
حماية التطبيقات في وقت التشغيل لخوادم الويب بلغة Python والدوال بدون خادم وخوادم MCP، مع اكتشاف الهجمات وحقن الأوامر النصية وتسريبات البيانات دون توقيعات.

PyRASP هي حزمة Runtime Application Self Protection لخوادم الويب المبنية على Python (Flask، FastAPI، Django، aiohttp)، وبوابات الويب (WSGI و ASGI)، والدوال بدون خادم (AWS Lambda، Azure و Google Cloud Functions). وهي تحمي من الهجمات الرئيسية التي تتعرض لها تطبيقات الويب، من داخل التطبيق نفسه. وهي قادرة أيضًا على توفير قياسات أساسية مثل استخدام المعالج والذاكرة، بالإضافة إلى عدد الطلبات. علاوة على ذلك، تطبق PyRASP Zero-Trust Application Access للتطبيقات الحرجة، مما يضمن أن المتصفحات المصرح بها والمحدثة فقط هي التي يمكنها الاتصال.
توفر PyRASP أمانًا كاملاً للذكاء الاصطناعي الوكيلي من خلال حماية أدوات خوادم MCP من حقن المدخلات الخبيثة وتسريبات البيانات (PII وبيانات الاعتماد) التي قد تنتج عن معالجة غير متوقعة. كما تدافع عن واجهات LLM الأمامية ضد محاولات حقن الأوامر الخبيثة.
يمكنها العمل باستخدام ملف تكوين محلي أو الحصول عليه من خادم بعيد/سحابي. يمكن أيضًا إرسال السجلات والقياسات (اختياريًا) إلى خوادم بعيدة، ويمكن مشاركة معلومات التهديدات عبر الوكلاء.
تتمثل إحدى خصوصيات PyRASP في أنها لا تستخدم التوقيعات. بدلاً من ذلك، ستستفيد من الطُعم والعتبات والتفاصيل الداخلية للنظام والتطبيق بالإضافة إلى التعلم الآلي للكشف.
لم تعد دوال AWS Lambda مدعومة منذ الإصدار 0.8.3
التوثيق الكامل
ملاحظات الإصدار
موقع الويب
Renaud Bidou - [email protected]