进阶Java

Akto开源API安全平台,覆盖OWASP Top 10

Akto 是一个开源的 API 安全测试平台,官方称 60 秒即可开始使用,支持 API 资产清单、业务逻辑测试与运行时漏洞发现,覆盖 OWASP Top 10 等常见风险类别。

1.5K 星标
291 分叉
333 问题
0 浏览
Java
MIT
收录日期

Akto 是一个开源的 API 安全测试平台,由 akto-api-security 组织维护。官方称其“只需 60 秒即可开始使用”,目标用户是安全团队,用于持续维护 API 清单、测试已知漏洞并定位运行时问题。

三大核心能力

README 将 Akto 的使用场景概括为三件事:

  • 建立并维护 API 资产清单(API inventory)
  • 在 CI/CD 中运行业务逻辑测试
  • 在运行时发现漏洞与敏感数据问题

测试覆盖与流量集成

据官方仓库说明,Akto 可覆盖 OWASP Top 10 与 HackerOne Top 10 中的多类风险,包括 BOLA、认证缺陷、SSRF、XSS、安全配置等。其测试引擎通过读取流量数据来理解 API 的流量模式,官方称这有助于降低误报。

Akto 支持从多种流量源接入数据,包括 Burp Suite、AWS、Postman、GCP 以及 API 网关等。

安装与部署

Akto 提供了基于 docker-compose 的快速启动方式:克隆仓库后运行 docker-compose up -d 即可,前提是机器上装有 Docker 和 curl。对于云部署,官方建议仅在安全组开放 9090 端口,并将来源限制为 VPC 或本机 IP,优先使用私有子网,避免将实例暴露在公网。

一点边界说明

需要说明的是,“60 秒启动”“降低误报”等均为官方描述,实际体验可能因环境而异。此外,GitHub 仓库元数据将 Akto 描述为面向 AI agents、LLM、MCP 等场景的 AI 安全平台,但当前 README 的主要内容仍围绕通用 API 安全展开。公开资料中暂时没有更详细的定价或企业版信息,开源版本以 MIT 许可证发布。

对需要快速建立 API 安全测试流程的团队来说,Akto 提供了一个开源、可自托管的起点,值得放进评估清单。

内容方法:本页以官网或官方仓库资料为依据,由 AI 辅助整理;关键数字经过自动来源校验。功能、价格等可能变化,请以来源页面为准。 项目仓库/文档

API安全漏洞测试开源安全平台Docker部署OWASP

信息来源与核验

本条目依据该项目的一手来源整理并经编辑核验:

最后核验:
核验方:
SoFarBot 编辑团队

我们核实项目解析到其真实仓库,为其归类,并标注开源许可与开发语言。星标、最近提交等指标取自上游仓库,并随其变化持续刷新。

项目评分

0.0 (0 评价)

分享

常见问题

Akto: 开源API安全平台,覆盖OWASP Top 10 是什么?

Akto 是一个开源的 API 安全测试平台,官方称 60 秒即可开始使用,支持 API 资产清单、业务逻辑测试与运行时漏洞发现,覆盖 OWASP Top 10 等常见风险类别。

Akto: 开源API安全平台,覆盖OWASP Top 10 用什么语言开发?

Akto: 开源API安全平台,覆盖OWASP Top 10 主要使用 Java 开发。

Akto: 开源API安全平台,覆盖OWASP Top 10 使用什么开源协议?

Akto: 开源API安全平台,覆盖OWASP Top 10 基于 MIT 协议开源。

相关项目

暂无结果

探索更多

相似工具

Digital Heals

Digital Heals

我们尝试通过官网与网络搜索核实 Digital Heals。研究期间该站点无法打开,也未找到可靠的公开资料,因此无法描述其功能。准确信息请以官方网站为准。

BugDaddy

BugDaddy 是一款 AI 驱动的桌面调试工具,能扫描项目、检测真实 Bug 并自动修复。支持30多种语言,提供三种扫描模式和差异预览。目前完全免费下载,处于公开测试阶段。

ZenVeil

ZenVeil

ZenVeil 是一款面向开发者的安全工具,旨在降低传统安全工具的复杂性。它支持扫描 GitHub 仓库、本地代码库和 API,以发现密钥、供应链风险和常见安全问题。提供 AI 驱动的解释、修复指导和优先级排序,并能直接创建包含修复的 pull request。用户可通过 Web 仪表板或命令行界面(CLI)使用。

AuditMe

AuditMe 是一款面向 AI 快速开发者的代码审计工具,通过扫描 GitHub 仓库,在60秒内给出生产就绪评分。报告涵盖关键安全问题、缺失错误处理、硬编码密钥、无速率限制等,并按严重程度排序,附通俗解释。每个发现提供可复制的代码 diff 及预写的 PR 标题和描述,帮助快速修复问题。

VibeCheck

VibeCheck

VibeCheck 两次点击就打包录屏、控制台日志、网络请求与运行环境,把带完整上下文的复现链接直接甩给工程师。

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST 将三层扫描集成于单一引擎:久经考验的规则基础层、覆盖任意语言(含 AI 生成代码)的专用 LLM,以及新的发现分析引擎(FAE),过滤结果以确认真阳性,让开发者只关注重要问题。现已向所有 Checkmarx One 客户提供,作为现有订阅的一部分。

评论

评论

0
0/500 字符

暂无评论

成为第一个评论的人

开源项目

探索、学习并参与开源 AI 项目,推动人工智能技术发展

查看全部