anonym.legal

By · Last updated 2026-07-08

Ръководство за корпоративна интеграция

Интегриране на anonym.legal с Claude Enterprise

Ръководство стъпка по стъпка за администратори и потребители на работно пространство Claude Enterprise — с екранни снимки, модел на разрешенията и проверка.

Обхват: Enterprise тенантMCP крайна точка: https://anonym.legal/mcpУдостоверяване: DCR + OAuth

1. Общ преглед и предпоставки

anonym.legal предоставя MCP сървър (Model Context Protocol), който открива, токенизира и детокенизира лични данни (PII) в текст. Свързан с Claude Enterprise, той позволява на Claude да маскира PII преди изпращане до трети страни, да възстанови оригиналните стойности при поискване и да следи разходите/квотата.

Кой какво прави

  • АдминистраторРегистрира конектора за цялото работно пространство, задава тавана на разрешенията на ниво организация и управлява Cowork ограничителя. Нищо тук не засяга идентификационните данни на конкретен потребител.
  • ПотребителОторизира конектора за собствения си акаунт Claude чрез OAuth и избира предпочитание за отделен инструмент (Always allow / Ask / Blocked) в рамките на административния таван.

Какво ви трябва

  • Работно пространство Claude Enterprise (това ръководство важи за всеки Enterprise тенант).
  • Ролята на администратор в Claude за част A.
  • Акаунт в anonym.legal за размяната на OAuth (потребителите виждат прозорец за вход по време на свързването).
  • URL на MCP сървъра: https://anonym.legal/mcp.

Част A

Конфигурация от администратор

Всичко в част A се извършва под /admin-settings/* и изисква ролята на администратор. Тези стъпки засягат всеки член на вашата организация.

2. Администратор — добавяне на персонализиран конектор

Claude идва с директория от собствени и партньорски конектори, но anonym.legal се добавя като персонализиран Web конектор. Започнете от https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Начална точка: административната таблица на конекторите, преди да бъде добавен anonym.legal.
  1. 1

    Кликнете Add connector. Менюто показва два избора: All available (курирана директория) и Custom.

    Add connector menu
    Меню Add connector: изберете Custom за произволни MCP сървъри.
  2. 2

    Задръжте курсора върху Custom; подменюто предлага Web или Desktop. anonym.legal е хостнат MCP endpoint, затова изберете Web.

    Custom submenu (Web / Desktop)
    Изберете Web за отдалечен MCP сървър; Desktop е за локално хостнат сървър.
  3. 3

    Отваря се диалогът Add custom connector (в момента BETA).

    Empty add-connector dialog
    Празен диалог. Полета: Name, Remote MCP server URL, опционално OAuth Client ID/Secret, метод на оторизация.
  4. 4

    Попълнете полетата:

    • Name: anonym.legal (показва се на потребителите в чатовете и настройките).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Оставете OAuth Client ID и Client Secret празни. anonym.legal поддържа Dynamic Client Registration (DCR), така че Claude автоматично договаря клиентските идентификационни данни. Попълването на тези полета е необходимо само когато MCP доставчикът не поддържа DCR.
    • Оставете избрано Individual sign-in (по подразбиране). Всеки потребител се оторизира със собствения си акаунт в anonym.legal.
    • Опцията Managed authorization (Beta) е забранена, освен ако вашият тенант не е в списъка за изчакване за enterprise-managed-auth; управляваният режим би позволил на вашата организация да притежава токените централно, вместо всеки потребител поотделно.
    Filled add-connector dialog
    Попълнен диалог. Предупреждение: разрешавайте конектори само от разработчици, на които се доверявате — злонамерен сървър може да инжектира инструкции ("prompt injection") чрез отговорите на инструментите.
  5. 5

    Кликнете Add. Конекторът вече се появява в списъка Connectors. Потребителите все още не могат да го използват — всеки от тях трябва да премине през част B.

    Connectors list showing anonym.legal registered
    Регистриран. Всеки във вашата организация вече може да го активира от своята страница Customize.

3. Администратор — конфигуриране на тавана на разрешенията за инструменти

Кликнете реда anonym.legal, за да отворите неговите подробности. Административните избори на разрешения формират таван: отделните потребители могат да бъдат равни или по-строги, никога по-снизходителни.

Connector details, top
Административни подробности за конектора: метаданни, бутони за премахване/презареждане и таблица с разрешенията за инструменти за цялата организация.

Ограничение по подразбиране за неконфигурирани инструменти

Първият елемент решава какво се случва, когато anonym.legal въведе нов инструмент, който още не е изброен тук. Изберете Blocked за най-безопасната позиция; съществуващите конфигурирани инструменти не се засягат.

Default restriction control
"Default restriction for unconfigured tools" се прилага за бъдещи инструменти, които конекторът добавя.

Инструменти само за четене

Те извикват anonym.legal, без да променят състоянието на страната на доставчика. В това внедряване всичките пет са зададени на Always allow, така че крайните потребители да могат да ги извикват без триене.

  • Analyze Text for PII — откриване на PII обекти в примерен текст.
  • Detokenize Text — обръщане на анонимизацията с помощта на токен на сесия.
  • Estimate Operation Cost — сухо прогонване на цените преди реални извиквания.
  • Get Token Balance — оставаща квота за акаунта.
  • List Tokenization Sessions — сесии, създадени от този потребител.
Read-only tools permission table
Група инструменти само за четене. Всеки ред разкрива три тавана: Always allow / Approval required / Blocked.

Инструменти за писане / изтриване

Тези инструменти създават или унищожават състояние в anonym.legal (сесия за токенизация или нейни записи). Вашата организация ги разрешава, но чувствителни тенанти могат да наложат Approval required, така че Claude да трябва да пита потребителя преди всяко извикване.

  • Anonymize Text — замяна на PII с обратими токени (създава сесия за токенизация).
  • Delete Tokenization Session — необратимо премахва сесията и нейните токени.
Write/delete tools permission table
Инструментите за писане/изтриване носят по-голям радиус на въздействие; обмислете Approval required за регулирани натоварвания.

4. Администратор — Cowork ограничител за "Always allow"

Независимо от таблицата за отделни инструменти, настройките Cowork/agent на Claude решават дали нивото "Always allow" изобщо е налично за инструментите на конекторите. Отидете на https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: превключватели за активиране за цялата организация, Dispatch, "Skip all approvals" (Beta) и главен превключвател, който разрешава на потребителите да изберат Always allow.
  • Enable for your organization — трябва да е включен, за да могат конекторите изобщо да работят агентно.
  • Enable Dispatch — управлява функцията Dispatch; не е свързан с разрешенията на конекторите.
  • Allow "Skip all approvals" mode (Beta) — опасно: потребителите получават еднократен превключвател, който заобикаля всяка подкана. Оставете изключено за регулирани натоварвания.
  • Allow "Always allow" for connector tools — когато е изключено, потребителите не могат да запазят предпочитание "Always allow"; получават преживяване "Ask each time" дори за инструменти само за четене. Когато е включено, потребителите все още са ограничени от административния таван за отделен инструмент.

5. Администратор — нулиране / премахване на конектора

Използвайте тези стъпки, когато конекторът се нуждае от чиста преинсталация (например след промяна на транспортния URL, ротация на клиентски идентификационни данни или изтегляне на интеграцията). Премахването важи за цялата организация и обезсилва OAuth разрешението на всеки потребител.

  1. 1

    Отворете административната таблица на конекторите на https://claude.ai/admin-settings/connectors. Намерете реда anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Кликнете иконата More options (⋯) на реда и изберете Delete.

    Row action menu with Delete option
    Контекстно меню на реда: Delete премахва конектора за цялата организация.
  3. 3

    Потвърдете в диалога Remove anonym.legal for your team?.

    Confirm removal dialog
    Потвърждение на премахването. Това отписва регистрацията на сървъра за всеки потребител в работното пространство.
  4. 4

    Таблицата се обновява без конектора. Потребителите, които са го имали свързан, ще видят как изчезва от тяхната страница Customize.

    Connectors list without anonym.legal
    Чисто състояние — безопасно за повторно добавяне чрез §2 с нови настройки.

Част B

Настройка от краен потребител

Всичко в част B се извършва под /customize/* и е ограничено до акаунта на текущия потребител. Администраторите не е нужно да извършват тези стъпки за други потребители.

6. Потребител — свързване и вход чрез OAuth

След като администраторът публикува конектора (част A), всеки потребител го активира веднъж на собствения си акаунт.

  1. 1

    Отворете страничната лента → Customize или отидете на https://claude.ai/customize/connectors. Панелът Connectors на ниво потребител изброява всичко, което организацията е публикувала.

    User Customize → Connectors list
    Изглед на потребителя. anonym.legal е маркиран като Custom и в този акаунт вече е Connected.
  2. 2

    Ако редът показва Get started, кликнете. Изскачащ прозорец отваря страницата за OAuth оторизация на anonym.legal. Влезте с идентификационните си данни за anonym.legal, дайте достъп → изскачащият прозорец се затваря и редът се превключва на Connected. Токените се съхраняват за всеки потребител; администраторът никога не вижда вашите идентификационни данни.

  3. 3

    Кликнете реда (или неговото действие View), за да отворите панела с подробности за конектора. Тук можете да копирате URL на MCP сървъра, Disconnect или да достигнете менюто с действия на реда.

    User connector detail with URL and permissions
    Подробности за потребителския конектор: URL на сървъра може да се копира; секцията с разрешения по-долу е ограничена само до този потребител.
  4. 4

    Менюто More options предлага Refresh tools list (повторно извличане на каталога с инструменти от сървъра) и Remove (отменя само разрешението на този потребител — не изтрива конектора за работното пространство).

    User row more-options menu
    Refresh срещу Remove. Само администраторите могат напълно да изтрият конектора (част A §5).

7. Потребител — предпочитание за отделен инструмент

Всеки ред в Tool permissions показва тристранно радио: Always allow / Needs approval / Blocked. Тези три са собствените избори на потребителя, ограничени от административния таван от §3.

User write/delete tools permissions
Изглед от страната на потребителя. В този акаунт всеки инструмент е зададен на Always allow, съответстващо на административния таван.
Избор на потребителяЕфект по време на чатНай-подходящо за
Always allowClaude извиква инструмента без подкана.Инструменти само за четене, които използвате постоянно.
Needs approval (наричан още "Ask")Claude заявява потвърждение с едно кликване всеки път.Инструменти за писане/изтриване; чувствителни натоварвания.
BlockedИнструментът е скрит от Claude в този акаунт.Лично отказване от инструмент, който вашият екип иначе използва.

8. Проверка с реално извикване на инструмент

Отворете нов чат и инструктирайте Claude да извика конкретен инструмент на anonym.legal. Примерен промпт, използван в това ръководство:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude извиква инструмента и стриймва JSON отговора. Екранната снимка показва девет открити обекта, включително PERSON, EMAIL_ADDRESS, PHONE_NUMBER и IBAN_CODE.

Chat showing anonym.legal tool response
Валидация от край до край: промпт → извикване на инструмент → JSON обекти, върнати в чата.

9. Справка: модел на разрешения и рискове

Администратор срещу потребител — какво контролира всяка страна

ВъпросАдминистратор (част A)Потребител (част B)
Регистриране / премахване на конектора за работното пространствоДа, на /admin-settings/connectors.Не.
Задаване на тавана за отделен инструмент (най-високото ниво, което потребителят може да избере)Да.Не.
Разрешаване на нивото "Always allow" изобщо (Cowork ограничител)Да, на /admin-settings/cowork.Не.
Завършване на OAuth вход с акаунт anonym.legalНе (освен ако не го прави и като краен потребител).Да, еднократно за акаунт.
Избор на предпочитание за отделен инструмент в рамките на таванаНе.Да, на /customize/connectors.
Отменяне на собствената връзка без засягане на другиНеприложимо.Да — "Remove" на реда.

Матрица на тавана

Административна настройкаПотребителят може да избере…Резултат по време на чат
Always allowAlways allow / Needs approval / BlockedПълен избор на потребителя, до автономна употреба.
Approval requiredNeeds approval / Blocked (без "Always allow")Claude винаги потвърждава.
BlockedИнструментът никога не се появява.

Individual sign-in срещу Managed authorization

Бележки за сигурност

  • Добавяйте конектори само от разработчици, на които се доверявате. Злонамерен MCP сървър може да инжектира промптове чрез отговорите на инструментите, за да подмами Claude да предприеме вредни действия ("indirect prompt injection").
  • Настройката Default restriction for unconfigured tools е вашата предпазна мрежа, ако доставчикът достави нови възможности без предупреждение — задайте я на Blocked, за да изисквате административен преглед всеки път.
  • Cowork "Skip all approvals" изключва всяка подкана за потвърждение в агентни изпълнения. Не го активирайте за тенанти, обработващи регулирани данни.
  • Ротирайте идентификационните данни, използвани за тестване на конектори, преди да ги промотирате към продуктивни потребители.

Къде се намира всяка настройка

НастройкаРоляМестоположение
Добавяне / изтриване на конектор на организацияАдминистратор/admin-settings/connectors
Таван за отделен инструментАдминистратор/admin-settings/connectors → подробности за конектора
Ограничение по подразбиране за неконфигурирани инструментиАдминистраторСъщият панел, горна част на Tool permissions
Ограничител "Always allow" и Skip approvalsАдминистратор/admin-settings/cowork
Свързване / прекъсване (собствен акаунт)Потребител/customize/connectors
Предпочитание за отделен инструмент (собствен акаунт)Потребител/customize/connectors → подробности за конектора
Език / локалПотребителМеню на профила в страничната лента → Language

Източници: практическо заснемане срещу claude.ai и документацията на MCP сървъра на anonym.legal. Иконите и UI принадлежат съответно на Anthropic и anonym.legal.

Готови ли сте да защитите екипа си?

Започнете да анонимизирате, преди да стигне до Claude

Създайте акаунт в anonym.legal, свържете го със своето работно пространство Claude Enterprise и всяко съобщение по подразбиране остава без PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.