Lucairn Privacy Gateway

Servidor MCP que pseudonimiza dados pessoais antes que seu LLM os veja e retorna um recibo criptograficamente assinado para cada resposta.

Documentação

SDKs da Lucairn

Bibliotecas de cliente oficiais para Lucairn — um gateway de IA com preservação de privacidade baseado na UE. A Lucairn fica entre sua aplicação (ou agente de IA) e o provedor de LLM upstream que você escolher, remove dados pessoais dos prompts antes que o modelo os veja e retorna um Certificado Lucairn assinado comprovando o que foi redigido, quando e por qual camada de sanitização.

Este monorepo hospeda quatro pacotes em paridade:

  • @lucairn/mcp-server — servidor Model Context Protocol (instalação em uma linha via npx para Claude Desktop, Cursor, Cline, Continue, …)
  • @lucairn/sdk — SDK TypeScript / Node
  • lucairn — SDK Python
  • github.com/declade/lucairn-sdks/go — SDK Go

Início rápido (MCP)

Para a maioria dos casos de uso com agentes, o caminho mais rápido é o servidor MCP. Sem etapa de build, sem instalação — o npx o executa sob demanda:

npx -y @lucairn/mcp-server

Adicione-o à configuração do seu cliente MCP (o claude_desktop_config.json do Claude Desktop, o mcp.json do Cursor, o cline_mcp_settings.json do Cline, Continue, etc.):

{
  "mcpServers": {
    "lucairn": {
      "command": "npx",
      "args": ["-y", "@lucairn/mcp-server"],
      "env": {
        "LUCAIRN_API_KEY": "<your_lucairn_api_key>",
        "ANTHROPIC_API_KEY": "<optional_byok_anthropic_key>",
        "OPENAI_API_KEY": "<optional_byok_openai_key>"
      }
    }
  }
}

Reinicie seu cliente. A ferramenta chat_via_lucairn fica disponível imediatamente. Consulte mcp-server/README.md para detalhes completos.

O que ele faz

Cada requisição por qualquer SDK da Lucairn segue o mesmo pipeline:

  1. Detecção de PII é executada em cada mensagem do usuário em três camadas:
    • Camada 1 — Correspondência de entidades conhecidas (entidades nomeadas do seu tenant)
    • Camada 2 — Presidio NER (nomes, e-mails, IBANs, endereços, números de telefone, IDs de clientes, …)
    • Camada 3 — Escudo de PII treinado sob medida hospedado em GPU (somente nível Enterprise, opcionalmente treinado no seu corpus de domínio)
  2. A PII detectada é substituída por placeholders ([PERSON_1], [EMAIL_2], [IBAN_3], …) antes de a requisição chegar ao LLM upstream.
  3. O modelo upstream selecionado vê apenas o texto sanitizado. Ele nunca recebe dados pessoais brutos.
  4. A resposta é retornada com um certificado de conformidade assinado (assinatura testemunha Ed25519 + timestamp RFC 3161 + prova de inclusão Sigstore Rekor).
  5. O tratamento da resposta depende do nível:
    • Developer (gratuito) — os placeholders são retornados literalmente. Útil para testar a superfície de redação.
    • Pro / Enterprise — os placeholders são re-vinculados aos originais no gateway antes de a resposta chegar à sua aplicação.

Para chamadores do nível Developer hospedados pela Lucairn, a pseudonimização no gateway acontece antes de seu LLM ver a requisição. Implantações Enterprise auto-hospedadas podem executar toda a pilha dentro do ambiente do cliente; nesse caso, nenhum dado de identidade bruto sai desse ambiente.

Roteamento de provedores

O gateway escolhe o provedor upstream a partir do parâmetro model que você envia:

Prefixo do modeloProvedor upstreamVariável de ambiente BYOK
claude-*, anthropic-*AnthropicANTHROPIC_API_KEY
gpt-*, openai-*, o1-*, o3-*, o4-*OpenAIOPENAI_API_KEY

BYOK entre provedores foi lançado na @lucairn/mcp-server@1.1.0 — defina uma ou ambas as chaves na mesma configuração MCP e o servidor encaminha a correspondente como X-Upstream-Key por requisição, para que a conta do seu provedor seja cobrada diretamente.

SDKs por linguagem

LinguagemPacoteVersãoREADME
Servidor MCP@lucairn/mcp-server1.2.7mcp-server/README.md
TypeScript@lucairn/sdk1.1.1ts/README.md
Pythonlucairn1.4.1python/README.md
Gogithub.com/declade/lucairn-sdks/gov1.3.1go/README.md

Todos os SDKs estão em paridade no nível observável. A equivalência byte a byte entre linguagens é garantida por fixtures compartilhados gerados por assembler Go, de modo que um certificado assinado por um SDK é verificado de forma idêntica pelos outros dois.

Obtenha uma chave de API

Cadastre-se em https://lucairn.eu/account/signup. Nível Developer gratuito: 500 requisições/mês, sem necessidade de cartão de crédito.

O nível Pro adiciona re-vinculação de respostas, acesso programático ao JSON do certificado, exportação de eventos de auditoria e cota maior. O Enterprise adiciona auto-hospedagem, BYOK com isolamento de cobrança no lado do provedor e o escudo de PII treinado sob medida (precificado por escopo).

Consulte https://lucairn.eu/pricing para a comparação completa dos níveis.

Verifique uma resposta

Toda resposta por qualquer SDK recebe um certificado Lucairn assinado. Duas superfícies:

  • Resumo HTML — amigável para DPO, disponível em todos os níveis, incluindo Developer (gratuito). Use getCertificateSummary (TS) / get_certificate_summary (Python) / GetCertificateSummary (Go), ou cole a URL do certificado em https://lucairn.eu/verify.
  • Certificado JSON + verificação Ed25519 local — nível Pro e acima. Use getCertificate + verifyCertificate (e equivalentes em outras linguagens). O verificador está na árvore — consulte ts/src/verify-certificate/, python/src/lucairn/verify_certificate/ e o pacote internal/verify em go/.

A verificação de âncora externa RFC 3161 + Sigstore Rekor é atualmente exposta como metadados de passagem; a verificação completa de âncora externa chega em uma versão futura.

Status

Os pacotes de produção são versionados de forma independente e marcados conforme a tabela acima. A equivalência byte a byte entre linguagens é garantida por fixtures compartilhados. Acompanhe CHANGELOG.md para notas de versão.

Links

Contribuindo

Consulte CONTRIBUTING.md. Relatos de segurança: SECURITY.md.

Licença

MIT — consulte LICENSE.