
PyRASP 是一个 运行时应用自我保护(Runtime Application Self Protection)包,适用于基于 Python 的 Web 服务器(Flask、FastAPI、Django、aiohttp)、Web 网关(WSGI 和 ASGI)以及无服务器函数(AWS Lambda、Azure 和 Google Cloud Functions)。它从应用程序内部防御 Web 应用程序面临的主要攻击。它还能够提供基本的遥测数据,例如 CPU 和内存使用情况,以及请求计数。此外,PyRASP 为关键应用程序实现了零信任应用访问,确保只有最新的授权浏览器才能连接。
PyRASP 通过保护 MCP 服务器工具免受恶意输入注入以及因意外处理导致的数据泄露(PII 和凭据),提供完整的代理式 AI 安全。它还能保护 LLM 前端免受恶意提示注入攻击。
它可以使用本地配置文件运行,也可以从远程/云服务器获取配置。日志和遥测数据(可选)也可以发送到远程服务器,威胁信息可以在各代理之间共享。
PyRASP 的一个特点在于它不使用签名。相反,它会利用诱饵、阈值、系统和应用程序内部信息以及机器学习来进行检测。
自 0.8.3 版本起,不再支持 AWS Lambda 函数
Renaud Bidou - [email protected]