Akto 是一個開源的 API 安全測試平臺,由 akto-api-security 組織維護。官方稱其「只需 60 秒即可開始使用」,目標使用者是安全團隊,用於持續維護 API 清單、測試已知漏洞並定位執行時問題。
三大核心能力
README 將 Akto 的使用場景概括為三件事:
- 建立並維護 API 資產清單(API inventory)
- 在 CI/CD 中執行業務邏輯測試
- 在執行時發現漏洞與敏感資料問題
測試覆蓋與流量整合
據官方倉庫說明,Akto 可覆蓋 OWASP Top 10 與 HackerOne Top 10 中的多類風險,包括 BOLA、認證缺陷、SSRF、XSS、安全配置等。其測試引擎通過讀取流量資料來理解 API 的流量模式,官方稱這有助於降低誤報。
Akto 支援從多種流量源接入資料,包括 Burp Suite、AWS、Postman、GCP 以及 API 閘道器等。
安裝與部署
Akto 提供了基於 docker-compose 的快速啟動方式:克隆倉庫後執行 docker-compose up -d 即可,前提是機器上裝有 Docker 和 curl。對於雲部署,官方建議僅在安全組開放 9090 埠,並將來源限制為 VPC 或本機 IP,優先使用私有子網,避免將例項暴露在公網。
一點邊界說明
需要說明的是,「60 秒啟動」「降低誤報」等均為官方描述,實際體驗可能因環境而異。此外,GitHub 倉庫後設資料將 Akto 描述為面向 AI agents、LLM、MCP 等場景的 AI 安全平臺,但當前 README 的主要內容仍圍繞通用 API 安全展開。公開資料中暫時沒有更詳細的定價或企業版資訊,開源版本以 MIT 許可證釋出。
對需要快速建立 API 安全測試流程的團隊來說,Akto 提供了一個開源、可自託管的起點,值得放進評估清單。
内容方法:本页以官网或官方仓库资料为依据,由 AI 辅助整理;关键数字经过自动来源校验。功能、价格等可能变化,请以来源页面为准。 项目仓库/文档










評論
暫無評論
成為第一個評論的人