Documentazione
Tutto per partire e integrare il control-plane.
Quickstart: prima chiamata in 3 passi
Dal piano attivo alla prima risposta anonimizzata.
01
Genera la chiave API
Dalla dashboard Cloud → Customer Keys crea una nuova chiave. Copiala: viene mostrata una sola volta.
02
Fai la tua prima chiamata
Invia una richiesta POST con il testo da proteggere e il tipo di contesto.
curl -X POST https://api.pseudora.cloud/v1/anonymize \
-H "Content-Type: application/json" \
-H "X-Api-Key: pii_cust_YOUR_KEY" \
-d '{"text":"Mario Rossi, CF RSSMRA80A01H501U","context_type":"generic"}'
03
Leggi la risposta
Il campo text contiene il testo già protetto. I mappings legano ogni token al tipo rilevato.
{
"text": "[PERSON_1], CF [FISCAL_CODE_1]",
"mappings": [
{"token": "[PERSON_1]", "type": "PERSON"},
{"token": "[FISCAL_CODE_1]", "type": "FISCAL_CODE"}
]
}
Collega Pseudora al tuo client MCP
Il client si collega al gateway gestito; autenticazione, tenant, ACL, quote e audit restano applicati da Pseudora Cloud.
VS Code: attivazione automatica
L’estensione offre la chat protetta @pseudora e registra automaticamente gli strumenti MCP per i workflow Agent. Usa account, team, tipo documento e modalità del workspace, senza API key o modifiche a mcp.json.
01
Accedi
Premi “Pseudora: Sign in” nella barra inferiore oppure esegui Pseudora: Sign In dalla Command Palette.
02
Scegli il team in VS Code
Il browser autentica soltanto l’account. Dopo il callback, VS Code apre il selettore team per il workspace corrente.
03
Configura il workspace
Premi Pseudora nella barra inferiore e scegli tipo documento, modalità e risposta AI protetta o ripristinata. Puoi spegnere solo MCP lasciando attiva la protezione editor.
04
Proteggi i prompt
Avvia la richiesta con @pseudora: l’estensione anonimizza prima di invocare il modello selezionato. Per i workflow Agent abilita separatamente i tool MCP da Configure Tools.
05
Verifica il server
Esegui MCP: List Servers dalla Command Palette e controlla che Pseudora sia Enabled.
Scarica l’estensione VS Code
Altri client MCP: configurazione manuale
01
Crea una chiave del team
Apri Cloud → Customer Keys e genera una chiave per il tenant che vuoi usare.
02
Aggiungi il server remoto
Configura il solo endpoint MCP. Non devi clonare repository o avviare processi locali.
03
Autorizza il client
Invia la chiave come Bearer token. Pseudora attribuisce richieste e consumi allo strumento e al team.
Configurazione remota
{
"mcpServers": {
"pseudora": {
"url": "https://mcp.pseudora.cloud/mcp",
"headers": {
"Authorization": "Bearer pii_cust_YOUR_KEY"
}
}
}
}
Conserva la chiave nel credential store del client. Un tool MCP non intercetta il prompt già ricevuto dal modello host.
Cosa fa il motore PII
Tutte le capacità esposte dal core, governabili dal control-plane via API.
01
Anonimizzazione & Deanonimizzazione
Anonimizzazione testo singolo
- ›Contesto + modalità tag o surrogate
- ›Policy inline per override a runtime
- ›Dry run: analisi senza persistere il mapping
- ›include_entity_values (solo admin)
anonymize.py
Anonimizzazione batch
- ›Limite massimo configurabile
- ›Default a livello batch + override per item
- ›Output per-item con stato processed/failed
anonymize.py
Deanonimizzazione
- ›Ripristino del testo originale da token/mapping
- ›Tracciamento audit e usage
deanonymize.py
02
Detection & Modalità di protezione
Pipeline detection multilayer
- ›Presidio + spaCy
- ›Privacy Filter
- ›AI4Privacy
- ›Regex da database
- ›Risoluzione overlap per priorità di layer
README.md
Modalità di protezione
- ›Tag mode con token stabili
- ›Surrogate mode: dati fittizi realistici e format-preserving
- ›Surrogate deterministici per lo stesso contesto
README.md
03
Policy system gerarchico
Policy system
- ›Context types, domain policies, PII type registry
- ›Precedenza: inline request > domain policy > default azione tipo
policy-system.md
Context Types — CRUD + versioning
- ›Lista, creazione, update, delete
- ›Storico versioni per ogni context type
context_types_router.py
Domain Policies — CRUD + versioning
- ›Upsert policy per dominio: protect / keep / surrogate
- ›Storico versioni policy
domain_policies_router.py
Registro PII types governabile
- ›default action, strategia faker
- ›reversible, enabled
pii_types_router.py
04
Tuning detection a runtime
Regex patterns — CRUD runtime
- ›Pattern regex da DB senza restart
regex_patterns.py
Reclassification rules — CRUD
- ›Regole di riclassificazione post-detection
reclassification.py
Denylist — CRUD
- ›Gestione dei false positive ricorrenti
denylist.py
Presidio context words — CRUD
- ›Vocaboli di contesto per migliorare la detection
presidio_context.py
05
Runtime, lingue & accessi
Lingue e modelli NER a runtime
- ›Lista lingue note
- ›Installazione modello spaCy asincrona + stato
- ›Impostazione lingua di default
languages.py
API key management con ruoli
- ›Ruoli: admin, service, auditor
- ›Create / list / revoke key
- ›Scoping tenant-aware per tenant admin
identity.py