
Protezione runtime delle applicazioni per server web Python, funzioni serverless e server MCP, che rileva attacchi, prompt injection e fughe di dati senza firme.

PyRASP è un pacchetto di Runtime Application Self Protection per Web Server basati su Python (Flask, FastAPI, Django, aiohttp), Web Gateway (WSGI e ASGI) e Funzioni Serverless (AWS Lambda, Azure e Google Cloud Functions). Protegge dagli attacchi principali a cui sono esposte le applicazioni web, dall'interno dell'applicazione stessa. È anche in grado di fornire telemetria di base come l'utilizzo di CPU e memoria, nonché il conteggio delle richieste. Inoltre, PyRASP implementa lo Zero-Trust Application Access per applicazioni critiche, garantendo che solo browser autorizzati e aggiornati possano connettersi.
PyRASP fornisce una sicurezza completa per l'AI agentica proteggendo gli strumenti dei server MCP da iniezioni di input malevoli e fughe di dati (PII e credenziali) che deriverebbero da un'elaborazione imprevista. Difende inoltre i frontend LLM contro tentativi malevoli di prompt injection.
Può operare utilizzando un file di configurazione locale oppure ottenerlo da un server remoto/cloud. Anche i log e la telemetria (opzionali) possono essere inviati a server remoti, e le informazioni sulle minacce possono essere condivise tra gli agenti.
Una specificità di PyRASP risiede nel fatto che non utilizza firme. Sfrutta invece esche, soglie, meccanismi interni di sistema e applicazione, nonché machine learning per il rilevamento.
Le Funzioni AWS Lambda non sono più supportate dalla versione 0.8.3
Documentazione completa
Note di rilascio
Sito Web
Renaud Bidou - [email protected]