ZTDS Data Sanitizer

Servidor MCP de referencia de Sanitización de Datos Zero-Trust para Cursor y Claude Desktop. Desidentificación local de PII en memoria y tokenización determinista de sustitutos (RFC v1.0, Apache-2.0).

Documentación

Servidor MCP ZTDS (ztds-mcp)

License: Apache-2.0 Specification: RFC v1.0 IETF Draft DOI Zero Network Egress

Implementación de referencia de código abierto del protocolo Zero-Trust Data Sanitization (ZTDS) para el ecosistema del Model Context Protocol (MCP). Conforme al RFC v1.0 y al borrador del IETF draft-sibiryakov-ztds-protocol-02.

Se ejecuta 100% localmente con cero llamadas de red, cero subprocesadores externos, cero escrituras en disco y cero telemetría.


Los 4 Invariantes Centrales del Protocolo

  1. Invariante 1: Cero Egreso Externo Antes de la Sanitización
    La PII, PHI y credenciales en texto claro nunca cruzan el límite de ejecución local sin enmascarar.
  2. Invariante 2: Tokenización Reversible Determinista que Preserva el Contexto
    Los valores sensibles se reemplazan por tokens sintéticos ([EMAIL_TOKEN_1], [API_SECRET_TOKEN_1]) que mantienen el contexto sintáctico para los LLMs.
  3. Invariante 3: Aislamiento de RAM Efímera Verificable (Teorema 2 de Zeroización)
    Las tablas de mapeo existen estrictamente en memoria volátil y se zeroizan al terminar la sesión.
  4. Invariante 4: Exclusión de la Cadena de Subprocesadores
    Opera estrictamente como una utilidad computacional local bajo el Considerando 26 del RGPD, haciendo innecesarios los Acuerdos de Procesamiento de Datos (DPAs).

Instalación y Configuración del Cliente

1. Claude Desktop

Añade a tu claude_desktop_config.json:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

Ubicaciones del archivo de configuración:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

2. IDE Cursor

Añade a la configuración de MCP de Cursor (Settings -> Features -> MCP -> Add New MCP Server):

  • Nombre: ztds
  • Tipo: command
  • Comando: npx -y ztds-mcp

O añade a .cursor/mcp.json en tu espacio de trabajo:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

3. Windsurf / Codeium

Añade a ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

Herramientas MCP Disponibles

HerramientaDescripción
ztds_sanitizeEnmascara PII/credenciales sensibles con tokens sustitutos deterministas antes de la transmisión al LLM.
ztds_restoreRestaura el texto claro original desde el mapeo volátil en memoria hacia la salida del LLM.
ztds_auditEscanea texto en busca de credenciales y PII expuestas, devolviendo recibo de integridad SHA-256 y puntuación de riesgo.
ztds_infoRecupera detalles del estándar RFC v1.0, citas académicas y documentación empresarial.
ztds_reset_sessionPurga y zeroiza todos los mapeos de tokens de sesión volátiles (Teorema 2).

Línea Base Universal vs Perfiles de Producción Comerciales

Este servidor de código abierto cubre entidades de línea base universal (Email, Teléfono, SSN, Tarjetas de Crédito, IPv4, IBAN, Secretos de API).

Para cargas de trabajo empresariales de producción que requieran:

  • 30+ Perfiles Industriales Especializados: PHI HIPAA (18 identificadores), PCI-DSS (datos de tarjetahabiente y CVV), Financiero GLBA, SEC 17a-4, Cumplimiento Legal CJIS, Registros Estudiantiles FERPA, Identificaciones Nacionales Europeas.
  • Automatización de Guardia Agéntica: Envoltorios de herramientas de confianza cero autónomos (guard_exec, guard_read_file, guard_apply_patch).
  • Licencias por Asiento de Equipo: Tokens de licencia offline aislados sin telemetría en la nube.
  • SDK Headless: Redacción de pipelines RAG backend para Node.js / TypeScript / Python.

Despliega el motor comercial de producción:

# Production MCP Server
npm install -g @privacyscrubber/mcp-server

# Headless Backend SDK
npm install @privacyscrubber/sdk

Sitio web: https://privacyscrubber.com


Verificación y Autoprueba

Para ejecutar el conjunto de pruebas offline:

node test.js

Conforme al protocolo estándar JSON-RPC 2.0 stdio. Cero dependencias en tiempo de ejecución.


Licencia

Apache-2.0. Mantenido por el Consorcio de IA ZTDS (Grupo de Trabajo WG-1). Sitio web: https://ztds.ai