
Python 웹 서버, 서버리스 함수 및 MCP 서버를 위한 런타임 애플리케이션 자기 방어로, 시그니처 없이 공격, 프롬프트 인젝션 및 데이터 유출을 탐지합니다.

PyRASP는 Python 기반 웹 서버(Flask, FastAPI, Django, aiohttp), 웹 게이트웨이(WSGI 및 ASGI), 그리고 서버리스 함수(AWS Lambda, Azure 및 Google Cloud Functions)를 위한 런타임 애플리케이션 자체 보호(Runtime Application Self Protection) 패키지입니다. 애플리케이션 내부에서 웹 애플리케이션이 노출되는 주요 공격으로부터 보호합니다. 또한 CPU 및 메모리 사용량, 요청 수와 같은 기본적인 텔레메트리를 제공할 수 있습니다. 추가적으로, PyRASP는 중요 애플리케이션을 위한 제로 트러스트 애플리케이션 접근(Zero-Trust Application Access)을 구현하여, 최신 상태의 인가된 브라우저만 연결할 수 있도록 보장합니다.
PyRASP는 MCP 서버 도구를 악의적인 입력 주입과 예기치 않은 처리로 인해 발생할 수 있는 데이터 유출(PII 및 자격 증명)로부터 보호함으로써 완전한 에이전트형 AI 보안을 제공합니다. 또한 LLM 프론트엔드를 악의적인 프롬프트 주입 시도로부터 방어합니다.
로컬 구성 파일을 사용하거나 원격/클라우드 서버에서 구성을 가져와 작동할 수 있습니다. 로그와 텔레메트리(선택 사항)도 원격 서버로 전송할 수 있으며, 위협 정보는 에이전트 간에 공유될 수 있습니다.
PyRASP의 한 가지 특징은 시그니처를 사용하지 않는다는 점입니다. 대신 디코이, 임계값, 시스템 및 애플리케이션 내부 구조, 그리고 머신 러닝을 활용하여 탐지합니다.
AWS Lambda 함수는 버전 0.8.3부터 더 이상 지원되지 않습니다
Renaud Bidou - [email protected]