Релизы

AppSec.AIGate: релиз №2026.6.4

2026-07-15 14:40 AppSec.AIGate
Вышла новая версия файрвола для защиты генеративных ИИ-приложений AppSec.AIGate 2026.6.4. В релиз вошли новые механизмы защиты персональных данных, расширенные возможности интеграции, поддержка пользовательских детекторов и улучшенные средства оценки рисков.

Ключевые обновления:

  • Tokenization Vault — обратимая токенизация ПДн. Новый сервис позволяет заменять персональные данные на токены при отправке запроса во внешнюю LLM и восстанавливать исходные значения в ответе. Действия с токенами фиксируются отдельной группой аудит-событий.
  • Песочница (Playground) в Admin UI. Теперь профили можно проверять через интерактивный чат прямо в Admin UI: запрос проходит весь конвейер инспекции, но не создает событий ИБ; режим сравнения двух профилей бок о бок и подбор моделей провайдера.
  • Кастомные детекторы. Теперь можно подключить собственные детекторы к конвейеру проверки и управлять ими через новый раздел «Реестр детекторов» в Admin UI. Для детекторов с авторизацией опционально настраивается ключ шифрования их auth-токенов.
  • Единая оценка риска, HTTP-заголовки и интеграция с WAF. События безопасности получили сводную оценку риска: его уровень, итоговый risk score и детализацию факторов, которые повлияли на оценку. Gateway добавляет ко всем ответам служебные HTTP-заголовки X-LLMFW-* (действие, риск, идентификатор трассировки) — по ним downstream-системы могут принимать решения.
  • Scan-only интеграция и SDK для Python и JavaScript. Новый сценарий интеграции без проксирования трафика: проверка запросов по каноническому scan-эндпоинту — через LiteLLM guardrail или прямо из кода приложения через SDK: Python SDK appsec-aigate (PyPI, Python ≥ 3.10); JavaScript/TypeScript SDK appsec-aigate (npm, Node.js ≥ 18) – прямые проверки scanInput/scanOutput, прозрачные обёртки OpenAI/Anthropic (включая стриминг), защита агентов LangChain.js и LlamaIndex.TS, CLI-диагностика npx aigate doctor.

В новой версии также реализованы:

  • контроль лицензирования платформы;
  • проверка потоковых ответов LLM в режиме реального времени;
  • упрощенная настройка маршрутизации провайдеров;
  • расширенная детекция персональных данных, включая российские идентификаторы;
  • поддержка стандартных Kubernetes-проб /healthz и /readyz;
  • обновленная модель оценки риска контента;
  • ускоренная работа детектора угроз;
  • повышенная устойчивость к обфускации запросов;
  • расширенные возможности мониторинга и наблюдаемости платформы.

Полный список изменений доступен на сайте.