Об этом проекте
Probo — это открытая платформа управления, рисками и соответствием (GRC), ориентированная на инженерные и security-команды. Она допускает самостоятельное развёртывание, распространяется по лицензии MIT и охватывает жизненный цикл GRC: от выявления рисков до отслеживания контролей, рисков поставщиков, приватности данных, проверок доступа, аудиторских программ и рабочих процессов утверждения документов.
Каждая сущность платформы доступна через несколько интерфейсов: веб-консоль, CLI `prb` с более чем 44 группами команд, API Model Context Protocol (MCP) и GraphQL API. Проект описывает себя как AI-native, предоставляя более 270 инструментов MCP, чтобы совместимые с MCP LLM-агенты могли читать и записывать данные GRC, составлять черновики политик, проводить оценки рисков и формировать пакеты доказательств. Community-узел n8n (`@probo/n8n-nodes-probo`) позволяет создавать no-code автоматизацию поверх GraphQL API.
В README перечислены следующие функциональные области:
- Управление рисками: реестр рисков, оценка inherent/residual, стратегии обработки (mitigate, accept, avoid, transfer), оценки на основе угроз.
- Контроли и фреймворки: библиотека контролей с уровнями зрелости, импорт/экспорт пользовательских фреймворков, Statement of Applicability.
- Риски поставщиков и третьих сторон: инвентаризация поставщиков, автоматизированная оценка рисков веб-сайтов, отслеживание DPA/BAA, обнаружение субпроцессоров.
- Приватность данных: DPIA, Transfer Impact Assessments, записи о процессах обработки, инвентаризация данных, запросы прав (SAR/erasure).
- Проверки доступа: управление кампаниями, решения по каждой записи, интеграция с SaaS, облачной инфраструктурой и источниками исходного кода.
- Аудиторские программы: определение области, сопоставление контролей, отслеживание находок, генерация отчётов.
- Доказательства и меры: сбор доказательств из файлов и URL, отслеживание состояния внедрения, назначение задач.
- Управление документами: версионируемые документы, кворумы утверждения, электронные подписи, экспорт в PDF, массовые операции.
- Страница соответствия: публичный портал, управление NDA, публикация сертификаций, поддержка пользовательских доменов.
- Cookie и согласие: управление cookie-баннером, обнаружение трекеров, записи согласий.
В README также упоминаются функции, ориентированные на аудит, такие как RBAC на основе политик, неизменяемые журналы аудита, рабочие процессы электронного подписания документов и цепочки доказательств.
Для быстрого старта требуются Go 1.27+, Node.js 24.15+, npm 12.0.2+, Docker и mkcert. Настройка включает клонирование с подмодулями, загрузку Go-модулей и npm-зависимостей, запуск инфраструктурных сервисов с помощью `make stack-up`, сборку с помощью `make build`, генерацию dev-конфигурации и запуск `bin/probod -cfg-file cfg/dev.yaml`. После этого веб-консоль работает по адресу `http://localhost:8080`. Технологический стек: Go и PostgreSQL на бэкенде, GraphQL и MCP для API, React/TypeScript/Relay/TailwindCSS на фронтенде, Docker и GitHub Actions для инфраструктуры, а также OpenTelemetry, Grafana, Prometheus, Loki и Tempo для наблюдаемости.
Вклад принимается с подписью DCO и без CLA; о проблемах безопасности следует сообщать по электронной почте, а не через публичные issues. Каналы сообщества включают Discord, документацию, блог, Twitter/X и LinkedIn.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.