ZTDS Data Sanitizer
Servidor MCP de referência para sanitização de dados com Zero Trust para Cursor e Claude Desktop. Desidentificação local de PII em memória e tokenização determinística de substitutos (RFC v1.0, Apache-2.0).
Documentação
Servidor MCP ZTDS (ztds-mcp)
Implementação de referência de código aberto do protocolo Zero-Trust Data Sanitization (ZTDS) para o ecossistema Model Context Protocol (MCP). Está em conformidade com o RFC v1.0 e com o rascunho IETF draft-sibiryakov-ztds-protocol-02.
Funciona 100% localmente, com zero chamadas de rede, zero subprocessadores externos, zero gravações em disco e zero telemetria.
Os 4 Invariantes Principais do Protocolo
- Invariante 1: Zero Egresso Externo Antes da Sanitização
PII, PHI e credenciais em texto claro nunca cruzam o limite de execução local sem mascaramento. - Invariante 2: Tokenização Reversível Determinística e Preservadora de Contexto
Valores sensíveis são substituídos por tokens sintéticos ([EMAIL_TOKEN_1],[API_SECRET_TOKEN_1]) que mantêm o contexto sintático para LLMs. - Invariante 3: Isolamento de RAM Efêmero Verificável (Teorema 2 — Zeroização)
As tabelas de mapeamento existem estritamente em memória volátil e são zeradas ao término da sessão. - Invariante 4: Exclusão da Cadeia de Subprocessadores
Opera estritamente como uma utilidade computacional local sob o Considerando 26 do GDPR, tornando desnecessários os Acordos de Processamento de Dados (DPAs).
Instalação e Configuração do Cliente
1. Claude Desktop
Adicione ao seu claude_desktop_config.json:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
Locais dos arquivos de configuração:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
2. IDE Cursor
Adicione às configurações MCP do Cursor (Settings -> Features -> MCP -> Add New MCP Server):
- Nome:
ztds - Tipo:
command - Comando:
npx -y ztds-mcp
Ou adicione ao .cursor/mcp.json no seu espaço de trabalho:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
3. Windsurf / Codeium
Adicione ao ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"ztds": {
"command": "npx",
"args": ["-y", "ztds-mcp"]
}
}
}
Ferramentas MCP Disponíveis
| Ferramenta | Descrição |
|---|---|
ztds_sanitize | Mascara PII/credenciais sensíveis com tokens substitutos determinísticos antes da transmissão ao LLM. |
ztds_restore | Restaura o texto claro original do mapeamento volátil em memória para a saída do LLM. |
ztds_audit | Examina texto em busca de credenciais e PII expostas, retornando recibo de integridade SHA-256 e pontuação de risco. |
ztds_info | Recupera detalhes padrão do RFC v1.0, citações acadêmicas e documentação empresarial. |
ztds_reset_session | Elimina e zera todos os mapeamentos de tokens de sessão voláteis (Teorema 2). |
Linha de Base Universal vs. Perfis de Produção Comerciais
Este servidor de código aberto cobre entidades de linha de base universal (E-mail, Telefone, SSN, Cartões de Crédito, IPv4, IBAN, Segredos de API).
Para cargas de trabalho de produção empresarial que exigem:
- 30+ Perfis de Indústria Especializados: HIPAA PHI (18 identificadores), PCI-DSS (dados do titular do cartão e CVV), GLBA Financeiro, SEC 17a-4, CJIS Aplicação da Lei, FERPA Registros de Estudantes, IDs Nacionais Europeus.
- Automação de Guarda Agêntica: Wrappers de ferramentas de confiança zero autônomos (
guard_exec,guard_read_file,guard_apply_patch). - Licenciamento de Assentos por Equipe: Tokens de licença offline à prova de ar sem telemetria em nuvem.
- SDK Headless: Redação de pipeline RAG de backend para Node.js / TypeScript / Python.
Implante o mecanismo comercial de produção:
# Production MCP Server
npm install -g @privacyscrubber/mcp-server
# Headless Backend SDK
npm install @privacyscrubber/sdk
Site: https://privacyscrubber.com
Verificação e Autoteste
Para executar o conjunto de testes offline:
node test.js
Está em conformidade com o protocolo padrão JSON-RPC 2.0 stdio. Zero dependências de tempo de execução.
Licença
Apache-2.0. Mantido pelo Consórcio de IA ZTDS (Grupo de Trabalho WG-1). Site: https://ztds.ai