Вышла новая версия файрвола для защиты генеративных ИИ-приложений AppSec.AIGate 2026.6.4. В релиз вошли новые механизмы защиты персональных данных, расширенные возможности интеграции, поддержка пользовательских детекторов и улучшенные средства оценки рисков.
Ключевые обновления:
Tokenization Vault — обратимая токенизация ПДн. Новый сервис позволяет заменять персональные данные на токены при отправке запроса во внешнюю LLM и восстанавливать исходные значения в ответе. Действия с токенами фиксируются отдельной группой аудит-событий.
Песочница (Playground) в Admin UI. Теперь профили можно проверять через интерактивный чат прямо в Admin UI: запрос проходит весь конвейер инспекции, но не создает событий ИБ; режим сравнения двух профилей бок о бок и подбор моделей провайдера.
Кастомные детекторы. Теперь можно подключить собственные детекторы к конвейеру проверки и управлять ими через новый раздел «Реестр детекторов» в Admin UI. Для детекторов с авторизацией опционально настраивается ключ шифрования их auth-токенов.
Единая оценка риска, HTTP-заголовки и интеграция с WAF. События безопасности получили сводную оценку риска: его уровень, итоговый risk score и детализацию факторов, которые повлияли на оценку. Gateway добавляет ко всем ответам служебные HTTP-заголовки X-LLMFW-* (действие, риск, идентификатор трассировки) — по ним downstream-системы могут принимать решения.
Scan-only интеграция и SDK для Python и JavaScript. Новый сценарий интеграции без проксирования трафика: проверка запросов по каноническому scan-эндпоинту — через LiteLLM guardrail или прямо из кода приложения через SDK: Python SDK appsec-aigate (PyPI, Python ≥ 3.10); JavaScript/TypeScript SDK appsec-aigate (npm, Node.js ≥ 18) – прямые проверки scanInput/scanOutput, прозрачные обёртки OpenAI/Anthropic (включая стриминг), защита агентов LangChain.js и LlamaIndex.TS, CLI-диагностика npx aigate doctor.
В новой версии также реализованы:
контроль лицензирования платформы;
проверка потоковых ответов LLM в режиме реального времени;
упрощенная настройка маршрутизации провайдеров;
расширенная детекция персональных данных, включая российские идентификаторы;
поддержка стандартных Kubernetes-проб /healthz и /readyz;
обновленная модель оценки риска контента;
ускоренная работа детектора угроз;
повышенная устойчивость к обфускации запросов;
расширенные возможности мониторинга и наблюдаемости платформы.