Revelion AI

Revelion AI

Revelion Limited · 程式設計

Revelion AI 是一套由英國 Revelion Limited 打造的自主式滲透測試平台。它會針對已授權的環境執行完整的攻擊性任務,依序走過偵察、列舉、利用、驗證與報告,全程不需要有人在鍵盤前操作。真正讓它與眾不同的是報告標準。它只列出自己確實證明過的發現,每一項都附上重現步驟與證據,而不是一個理論上的嚴重性分數。Revelion 只報告它證明過的東西。這是它的承諾。一次典型任務大約花費 30,000 點數,而入門方案為每月 99 英鎊。這兩個數字都是公開的。這套平台的客群刻意設得很窄。MSP 會同時測試許多客戶,而企業團隊則在每次發布後重新測試自己的系統。

Revelion AI 的介面預覽

關於 Revelion AI

Revelion AI 是什麼

Revelion AI 是一款以服務形式提供的自主式 AI 滲透測試工具。你把它指向自己擁有、或已獲授權測試的環境。接著它會執行和人類滲透測試員相同的階段。先做偵察。再產出書面報告。不需要有人操作鍵盤。差別在於它隨需執行,所以你每次部署都能測試,不必等到下一次一年一度的任務。

這套平台對自身的限制相當坦白。存取不是自助式的,而這是刻意的。你先申請存取權,有人審核申請,之後測試才會被排程。它也不會碰任何宣告範圍之外的东西。安全護欄存在於引擎本身的程式碼層級,而不是政策文件裡。可以跳過審核直接測試嗎?不行。目前還不行。

對安全團隊來說,實際價值在於頻率與證據。傳統滲透測試一年只給你一張快照。自主式滲透測試平台讓你持續驗證同一個環境,並把真正重現過的發現交給稽核人員。當你要為 SOC 2 或 ISO 27001 控制項負責時,這點很關鍵。

開始使用

  1. 在 Revelion 網站申請存取權,並等待審核完成,因為開通並非即時。
  2. 定義你想測試的範圍,並提供引擎應遵循的護欄與情境。
  3. 提供任務所需的憑證與任何已授權的存取權,以便越過周邊防線。
  4. 啟動任務,讓自主式 AI 滲透測試工具完成偵察、利用與驗證。
  5. 檢視報告,並在之後的執行中重新測試已修補的發現。

產品資訊

快速了解 Revelion AI 的定價、支援平台與效能。

免費方案否
付費方案£99/mo and up
平台Web
開發者Revelion Limited
類別程式設計
發布日期Jan 2025
最近更新Sep 2025
網站訪問量2.5K
網站全球排名8M
API 提供狀態是

適合對象

這項工具最適合的使用者、任務與情境。

使用者

  • 託管服務供應商:在客戶群上進行多租戶測試是核心應用情境。開通流程走的是審核,而不是註冊表單。
  • MSSP 與企業安全團隊:若你的發布頻率高到讓年度滲透測試留下缺口,那麼對自有環境做週期性驗證就很合理。
  • 合規團隊:當你需要可供 SOC 2 或 ISO 27001 使用的重現證據,而不只是一份嚴重性清單時,這很實用。
  • 沒有專職安全單位的內部 IT 團隊:一種測試系統的方法,讓你不用為此養一整支紅隊。

任務

  • 持續性安全測試:以你部署的頻率執行,所以剛發布的程式碼在暴露數月之前就會被檢查。
  • 經驗證的發現摘要:把真正被利用的問題,和只在意面上看似有風險的問題分開。
  • 為 MSP 提供的多客戶報告:把不同客戶的評估整理在同一個地方。
  • 稽核前的證據蒐集:產出稽核人員能照著做的重現步驟。

情境

  • 你剛發布新版本,想知道這些變更是否開啟了任何破口。
  • 有客戶簽約了,而你需要一份基準評估,卻不想提前數週預約人力團隊。
  • 稽核人員問你怎麼知道回報的漏洞已修補,而你想要的是證明,而不是掃描結果。
  • 你的內部應用有身分驗證與業務邏輯流程,掃描器卻一直把它們標成誤報。

主要功能

自主式任務執行

Revelion 會自行把一次任務從偵察推進到利用、驗證與報告。你定義範圍,AI 滲透測試工具執行各階段,最後你拿到一份報告。這就是整套說法的重點。它也正是讓自動化安全測試能隨你部署頻率發生、而非一年一次的原因。

以證據為基礎的發現

Revelion 報告中的每一項發現,都在任務過程中實際被證明過。你拿到的是重現步驟與附帶證據,而不是一長串依某個分數排序、可能反映也可能不反映真實風險的理論漏洞。對淹沒在掃描器輸出裡的團隊來說,這是一道有意義的過濾。它省下好幾個小時。

宣告範圍與程式碼層級護欄

測試只在你有宣告的範圍內執行,而護欄是在引擎的程式碼層級強制執行。客戶可以在此之上再加入更多護欄與情境。這套平台也要求一份有紀錄的授權書。這讓整個流程都待在一個經過許可的測試邊界內。

與 Slack、MCP 及 API 的整合

Revelion 可連接 Slack、提供 MCP 伺服器,並提供 API。這意味著發現與任務狀態可以流入安全團隊已在使用的工具,而 MCP 伺服器讓相容的代理設定能以程式方式取得 Revelion 資料。API 的可用性讓正在打造自有儀表板的團隊也能取用。

涵蓋常見攻擊面

這套平台鎖定網路基礎設施、網頁應用與入口網站、REST 與 GraphQL API、雲端環境、Active Directory 身分路徑,以及 IoT 或嵌入式裝置。這樣的廣度對在不同客戶環境中執行評估的 MSP 很重要,因為單一範圍的工具會讓整個類別都未被測試。涵蓋範圍很廣。客戶環境很少長得一樣。

以點數計價且入門門檻低

價格從 MSP Basic 方案每月 99 英鎊起,並以點數運作。一次典型任務大約使用 30,000 點數,所以你可以估算每次任務的成本,而不是不論測不測都要付一筆固定費用。如果你拿 Revelion 的價格和固定的年度滲透測試預算相比,點數模式會獎勵分批測試的團隊,並懲罰持續不斷測試的團隊。

優缺點

優點

  • 隨需執行,所以測試頻率能配合你的部署節奏。
  • 只報告已證明的發現並附上重現步驟,減少誤報。
  • 護欄在引擎的程式碼層級強制執行,不只是政策而已。
  • 每月 99 英鎊的入門價格搭配點數用量,符合 MSP 的預算。
  • Slack、MCP 與 API 整合能融入既有工作流程。

缺點

  • 存取權只在審核後才授予,所以你今天無法測試,也沒有免費試用。
  • 價格以點數計,讓每次任務的成本比固定費用更難預測。
  • 客群鎖定 MSP 與企業團隊,個別開發者沒有實際可行的進入途徑。
  • 平台的完整深度在開通前看不到,讓購買前的評估變得困難。

常見問題

它會對你已獲授權測試的環境執行自主式滲透測試。平台會進行偵察、列舉、利用與驗證,然後交付一份報告,列出它用證據與重現步驟證明過的發現。

相關內容

探索與 Revelion AI 相關的工具、技能與文章。

Revelion AI 替代方案

Forefront

Forefront

Forefront · 程式設計

Forefront 是一個用來打造開源 AI 的網頁平台。你可以用自己的資料微調主流的開源語言模型、評估它們的表現,再透過 API 執行,或匯出後自行架設。想要封閉式平台的便利、卻堅持要自己擁有模型與資料的開發者,就是這裡的目標客群。

免費 / $0 - $99/mo查看詳情
Startkit

Startkit

StartKit.AI · 程式設計

Startkit 是一套用來打造 AI SaaS 與 AI 包裝產品的樣板。可以把它想成一個 AI 新創樣板,把枯燥的部分都先接好了:驗證、Stripe 與 Lemon Squeezy 付款、用量限制、交易型電子郵件,以及一套能與 OpenAI、Anthropic、Groq 或 Llama 溝通的 AI API 啟動套件。你複製儲存庫、設定價格,然後專心在產品中使用者真正願意付費的部分。它建構於 React 與 Tailwind 之上的 Next.js,所以大部分的樣板程式碼對你來說並不陌生。

付費 / $99 - $499 one-time查看詳情
Testim

Testim

Tricentis · 程式設計

Testim 是專為網頁、行動與 Salesforce 應用程式打造的 AI 測試自動化平台,用來建立並執行端到端測試。它靠機器學習在介面變動時維持測試穩定,團隊因此少花時間修補壞掉的定位器。對於一款今天就能開始使用的自動化測試工具來說,這表現不算差。你透過在瀏覽器錄製動作來建立測試,需要更多控制時再補上 JavaScript。對忙碌的 QA 團隊來說,這是個可靠的選擇。

免費 / Custom pricing on request查看詳情