ZTDS Data Sanitizer
Servidor MCP de referencia de Sanitización de Datos Zero-Trust para Cursor y Claude Desktop. Desidentificación local de PII en memoria y tokenización determinista de sustitutos (RFC v1.0, Apache-2.0).
Documentación
Servidor MCP ZTDS (ztds-mcp)
Implementación de referencia de código abierto del protocolo Zero-Trust Data Sanitization (ZTDS) para el ecosistema del Model Context Protocol (MCP). Conforme al RFC v1.0 y al borrador del IETF draft-sibiryakov-ztds-protocol-02.
Se ejecuta 100% localmente con cero llamadas de red, cero subprocesadores externos, cero escrituras en disco y cero telemetría.
Los 4 Invariantes Centrales del Protocolo
- Invariante 1: Cero Egreso Externo Antes de la Sanitización
La PII, PHI y credenciales en texto claro nunca cruzan el límite de ejecución local sin enmascarar. - Invariante 2: Tokenización Reversible Determinista que Preserva el Contexto
Los valores sensibles se reemplazan por tokens sintéticos ([EMAIL_TOKEN_1],[API_SECRET_TOKEN_1]) que mantienen el contexto sintáctico para los LLMs. - Invariante 3: Aislamiento de RAM Efímera Verificable (Teorema 2 de Zeroización)
Las tablas de mapeo existen estrictamente en memoria volátil y se zeroizan al terminar la sesión. - Invariante 4: Exclusión de la Cadena de Subprocesadores
Opera estrictamente como una utilidad computacional local bajo el Considerando 26 del RGPD, haciendo innecesarios los Acuerdos de Procesamiento de Datos (DPAs).
Instalación y Configuración del Cliente
1. Claude Desktop
Añade a tu claude_desktop_config.json:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
Ubicaciones del archivo de configuración:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
2. IDE Cursor
Añade a la configuración de MCP de Cursor (Settings -> Features -> MCP -> Add New MCP Server):
- Nombre:
ztds - Tipo:
command - Comando:
npx -y ztds-mcp
O añade a .cursor/mcp.json en tu espacio de trabajo:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
3. Windsurf / Codeium
Añade a ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
Herramientas MCP Disponibles
| Herramienta | Descripción |
|---|---|
ztds_sanitize | Enmascara PII/credenciales sensibles con tokens sustitutos deterministas antes de la transmisión al LLM. |
ztds_restore | Restaura el texto claro original desde el mapeo volátil en memoria hacia la salida del LLM. |
ztds_audit | Escanea texto en busca de credenciales y PII expuestas, devolviendo recibo de integridad SHA-256 y puntuación de riesgo. |
ztds_info | Recupera detalles del estándar RFC v1.0, citas académicas y documentación empresarial. |
ztds_reset_session | Purga y zeroiza todos los mapeos de tokens de sesión volátiles (Teorema 2). |
Línea Base Universal vs Perfiles de Producción Comerciales
Este servidor de código abierto cubre entidades de línea base universal (Email, Teléfono, SSN, Tarjetas de Crédito, IPv4, IBAN, Secretos de API).
Para cargas de trabajo empresariales de producción que requieran:
- 30+ Perfiles Industriales Especializados: PHI HIPAA (18 identificadores), PCI-DSS (datos de tarjetahabiente y CVV), Financiero GLBA, SEC 17a-4, Cumplimiento Legal CJIS, Registros Estudiantiles FERPA, Identificaciones Nacionales Europeas.
- Automatización de Guardia Agéntica: Envoltorios de herramientas de confianza cero autónomos (
guard_exec,guard_read_file,guard_apply_patch). - Licencias por Asiento de Equipo: Tokens de licencia offline aislados sin telemetría en la nube.
- SDK Headless: Redacción de pipelines RAG backend para Node.js / TypeScript / Python.
Despliega el motor comercial de producción:
# Production MCP Server
npm install -g @privacyscrubber/mcp-server
# Headless Backend SDK
npm install @privacyscrubber/sdk
Sitio web: https://privacyscrubber.com
Verificación y Autoprueba
Para ejecutar el conjunto de pruebas offline:
node test.js
Conforme al protocolo estándar JSON-RPC 2.0 stdio. Cero dependencias en tiempo de ejecución.
Licencia
Apache-2.0. Mantenido por el Consorcio de IA ZTDS (Grupo de Trabajo WG-1). Sitio web: https://ztds.ai