Lucairn Privacy Gateway

Servidor MCP que seudonim

Documentación

SDKs de Lucairn

Bibliotecas oficiales de cliente para Lucairn — un gateway de IA con preservación de privacidad con sede en la UE. Lucairn se sitúa entre tu aplicación (o agente de IA) y el proveedor de LLM upstream que elijas, elimina datos personales de los prompts antes de que el modelo los vea, y devuelve un Certificado Lucairn firmado que demuestra qué fue redactado, cuándo, y por qué capa de sanitización.

Este monorepo aloja cuatro paquetes en paridad:

  • @lucairn/mcp-server — Servidor del Protocolo de Contexto de Modelo (instalación de una línea con npx para Claude Desktop, Cursor, Cline, Continue, …)
  • @lucairn/sdk — SDK de TypeScript / Node
  • lucairn — SDK de Python
  • github.com/declade/lucairn-sdks/go — SDK de Go

Inicio rápido (MCP)

Para la mayoría de los casos de uso de agentes, el camino más rápido es el servidor MCP. Sin paso de compilación, sin instalación — npx lo ejecuta bajo demanda:

npx -y @lucairn/mcp-server

Agrégalo a la configuración de tu cliente MCP (el claude_desktop_config.json de Claude Desktop, el mcp.json de Cursor, el cline_mcp_settings.json de Cline, Continue, etc.):

{
  "mcpServers": {
    "lucairn": {
      "command": "npx",
      "args": ["-y", "@lucairn/mcp-server"],
      "env": {
        "LUCAIRN_API_KEY": "<your_lucairn_api_key>",
        "ANTHROPIC_API_KEY": "<optional_byok_anthropic_key>",
        "OPENAI_API_KEY": "<optional_byok_openai_key>"
      }
    }
  }
}

Reinicia tu cliente. La herramienta chat_via_lucairn estará disponible de inmediato. Consulta mcp-server/README.md para más detalles.

Qué hace

Cada solicitud a través de cualquier SDK de Lucairn sigue el mismo flujo:

  1. Detección de PII se ejecuta en cada mensaje de usuario en tres capas:
    • Capa 1 — Coincidencia de entidades conocidas (entidades nombradas de tu tenant)
    • Capa 2 — NER de Presidio (nombres, correos electrónicos, IBANs, direcciones, números de teléfono, IDs de cliente, …)
    • Capa 3 — Escudo PII personalizado entrenado y alojado en GPU (solo nivel Enterprise, opcionalmente entrenado con tu corpus de dominio)
  2. La PII detectada se reemplaza con marcadores de posición ([PERSON_1], [EMAIL_2], [IBAN_3], …) antes de que la solicitud llegue al LLM upstream.
  3. El modelo upstream seleccionado solo ve el texto sanitizado. Nunca recibe datos personales sin procesar.
  4. La respuesta se devuelve con un certificado de cumplimiento firmado (firma testigo Ed25519 + sello de tiempo RFC 3161 + prueba de inclusión Sigstore Rekor).
  5. El manejo de la respuesta depende del nivel:
    • Developer (gratuito) — los marcadores de posición se devuelven tal cual. Útil para probar la superficie de redacción.
    • Pro / Enterprise — los marcadores de posición se vuelven a vincular con los originales en el gateway antes de que la respuesta llegue a tu aplicación.

Para llamadas alojadas por Lucairn en el nivel Developer, la seudonimización en el gateway ocurre antes de que tu LLM vea la solicitud. Las implementaciones autohospedadas de Enterprise pueden ejecutar toda la pila dentro del entorno del cliente, en cuyo caso ningún dato de identidad sin procesar sale de ese entorno en absoluto.

Enrutamiento de proveedores

El gateway elige el proveedor upstream a partir del parámetro model que envías:

Prefijo de modeloProveedor upstreamVariable de entorno BYOK
claude-*, anthropic-*AnthropicANTHROPIC_API_KEY
gpt-*, openai-*, o1-*, o3-*, o4-*OpenAIOPENAI_API_KEY

BYOK entre proveedores se lanzó en @lucairn/mcp-server@1.1.0 — configura una o ambas claves en la misma configuración MCP y el servidor reenvía la correspondiente como X-Upstream-Key por solicitud, para que la cuenta de tu proveedor se facture directamente.

SDKs por lenguaje

LenguajePaqueteVersiónREADME
Servidor MCP@lucairn/mcp-server1.2.7mcp-server/README.md
TypeScript@lucairn/sdk1.1.1ts/README.md
Pythonlucairn1.4.1python/README.md
Gogithub.com/declade/lucairn-sdks/gov1.3.1go/README.md

Todos los SDKs están en paridad a nivel observable. La equivalencia de bytes entre lenguajes está asegurada mediante fixtures generados por ensamblador Go compartidos, de modo que un certificado firmado a través de un SDK se verifica de manera idéntica a través de los otros dos.

Obtén una clave de API

Regístrate en https://lucairn.eu/account/signup. Nivel Developer gratuito: 500 solicitudes/mes, sin necesidad de tarjeta de crédito.

Pro añade re-vinculación de respuestas, acceso programático a certificados JSON, exportación de eventos de auditoría y mayor cuota. Enterprise añade autohospedaje, BYOK con aislamiento de facturación del lado del proveedor, y el escudo PII personalizado opcional (precio según alcance).

Consulta https://lucairn.eu/pricing para la comparación completa de niveles.

Verificar una respuesta

Cada respuesta a través de cualquier SDK recibe un certificado Lucairn firmado. Dos superficies:

  • Resumen HTML — apto para DPO, disponible en todos los niveles, incluido Developer (gratuito). Usa getCertificateSummary (TS) / get_certificate_summary (Python) / GetCertificateSummary (Go), o pega la URL del certificado en https://lucairn.eu/verify.
  • Certificado JSON + verificación Ed25519 local — nivel Pro y superior. Usa getCertificate + verifyCertificate (y equivalentes en otros lenguajes). El verificador está en el árbol — consulta ts/src/verify-certificate/, python/src/lucairn/verify_certificate/ y el paquete internal/verify en go/.

La verificación externa de anclas RFC 3161 + Sigstore Rekor se expone actualmente como metadatos de paso directo; la verificación completa de anclas externas llegará en una versión posterior.

Estado

Los paquetes de producción tienen versiones independientes y están etiquetados según la tabla anterior. La equivalencia de bytes entre lenguajes está asegurada mediante fixtures compartidos. Sigue CHANGELOG.md para las notas de versión.

Enlaces

Contribuciones

Consulta CONTRIBUTING.md. Informes de seguridad: SECURITY.md.

Licencia

MIT — consulta LICENSE.