Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rbidou/pyrasp
防御工具无服务器安全Web安全云安全机器学习入侵检测API 安全AI 安全异常检测
GitHubrbidou/pyrasp

pyrasp

面向 Python Web 服务器、无服务器函数和 MCP 服务器的运行时应用自我保护,无需签名即可检测攻击、提示注入和数据泄露。

396102天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

version 0.10.0 A project by ParaCyberBellum @ParaCyberBellum on Twitter

什么是 PyRASP?

PyRASP 是一个 运行时应用自我保护(Runtime Application Self Protection)包,适用于基于 Python 的 Web 服务器(Flask、FastAPI、Django、aiohttp)、Web 网关(WSGI 和 ASGI)以及无服务器函数(AWS Lambda、Azure 和 Google Cloud Functions)。它从应用程序内部防御 Web 应用程序面临的主要攻击。它还能够提供基本的遥测数据,例如 CPU 和内存使用情况,以及请求计数。此外,PyRASP 为关键应用程序实现了零信任应用访问,确保只有最新的授权浏览器才能连接。

PyRASP 通过保护 MCP 服务器工具免受恶意输入注入以及因意外处理导致的数据泄露(PII 和凭据),提供完整的代理式 AI 安全。它还能保护 LLM 前端免受恶意提示注入攻击。

它可以使用本地配置文件运行,也可以从远程/云服务器获取配置。日志和遥测数据(可选)也可以发送到远程服务器,威胁信息可以在各代理之间共享。

PyRASP 的一个特点在于它不使用签名。相反,它会利用诱饵、阈值、系统和应用程序内部信息以及机器学习来进行检测。

自 0.8.3 版本起,不再支持 AWS Lambda 函数

文档

完整文档
发行说明
网站

联系方式

Renaud Bidou - [email protected]

下载工具