ZTDS Data Sanitizer

Servidor MCP de referência para sanitização de dados com Zero Trust para Cursor e Claude Desktop. Desidentificação local de PII em memória e tokenização determinística de substitutos (RFC v1.0, Apache-2.0).

Documentação

Servidor MCP ZTDS (ztds-mcp)

License: Apache-2.0 Specification: RFC v1.0 IETF Draft DOI Zero Network Egress

Implementação de referência de código aberto do protocolo Zero-Trust Data Sanitization (ZTDS) para o ecossistema Model Context Protocol (MCP). Está em conformidade com o RFC v1.0 e com o rascunho IETF draft-sibiryakov-ztds-protocol-02.

Funciona 100% localmente, com zero chamadas de rede, zero subprocessadores externos, zero gravações em disco e zero telemetria.


Os 4 Invariantes Principais do Protocolo

  1. Invariante 1: Zero Egresso Externo Antes da Sanitização
    PII, PHI e credenciais em texto claro nunca cruzam o limite de execução local sem mascaramento.
  2. Invariante 2: Tokenização Reversível Determinística e Preservadora de Contexto
    Valores sensíveis são substituídos por tokens sintéticos ([EMAIL_TOKEN_1], [API_SECRET_TOKEN_1]) que mantêm o contexto sintático para LLMs.
  3. Invariante 3: Isolamento de RAM Efêmero Verificável (Teorema 2 — Zeroização)
    As tabelas de mapeamento existem estritamente em memória volátil e são zeradas ao término da sessão.
  4. Invariante 4: Exclusão da Cadeia de Subprocessadores
    Opera estritamente como uma utilidade computacional local sob o Considerando 26 do GDPR, tornando desnecessários os Acordos de Processamento de Dados (DPAs).

Instalação e Configuração do Cliente

1. Claude Desktop

Adicione ao seu claude_desktop_config.json:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

Locais dos arquivos de configuração:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

2. IDE Cursor

Adicione às configurações MCP do Cursor (Settings -> Features -> MCP -> Add New MCP Server):

  • Nome: ztds
  • Tipo: command
  • Comando: npx -y ztds-mcp

Ou adicione ao .cursor/mcp.json no seu espaço de trabalho:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

3. Windsurf / Codeium

Adicione ao ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "ztds": {
      "command": "npx",
      "args": ["-y", "ztds-mcp"]
    }
  }
}

Ferramentas MCP Disponíveis

FerramentaDescrição
ztds_sanitizeMascara PII/credenciais sensíveis com tokens substitutos determinísticos antes da transmissão ao LLM.
ztds_restoreRestaura o texto claro original do mapeamento volátil em memória para a saída do LLM.
ztds_auditExamina texto em busca de credenciais e PII expostas, retornando recibo de integridade SHA-256 e pontuação de risco.
ztds_infoRecupera detalhes padrão do RFC v1.0, citações acadêmicas e documentação empresarial.
ztds_reset_sessionElimina e zera todos os mapeamentos de tokens de sessão voláteis (Teorema 2).

Linha de Base Universal vs. Perfis de Produção Comerciais

Este servidor de código aberto cobre entidades de linha de base universal (E-mail, Telefone, SSN, Cartões de Crédito, IPv4, IBAN, Segredos de API).

Para cargas de trabalho de produção empresarial que exigem:

  • 30+ Perfis de Indústria Especializados: HIPAA PHI (18 identificadores), PCI-DSS (dados do titular do cartão e CVV), GLBA Financeiro, SEC 17a-4, CJIS Aplicação da Lei, FERPA Registros de Estudantes, IDs Nacionais Europeus.
  • Automação de Guarda Agêntica: Wrappers de ferramentas de confiança zero autônomos (guard_exec, guard_read_file, guard_apply_patch).
  • Licenciamento de Assentos por Equipe: Tokens de licença offline à prova de ar sem telemetria em nuvem.
  • SDK Headless: Redação de pipeline RAG de backend para Node.js / TypeScript / Python.

Implante o mecanismo comercial de produção:

# Production MCP Server
npm install -g @privacyscrubber/mcp-server

# Headless Backend SDK
npm install @privacyscrubber/sdk

Site: https://privacyscrubber.com


Verificação e Autoteste

Para executar o conjunto de testes offline:

node test.js

Está em conformidade com o protocolo padrão JSON-RPC 2.0 stdio. Zero dependências de tempo de execução.


Licença

Apache-2.0. Mantido pelo Consórcio de IA ZTDS (Grupo de Trabalho WG-1). Site: https://ztds.ai