Sobre o projeto
Probo é uma plataforma de governança, risco e conformidade (GRC) de código aberto voltada para equipes de engenharia e segurança. É auto-hospedável e licenciada pelo MIT, e cobre o ciclo de vida de GRC desde a identificação de riscos até o acompanhamento de controles, risco de fornecedores, privacidade de dados, revisões de acesso, programas de auditoria e fluxos de aprovação de documentos.
Todas as entidades da plataforma são acessíveis por várias interfaces: um console web, uma CLI `prb` com mais de 44 grupos de comandos, uma API Model Context Protocol (MCP) e uma API GraphQL. O projeto se descreve como nativo de IA, expondo mais de 270 ferramentas MCP para que agentes LLM compatíveis com MCP possam ler e gravar dados de GRC, redigir políticas, executar avaliações de risco e gerar pacotes de evidências. Um nó comunitário do n8n (`@probo/n8n-nodes-probo`) permite automação sem código sobre a API GraphQL.
As áreas de capacidade listadas no README incluem:
- Gestão de riscos: registro de riscos, pontuação inerente/residual, estratégias de tratamento (mitigar, aceitar, evitar, transferir), avaliações baseadas em ameaças.
- Controles e frameworks: biblioteca de controles com níveis de maturidade, importação/exportação de frameworks personalizados, Declaração de Aplicabilidade.
- Risco de fornecedores / terceiros: inventário de fornecedores, avaliação automatizada de risco de sites, acompanhamento de DPA/BAA, descoberta de subprocessadores.
- Privacidade de dados: DPIA, Avaliações de Impacto de Transferência, registros de atividades de processamento, inventário de dados, solicitações de direitos (SAR/exclusão).
- Revisões de acesso: gestão de campanhas, decisões por entrada, integração com SaaS, infraestrutura de nuvem e fontes de código-fonte.
- Programas de auditoria: definição de escopo, mapeamento de controles, acompanhamento de constatações, geração de relatórios.
- Evidências e medidas: coleta de evidências a partir de arquivos e URLs, acompanhamento do estado de implementação, atribuição de tarefas.
- Gestão de documentos: documentos versionados, quóruns de aprovação, assinaturas eletrônicas, exportação em PDF, operações em massa.
- Página de conformidade: portal público, gestão de NDA, publicação de certificações, suporte a domínio personalizado.
- Cookies e consentimento: gestão de banner de cookies, detecção de rastreadores, registros de consentimento.
O README também menciona recursos voltados para auditoria, como RBAC baseado em políticas, logs de auditoria imutáveis, fluxos de assinatura eletrônica de documentos e cadeias de evidências.
O início rápido exige Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker e mkcert. A configuração envolve clonar com submódulos, baixar módulos Go e dependências npm, iniciar serviços de infraestrutura com `make stack-up`, compilar com `make build`, gerar uma configuração de desenvolvimento e executar `bin/probod -cfg-file cfg/dev.yaml`. O console web então é executado em `http://localhost:8080`. A stack tecnológica é Go e PostgreSQL no backend, GraphQL e MCP para APIs, React/TypeScript/Relay/TailwindCSS no frontend, Docker e GitHub Actions para infraestrutura, e OpenTelemetry, Grafana, Prometheus, Loki e Tempo para observabilidade.
Contribuições são aceitas com assinatura DCO e sem CLA; problemas de segurança devem ser relatados por e-mail em vez de issues públicas. Os canais da comunidade incluem Discord, documentação, blog, Twitter/X e LinkedIn.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.