Защита на приватността за AI — Работи с Claude Desktop, Cursor и всеки инструмент MCP
Свържете директно инструментите на AI с anonym.legal чрез HTTP транспорт — просто добавете URL и API ключ. 48 езика, 6 оператора за анонимизация, групи сущности, предустановки и лични ключове за криптиране.
Скритият риск в работата с AI
Всеки път, когато използвате ChatGPT, Claude или Cursor, може да споделяте чувствителна информация. Повечето потребители не осъзнават, че данните им се изпращат на трети страни AI доставчици.
Имена и имейли на клиенти
Номера на финансови сметки
Медицински записи и идентификатори на пациенти
Търговски тайни и собственически данни
Why Secure MCP Servers Matter — 2026 Research
8,000+
MCP servers publicly exposed
492
servers with zero authentication
36.7%
vulnerable to SSRF attacks
CVSS 8.8
CVE-2026-25253 severity
MCP servers that handle raw user prompts without PII filtering expose sensitive data to AI models and downstream tool calls. anonym.legal acts as a secure MCP gateway — anonymizing PII before it reaches any other MCP server, AI model, or external API.
Как работи: Автоматична защита
Пишете нормално
С чувствителни данни
AI инструмент
Cursor, Claude и др.
anonym.legal MCP Server
1. Открийте
Намерете чувствителна информация
2. Заменете
Използвайте плейсхолдъри
3. Съхранете
Криптирано, временно
AI обработва
Само безопасни плейсхолдъри
Възстановете стойности
Оригиналните данни обратно
MCP Server действа като щит за личните данни между вашите AI инструменти и чувствителните данни. AI никога не вижда вашата реална информация.
Какво се защитава?
Системата автоматично открива и защитава над 50 типа чувствителна информация
Хора
Джон Доу, Джейн Смит, д-р Уилямс
Имейли
john@example.com, info@company.org
Телефони
+1-555-1234, (555) 123-4567
Кредитни карти
4532-1234-5678-9010
Адреси
123 Main Street, New York, NY
Дати
15 януари 2026, 01/15/2026
Медицинска информация
Идентификатор на пациента, номера на рецепти
Финансови идентификатори
IBAN, данъчни идентификатори, ДДС номера
Цифрови идентификатори
IP адреси, MAC адреси, URL адреси
И още 40+ типа
Регистрационни номера, номера на паспорти и др.
Основни предимства
Работи с Claude Desktop, Cursor и всички MCP инструменти
HTTP транспорт — просто добавете URL и API ключ към конфигурацията си. Работи с Claude Desktop, Cursor, VS Code и всеки MCP инструмент. Не е необходим Node.js.
6 оператора за анонимизация
Изберете правилния метод: Заменете, Затъмнете, Хеширайте (SHA-256/512), Криптирайте (AES-256), Маскирайте или Запазете. Приложете различни оператори за всеки тип субект.
Групи на субекти и предварителни настройки
Използвайте предварително зададени групи (UNIVERSAL, FINANCIAL, DACH, FRANCE, NORTH_AMERICA) или създайте лични предварителни настройки за последователна анонимизация през сесиите.
Подкрепа за 48 езика
Открива PII на английски, немски, френски, испански, китайски, японски, арабски и 41 други езика. Включена е поддръжка за RTL.
Лични ключове за криптиране
Заредете вашите собствени AES-128/192/256 ключове за оператора за криптиране. Декриптирайте по всяко време с вашия ключ. Ключовете се съхраняват сигурно във вашия акаунт.
Управление на сесии
Режим на токенизация с идентификатори на сесии за обратима анонимизация. Изброявайте, управлявайте и изтривайте сесии. Опции за 24 часа или 30-дневна персистентност.
Работи с вашите любими AI инструменти
HTTP транспорт — Claude Desktop, Cursor, всеки инструмент MCP
Cursor IDE
AvailableЗащитете кодови тайни и чувствителни данни, докато програмирате с AI помощ чрез HTTP
Claude Desktop
AvailableHTTP транспорт — добавете URL и API ключ. Не е необходима локална конфигурация. Просто добавете към claude_desktop_config.json
Продължете (VS Code)
AvailableСигурна интеграция на AI помощник за кодиране директно в Visual Studio Code чрез HTTP
Cline (VS Code)
AvailableПрограмиране с AI с автоматична защита на личните данни чрез MCP HTTP
Всеки MCP инструмент
AvailableСтрийминг HTTP транспорт работи с всяко MCP-съвместимо приложение
Настройка за 2 минути
HTTP транспортът работи за всички клиенти — Claude Desktop, Cursor и всеки инструмент MCP
Claude Desktop, Cursor и всеки инструмент MCP:
- 1Получете API ключа си от Настройки → Достъп до API
- 2Отворете конфигурационния файл на клиента MCP
- 3Добавете URL https://anonym.legal/mcp с Authorization: Bearer YOUR_KEY
- 4Рестартирайте инструмента си за AI — 7 инструмента за приватност са налични!
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}HTTP (Cursor, VS Code и др.):
- 1Вземете вашия API ключ от Настройки → Достъп до API
- 2Добавете URL на MCP сървъра: https://anonym.legal/mcp
- 3Конфигурирайте заглавката за авторизация с Bearer токен
- 4Работи незабавно — без Node.js, без локален сервър
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}Случаи на употреба
Разработка на софтуер
Прегледайте код, съдържащ API ключове, данни за база данни и клиентски данни, без да разкривате тайни на AI доставчици.
Юридически фирми
Анонимизирайте имена на клиенти, номера на дела и чувствителни детайли, когато използвате AI за изготвяне на документи, осигурявайки адвокатска тайна.
Здравеопазване
Анализирайте бележки и отчети на пациенти с помощта на AI, като същевременно запазвате идентичността на пациентите и медицинските записи напълно частни.
Обслужване на клиенти
Обработвайте запитвания на клиенти с помощта на AI, като автоматично защитавате имейл адреси, телефонни номера и данни за акаунти.
Финанси
Използвайте AI за анализ на отчети, като защитавате номера на сметки, детайли за транзакции и идентичности на клиенти.
MCP Server срещу Ръчно затъмняване
| Аспект | Ръчно затъмняване | anonym.legal MCP |
|---|---|---|
| Скорост | Минути на документ | < 1 секунда |
| Точност | Податлив на човешки грешки | 95%+ точност на AI |
| Обратим | Не - постоянно | Да - напълно обратим |
| Поддръжка | Постоянна бдителност | Автоматично |
| Езици | Един по един | 48 едновременно |
| Интеграция | Копиране/поставяне работен процес | Безпроблемно в инструментите ви |
| Цена | Време на персонала | От €0/месец |
anonym.legal MCP vs. Unprotected MCP
Without a secure MCP server layer, raw PII flows into AI models and all downstream tool calls — including other MCP servers, APIs, and logs. anonym.legal anonymizes data before it leaves your environment.
| Capability | Unprotected MCP Server | anonym.legal MCP |
|---|---|---|
| PII in AI prompts | Raw names, emails, SSNs sent to LLM | Anonymized tokens sent — originals never leave |
| Authentication | Often none (492 servers exposed, no auth) | Bearer token + rate limiting on every request |
| SSRF protection | 36.7% vulnerable to SSRF (CVE-2026-25253) | SSRF allowlist enforced — no private IP access |
| Data to downstream MCPs | Raw PII forwarded to all connected tools | Anonymized before forwarding — zero PII leakage |
| GDPR / HIPAA compliance | Non-compliant — PII in AI training data risk | Compliant — PII stays encrypted, reversible only by you |
| Audit trail | No log of what PII was exposed | Session-based tokens with full detokenization audit |
| Multilingual PII detection | English-only or no detection | 285+ entity types across 48 languages |
Анонимизирайте всеки подкана автоматично — нулеви ръчни стъпки
Claude Code кукалът прихваща всеки подкана преди да стигне до Claude, премахва PII с MCP сървъра и възстановява оригиналните стойности в отговора. Еднократна настройка, след това работи безшумно при всяко съобщение.
Създайте кукаль за анонимизиране
Запазете като ~/.claude/hooks/anonymize-prompt.py — прихваща всеки UserPromptSubmit събитие и извиква MCP сървъра.
# ~/.claude/hooks/anonymize-prompt.py
import sys, json, requests, os
data = json.load(sys.stdin)
prompt = data.get("prompt", "")
key = os.environ.get("ANONYM_API_KEY", "")
resp = requests.post("https://anonym.legal/api/mcp/anonymize",
headers={"Authorization": f"Bearer {key}"},
json={"text": prompt, "language": "en", "mode": "tokenize"})
if resp.ok:
result = resp.json()
data["prompt"] = result["anonymized_text"]
data["session_id"] = result["session_id"]
print(json.dumps(data))Създайте кукаль за възстановяване
Запазете като ~/.claude/hooks/deanonymize-response.py — автоматично премахва токени от отговора на Claude, като използва session ID.
# ~/.claude/hooks/deanonymize-response.py
import sys, json, requests, os
data = json.load(sys.stdin)
response = data.get("response", "")
session_id = data.get("session_id", "")
key = os.environ.get("ANONYM_API_KEY", "")
if session_id:
resp = requests.post("https://anonym.legal/api/mcp/detokenize",
headers={"Authorization": f"Bearer {key}"},
json={"text": response, "session_id": session_id})
if resp.ok:
data["response"] = resp.json().get("detokenized_text", response)
print(json.dumps(data))Регистрирайте кукали в Claude Code настройки
Добавете двата кукала към ~/.claude/settings.json под ключ hooks.
// ~/.claude/settings.json
{
"hooks": {
"UserPromptSubmit": [
{
"hooks": [{"type": "command",
"command": "python3 ~/.claude/hooks/anonymize-prompt.py"}]
}
],
"Stop": [
{
"hooks": [{"type": "command",
"command": "python3 ~/.claude/hooks/deanonymize-response.py"}]
}
]
}
}Често задавани въпроси
Как да свържа Claude Desktop или Cursor?
Всички клиенти използват HTTP транспорт — просто добавете URL https://anonym.legal/mcp и API ключа към конфигурационния файл на MCP. Не е необходим Node.js или локална инсталация. За потребителите на Claude Code системата на hook позволява напълно автоматично анонимизиране на всяка подкана.
Какви оператори са налични?
6 оператора: Заменете (фалшиви данни), Затъмнете (премахнете), Хеширайте (SHA-256/512), Криптирайте (AES-256 с вашия ключ), Маскирайте (частично скриване) и Запазете (изключете от анонимизация).
Мога ли да използвам собствените си ключове за криптиране?
Да! Заредете лични AES ключове (16/24/32 символа) от вашия акаунт или ги въведете ръчно. Криптирайте с вашия ключ, декриптирайте по-късно с същия ключ. Ключовете никога не напускат вашия контрол.
Какво са групи на субекти?
Предварително зададени колекции: UNIVERSAL (общи PII), FINANCIAL (банкови), DACH (немскоговорящи), FRANCE, NORTH_AMERICA и др. Спестява време за конфигуриране на кои субекти да се откриват.
Каква е разликата между режимите затъмняване и токенизация?
Режимът на затъмняване постоянно премахва PII. Режимът на токенизация заменя с обратими токени и връща session_id. Използвайте detokenize_text с session_id, за да възстановите оригиналните стойности.
Как работят сесиите?
Токенизацията създава сесии (персистентност от 24 часа или 30 дни). Използвайте list_sessions, за да видите активни сесии, delete_session, за да ги премахнете. Сесиите съхраняват съответствието между токени и оригинални стойности.
API Референция
7 инструмента налични чрез MCP протокол. Безплатните операции са обозначени с *.
| Инструмент | Описание | Цена |
|---|---|---|
| anonym_legal_analyze_text | Открийте PII единици без да променяте текста | 2-10+ токена |
| anonym_legal_anonymize_text | Анонимизирайте текста с конфигурируеми оператори | 3-20+ токена |
| anonym_legal_detokenize_text | Възстановете оригиналния PII от токенизиран текст | 1-5+ токена |
| anonym_legal_get_balance | Проверете баланса на токените и цикъла на фактуриране | Безплатно * |
| anonym_legal_estimate_cost | Оценете цената на токените преди обработка | Безплатно * |
| anonym_legal_list_sessions | Списък на активните токенизационни сесии | Безплатно * |
| anonym_legal_delete_session | Изтрийте сесия и нейните токенови съответствия | Безплатно * |
Референция на оператори
Конфигурирайте анонимизация по единици, използвайки параметъра оператори.
| Оператор | Описание | Параметри | Примерен изход |
|---|---|---|---|
| replace | Заменете с персонализирана стойност | new_value (стринг, макс 100 символа) | <PERSON_1> |
| redact | Постоянно премахване | Няма | [REDACTED] |
| hash | Однопосочен хеш | hash_type: SHA256 | SHA512 | a3f2b8c1... |
| encrypt | AES-256-GCM криптиране | ключ (16-32 символа) | ENC:base64... |
| mask | Частично маскиране на символи | chars_to_mask, masking_char, from_end | John **** |
| keep | Запазете оригиналната стойност | Няма | John Smith |
Примери за заявки
Анализирайте текста
{
"text": "John Smith lives at 123 Main St, New York. SSN: 123-45-6789",
"language": "en",
"score_threshold": 0.5,
"entities": ["PERSON", "LOCATION", "US_SSN"]
}Анонимизирайте с оператори по единици
{
"text": "John Smith, SSN 123-45-6789, email john@example.com",
"language": "en",
"mode": "tokenize",
"operators": {
"PERSON": { "type": "replace" },
"US_SSN": { "type": "mask", "chars_to_mask": 5, "from_end": false },
"EMAIL_ADDRESS": { "type": "hash", "hash_type": "SHA256" }
}
}Отговор (Анонимизиране)
{
"anonymized_text": "<PERSON_1>, SSN ***-**-6789, email a3f2b8c1d4e5...",
"entities_found": 3,
"tokens_charged": 5,
"session_id": "sess_abc123",
"entity_types": { "PERSON": 1, "US_SSN": 1, "EMAIL_ADDRESS": 1 }
}Кодове на грешки
| Код | Описание | Решение |
|---|---|---|
| 400 | Невалидни параметри на заявката | Проверете дължината на текста (макс 100KB), конфигурация на оператора |
| 401 | Невалиден или липсващ API ключ | Проверете API ключа в Настройки → API Достъп |
| 429 | Балансът на токените е изчерпан | Проверете баланса, надстройте плана или изчакайте нулиране на цикъла |
| 500 | Сървърна грешка | Опитайте отново след няколко секунди, свържете се с поддръжката, ако проблемът продължава |
From the Blog
View all articlesCross-Application PII: Word, Chrome, and AI
Customer data flows from browser research to Word drafts to Claude prompts. Each context switch is a potential leakage point.
AI Coding Assistants Leak Production PII
Unit test fixtures with real customer records. Log files with production data for debugging. GitHub found 39 million secrets leaked in 2024.
Screenshot PII: Leaks in Internal Tools
Slack, Teams, Jira, and email regularly receive screenshots containing customer PII. This access-control violation bypasses every DLP tool.
Developer portal for MCP Server integration
anonymize.dev is the dedicated developer portal for anonym.legal — featuring MCP Server guides, code examples, case studies, blog articles on AI data security, and a full glossary of privacy & AI terms.
Опитайте anonym.legal MCP безплатно
Не е необходима кредитна карта. 200 токена/цикъл. Настройката отнема 2 минути.