
Runtime Application Self Protection для веб-серверов Python, бессерверных функций и серверов MCP, обнаруживающая атаки, prompt injection и утечки данных без сигнатур.

PyRASP — это пакет Runtime Application Self Protection (самозащита приложения во время выполнения) для веб-серверов на Python (Flask, FastAPI, Django, aiohttp), веб-шлюзов (WSGI и ASGI) и бессерверных функций (AWS Lambda, Azure и Google Cloud Functions). Он защищает от основных атак, которым подвержены веб-приложения, изнутри самого приложения. Он также способен предоставлять базовую телеметрию, такую как использование CPU и памяти, а также количество запросов. Кроме того, PyRASP реализует Zero-Trust Application Access для критически важных приложений, гарантируя, что подключаться могут только актуальные авторизованные браузеры.
PyRASP обеспечивает полную безопасность агентного ИИ, защищая инструменты серверов MCP от вредоносных инъекций во входные данные и утечек данных (PII и учётных данных), которые могли бы возникнуть в результате неожиданной обработки. Он также защищает фронтенды LLM от попыток вредоносной инъекции промптов.
Он может работать с использованием локального файла конфигурации или получать её с удалённого/облачного сервера. Логи и телеметрия (опционально) также могут отправляться на удалённые серверы, а информация об угрозах может передаваться между агентами.
Одна из особенностей PyRASP заключается в том, что он не использует сигнатуры. Вместо этого он задействует приманки, пороговые значения, внутреннее устройство системы и приложения, а также машинное обучение для обнаружения.
AWS Lambda Functions больше не поддерживаются начиная с версии 0.8.3
Полная документация
Примечания к выпуску
Веб-сайт
Renaud Bidou - [email protected]