
Python Webサーバー、サーバーレス関数、MCPサーバー向けのRuntime Application Self Protection。シグネチャ不要で攻撃、プロンプトインジェクション、データ漏洩を検知します。

PyRASP は、Python ベースの Web サーバー(Flask、FastAPI、Django、aiohttp)、Web ゲートウェイ(WSGI および ASGI)、サーバーレス関数(AWS Lambda、Azure および Google Cloud Functions)向けの Runtime Application Self Protection パッケージです。アプリケーション内部から、Web アプリケーションが晒される主要な攻撃から保護します。また、CPU やメモリ使用量、リクエスト数といった基本的なテレメトリを提供することもできます。さらに、PyRASP は重要なアプリケーション向けに Zero-Trust Application Access を実装し、最新の認可されたブラウザのみが接続できるようにします。
PyRASP は、MCP サーバーツールを悪意のある入力インジェクションや、予期しない処理によって生じるデータ漏洩(PII および認証情報)から保護することで、完全なエージェント型 AI セキュリティを提供します。また、LLM フロントエンドを悪意のあるプロンプトインジェクションの試みから防御します。
ローカル設定ファイルを使用して動作することも、リモート/クラウドサーバーから取得することもできます。ログとテレメトリ(オプション)もリモートサーバーに送信でき、脅威情報をエージェント間で共有できます。
PyRASP の特徴の一つは、シグネチャを使用しない点にあります。代わりに、デコイ、しきい値、システムおよびアプリケーションの内部情報、そして機械学習を検出に活用します。
AWS Lambda Functions はバージョン 0.8.3 以降サポートされていません
Renaud Bidou - [email protected]