概要
Proboは、risk、controls、vendor risk、data privacy、access review、audit program、document approvalまでを扱うオープンソースGRCプラットフォームです。Web consoleだけでなくCLI、GraphQL API、270超のMCP tools、n8n nodeを提供し、compliance dataをcodeやAI agentから操作できます。2026年9月16日時点のlatest GitHub releaseはbackend daemonのprobod/v0.289.0で、repositoryはMITです。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
risk・controls・vendor・privacy・auditを1つのGRC data modelへまとめる
READMEではrisk registerとinherent/residual scoring、control libraryとframework import/export、vendor inventory、DPIA/TIA、access review campaign、audit program、evidence、document approvalを主要domainとして挙げています。
public compliance page、NDA、certification publishing、cookie/consent管理まで含み、audit preparationだけでなくprivacyやthird-party riskを同じsystemへ載せられます。
出典:[2]
270超のMCP tools、44超のCLI command group、GraphQLでGRCをautomationする
MCP APIはplatform上のentity/operationを270超のtoolとして公開し、compatible LLM agentがGRC dataのread/write、policy draft、risk assessment、evidence pack生成などを実行できます。
prb CLI、GraphQL API、n8n community nodeも用意され、CI/CDやscript/no-code workflowへcompliance operationを組み込みやすい構成です。
出典:[2]
Go backend + PostgreSQL、React/TypeScript frontendでself-hostできる
READMEのTech StackはbackendにGo/PostgreSQL、APIにGraphQL/MCP、frontendにReact/TypeScript/Relay/Tailwind CSS、observabilityにOpenTelemetry/Grafana/Prometheus/Loki/Tempoを挙げています。
Quick StartではDockerでPostgreSQLやobject storage等のinfrastructureを起動し、probod serverとweb consoleをlocalで実行します。
出典:[2]
security/compliance teamがGRCを手作業のdocument管理からAPI-driven workflowへ移したい場合に
SOC 2やISO 27001だけでなくGDPR、HIPAA、access review、vendor riskを横断し、engineering workflowから同じdataを更新したい組織に向きます。特にCLI/MCP/GraphQLでGRC operationをautomationしたい場合に特徴が明確です。
AI agentへwrite accessを渡す場合は、人間向けUI以上に権限境界を設計する
ProboのMCP toolsはreadだけでなくwrite operationも扱います。LLM agentへ接続する場合はcredential scope、RBAC、承認が必要なoperation、audit logのreview方針を決め、agentがpolicyやrisk/evidenceを無制限に変更できないようにする必要があります。
出典:[2]
READMEのQuick Startはdevelopment環境で、production self-host設計とは分けて考える
Quick StartはGo、Node.js、npm、Docker、mkcertを前提に、source buildとdev configでprobodを起動する開発手順です。productionではdatabase/object storage、secret、TLS、backup、upgrade、observabilityを自分の運用要件に合わせて設計する必要があります。
出典:[2]
latest release tagはprobod componentのversionであり、monorepo全体の単一versionとは限らない
GitHubのlatest releaseは2026年9月15日公開のprobod/v0.289.0で、backend daemon向けbinary assetsを配布しています。web consoleやCLIを含むmonorepoの各componentを運用する場合は、それぞれのrelease/buildの整合を確認する方が安全です。
参考にした公式資料
- [1]getprobo/probo — GitHub repository metadata(2026-09-16)
- [2]Probo — README(2026-09-16)
- [3]Probo probod/v0.289.0 release(2026-09-16)
編集部からの補足
UI型GRCだけでなく、MCP/CLI/GraphQLでcompliance operationをcodeから扱える点が特徴です。agentへwrite権限を渡す場合はRBAC・credential scope・audit logを運用設計に含める必要があります。
3ステップで試す
- 1
submodule込みで取得
Go 1.27+、Node 24.15+、npm 12.0.2+、Docker、mkcertが前提です。
git clone --recurse-submodules https://github.com/getprobo/probo.git && cd probo - 2
依存関係とinfraを準備
dependencyを取得し、PostgreSQLやobject storageなどのdevelopment infrastructureを起動します。
go mod download && npm ci && make stack-up - 3
buildしてprobodを起動
web consoleは http://localhost:8080 で確認します。
make build && make dev-config && bin/probod -cfg-file cfg/dev.yaml
成長
成長の推移 · 直近30日
1,364 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 710
- Open PR
- 35
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- OpenClaw389,838 Stars
チャネル・ツール・メモリを束ねる永続型パーソナルAIアシスタント基盤。
TypeScript - Hermes Agent246,050 Stars
Memory・Skills・Cron・Subagentsを備える永続型AIエージェント。
Python - n8n204,525 Stars
視覚的なキャンバスとコードを組み合わせ、サービス連携やAIエージェントを自動化するfair-code基盤。
TypeScript - Dify155,932 Stars
AIワークフロー、RAG、エージェント、モデル管理、観測を視覚的に統合するLLMアプリ開発基盤。
TypeScript - Browser Use114,790 Stars
LLM Agentに実ブラウザ操作を与え、local/cloud browserやhosted agentを選べるPython browser automation基盤。
Python
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。