프로젝트 소개
Probo는 엔지니어링 및 보안 팀을 대상으로 하는 오픈소스 거버넌스, 위험 및 규정 준수(GRC) 플랫폼입니다. 자체 호스팅이 가능하며 MIT 라이선스로 제공되며, 위험 식별부터 통제 추적, 공급업체 위험, 데이터 프라이버시, 접근 검토, 감사 프로그램, 문서 승인 워크플로우에 이르기까지 GRC 수명 주기를 다룹니다.
플랫폼의 모든 엔티티는 여러 인터페이스를 통해 접근할 수 있습니다: 웹 콘솔, 44개 이상의 명령 그룹을 갖춘 `prb` CLI, 모델 컨텍스트 프로토콜(MCP) API, 그리고 GraphQL API입니다. 이 프로젝트는 AI 네이티브로 설명되며, 270개 이상의 MCP 도구를 노출하여 MCP 호환 LLM 에이전트가 GRC 데이터를 읽고 쓰고, 정책을 초안 작성하고, 위험 평가를 실행하고, 증거 패키지를 생성할 수 있게 합니다. n8n 커뮤니티 노드(`@probo/n8n-nodes-probo`)는 GraphQL API를 통한 노코드 자동화를 허용합니다.
README에 나열된 기능 영역은 다음과 같습니다:
- 위험 관리: 위험 레지스터, 고유/잔여 점수, 처리 전략(완화, 수용, 회피, 전가), 위협 기반 평가.
- 통제 및 프레임워크: 성숙도 수준을 갖춘 통제 라이브러리, 사용자 정의 프레임워크 가져오기/내보내기, 적용 범위 진술서.
- 공급업체/제3자 위험: 공급업체 인벤토리, 자동화된 웹사이트 위험 평가, DPA/BAA 추적, 하위 처리자 발견.
- 데이터 프라이버시: DPIA, 전송 영향 평가, 처리 활동 기록, 데이터 인벤토리, 권리 요청(SAR/삭제).
- 접근 검토: 캠페인 관리, 항목별 결정, SaaS, 클라우드 인프라 및 소스 코드 소스와의 통합.
- 감사 프로그램: 범위 지정, 통제 매핑, 발견 사항 추적, 보고서 생성.
- 증거 및 조치: 파일 및 URL에서 증거 수집, 구현 상태 추적, 작업 할당.
- 문서 관리: 버전 관리 문서, 승인 정족수, 전자 서명, PDF 내보내기, 대량 작업.
- 규정 준수 페이지: 공개 포털, NDA 관리, 인증 게시, 사용자 정의 도메인 지원.
- 쿠키 및 동의: 쿠키 배너 관리, 추적기 감지, 동의 기록.
README는 또한 정책 기반 RBAC, 변조 방지 감사 로그, 전자 문서 서명 워크플로우 및 증거 체인과 같은 감사 지향 기능을 언급합니다.
빠른 시작에는 Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker 및 mkcert가 필요합니다. 설정에는 서브모듈로 복제, Go 모듈 및 npm 종속성 다운로드, `make stack-up`으로 인프라 서비스 시작, `make build`로 빌드, 개발 구성 생성, `bin/probod -cfg-file cfg/dev.yaml` 실행이 포함됩니다. 그러면 웹 콘솔이 `http://localhost:8080`에서 실행됩니다. 기술 스택은 백엔드에 Go 및 PostgreSQL, API에 GraphQL 및 MCP, 프론트엔드에 React/TypeScript/Relay/TailwindCSS, 인프라에 Docker 및 GitHub Actions, 관찰 가능성에 OpenTelemetry, Grafana, Prometheus, Loki 및 Tempo입니다.
기여는 DCO 서명으로 허용되며 CLA는 필요 없습니다. 보안 문제는 공개 이슈 대신 이메일로 보고해야 합니다. 커뮤니티 채널에는 Discord, 문서, 블로그, Twitter/X 및 LinkedIn이 포함됩니다.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.