OSS探訪

Probo — 270超のMCP toolsとCLI/GraphQLを備えた、engineer向けself-hostable OSS GRCプラットフォーム

OSS健全度 93
スコアの見方

発掘スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした独自指標(上限なし)。成長モメンタムは観測期間内の同スコアの差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
1,364
主要言語
Go
ライセンス
MIT
リポジトリ最終更新
2026/09/16

概要

Proboは、risk、controls、vendor risk、data privacy、access review、audit program、document approvalまでを扱うオープンソースGRCプラットフォームです。Web consoleだけでなくCLI、GraphQL API、270超のMCP tools、n8n nodeを提供し、compliance dataをcodeやAI agentから操作できます。2026年9月16日時点のlatest GitHub releaseはbackend daemonのprobod/v0.289.0で、repositoryはMITです。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

risk・controls・vendor・privacy・auditを1つのGRC data modelへまとめる

READMEではrisk registerとinherent/residual scoring、control libraryとframework import/export、vendor inventory、DPIA/TIA、access review campaign、audit program、evidence、document approvalを主要domainとして挙げています。

public compliance page、NDA、certification publishing、cookie/consent管理まで含み、audit preparationだけでなくprivacyやthird-party riskを同じsystemへ載せられます。

出典:[2]

270超のMCP tools、44超のCLI command group、GraphQLでGRCをautomationする

MCP APIはplatform上のentity/operationを270超のtoolとして公開し、compatible LLM agentがGRC dataのread/write、policy draft、risk assessment、evidence pack生成などを実行できます。

prb CLI、GraphQL API、n8n community nodeも用意され、CI/CDやscript/no-code workflowへcompliance operationを組み込みやすい構成です。

出典:[2]

Go backend + PostgreSQL、React/TypeScript frontendでself-hostできる

READMEのTech StackはbackendにGo/PostgreSQL、APIにGraphQL/MCP、frontendにReact/TypeScript/Relay/Tailwind CSS、observabilityにOpenTelemetry/Grafana/Prometheus/Loki/Tempoを挙げています。

Quick StartではDockerでPostgreSQLやobject storage等のinfrastructureを起動し、probod serverとweb consoleをlocalで実行します。

出典:[2]

security/compliance teamがGRCを手作業のdocument管理からAPI-driven workflowへ移したい場合に

SOC 2やISO 27001だけでなくGDPR、HIPAA、access review、vendor riskを横断し、engineering workflowから同じdataを更新したい組織に向きます。特にCLI/MCP/GraphQLでGRC operationをautomationしたい場合に特徴が明確です。

AI agentへwrite accessを渡す場合は、人間向けUI以上に権限境界を設計する

ProboのMCP toolsはreadだけでなくwrite operationも扱います。LLM agentへ接続する場合はcredential scope、RBAC、承認が必要なoperation、audit logのreview方針を決め、agentがpolicyやrisk/evidenceを無制限に変更できないようにする必要があります。

出典:[2]

READMEのQuick Startはdevelopment環境で、production self-host設計とは分けて考える

Quick StartはGo、Node.js、npm、Docker、mkcertを前提に、source buildとdev configでprobodを起動する開発手順です。productionではdatabase/object storage、secret、TLS、backup、upgrade、observabilityを自分の運用要件に合わせて設計する必要があります。

出典:[2]

latest release tagはprobod componentのversionであり、monorepo全体の単一versionとは限らない

GitHubのlatest releaseは2026年9月15日公開のprobod/v0.289.0で、backend daemon向けbinary assetsを配布しています。web consoleやCLIを含むmonorepoの各componentを運用する場合は、それぞれのrelease/buildの整合を確認する方が安全です。

出典:[3][1]

参考にした公式資料

  1. [1]getprobo/probo — GitHub repository metadata(2026-09-16)
  2. [2]Probo — README(2026-09-16)
  3. [3]Probo probod/v0.289.0 release(2026-09-16)
編集部からの補足

UI型GRCだけでなく、MCP/CLI/GraphQLでcompliance operationをcodeから扱える点が特徴です。agentへwrite権限を渡す場合はRBAC・credential scope・audit logを運用設計に含める必要があります。

3ステップで試す

  1. 1

    submodule込みで取得

    Go 1.27+、Node 24.15+、npm 12.0.2+、Docker、mkcertが前提です。

    git clone --recurse-submodules https://github.com/getprobo/probo.git && cd probo
  2. 2

    依存関係とinfraを準備

    dependencyを取得し、PostgreSQLやobject storageなどのdevelopment infrastructureを起動します。

    go mod download && npm ci && make stack-up
  3. 3

    buildしてprobodを起動

    web consoleは http://localhost:8080 で確認します。

    make build && make dev-config && bin/probod -cfg-file cfg/dev.yaml
公式READMEで確認

成長

成長の推移 · 直近30日

1,364 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
710
Open PR
35

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • compliance
  • grc
  • soc2
  • iso27001
  • gdpr
  • hipaa
  • iso27701
  • iso42001
Stars
1,364
Forks
208
Watchers
10
Open Issues
54
主要言語
Go
ライセンス
MIT
リポジトリ最終更新
2026/09/16

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。