منصوبے کے بارے میں

پروب ایک اوپن سورس گورننس، رسک، اور کمپلائنس (GRC) پلیٹ فارم ہے جو انجینئرنگ اور سیکیورٹی ٹیموں کے لیے بنایا گیا ہے۔ یہ خود میزبان (self-hostable) ہے اور MIT لائسنس کے تحت دستیاب ہے، اور یہ GRC لائف سائیکل کو خطرے کی شناخت سے لے کر کنٹرول ٹریکنگ، وینڈر رسک، ڈیٹا پرائیویسی، رسائی جائزوں، آڈٹ پروگراموں، اور دستاویز کی منظوری کے ورک فلو تک پورا کرتا ہے۔ پلیٹ فارم میں ہر entity کئی انٹرفیسز کے ذریعے قابل رسائی ہے: ایک ویب کنسول، ایک `prb` CLI جس میں 44+ کمانڈ گروپس ہیں، ایک Model Context Protocol (MCP) API، اور ایک GraphQL API۔ یہ پروجیکٹ خود کو AI-native قرار دیتا ہے، جو 270+ MCP ٹولز فراہم کرتا ہے تاکہ MCP-compatible LLM ایجنٹس GRC ڈیٹا پڑھ اور لکھ سکیں، پالیسیاں تیار کر سکیں، رسک اسیسمنٹس چلا سکیں، اور evidence packs بنا سکیں۔ ایک n8n کمیونٹی نوڈ (`@probo/n8n-nodes-probo`) GraphQL API پر no-code آٹومیشن کی اجازت دیتا ہے۔ README میں درج صلاحیت کے شعبوں میں شامل ہیں: - رسک مینجمنٹ: رسک رجسٹر، inherent/residual اسکورنگ، علاج کی حکمت عملیاں (mitigate، accept، avoid، transfer)، خطرے پر مبنی جائزے۔ - کنٹرولز اور فریم ورکس: maturity لیولز کے ساتھ کنٹرول لائبریری، کسٹم فریم ورک امپورٹ/ایکسپورٹ، Statement of Applicability۔ - وینڈر / تھرڈ پارٹی رسک: وینڈر انوینٹری، خودکار ویب سائٹ رسک اسیسمنٹ، DPA/BAA ٹریکنگ، subprocessor discovery۔ - ڈیٹا پرائیویسی: DPIA، Transfer Impact Assessments، پروسیسنگ ایکٹیویٹی ریکارڈز، ڈیٹا انوینٹری، حقوق کی درخواستیں (SAR/erasure)۔ - رسائی جائزے: کیمپین مینجمنٹ، فی entry فیصلے، SaaS، کلاؤڈ انفراسٹرکچر، اور سورس کوڈ ذرائع کے ساتھ انٹیگریشن۔ - آڈٹ پروگرام: scoping، کنٹرول میپنگ، finding ٹریکنگ، رپورٹ جنریشن۔ - Evidence اور measures: فائلوں اور URLs سے evidence جمع کرنا، implementation state ٹریکنگ، ٹاسک اسائنمنٹ۔ - دستاویز مینجمنٹ: ورژن شدہ دستاویزات، منظوری quorums، الیکٹرانک دستخط، PDF ایکسپورٹ، بلک آپریشنز۔ - کمپلائنس پیج: عوامی پورٹل، NDA مینجمنٹ، سرٹیفیکیشن پبلشنگ، کسٹم ڈومین سپورٹ۔ - کوکی اور رضامندی: کوکی بینر مینجمنٹ، tracker detection، رضامندی کے ریکارڈز۔ README میں آڈٹ پر مبنی خصوصیات کا بھی ذکر ہے جیسے پالیسی پر مبنی RBAC، ناقابل تبدیل آڈٹ لاگز، الیکٹرانک دستاویز sign-off ورک فلو، اور evidence chains۔ کوئیک اسٹارٹ کے لیے Go 1.27+، Node.js 24.15+، npm 12.0.2+، Docker، اور mkcert درکار ہیں۔ سیٹ اپ میں submodules کے ساتھ clone کرنا، Go modules اور npm dependencies ڈاؤن لوڈ کرنا، `make stack-up` کے ساتھ انفراسٹرکچر سروسز شروع کرنا، `make build` کے ساتھ بلڈ کرنا، dev config جنریٹ کرنا، اور `bin/probod -cfg-file cfg/dev.yaml` چلانا شامل ہے۔ اس کے بعد ویب کنسول `http://localhost:8080` پر چلتا ہے۔ ٹیک اسٹیک میں بیک اینڈ پر Go اور PostgreSQL، APIs کے لیے GraphQL اور MCP، فرنٹ اینڈ پر React/TypeScript/Relay/TailwindCSS، انفراسٹرکچر کے لیے Docker اور GitHub Actions، اور observability کے لیے OpenTelemetry، Grafana، Prometheus، Loki، اور Tempo شامل ہیں۔ تعاون DCO sign-off کے ساتھ قبول کیا جاتا ہے اور کوئی CLA نہیں؛ سیکیورٹی مسائل عوامی issues کے بجائے ای میل کے ذریعے رپورٹ کیے جانے چاہئیں۔ کمیونٹی چینلز میں Discord، دستاویزات، بلاگ، Twitter/X، اور LinkedIn شامل ہیں۔