首个中文社群交付版本:验证中文核心导航与六个安全治理功能区,加载内置合规库并生成受控本地演示数据。
部署要求:Node.js 22、Python 3.14、uv、现代浏览器;生产部署可使用 Docker Compose,并需按上游文档配置数据库与可选集成。
已知问题:第三方集成、邮件、在线模型和向量服务未在本地证据中启用;不影响资产、事件、例外、漏洞、库和分析页面的本地演示。
面向安全与合规团队的中文 GRC 工作台,用于统一查看控制措施、资产、事件、例外、漏洞和合规库。
这是一个基于 SvelteKit 与 Django 的企业安全治理产品,提供分析仪表板、资产台账、事件跟踪、漏洞管理、安全例外和合规框架库等模块;本交付保留上游源码能力,并以中文界面和本地演示数据完成可运行验证。
真实界面
共 6 张
Capabilities
信息安全负责人、合规专员、风险管理人员、审计团队和安全运营团队。
用于社群学习、企业安全治理流程演示和 GRC 产品能力评估。
已通过本地 Django/Gunicorn 后端与 SvelteKit 生产构建运行验证;六个真实中文功能页 HTTP 200、数据可见、控制台错误、破图、横向溢出、登录页和 404 均为 0。
在线模型、向量检索、邮件和第三方集成需要使用者自行配置;本次本地验证使用 SQLite、本地演示账号和内置合规库,未连接外部服务。
部署难度
中等
最低配置
Node.js 22、Python 3.14、SQLite 或 PostgreSQL,以及可运行 Docker Compose 的主机。
开源许可证
AGPL-3.0 与仓库内附加许可证文件
最后验证
2026-09-03
技术栈
授权说明
源码包原样保留仓库许可证、版权声明和上游来源说明;本交付仅做来源再分发与中文运行验证,不声明额外授权。
Release notes
1 个已发布版本
首个中文社群交付版本:验证中文核心导航与六个安全治理功能区,加载内置合规库并生成受控本地演示数据。
部署要求:Node.js 22、Python 3.14、uv、现代浏览器;生产部署可使用 Docker Compose,并需按上游文档配置数据库与可选集成。
已知问题:第三方集成、邮件、在线模型和向量服务未在本地证据中启用;不影响资产、事件、例外、漏洞、库和分析页面的本地演示。