← 返回项目库

合规自动化工作台

面向 SOC 2、ISO 27001 与 GDPR 的开源合规管理工作台。

提供控制项、政策、风险、任务、供应商和实施进度等模块,帮助团队把合规工作组织成可追踪的工程流程。

真实界面

项目截图

共 6 张

控制项
政策状态分布
风险管理
任务中心
供应商管理
欢迎使用 Comp AI

Capabilities

核心功能

控制项管理与筛选
政策发布与维护
风险登记与跟踪
任务中心与完成进度
供应商风险管理
合规实施引导

适用场景

建立 SOC 2 合规工作台
跟踪安全风险与整改任务
自部署并按组织数据模型扩展

适合谁

需要自部署合规管理平台的创业公司、开发团队和安全负责人。

商业化思路

开源源码再分发与自部署服务;不提供托管合规服务或外部云连接。

你会拿到什么

  • 完整中文适配源码包
  • 真实运行截图与验证记录

部署流程

  1. 1安装 Node.js、Bun 和 PostgreSQL,并按上游说明配置环境变量
  2. 2安装依赖、执行 Prisma 数据库迁移并启动 apps/app
  3. 3按 AGPL-3.0 保留许可证、版权和相应源码提供信息

真实验证结果

已通过 6 个真实运行中文界面、HTTP、可见正文、控制台、坏图和横向溢出质量门。

部署前须知

本地证据使用候选专属演示数据库;未接入真实邮件、Redis、AWS 或其他外部云服务。

部署难度

中等

最低配置

Node.js 20+、Bun 1.1.36+、PostgreSQL 15+;生产部署需按上游配置外部服务。

开源许可证

GNU Affero General Public License v3.0

最后验证

2026-09-02

技术栈

Next.jsReactPrismaPostgreSQLTailwind CSS

授权说明

仓库包含 LICENSE;交付包保留原许可证与版权声明。商业使用、修改、网络服务和再分发须遵循 AGPL-3.0 及相应源码提供义务。

Release notes

版本记录

1 个已发布版本

vcn-278569b50a09 当前推荐

补齐本地 workspace 依赖、构建配置和邮件模板追踪链接清理,并完成中文发布元数据。

部署要求:Node.js 20+、Bun 1.1.36+、PostgreSQL 15+;外部服务按上游部署说明配置。

已知问题:本地预览使用演示数据,不代表外部服务已接入;发布包中的源码修改仍受 AGPL-3.0 约束。

登录后领取