Documentazione

Tutto per partire e integrare il control-plane.

Quickstart: prima chiamata in 3 passi

Dal piano attivo alla prima risposta anonimizzata.

01

Genera la chiave API

Dalla dashboard Cloud → Customer Keys crea una nuova chiave. Copiala: viene mostrata una sola volta.

02

Fai la tua prima chiamata

Invia una richiesta POST con il testo da proteggere e il tipo di contesto.

curl -X POST https://api.pseudora.cloud/v1/anonymize \
  -H "Content-Type: application/json" \
  -H "X-Api-Key: pii_cust_YOUR_KEY" \
  -d '{"text":"Mario Rossi, CF RSSMRA80A01H501U","context_type":"generic"}'
03

Leggi la risposta

Il campo text contiene il testo già protetto. I mappings legano ogni token al tipo rilevato.

{
  "text": "[PERSON_1], CF [FISCAL_CODE_1]",
  "mappings": [
    {"token": "[PERSON_1]",      "type": "PERSON"},
    {"token": "[FISCAL_CODE_1]", "type": "FISCAL_CODE"}
  ]
}

Collega Pseudora al tuo client MCP

Il client si collega al gateway gestito; autenticazione, tenant, ACL, quote e audit restano applicati da Pseudora Cloud.

VS Code: attivazione automatica

L’estensione offre la chat protetta @pseudora e registra automaticamente gli strumenti MCP per i workflow Agent. Usa account, team, tipo documento e modalità del workspace, senza API key o modifiche a mcp.json.

01

Accedi

Premi “Pseudora: Sign in” nella barra inferiore oppure esegui Pseudora: Sign In dalla Command Palette.

02

Scegli il team in VS Code

Il browser autentica soltanto l’account. Dopo il callback, VS Code apre il selettore team per il workspace corrente.

03

Configura il workspace

Premi Pseudora nella barra inferiore e scegli tipo documento, modalità e risposta AI protetta o ripristinata. Puoi spegnere solo MCP lasciando attiva la protezione editor.

04

Proteggi i prompt

Avvia la richiesta con @pseudora: l’estensione anonimizza prima di invocare il modello selezionato. Per i workflow Agent abilita separatamente i tool MCP da Configure Tools.

05

Verifica il server

Esegui MCP: List Servers dalla Command Palette e controlla che Pseudora sia Enabled.

Scarica l’estensione VS Code

Altri client MCP: configurazione manuale

01

Crea una chiave del team

Apri Cloud → Customer Keys e genera una chiave per il tenant che vuoi usare.

02

Aggiungi il server remoto

Configura il solo endpoint MCP. Non devi clonare repository o avviare processi locali.

03

Autorizza il client

Invia la chiave come Bearer token. Pseudora attribuisce richieste e consumi allo strumento e al team.

Configurazione remota

{
  "mcpServers": {
    "pseudora": {
      "url": "https://mcp.pseudora.cloud/mcp",
      "headers": {
        "Authorization": "Bearer pii_cust_YOUR_KEY"
      }
    }
  }
}

Conserva la chiave nel credential store del client. Un tool MCP non intercetta il prompt già ricevuto dal modello host.

Cosa fa il motore PII

Tutte le capacità esposte dal core, governabili dal control-plane via API.

01

Anonimizzazione & Deanonimizzazione

Anonimizzazione testo singolo
  • Contesto + modalità tag o surrogate
  • Policy inline per override a runtime
  • Dry run: analisi senza persistere il mapping
  • include_entity_values (solo admin)
anonymize.py
Anonimizzazione batch
  • Limite massimo configurabile
  • Default a livello batch + override per item
  • Output per-item con stato processed/failed
anonymize.py
Deanonimizzazione
  • Ripristino del testo originale da token/mapping
  • Tracciamento audit e usage
deanonymize.py
02

Detection & Modalità di protezione

Pipeline detection multilayer
  • Presidio + spaCy
  • Privacy Filter
  • AI4Privacy
  • Regex da database
  • Risoluzione overlap per priorità di layer
README.md
Modalità di protezione
  • Tag mode con token stabili
  • Surrogate mode: dati fittizi realistici e format-preserving
  • Surrogate deterministici per lo stesso contesto
README.md
03

Policy system gerarchico

Policy system
  • Context types, domain policies, PII type registry
  • Precedenza: inline request > domain policy > default azione tipo
policy-system.md
Context Types — CRUD + versioning
  • Lista, creazione, update, delete
  • Storico versioni per ogni context type
context_types_router.py
Domain Policies — CRUD + versioning
  • Upsert policy per dominio: protect / keep / surrogate
  • Storico versioni policy
domain_policies_router.py
Registro PII types governabile
  • default action, strategia faker
  • reversible, enabled
pii_types_router.py
04

Tuning detection a runtime

Regex patterns — CRUD runtime
  • Pattern regex da DB senza restart
regex_patterns.py
Reclassification rules — CRUD
  • Regole di riclassificazione post-detection
reclassification.py
Denylist — CRUD
  • Gestione dei false positive ricorrenti
denylist.py
Presidio context words — CRUD
  • Vocaboli di contesto per migliorare la detection
presidio_context.py
05

Runtime, lingue & accessi

Lingue e modelli NER a runtime
  • Lista lingue note
  • Installazione modello spaCy asincrona + stato
  • Impostazione lingua di default
languages.py
API key management con ruoli
  • Ruoli: admin, service, auditor
  • Create / list / revoke key
  • Scoping tenant-aware per tenant admin
identity.py