
Proteção de Runtime de Aplicações (RASP) para servidores web Python, funções serverless e servidores MCP, detetando ataques, injeção de prompt e fugas de dados sem assinaturas.

PyRASP é um pacote de Runtime Application Self Protection (Autoproteção de Aplicações em Tempo de Execução) para Servidores Web baseados em Python (Flask, FastAPI, Django, aiohttp), Gateways Web (WSGI e ASGI) e Funções Serverless (AWS Lambda, Azure e Google Cloud Functions). Ele protege contra os principais ataques aos quais as aplicações web estão expostas, de dentro da própria aplicação. Também é capaz de fornecer telemetria básica, como uso de CPU e memória, bem como contagem de requisições. Além disso, o PyRASP implementa Zero-Trust Application Access para aplicações críticas, garantindo que apenas navegadores autorizados e atualizados possam se conectar.
O PyRASP fornece segurança completa de IA agêntica ao proteger as ferramentas dos servidores MCP contra injeções maliciosas de entrada e vazamentos de dados (PII e credenciais) que resultariam de processamento inesperado. Ele também defende frontends de LLM contra tentativas maliciosas de prompt injection.
Ele pode operar usando um arquivo de configuração local ou obtê-lo de um servidor remoto/na nuvem. Logs e telemetria (opcional) também podem ser enviados para servidores remotos, e informações sobre ameaças podem ser compartilhadas entre agentes.
Uma especificidade do PyRASP está no fato de que ele não usa assinaturas. Em vez disso, ele utiliza decoys, limiares, internals do sistema e da aplicação, bem como machine learning para detecção.
Funções AWS Lambda não são mais suportadas desde a versão 0.8.3
Documentação completa
Notas de Versão
Site
Renaud Bidou - [email protected]