
Runtime Application Self Protection für Python-Webserver, serverlose Funktionen und MCP-Server, die Angriffe, Prompt-Injection und Datenlecks ohne Signaturen erkennt.

PyRASP ist ein Runtime Application Self Protection-Paket für Python-basierte Webserver (Flask, FastAPI, Django, aiohttp), Web-Gateways (WSGI und ASGI) und Serverless Functions (AWS Lambda, Azure und Google Cloud Functions). Es schützt vor den wichtigsten Angriffen, denen Webanwendungen ausgesetzt sind, und zwar aus der Anwendung heraus. Es ist außerdem in der Lage, grundlegende Telemetriedaten wie CPU- und Speicherauslastung sowie die Anzahl der Anfragen bereitzustellen. Darüber hinaus implementiert PyRASP Zero-Trust Application Access für kritische Anwendungen und stellt sicher, dass nur aktuelle autorisierte Browser eine Verbindung herstellen können.
PyRASP bietet vollständige agentische KI-Sicherheit, indem es die Tools von MCP-Servern vor bösartigen Input-Injections und Datenlecks (PII und Anmeldedaten) schützt, die aus unerwarteter Verarbeitung resultieren würden. Es verteidigt außerdem LLM-Frontends gegen bösartige Prompt-Injection-Versuche.
Es kann mit einer lokalen Konfigurationsdatei betrieben werden oder diese von einem Remote-/Cloud-Server beziehen. Logs und Telemetrie (optional) können ebenfalls an Remote-Server gesendet werden, und Bedrohungsinformationen können zwischen Agents geteilt werden.
Eine Besonderheit von PyRASP besteht darin, dass es keine Signaturen verwendet. Stattdessen setzt es auf Decoys, Schwellenwerte, System- und Anwendungsinterna sowie maschinelles Lernen zur Erkennung.
AWS Lambda Functions werden seit Version 0.8.3 nicht mehr unterstützt
Vollständige Dokumentation
Release Notes
Webseite
Renaud Bidou - [email protected]