Lucairn Privacy Gateway
Servidor MCP que pseudonimiza dados pessoais antes que seu LLM os veja e retorna um recibo criptograficamente assinado para cada resposta.
Documentação
SDKs da Lucairn
Bibliotecas de cliente oficiais para Lucairn — um gateway de IA com preservação de privacidade baseado na UE. A Lucairn fica entre sua aplicação (ou agente de IA) e o provedor de LLM upstream que você escolher, remove dados pessoais dos prompts antes que o modelo os veja e retorna um Certificado Lucairn assinado comprovando o que foi redigido, quando e por qual camada de sanitização.
Este monorepo hospeda quatro pacotes em paridade:
@lucairn/mcp-server— servidor Model Context Protocol (instalação em uma linha vianpxpara Claude Desktop, Cursor, Cline, Continue, …)@lucairn/sdk— SDK TypeScript / Nodelucairn— SDK Pythongithub.com/declade/lucairn-sdks/go— SDK Go
Início rápido (MCP)
Para a maioria dos casos de uso com agentes, o caminho mais rápido é o servidor MCP. Sem etapa de build, sem instalação — o npx o executa sob demanda:
npx -y @lucairn/mcp-server
Adicione-o à configuração do seu cliente MCP (o claude_desktop_config.json do Claude Desktop, o mcp.json do Cursor, o cline_mcp_settings.json do Cline, Continue, etc.):
{
"mcpServers": {
"lucairn": {
"command": "npx",
"args": ["-y", "@lucairn/mcp-server"],
"env": {
"LUCAIRN_API_KEY": "<your_lucairn_api_key>",
"ANTHROPIC_API_KEY": "<optional_byok_anthropic_key>",
"OPENAI_API_KEY": "<optional_byok_openai_key>"
}
}
}
}
Reinicie seu cliente. A ferramenta chat_via_lucairn fica disponível imediatamente. Consulte mcp-server/README.md para detalhes completos.
O que ele faz
Cada requisição por qualquer SDK da Lucairn segue o mesmo pipeline:
- Detecção de PII é executada em cada mensagem do usuário em três camadas:
- Camada 1 — Correspondência de entidades conhecidas (entidades nomeadas do seu tenant)
- Camada 2 — Presidio NER (nomes, e-mails, IBANs, endereços, números de telefone, IDs de clientes, …)
- Camada 3 — Escudo de PII treinado sob medida hospedado em GPU (somente nível Enterprise, opcionalmente treinado no seu corpus de domínio)
- A PII detectada é substituída por placeholders (
[PERSON_1],[EMAIL_2],[IBAN_3], …) antes de a requisição chegar ao LLM upstream. - O modelo upstream selecionado vê apenas o texto sanitizado. Ele nunca recebe dados pessoais brutos.
- A resposta é retornada com um certificado de conformidade assinado (assinatura testemunha Ed25519 + timestamp RFC 3161 + prova de inclusão Sigstore Rekor).
- O tratamento da resposta depende do nível:
- Developer (gratuito) — os placeholders são retornados literalmente. Útil para testar a superfície de redação.
- Pro / Enterprise — os placeholders são re-vinculados aos originais no gateway antes de a resposta chegar à sua aplicação.
Para chamadores do nível Developer hospedados pela Lucairn, a pseudonimização no gateway acontece antes de seu LLM ver a requisição. Implantações Enterprise auto-hospedadas podem executar toda a pilha dentro do ambiente do cliente; nesse caso, nenhum dado de identidade bruto sai desse ambiente.
Roteamento de provedores
O gateway escolhe o provedor upstream a partir do parâmetro model que você envia:
| Prefixo do modelo | Provedor upstream | Variável de ambiente BYOK |
|---|---|---|
claude-*, anthropic-* | Anthropic | ANTHROPIC_API_KEY |
gpt-*, openai-*, o1-*, o3-*, o4-* | OpenAI | OPENAI_API_KEY |
BYOK entre provedores foi lançado na @lucairn/mcp-server@1.1.0 — defina uma ou ambas as chaves na mesma configuração MCP e o servidor encaminha a correspondente como X-Upstream-Key por requisição, para que a conta do seu provedor seja cobrada diretamente.
SDKs por linguagem
| Linguagem | Pacote | Versão | README |
|---|---|---|---|
| Servidor MCP | @lucairn/mcp-server | 1.2.7 | mcp-server/README.md |
| TypeScript | @lucairn/sdk | 1.1.1 | ts/README.md |
| Python | lucairn | 1.4.1 | python/README.md |
| Go | github.com/declade/lucairn-sdks/go | v1.3.1 | go/README.md |
Todos os SDKs estão em paridade no nível observável. A equivalência byte a byte entre linguagens é garantida por fixtures compartilhados gerados por assembler Go, de modo que um certificado assinado por um SDK é verificado de forma idêntica pelos outros dois.
Obtenha uma chave de API
Cadastre-se em https://lucairn.eu/account/signup. Nível Developer gratuito: 500 requisições/mês, sem necessidade de cartão de crédito.
O nível Pro adiciona re-vinculação de respostas, acesso programático ao JSON do certificado, exportação de eventos de auditoria e cota maior. O Enterprise adiciona auto-hospedagem, BYOK com isolamento de cobrança no lado do provedor e o escudo de PII treinado sob medida (precificado por escopo).
Consulte https://lucairn.eu/pricing para a comparação completa dos níveis.
Verifique uma resposta
Toda resposta por qualquer SDK recebe um certificado Lucairn assinado. Duas superfícies:
- Resumo HTML — amigável para DPO, disponível em todos os níveis, incluindo Developer (gratuito). Use
getCertificateSummary(TS) /get_certificate_summary(Python) /GetCertificateSummary(Go), ou cole a URL do certificado em https://lucairn.eu/verify. - Certificado JSON + verificação Ed25519 local — nível Pro e acima. Use
getCertificate+verifyCertificate(e equivalentes em outras linguagens). O verificador está na árvore — consultets/src/verify-certificate/,python/src/lucairn/verify_certificate/e o pacoteinternal/verifyemgo/.
A verificação de âncora externa RFC 3161 + Sigstore Rekor é atualmente exposta como metadados de passagem; a verificação completa de âncora externa chega em uma versão futura.
Status
Os pacotes de produção são versionados de forma independente e marcados conforme a tabela acima. A equivalência byte a byte entre linguagens é garantida por fixtures compartilhados. Acompanhe CHANGELOG.md para notas de versão.
Links
- Site principal: https://lucairn.eu
- Cadastro (nível Developer gratuito): https://lucairn.eu/account/signup
- Preços: https://lucairn.eu/pricing
- Guia de configuração MCP: https://lucairn.eu/developer/mcp
- Guia de configuração do SDK OpenAI: https://lucairn.eu/developer/openai
- Verifique um certificado: https://lucairn.eu/verify
- Listagem no Glama: https://glama.ai/mcp/servers/Declade/lucairn-sdks
- Listagem no mcp.so: https://mcp.so/server/lucairn-privacy-gateway/Declade
- npm —
@lucairn/mcp-server: https://www.npmjs.com/package/@lucairn/mcp-server - npm —
@lucairn/sdk: https://www.npmjs.com/package/@lucairn/sdk - PyPI —
lucairn: https://pypi.org/project/lucairn/
Contribuindo
Consulte CONTRIBUTING.md. Relatos de segurança: SECURITY.md.
Licença
MIT — consulte LICENSE.