC जीवनचक्र को कवर करता है। प्लेटफ़ॉर्म में प्रत्येक इकाई कई इंटरफ़ेस के माध्यम से पहुँच योग्य है: एक वेब कंसोल, 44+ कमांड समूहों वाला `prb` CLI, एक Model Context Protocol (MCP) API, और एक GraphQL API। परियोजना स्वयं को AI-नेटिव बताती है, जो 270+ MCP टूल्स को उजागर करती है ताकि MCP-संगत LLM एजेंट GRC डेटा पढ़ और लिख सकें, नीतियाँ तैयार कर सकें, जोखिम मूल्यांकन चला सकें और साक्ष्य पैक तैयार कर सकें। एक n8n कम्युनिटी नोड (`@probo/n8n-nodes-probo`) GraphQL API पर नो-कोड ऑटोमेशन की अनुमति देता है। README में सूचीबद्ध क्षमता क्षेत्रों में शामिल हैं: - जोखिम प्रबंधन: जोखिम रजिस्टर, अंतर्निहित/अवशिष्ट स्कोरिंग, उपचार रणनीतियाँ (शमन, स्वीकार, परिहार, स्थानांतरण), खतरे-आधारित मूल्यांकन। - नियंत्रण और फ्रेमवर्क: परिपक्वता स्तरों के साथ नियंत्रण लाइब्रेरी, कस्टम फ्रेमवर्क आयात/निर्यात, Statement of Applicability। - विक्रेता / तृतीय-पक्ष जोखिम: विक्रेता सूची, स्वचालित वेबसाइट जोखिम मूल्यांकन, DPA/BAA ट्रैकिंग, सबप्रोसेसर खोज। - डेटा गोपनीयता: DPIA, Transfer Impact Assessments, प्रोसेसिंग गतिविधि रिकॉर्ड, डेटा सूची, अधिकार अनुरोध (SAR/मिटाना)। - एक्सेस समीक्षा: अभियान प्रबंधन, प्रति-प्रविष्टि निर्णय, SaaS, क्लाउड इंफ्रास्ट्रक्चर और सोर्स कोड स्रोतों के साथ एकीकरण। - ऑडिट कार्यक्रम: स्कोपिंग, नियंत्रण मैपिंग, फाइंडिंग ट्रैकिंग, रिपोर्ट जनरेशन। - साक्ष्य और उपाय: फ़ाइलों और URL से साक्ष्य संग्रह, कार्यान्वयन स्थिति ट्रैकिंग, कार्य असाइनमेंट। - दस्तावेज़ प्रबंधन: संस्करणित दस्तावेज़, अनुमोदन कोरम, इलेक्ट्रॉनिक हस्ताक्षर, PDF निर्यात, बल्क ऑपरेशन। - कंप्लायंस पेज: सार्वजनिक पोर्टल, NDA प्रबंधन, प्रमाणन प्रकाशन, कस्टम डोमेन समर्थन। - कुकी और सहमति: कुकी बैनर प्रबंधन, ट्रैकर डिटेक्शन, सहमति रिकॉर्ड। README में ऑडिट-उन्मुख सुविधाओं का भी उल्लेख है जैसे नीति-आधारित RBAC, अपरिवर्तनीय ऑडिट लॉग, इलेक्ट्रॉनिक दस्तावेज़ साइन-ऑफ वर्कफ़्लो और साक्ष्य श्रृंखलाएँ। क्विक स्टार्ट के लिए Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker और mkcert आवश्यक है। सेटअप में सबमॉड्यूल के साथ क्लोनिंग, Go मॉड्यूल और npm निर्भरताएँ डाउनलोड करना, `make stack-up` के साथ इंफ्रास्ट्रक्चर सेवाएँ शुरू करना, `make build` के साथ बिल्ड करना, एक डेव कॉन्फ़िग जनरेट करना और `bin/probod -cfg-file cfg/dev.yaml` चलाना शामिल है। वेब कंसोल तब `http://localhost:8080` पर चलता है। टेक स्टैक बैकएंड पर Go और PostgreSQL, API के लिए GraphQL और MCP, फ्रंटएंड पर React/TypeScript/Relay/TailwindCSS, इंफ्रास्ट्रक्चर के लिए Docker और GitHub Actions, और ऑब्ज़र्वेबिलिटी के लिए OpenTelemetry, Grafana, Prometheus, Loki और Tempo है। योगदान DCO साइन-ऑफ के साथ स्वीकार किए जाते हैं और कोई CLA नहीं है; सुरक्षा मुद्दों की रिपोर्ट सार्वजनिक इश्यू के बजाय ईमेल द्वारा की जानी चाहिए। कम्युनिटी चैनलों में Discord, डॉक्यूमेंटेशन, ब्लॉग, Twitter/X और LinkedIn शामिल हैं।