合规副驾驶🛡️
自主AI驱动的合规评估平台。 在几分钟内,而不是几个月内,即可获得SOC2、GDPR、HIPAA、ISO 27001和PCI DSS的审计准备报告。
______________________________________________________________________
🚀 现场演示
该项目已部署并实时运行。
👉 推出合规复制品
______________________________________________________________________
✨ 主要特点
🤖 智能多智能体群
- 5个专业人工智能代理 并行工作:
- 规划代理:制定全面的评估计划 - 监管RAG代理人:获取最新的合规要求 - 智能萃取剂:自动扫描您的技术栈 - 差距分析代理:通过证据确定合规差距 - 报告生成代理:创建审计员等级报告
- 自主决策:代理根据框架要求决定扫描什么
- 迭代优化:代理重新扫描,直到达到置信阈值
🔌 通用MCP集成
连接到 14+服务 通过模型上下文协议(MCP):
| 类别 | 服务 |
|---|---|
| 云基础设施 | AWS、Azure、谷歌云、Cloudflare |
| 代码和DevOps | GitHub、GitLab、Jenkins、ArgoCD |
| 监测和可观察性 | Instana、DataDog、Grafana、哨兵 |
| 沟通与协作 | Atlassian(JIRA,汇流),概念 |
| 代码质量 | SonarQube |
身份验证选项:
- 🔐 OAuth 2.0 (一键安全连接)
- 🔑 自带密钥 (带上您自己的密钥-API代币)
🧠 代理内存(Mem0+Redis)
- 持久内存:代理记住扫描之间的上下文
- 跨代理学习:跨代理群的知识共享
- 减少幻觉:情境感知响应
- 12小时TTL:自动内存清理
🔍 纠正RAG管道
- 向量搜索:基于pgvector进行语义搜索
- 实时研究:困惑AI、Firecrawl、Browserbase集成
- 最新法规:始终保持最新的合规要求
- 基于证据的:每个发现都包括源引用
📊 全面报道
- 合规性得分:总体+类别细分
- 详细调查结果:严重性评级、证据、建议
- 补救计划:分步实施指南
- 多种格式:PDF、Markdown、JSON导出
- 证据引用:源代码、位置、代码片段
🎯 弹性分析
- 特定框架:SOC2、GDPR、HIPAA、ISO 27001、PCI DSS
- 工具特定扫描:仅分析基础设施、代码或特定服务
- 历史跟踪:比较一段时间内的合规性得分
- 实时仪表板:实时进度和代理活动
______________________________________________________________________
🏗️ 建筑
合规性Copilot使用 多智能体群 架构由 模型上下文协议(MCP) 安全地访问您的工具、研究法规,并生成有证据支持的报告。
graph TD
User[👤 User] -->|Selects Framework| Dashboard[📊 Dashboard]
Dashboard -->|Initiates Analysis| Orchestrator[🎯 Swarm Orchestrator]
subgraph "🔌 MCP Integration Layer"
AWS[☁️ AWS]
GH[💻 GitHub]
Azure[☁️ Azure]
Jira[📋 Atlassian]
Sonar[🔍 SonarQube]
Sentry[🚨 Sentry]
end
subgraph "🤖 Agent Swarm"
Orchestrator -->|Delegates| Manager[👨💼 Manager Agent]
Manager -->|Parallel Execution| Planning[📋 Planning Agent]
Manager -->|Parallel Execution| Extraction[🔍 Extraction Agent]
Manager -->|Parallel Execution| Research[🔬 Research Agent]
Manager -->|Parallel Execution| GapAnalysis[🔎 Gap Analysis Agent]
Manager -->|Parallel Execution| Reporting[📝 Report Agent]
Extraction |Fetch Data| MCP[MCP Servers]
Research |Perplexity/Firecrawl/Browserbase| Web[🌐 Web Research]
Research -->|Requirements| RAG[(📚 Vector DB)]
Extraction -->|Findings| Memory[(🧠 Mem0/Redis)]
RAG & Memory --> GapAnalysis
GapAnalysis --> Reporting
end
Reporting -->|Audit Report| Dashboard
Dashboard -->|Download| User关键组件
- Swarm编排器:使用LangGraph协调所有代理
- MCP客户经理:处理与外部服务的连接
- 向量存储:用于RAG(检索增强生成)的Supabase pgvector
- 代理记忆:Redis支持Mem0用于持久上下文
- 研究工具:困惑AI、Firecrawl、用于网络研究的Browserbase
______________________________________________________________________
🛠️ 技术栈
| 类别 | 技术 |
|---|---|
| 前端 | Next.js 14+(应用路由器)、React、TypeScript、Tailwind CSS、HeroUI |
| 后端 | Next.js API路线,Prisma ORM |
| 编排 | LangGraph,LangChain |
| AI&LLM | OpenAI GPT-4o、GPT-4 Turbo |
| RAG和矢量 | Supabase pgvector,OpenAI嵌入 |
| 整合 | 模型上下文协议(MCP) |
| 记忆 | Redis(Mem0)、PostgreSQL(Prisma) |
| 认证 | Supabase身份验证(OAuth 2.0) |
| 存储 | 数据库存储,PostgreSQL |
| 研究工具 | 困惑AI、Firecrawl、Browserbase |
______________________________________________________________________
🚀 入门指南
先决条件
- Node.js 18+和npm/纱线
- PostgreSQL 数据库(推荐使用Supabase)
- 瑞迪斯 实例(用于代理内存)
- Supabase 帐户(用于数据库、存储和身份验证)
- OpenAI API 密钥(建议使用GPT-4o)
安装
- 克隆仓库
git clone
cd compliance-copilot- 安装依赖项
npm install- 配置环境变量
cp env.template .env更新 .env 使用您的凭据:
# Core
DATABASE_URL="postgresql://user:password@host:5432/database"
OPENAI_API_KEY="sk-..."
OPENAI_CHAT_MODEL="gpt-4o"
# Supabase
NEXT_PUBLIC_SUPABASE_URL="https://your-project.supabase.co"
NEXT_PUBLIC_SUPABASE_ANON_KEY="eyJ..."
SUPABASE_SERVICE_ROLE_KEY="eyJ..."
# Agent Memory (Redis)
REDIS_URL="redis://localhost:6379"
# Optional: Research Tools
PERPLEXITY_API_KEY="pplx-..." # For web research
FIRECRAWL_API_KEY="fc-..." # For web scraping
BROWSERBASE_API_KEY="bb-..." # For browser automation
# MCP OAuth (Optional - for OAuth connections)
GITHUB_CLIENT_ID="..."
GITHUB_CLIENT_SECRET="..."- 设置Redis (用于Mem0代理内存)
选项1:Docker(推荐用于开发)
docker run -d --name redis-stack -p 6379:6379 -p 8001:8001 redis/redis-stack:latest选项2:Redis云
- 注册地址: Redis云 - 获取连接URL并添加到 REDIS_URL
- 初始化数据库
# Generate Prisma Client
npm run db:generate
# Push schema (use db:push for pgvector compatibility)
npm run db:push- 设置矢量存储
- 打开Supabase SQL编辑器 - 从以下位置运行SQL docs/setup_vectors.sql 启用pgvector扩展
- 运行开发服务器
npm run dev______________________________________________________________________
📖 使用指南
1. 连接您的技术栈
引导到 仪表盘→ MCP连接
OAuth连接 (推荐):
- 点击 “OAuth” GitHub、Atlassian或Cloudflare的按钮
- 授权应用程序
- 自动建立连接
BYOK连接:
- 点击 “BYOK” 按钮
- 输入API密钥/令牌
- 对于SSE/HTTP服务器(如Instana),请提供服务器URL
- 点击 “连接”
所需连接:
- ✅ GitHub (必填)
- ✅ 至少一个 云服务 (AWS、Azure、Cloudflare或谷歌云)
2. 运行合规性分析
- 选择一个 合规框架 (SOC2、GDPR、HIPAA、ISO、PCI)
- 选择一个 项目 (或创建新)
- 点击 “运行群分析”
- 看魔术发生:
- 🔬 研究代理获取最新的合规要求 - 🔍 提取代理扫描您的基础架构和代码 - 📊 差距分析确定了合规差距 - 📝 报告生成创建详细的审计报告
3. 查看结果
- 仪表盘:合规评分和调查结果概述
- 发现选项卡:按严重性、框架或工具筛选
- 补救选项卡:逐步补救计划
- 报告选项卡:下载PDF、Markdown或JSON报告
4. 工具特定分析
对特定工具进行重点分析:
- 仅基础设施:AWS、Azure、谷歌云
- 仅限代码:GitHub存储库
- 沟通:Atlassian(JIRA,汇流)
- 监控:Instana、DataDog、Grafana
______________________________________________________________________
📚 文档
- MCP连接指南 -连接服务的详细指南
- Agent Swarm架构 -多代理系统概述
- 网络研究集成 -困惑、Firecrawl、浏览器基础使用
- 部署指导 -生产部署说明
- Prisma设置 -数据库配置
______________________________________________________________________
🎯 支持的合规框架
| 框架 | 描述 | 重点领域 |
|---|---|---|
| SOC2 | 服务组织控制2 | 安全性、可用性、处理完整性 |
| GDPR 数据保护 | 一般数据保护条例 | 数据隐私、同意管理、删除权 |
| 健康保险流通与责任法案 | 健康保险可移植性法案 | PHI保护、访问控制、审计日志 |
| ISO 27001 | 信息安全管理 | ISMS、风险管理、安全控制 |
| 支付卡行业数据安全标准 | 支付卡行业数据安全 | 持卡人数据保护、网络安全 |
______________________________________________________________________
🔌 支持的集成
基础设施
- ☁️ 亚马逊云服务 (IAM、EC2、S3、RDS、Lambda、CloudWatch)
- ☁️ Azure (活动目录、存储、计算)
- ☁️ 谷歌云 (IAM、计算、存储)
- ☁️ 云耀 (工人、页面、安全)
代码和DevOps
- 💻 GitHub (存储库、代码、秘密、操作)
- 🔧 詹金斯 (管道、工作、建筑)
- 🚀 ArgoCD (应用程序、部署)
监测和可观察性
- 📊 Instana (APM,基础设施监控)
- 📈 数据狗 (指标、日志、APM)
- 📉 格拉法纳 (仪表板、警报)
- 🚨 哨兵 (错误跟踪、性能)
沟通与协作
- 📋 亚托西亚 (JIRA,汇流)
- 📝 概念 (页面、数据库)
代码质量
- 🔍 声纳立方 (代码质量、安全性、覆盖率)
______________________________________________________________________
🤝 贡献
欢迎投稿!请随时提交拉取请求。
- 分叉存储库
- 创建功能分支(
git checkout -b feature/AmazingFeature) - 提交您的更改(
git commit -m 'Add some AmazingFeature') - 推到分支(
git push origin feature/AmazingFeature) - 打开拉取请求
______________________________________________________________________
📄 许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
______________________________________________________________________
🙏 致谢
- 开放人工智能 用于GPT-4o和嵌入
- 语言链/语言图 用于代理编排
- 模型上下文协议 用于服务集成
- Supabase 用于数据库和存储
- Mem0 用于代理记忆
______________________________________________________________________
📞 支持
如有疑问、问题或功能请求:
______________________________________________________________________
建于❤️ 对于合规社区
⭐ 如果你觉得这个repo有用,请将其标记为星号!
