
Protección en tiempo de ejecución de aplicaciones para servidores web Python, funciones serverless y servidores MCP, que detecta ataques, inyección de prompts y fugas de datos sin firmas.

PyRASP es un paquete de Runtime Application Self Protection (Autoprotección de Aplicaciones en Tiempo de Ejecución) para servidores web basados en Python (Flask, FastAPI, Django, aiohttp), pasarelas web (WSGI y ASGI) y funciones serverless (AWS Lambda, Azure y Google Cloud Functions). Protege contra los principales ataques a los que están expuestas las aplicaciones web, desde dentro de la propia aplicación. También es capaz de proporcionar telemetría básica como el uso de CPU y memoria, así como el recuento de peticiones. Además, PyRASP implementa Zero-Trust Application Access para aplicaciones críticas, garantizando que solo los navegadores autorizados y actualizados puedan conectarse.
PyRASP proporciona seguridad completa para IA agéntica protegiendo las herramientas de los servidores MCP frente a inyecciones maliciosas de entradas y fugas de datos (PII y credenciales) que resultarían de un procesamiento inesperado. También defiende los frontends de LLM contra intentos maliciosos de inyección de prompts.
Puede funcionar utilizando un archivo de configuración local u obtenerla de un servidor remoto/en la nube. Los registros y la telemetría (opcional) también pueden enviarse a servidores remotos, y la información sobre amenazas puede compartirse entre agentes.
Una particularidad de PyRASP radica en que no utiliza firmas. En su lugar, aprovecha señuelos, umbrales, internals del sistema y de la aplicación, así como aprendizaje automático para la detección.
Las funciones AWS Lambda ya no son compatibles desde la versión 0.8.3
Documentación completa
Notas de la versión
Sitio web
Renaud Bidou - [email protected]