Akto 是一个开源的 API 安全测试平台,由 akto-api-security 组织维护。官方称其“只需 60 秒即可开始使用”,目标用户是安全团队,用于持续维护 API 清单、测试已知漏洞并定位运行时问题。
三大核心能力
README 将 Akto 的使用场景概括为三件事:
- 建立并维护 API 资产清单(API inventory)
- 在 CI/CD 中运行业务逻辑测试
- 在运行时发现漏洞与敏感数据问题
测试覆盖与流量集成
据官方仓库说明,Akto 可覆盖 OWASP Top 10 与 HackerOne Top 10 中的多类风险,包括 BOLA、认证缺陷、SSRF、XSS、安全配置等。其测试引擎通过读取流量数据来理解 API 的流量模式,官方称这有助于降低误报。
Akto 支持从多种流量源接入数据,包括 Burp Suite、AWS、Postman、GCP 以及 API 网关等。
安装与部署
Akto 提供了基于 docker-compose 的快速启动方式:克隆仓库后运行 docker-compose up -d 即可,前提是机器上装有 Docker 和 curl。对于云部署,官方建议仅在安全组开放 9090 端口,并将来源限制为 VPC 或本机 IP,优先使用私有子网,避免将实例暴露在公网。
一点边界说明
需要说明的是,“60 秒启动”“降低误报”等均为官方描述,实际体验可能因环境而异。此外,GitHub 仓库元数据将 Akto 描述为面向 AI agents、LLM、MCP 等场景的 AI 安全平台,但当前 README 的主要内容仍围绕通用 API 安全展开。公开资料中暂时没有更详细的定价或企业版信息,开源版本以 MIT 许可证发布。
对需要快速建立 API 安全测试流程的团队来说,Akto 提供了一个开源、可自托管的起点,值得放进评估清单。
内容方法:本页以官网或官方仓库资料为依据,由 AI 辅助整理;关键数字经过自动来源校验。功能、价格等可能变化,请以来源页面为准。 项目仓库/文档










评论
暂无评论
成为第一个评论的人