akto

给 AI 应用做安全体检,防提示注入和数据泄露

Akto 是一个面向企业团队的 AI 安全测试与治理平台,专注于保护 AI 代理、MCP 服务、LLM 应用及生成式 AI 系统。它解决的核心问题是 AI 应用在开发、集成和运行过程中面临的安全漏洞,如提示注入、数据泄露、越权访问等。Akto 提供自动化的安全测试能力,能够扫描和检测 AI 组件中的已知漏洞,并生成可操作的修复建议。同时,它具备安全治理功能,帮助企业制定和落实 AI 安全策略,监控 AI 行为,确保合规性。平台支持与现有 CI/CD 流程集成,实现安全测试的自动化和持续化。其核心能力包括 AI 流量分析、漏洞扫描、策略管理和实时告警,覆盖从开发到生产的全生命周期。

开源 freemium 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1525
维护状态 活跃
是否开源 是
定价模式 freemium

项目预览

项目数据

分类评测安全
开发团队akto-api-security
所属国家
定价模式freemium
价格说明提供免费社区版,商业版按需付费,具体定价需咨询销售
访问状态
是否开源是
开源协议MIT
主要语言Java
技术栈/模型ai-security,ai-security-governance,ai-security-prompt-injection-llm-security,ai-security-testing,ai-security-tool,guardrails,owasp-agentic-top-10,owasp-llm-top-10,owasp-mcp-top-10,red-teaming
GitHub 星标★ 1525
30天Star增速
HF 下载量
上线时间2023-01-31 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-20
浏览次数17

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

难度:入门 约 15 分钟 部署方式:Docker 7 步

环境要求

  • 已安装 Docker 与 Docker Compose(docker-compose 方式)
  • 已安装 curl
  • 手动部署需要 JDK 与 Maven
  • 手动部署前端需要 Node.js/npm
  • 手动部署需要本地 MongoDB

安装与启动步骤

  1. 1克隆仓库

    把 Akto 源码拉取到本地并进入项目目录,后续所有命令都在该目录下执行。

    git clone https://github.com/akto-api-security/akto.git
    cd akto
  2. 2Docker 一键启动

    README 推荐方式,适用于任何装了 Docker 的机器;-d 表示后台运行,首次会拉取镜像。

    docker-compose up -d
  3. 3打开控制台

    在浏览器访问本机 9090 端口即可进入 Akto 控制台,云服务器请改用实例地址或隧道地址。

  4. 4手动部署:数据库

    新开终端,在用户目录下建数据目录并启动 MongoDB;README 中 mongod 写为 /bin/mongod,请按实际安装路径调整。

    mkdir ~/akto_mongo_data
    mongod --dbpath ~/akto_mongo_data
  5. 5手动部署:前端

    新开终端进入前端目录,安装依赖后以 hot 模式启动开发服务,等待编译完成。

    cd apps/dashboard/web/polaris_web
    npm install
    npm run hot
  6. 6手动部署:Dashboard

    新开终端进入 akto 根目录,先导出两个环境变量,再编译并启动 Jetty,服务端口指定为 9090。

    export AKTO_MONGO_CONN="mongodb://localhost:27017"
    export DASHBOARD_MODE="local_deploy"
    mvn clean install
    mvn --projects :dashboard --also-make jetty:run -Djetty.port=9090
  7. 7手动部署:测试模块

    新开终端进入 apps/testing,同样导出 Mongo 连接后编译并运行 testing 主类。

    cd apps/testing
    export AKTO_MONGO_CONN="mongodb://localhost:27017"
    mvn compile; mvn exec:java -Dexec.mainClass="com.akto.testing.Main"

关键配置

配置项必填说明示例
AKTO_MONGO_CONN是Dashboard 与 testing 模块连接 MongoDB 的地址mongodb://localhost:27017
DASHBOARD_MODE是Dashboard 运行模式,手动本地部署时固定为该值local_deploy
jetty.port否Dashboard 服务监听端口,默认按 README 使用 90909090

如何确认成功

浏览器访问 http://localhost:9090(云上换成 http://ip:9090 或隧道地址),能看到 Akto 控制台即部署成功;Docker 方式可用 docker-compose ps 查看容器是否在运行。

常见问题

Q:docker-compose up -d 后打不开 9090 页面怎么办?

A:先确认容器是否正常运行,再检查本机防火墙或云安全组是否放行 9090 入站,且来源已限制为 VPC 网段或你自己的 IP。

Q:在云服务器上怎么安全部署?

A:只对 9090 开放入站并限制源 CIDR,最好放在私有子网、保留出网能力,README 明确建议不要使用公有子网的 EC2。

Q:私有子网实例如何访问控制台?

A:通过 VPN 或 SSH 隧道 ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090,然后浏览器访问 http://private-instance:9090。

Q:手动部署时各模块的启动顺序?

A:先启动 MongoDB,再启动 Dashboard、前端和 testing 模块;三个模块都要导出 AKTO_MONGO_CONN 指向本地 27017。

注意事项

  • docker-compose 方式需要机器已安装 curl 和 Docker,可直接复制 README 的三条命令完成安装。
  • 云上如需镜像流量分析、CI/CD 定时测试和多成员协作,README 指向 Enterprise 版 stairway.akto.io。
  • 手动部署的 mongod 路径在 README 中以 占位,请替换为机器上 MongoDB 的真实安装路径。
  • 公网子网直接访问 http://ip:9090 存在暴露风险,README 明确不建议这样做。

核心亮点

  • 自动扫描 LLM 和 AI 代理的提示注入、越权等漏洞,测试覆盖全面
  • 支持 MCP 和 Agent 技能等新兴 AI 组件,紧跟技术趋势
  • 提供安全治理策略,可嵌入 CI/CD 实现持续安全测试

不足之处

  • 作为成长中项目,文档和社区生态尚待完善
  • Java 技术栈可能限制部分非 Java 团队的二次开发

适用场景

  • 企业部署 LLM 应用前进行安全合规测试
  • AI 代理或 MCP 服务开发过程中的漏洞扫描
  • DevSecOps 流程中集成 AI 安全自动化检查

替代项目

Garak、PyRIT、Counterfit

项目介绍

akto 是评测安全领域的开源项目,由 akto-api-security 开发,2023 年首次发布。

在全站 13,635 个收录项目中,它的 GitHub 星标数(1,525)位列前 30%,在评测安全分类的 491 个项目里位列前 15%。

近 45 天,它的 GitHub 星标从 1,503 增加到 1,525,净增 22。

项目目前处于活跃维护状态,最近一次代码更新于 2026-10-03。提供免费社区版,商业版按需付费,具体定价需咨询销售。从国内网络环境看,可直接访问。

它主要面向的使用场景是:企业部署LLM应用前进行安全合规测试。同类可对比的替代方案包括 Garak、PyRIT、Counterfit。

上一篇:Static-to-Dynamic-LLMEval

下一篇:AgentGuard

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1525 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2982 2026-09-12