
Protection d'exécution des applications pour les serveurs web Python, les fonctions serverless et les serveurs MCP, détectant les attaques, l'injection de prompts et les fuites de données sans signatures.

PyRASP est un package de Runtime Application Self Protection pour les serveurs Web basés sur Python (Flask, FastAPI, Django, aiohttp), les passerelles Web (WSGI et ASGI) et les fonctions Serverless (AWS Lambda, Azure et Google Cloud Functions). Il protège contre les principales attaques auxquelles les applications web sont exposées, depuis l'intérieur de l'application. Il est également capable de fournir une télémétrie de base telle que l'utilisation du CPU et de la mémoire, ainsi que le nombre de requêtes. De plus, PyRASP implémente le Zero-Trust Application Access pour les applications critiques, garantissant que seuls les navigateurs autorisés et à jour peuvent se connecter.
PyRASP assure une sécurité complète de l'IA agentique en protégeant les outils des serveurs MCP contre les injections d'entrées malveillantes et les fuites de données (PII et identifiants) qui résulteraient d'un traitement inattendu. Il défend également les frontends LLM contre les tentatives d'injection de prompts malveillants.
Il peut fonctionner à l'aide d'un fichier de configuration local ou le récupérer depuis un serveur distant/cloud. Les logs et la télémétrie (optionnels) peuvent également être envoyés à des serveurs distants, et les informations sur les menaces peuvent être partagées entre les agents.
Une spécificité de PyRASP réside dans le fait qu'il n'utilise pas de signatures. Il s'appuie plutôt sur des leurres, des seuils, les internes du système et de l'application ainsi que l'apprentissage automatique pour la détection.
Les fonctions AWS Lambda ne sont plus prises en charge depuis la version 0.8.3
Documentation complète
Notes de version
Site Web
Renaud Bidou - [email protected]