Вышла новая версия файрвола для защиты генеративных ИИ-приложений AppSec.AIGate 2026.6.4. В релиз вошли новые механизмы защиты персональных данных, расширенные возможности интеграции, поддержка пользовательских детекторов и улучшенные средства оценки рисков.
Ключевые обновления:
В новой версии также реализованы:
Полный список изменений доступен на сайте.
Ключевые обновления:
- Tokenization Vault — обратимая токенизация ПДн. Новый сервис позволяет заменять персональные данные на токены при отправке запроса во внешнюю LLM и восстанавливать исходные значения в ответе. Действия с токенами фиксируются отдельной группой аудит-событий.
- Песочница (Playground) в Admin UI. Теперь профили можно проверять через интерактивный чат прямо в Admin UI: запрос проходит весь конвейер инспекции, но не создает событий ИБ; режим сравнения двух профилей бок о бок и подбор моделей провайдера.
- Кастомные детекторы. Теперь можно подключить собственные детекторы к конвейеру проверки и управлять ими через новый раздел «Реестр детекторов» в Admin UI. Для детекторов с авторизацией опционально настраивается ключ шифрования их auth-токенов.
- Единая оценка риска, HTTP-заголовки и интеграция с WAF. События безопасности получили сводную оценку риска: его уровень, итоговый risk score и детализацию факторов, которые повлияли на оценку. Gateway добавляет ко всем ответам служебные HTTP-заголовки X-LLMFW-* (действие, риск, идентификатор трассировки) — по ним downstream-системы могут принимать решения.
- Scan-only интеграция и SDK для Python и JavaScript. Новый сценарий интеграции без проксирования трафика: проверка запросов по каноническому scan-эндпоинту — через LiteLLM guardrail или прямо из кода приложения через SDK: Python SDK appsec-aigate (PyPI, Python ≥ 3.10); JavaScript/TypeScript SDK appsec-aigate (npm, Node.js ≥ 18) – прямые проверки scanInput/scanOutput, прозрачные обёртки OpenAI/Anthropic (включая стриминг), защита агентов LangChain.js и LlamaIndex.TS, CLI-диагностика npx aigate doctor.
В новой версии также реализованы:
- контроль лицензирования платформы;
- проверка потоковых ответов LLM в режиме реального времени;
- упрощенная настройка маршрутизации провайдеров;
- расширенная детекция персональных данных, включая российские идентификаторы;
- поддержка стандартных Kubernetes-проб /healthz и /readyz;
- обновленная модель оценки риска контента;
- ускоренная работа детектора угроз;
- повышенная устойчивость к обфускации запросов;
- расширенные возможности мониторинга и наблюдаемости платформы.
Полный список изменений доступен на сайте.