進階Java

Akto開源API安全平臺,覆蓋OWASP Top 10

Akto 是一個開源的 API 安全測試平臺,官方稱 60 秒即可開始使用,支援 API 資產清單、業務邏輯測試與執行時漏洞發現,覆蓋 OWASP Top 10 等常見風險類別。

1.5K 星標
291 分叉
333 問題
0 流覽
Java
MIT
收錄日期

Akto 是一個開源的 API 安全測試平臺,由 akto-api-security 組織維護。官方稱其「只需 60 秒即可開始使用」,目標使用者是安全團隊,用於持續維護 API 清單、測試已知漏洞並定位執行時問題。

三大核心能力

README 將 Akto 的使用場景概括為三件事:

  • 建立並維護 API 資產清單(API inventory)
  • 在 CI/CD 中執行業務邏輯測試
  • 在執行時發現漏洞與敏感資料問題

測試覆蓋與流量整合

據官方倉庫說明,Akto 可覆蓋 OWASP Top 10 與 HackerOne Top 10 中的多類風險,包括 BOLA、認證缺陷、SSRF、XSS、安全配置等。其測試引擎通過讀取流量資料來理解 API 的流量模式,官方稱這有助於降低誤報。

Akto 支援從多種流量源接入資料,包括 Burp Suite、AWS、Postman、GCP 以及 API 閘道器等。

安裝與部署

Akto 提供了基於 docker-compose 的快速啟動方式:克隆倉庫後執行 docker-compose up -d 即可,前提是機器上裝有 Docker 和 curl。對於雲部署,官方建議僅在安全組開放 9090 埠,並將來源限制為 VPC 或本機 IP,優先使用私有子網,避免將例項暴露在公網。

一點邊界說明

需要說明的是,「60 秒啟動」「降低誤報」等均為官方描述,實際體驗可能因環境而異。此外,GitHub 倉庫後設資料將 Akto 描述為面向 AI agents、LLM、MCP 等場景的 AI 安全平臺,但當前 README 的主要內容仍圍繞通用 API 安全展開。公開資料中暫時沒有更詳細的定價或企業版資訊,開源版本以 MIT 許可證釋出。

對需要快速建立 API 安全測試流程的團隊來說,Akto 提供了一個開源、可自託管的起點,值得放進評估清單。

内容方法:本页以官网或官方仓库资料为依据,由 AI 辅助整理;关键数字经过自动来源校验。功能、价格等可能变化,请以来源页面为准。 项目仓库/文档

API安全漏洞測試開源安全平臺Docker部署OWASP

資訊來源與核驗

本條目依據該專案的一手來源整理並經編輯核驗:

最後核驗:
核驗方:
SoFarBot 編輯團隊

我們核實專案解析到其真實倉庫,為其歸類,並標註開源授權與開發語言。星標、最近提交等指標取自上游倉庫,並隨其變化持續刷新。

項目評分

0.0 (0 評價)

分享

常見問題

Akto: 開源API安全平臺,覆蓋OWASP Top 10 是什麼?

Akto 是一個開源的 API 安全測試平臺,官方稱 60 秒即可開始使用,支援 API 資產清單、業務邏輯測試與執行時漏洞發現,覆蓋 OWASP Top 10 等常見風險類別。

Akto: 開源API安全平臺,覆蓋OWASP Top 10 用什麼語言開發?

Akto: 開源API安全平臺,覆蓋OWASP Top 10 主要使用 Java 開發。

Akto: 開源API安全平臺,覆蓋OWASP Top 10 使用什麼開源授權?

Akto: 開源API安全平臺,覆蓋OWASP Top 10 基於 MIT 授權開源。

相關專案

暫無結果

探索更多

相似工具

Digital Heals

Digital Heals

我們嘗試透過官網與網路搜尋查證 Digital Heals。研究期間該站點無法開啟,也未找到可靠的公開資料,因此無法描述其功能。準確資訊請以官方網站為準。

BugDaddy

BugDaddy是一款AI驅動的桌面調試工具,能掃描項目、檢測真實Bug並自動修復。支持30多種語言,提供三種掃描模式和差異預覽。目前完全免費下載,處於公開測試階段。

ZenVeil

ZenVeil

ZenVeil 是一款面向開發者的安全工具,旨在降低傳統安全工具的複雜性。它支持掃描 GitHub 倉庫、本地代碼庫和 API,以發現密鑰、供應鏈風險和常見安全問題。提供 AI 驅動的解釋、修復指導和優先級排序,並能直接創建包含修復的 pull request。用戶可通過 Web 儀錶板或命令行界面(CLI)使用。

AuditMe

AuditMe是一款面向AI快速開發者的代碼審計工具,通過掃描GitHub倉庫,在60秒內給出生產就緒評分。報告涵蓋關鍵安全問題、缺失錯誤處理、硬編碼密鑰、無速率限制等,並按嚴重程度排序,附通俗解釋。每個發現提供可複製的代碼diff及預寫的PR標題和描述,幫助快速修復問題。

VibeCheck

VibeCheck

VibeCheck 只要兩下就把螢幕錄影、主控台日誌、網路請求與環境資訊打包,把附完整上下文的重現連結交給工程師。

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST 將三層掃描集成於單一引擎:久經考驗的規則基礎層、覆蓋任意語言(含AI生成代碼)的專用LLM,以及新的發現分析引擎(FAE),過濾結果以確認真陽性,讓開發者只關注重要問題。現已向所有Checkmarx One客戶提供,作為現有訂閱的一部分。

評論

評論

0
0/500 字元

暫無評論

成為第一個評論的人

開源專案

探索、學習和貢獻開源 AI 專案,推動人工智慧技術的發展

查看全部