Lucairn Privacy Gateway
Servidor MCP que seudonim
Documentación
SDKs de Lucairn
Bibliotecas oficiales de cliente para Lucairn — un gateway de IA con preservación de privacidad con sede en la UE. Lucairn se sitúa entre tu aplicación (o agente de IA) y el proveedor de LLM upstream que elijas, elimina datos personales de los prompts antes de que el modelo los vea, y devuelve un Certificado Lucairn firmado que demuestra qué fue redactado, cuándo, y por qué capa de sanitización.
Este monorepo aloja cuatro paquetes en paridad:
@lucairn/mcp-server— Servidor del Protocolo de Contexto de Modelo (instalación de una línea connpxpara Claude Desktop, Cursor, Cline, Continue, …)@lucairn/sdk— SDK de TypeScript / Nodelucairn— SDK de Pythongithub.com/declade/lucairn-sdks/go— SDK de Go
Inicio rápido (MCP)
Para la mayoría de los casos de uso de agentes, el camino más rápido es el servidor MCP. Sin paso de compilación, sin instalación — npx lo ejecuta bajo demanda:
npx -y @lucairn/mcp-server
Agrégalo a la configuración de tu cliente MCP (el claude_desktop_config.json de Claude Desktop, el mcp.json de Cursor, el cline_mcp_settings.json de Cline, Continue, etc.):
{
"mcpServers": {
"lucairn": {
"command": "npx",
"args": ["-y", "@lucairn/mcp-server"],
"env": {
"LUCAIRN_API_KEY": "<your_lucairn_api_key>",
"ANTHROPIC_API_KEY": "<optional_byok_anthropic_key>",
"OPENAI_API_KEY": "<optional_byok_openai_key>"
}
}
}
}
Reinicia tu cliente. La herramienta chat_via_lucairn estará disponible de inmediato. Consulta mcp-server/README.md para más detalles.
Qué hace
Cada solicitud a través de cualquier SDK de Lucairn sigue el mismo flujo:
- Detección de PII se ejecuta en cada mensaje de usuario en tres capas:
- Capa 1 — Coincidencia de entidades conocidas (entidades nombradas de tu tenant)
- Capa 2 — NER de Presidio (nombres, correos electrónicos, IBANs, direcciones, números de teléfono, IDs de cliente, …)
- Capa 3 — Escudo PII personalizado entrenado y alojado en GPU (solo nivel Enterprise, opcionalmente entrenado con tu corpus de dominio)
- La PII detectada se reemplaza con marcadores de posición (
[PERSON_1],[EMAIL_2],[IBAN_3], …) antes de que la solicitud llegue al LLM upstream. - El modelo upstream seleccionado solo ve el texto sanitizado. Nunca recibe datos personales sin procesar.
- La respuesta se devuelve con un certificado de cumplimiento firmado (firma testigo Ed25519 + sello de tiempo RFC 3161 + prueba de inclusión Sigstore Rekor).
- El manejo de la respuesta depende del nivel:
- Developer (gratuito) — los marcadores de posición se devuelven tal cual. Útil para probar la superficie de redacción.
- Pro / Enterprise — los marcadores de posición se vuelven a vincular con los originales en el gateway antes de que la respuesta llegue a tu aplicación.
Para llamadas alojadas por Lucairn en el nivel Developer, la seudonimización en el gateway ocurre antes de que tu LLM vea la solicitud. Las implementaciones autohospedadas de Enterprise pueden ejecutar toda la pila dentro del entorno del cliente, en cuyo caso ningún dato de identidad sin procesar sale de ese entorno en absoluto.
Enrutamiento de proveedores
El gateway elige el proveedor upstream a partir del parámetro model que envías:
| Prefijo de modelo | Proveedor upstream | Variable de entorno BYOK |
|---|---|---|
claude-*, anthropic-* | Anthropic | ANTHROPIC_API_KEY |
gpt-*, openai-*, o1-*, o3-*, o4-* | OpenAI | OPENAI_API_KEY |
BYOK entre proveedores se lanzó en @lucairn/mcp-server@1.1.0 — configura una o ambas claves en la misma configuración MCP y el servidor reenvía la correspondiente como X-Upstream-Key por solicitud, para que la cuenta de tu proveedor se facture directamente.
SDKs por lenguaje
| Lenguaje | Paquete | Versión | README |
|---|---|---|---|
| Servidor MCP | @lucairn/mcp-server | 1.2.7 | mcp-server/README.md |
| TypeScript | @lucairn/sdk | 1.1.1 | ts/README.md |
| Python | lucairn | 1.4.1 | python/README.md |
| Go | github.com/declade/lucairn-sdks/go | v1.3.1 | go/README.md |
Todos los SDKs están en paridad a nivel observable. La equivalencia de bytes entre lenguajes está asegurada mediante fixtures generados por ensamblador Go compartidos, de modo que un certificado firmado a través de un SDK se verifica de manera idéntica a través de los otros dos.
Obtén una clave de API
Regístrate en https://lucairn.eu/account/signup. Nivel Developer gratuito: 500 solicitudes/mes, sin necesidad de tarjeta de crédito.
Pro añade re-vinculación de respuestas, acceso programático a certificados JSON, exportación de eventos de auditoría y mayor cuota. Enterprise añade autohospedaje, BYOK con aislamiento de facturación del lado del proveedor, y el escudo PII personalizado opcional (precio según alcance).
Consulta https://lucairn.eu/pricing para la comparación completa de niveles.
Verificar una respuesta
Cada respuesta a través de cualquier SDK recibe un certificado Lucairn firmado. Dos superficies:
- Resumen HTML — apto para DPO, disponible en todos los niveles, incluido Developer (gratuito). Usa
getCertificateSummary(TS) /get_certificate_summary(Python) /GetCertificateSummary(Go), o pega la URL del certificado en https://lucairn.eu/verify. - Certificado JSON + verificación Ed25519 local — nivel Pro y superior. Usa
getCertificate+verifyCertificate(y equivalentes en otros lenguajes). El verificador está en el árbol — consultats/src/verify-certificate/,python/src/lucairn/verify_certificate/y el paqueteinternal/verifyengo/.
La verificación externa de anclas RFC 3161 + Sigstore Rekor se expone actualmente como metadatos de paso directo; la verificación completa de anclas externas llegará en una versión posterior.
Estado
Los paquetes de producción tienen versiones independientes y están etiquetados según la tabla anterior. La equivalencia de bytes entre lenguajes está asegurada mediante fixtures compartidos. Sigue CHANGELOG.md para las notas de versión.
Enlaces
- Sitio principal: https://lucairn.eu
- Registro (nivel Developer gratuito): https://lucairn.eu/account/signup
- Precios: https://lucairn.eu/pricing
- Guía de configuración de MCP: https://lucairn.eu/developer/mcp
- Guía de configuración del SDK de OpenAI: https://lucairn.eu/developer/openai
- Verificar un certificado: https://lucairn.eu/verify
- Listado en Glama: https://glama.ai/mcp/servers/Declade/lucairn-sdks
- Listado en mcp.so: https://mcp.so/server/lucairn-privacy-gateway/Declade
- npm —
@lucairn/mcp-server: https://www.npmjs.com/package/@lucairn/mcp-server - npm —
@lucairn/sdk: https://www.npmjs.com/package/@lucairn/sdk - PyPI —
lucairn: https://pypi.org/project/lucairn/
Contribuciones
Consulta CONTRIBUTING.md. Informes de seguridad: SECURITY.md.
Licencia
MIT — consulta LICENSE.