By · Last updated 2026-07-08

Průvodce podnikovou integrací

Integrace anonym.legal s Claude Enterprise

Průvodce krok za krokem pro administrátory a uživatele pracovního prostoru Claude Enterprise — se snímky obrazovky, modelem oprávnění a ověřením.

Rozsah: tenant EnterpriseMCP endpoint: https://anonym.legal/mcpAutentizace: DCR + OAuth

1. Přehled a předpoklady

anonym.legal poskytuje MCP (Model Context Protocol) server, který detekuje, tokenizuje a detokenizuje osobní údaje (PII) v textu. Po připojení ke Claude Enterprise umožňuje Claudeovi maskovat PII před odesláním třetím stranám, obnovovat původní hodnoty na vyžádání a sledovat náklady/kvótu.

Kdo co dělá

  • AdministrátorRegistruje konektor pro celý pracovní prostor, nastavuje strop oprávnění na úrovni organizace a řídí bránu Cowork. Nic zde neovlivňuje přihlašovací údaje konkrétního uživatele.
  • UživatelAutorizuje konektor pro svůj vlastní účet Claude prostřednictvím OAuth a volí preferenci pro jednotlivé nástroje (Always allow / Ask / Blocked) v rámci stropu administrátora.

Co potřebujete

  • Pracovní prostor Claude Enterprise (tento průvodce platí pro jakéhokoli Enterprise tenanta).
  • Roli administrátora v Claude pro část A.
  • Účet anonym.legal pro OAuth výměnu (uživatelé vidí přihlašovací okno během připojování).
  • URL MCP serveru: https://anonym.legal/mcp.

Část A

Konfigurace administrátora

Vše v části A probíhá pod /admin-settings/* a vyžaduje roli administrátora. Tyto kroky ovlivňují každého člena vaší organizace.

2. Administrátor — přidání vlastního konektoru

Claude dodává adresář prvořadých a partnerských konektorů, ale anonym.legal se přidává jako vlastní Web konektor. Začněte na https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Výchozí bod: tabulka konektorů administrátora, před přidáním anonym.legal.
  1. 1

    Klikněte na Add connector. Nabídka zobrazuje dvě možnosti: All available (kurátorský adresář) a Custom.

    Add connector menu
    Nabídka Add connector: pro libovolné MCP servery vyberte Custom.
  2. 2

    Najeďte na Custom; podnabídka nabídne Web nebo Desktop. anonym.legal je hostovaný MCP endpoint, proto zvolte Web.

    Custom submenu (Web / Desktop)
    Zvolte Web pro vzdálený MCP server; Desktop je pro lokálně hostovaný server.
  3. 3

    Otevře se dialog Add custom connector (aktuálně ve verzi BETA).

    Empty add-connector dialog
    Prázdný dialog. Pole: Name, Remote MCP server URL, volitelně OAuth Client ID/Secret, metoda autorizace.
  4. 4

    Vyplňte pole:

    • Name: anonym.legal (zobrazuje se uživatelům v chatech a nastavení).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • OAuth Client ID a Client Secret nechte prázdné. anonym.legal podporuje Dynamic Client Registration (DCR), takže Claude vyjedná přihlašovací údaje klienta automaticky. Vyplňování těchto polí je nutné pouze v případě, že poskytovatel MCP nepodporuje DCR.
    • Ponechte vybráno Individual sign-in (výchozí). Každý uživatel se autorizuje svým vlastním účtem anonym.legal.
    • Možnost Managed authorization (Beta) je zakázána, pokud váš tenant není na čekací listině enterprise-managed-auth; spravovaný režim by umožnil vaší organizaci centrálně vlastnit tokeny místo každého uživatele zvlášť.
    Filled add-connector dialog
    Vyplněný dialog. Varování: povolujte konektory pouze od vývojářů, kterým důvěřujete — škodlivý server může vkládat pokyny ("prompt injection") prostřednictvím odpovědí nástrojů.
  5. 5

    Klikněte na Add. Konektor se nyní zobrazí v seznamu Connectors. Uživatelé jej zatím nemohou používat — každý z nich musí projít částí B.

    Connectors list showing anonym.legal registered
    Zaregistrováno. Kdokoli ve vaší organizaci jej nyní může povolit ze své vlastní stránky Customize.

3. Administrátor — konfigurace stropu oprávnění nástrojů

Kliknutím na řádek anonym.legal otevřete jeho detail. Volby oprávnění administrátora tvoří strop: jednotliví uživatelé mohou být stejní nebo přísnější, nikdy shovívavější.

Connector details, top
Detail konektoru administrátora: metadata, tlačítka odebrání/obnovení a tabulka oprávnění nástrojů pro celou organizaci.

Výchozí omezení pro nenakonfigurované nástroje

První ovládací prvek rozhoduje, co se stane, když anonym.legal zavede nový nástroj, který zde ještě není uveden. Zvolte Blocked pro nejbezpečnější postoj; stávající nakonfigurované nástroje zůstávají nedotčeny.

Default restriction control
"Default restriction for unconfigured tools" se vztahuje na budoucí nástroje, které konektor přidá.

Nástroje pouze pro čtení

Ty volají anonym.legal bez změny stavu na straně poskytovatele. V tomto nasazení je všech pět nastaveno na Always allow, aby je koncoví uživatelé mohli volat bez tření.

  • Analyze Text for PII — detekce entit PII ve vzorku textu.
  • Detokenize Text — obrácení anonymizace pomocí tokenu relace.
  • Estimate Operation Cost — nasucho spočítaná cena před skutečnými voláními.
  • Get Token Balance — zbývající kvóta pro účet.
  • List Tokenization Sessions — relace vytvořené tímto uživatelem.
Read-only tools permission table
Skupina nástrojů pouze pro čtení. Každý řádek odhaluje tři stropy: Always allow / Approval required / Blocked.

Nástroje pro zápis / mazání

Tyto nástroje vytvářejí nebo ničí stav v anonym.legal (relace tokenizace nebo její záznamy). Vaše organizace je povoluje, ale citliví tenanti mohou vynutit Approval required, aby se Claude musel před každým voláním uživatele zeptat.

  • Anonymize Text — nahrazení PII vratnými tokeny (vytváří relaci tokenizace).
  • Delete Tokenization Session — nevratně odstraní relaci a její tokeny.
Write/delete tools permission table
Nástroje pro zápis/mazání mají větší dosah dopadu; pro regulované zatížení zvažte Approval required.

4. Administrátor — brána Cowork pro "Always allow"

Nezávisle na tabulce jednotlivých nástrojů rozhoduje nastavení Cowork/agent Claude, zda je vrstva "Always allow" pro nástroje konektorů vůbec dostupná. Přejděte na https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: přepínače pro povolení pro celou organizaci, Dispatch, "Skip all approvals" (Beta) a hlavní přepínač povolující uživatelům zvolit Always allow.
  • Enable for your organization — musí být zapnuto, aby konektory vůbec mohly běžet agenticky.
  • Enable Dispatch — řídí funkci Dispatch; nesouvisí s oprávněními konektorů.
  • Allow "Skip all approvals" mode (Beta) — nebezpečné: uživatelé získají jednorázový přepínač obcházející každé potvrzení. Pro regulované zatížení nechte vypnuto.
  • Allow "Always allow" for connector tools — když je vypnuto, uživatelé nemohou zachovat preferenci "Always allow"; dostanou zážitek "Ask each time" i pro nástroje pouze pro čtení. Když je zapnuto, uživatelé jsou stále omezeni stropem administrátora pro jednotlivé nástroje.

5. Administrátor — reset / odstranění konektoru

Tyto kroky použijte, když konektor potřebuje čistou reinstalaci (například po změně URL transportu, rotaci přihlašovacích údajů klienta nebo vyřazení integrace). Odstranění platí pro celou organizaci a znehodnocuje OAuth grant každého uživatele.

  1. 1

    Otevřete tabulku konektorů administrátora na https://claude.ai/admin-settings/connectors. Najděte řádek anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klikněte na ikonu More options (⋯) na řádku a vyberte Delete.

    Row action menu with Delete option
    Kontextová nabídka řádku: Delete odebere konektor pro celou organizaci.
  3. 3

    Potvrďte v dialogu Remove anonym.legal for your team?.

    Confirm removal dialog
    Potvrzení odstranění. Toto ruší registraci serveru pro každého uživatele v pracovním prostoru.
  4. 4

    Tabulka se obnoví bez konektoru. Uživatelé, kteří jej měli připojený, uvidí, že mizí z jejich stránky Customize.

    Connectors list without anonym.legal
    Čistý stav — bezpečné znovupřidání přes §2 s novým nastavením.

Část B

Nastavení koncového uživatele

Vše v části B probíhá pod /customize/* a je vymezeno na účet aktuálního uživatele. Administrátoři nemusí tyto kroky provádět za jiné uživatele.

6. Uživatel — připojení a přihlášení přes OAuth

Jakmile administrátor konektor publikuje (část A), každý uživatel jej jednou aktivuje na svém vlastním účtu.

  1. 1

    Otevřete postranní panel → Customize nebo přejděte na https://claude.ai/customize/connectors. Panel Connectors na úrovni uživatele vypisuje vše, co organizace publikovala.

    User Customize → Connectors list
    Pohled uživatele. anonym.legal je označen jako Custom a v tomto účtu již Connected.
  2. 2

    Pokud řádek zobrazuje Get started, klikněte na něj. Vyskakovací okno otevře stránku autorizace OAuth anonym.legal. Přihlaste se svými přihlašovacími údaji anonym.legal, udělte přístup → vyskakovací okno se zavře a řádek se přepne na Connected. Tokeny jsou uloženy per uživatel; administrátor nikdy nevidí vaše přihlašovací údaje.

  3. 3

    Kliknutím na řádek (nebo jeho akci View) otevřete panel detailu konektoru. Zde můžete zkopírovat URL MCP serveru, Disconnect nebo se dostat do nabídky akcí řádku.

    User connector detail with URL and permissions
    Detail konektoru uživatele: URL serveru je kopírovatelné; níže uvedená sekce oprávnění je vymezena pouze pro tohoto uživatele.
  4. 4

    Nabídka More options nabízí Refresh tools list (znovunačtení katalogu nástrojů ze serveru) a Remove (odvolá pouze grant tohoto uživatele — konektor pro pracovní prostor neodstraní).

    User row more-options menu
    Refresh vs Remove. Konektor mohou zcela smazat pouze administrátoři (část A §5).

7. Uživatel — nastavení pro jednotlivé nástroje

Každý řádek v Tool permissions zobrazuje třícestný přepínač: Always allow / Needs approval / Blocked. Tyto tři jsou vlastní volby uživatele, omezené stropem administrátora z §3.

User write/delete tools permissions
Pohled ze strany uživatele. V tomto účtu je každý nástroj nastaven na Always allow, což odpovídá stropu administrátora.
Volba uživateleEfekt během chatuNejlepší pro
Always allowClaude volá nástroj bez dotazu.Nástroje pouze pro čtení, které používáte neustále.
Needs approval (též zvané "Ask")Claude žádá pokaždé o potvrzení jedním kliknutím.Nástroje pro zápis/mazání; citlivá zatížení.
BlockedNástroj je v tomto účtu skryt před Claudem.Osobní odhlášení z nástroje, který váš tým jinak používá.

8. Ověření živým voláním nástroje

Otevřete nový chat a instruujte Claude, aby vyvolal konkrétní nástroj anonym.legal. Příkladový prompt použitý v tomto průvodci:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude nástroj vyvolá a streamuje JSON odpověď. Snímek obrazovky ukazuje devět detekovaných entit včetně PERSON, EMAIL_ADDRESS, PHONE_NUMBER a IBAN_CODE.

Chat showing anonym.legal tool response
End-to-end validace: prompt → volání nástroje → JSON entity vrácené v chatu.

9. Reference: model oprávnění a rizika

Administrátor vs uživatel — co každá strana kontroluje

ZáležitostAdministrátor (část A)Uživatel (část B)
Registrace / odstranění konektoru pro pracovní prostorAno, na /admin-settings/connectors.Ne.
Nastavení stropu pro jednotlivé nástroje (nejvyšší vrstva, kterou uživatel může zvolit)Ano.Ne.
Povolení vrstvy "Always allow" vůbec (brána Cowork)Ano, na /admin-settings/cowork.Ne.
Dokončení OAuth přihlášení účtem anonym.legalNe (pokud to nedělá také jako koncový uživatel).Ano, jednorázově na účet.
Volba preference pro jednotlivé nástroje v rámci stropuNe.Ano, na /customize/connectors.
Odvolání vlastního připojení bez dopadu na ostatníN/A.Ano — "Remove" na řádku.

Matice stropu

Nastavení administrátoraUživatel může zvolit…Výsledek během chatu
Always allowAlways allow / Needs approval / BlockedPlná volba uživatele, až po bezobslužné použití.
Approval requiredNeeds approval / Blocked (bez "Always allow")Claude vždy potvrzuje.
BlockedNástroj se nikdy neobjeví.

Individual sign-in vs Managed authorization

Bezpečnostní poznámky

  • Přidávejte pouze konektory od vývojářů, kterým důvěřujete. Škodlivý MCP server může vkládat pokyny prostřednictvím odpovědí nástrojů a přimět Claude k provedení škodlivých akcí ("indirect prompt injection").
  • Nastavení Default restriction for unconfigured tools je vaše bezpečnostní síť, pokud poskytovatel dodá nové možnosti bez upozornění — nastavte jej na Blocked a vyžadujte pokaždé přezkoumání administrátorem.
  • Cowork "Skip all approvals" vypíná každé potvrzovací dotaz v agentických bězích. Nezapínejte jej pro tenanty zpracovávající regulovaná data.
  • Rotujte přihlašovací údaje použité k testování konektorů před jejich propuštěním produkčním uživatelům.

Kde je které nastavení

NastaveníRoleUmístění
Přidání / smazání konektoru organizaceAdministrátor/admin-settings/connectors
Strop pro jednotlivé nástrojeAdministrátor/admin-settings/connectors → detail konektoru
Výchozí omezení pro nenakonfigurované nástrojeAdministrátorTentýž panel, vršek Tool permissions
Brána "Always allow" a Skip approvalsAdministrátor/admin-settings/cowork
Připojit / odpojit (vlastní účet)Uživatel/customize/connectors
Nastavení pro jednotlivé nástroje (vlastní účet)Uživatel/customize/connectors → detail konektoru
Jazyk / národní prostředíUživatelNabídka profilu v postranním panelu → Language

Zdroje: praktické zachycení proti claude.ai a dokumentace MCP serveru anonym.legal. Ikony a UI patří Anthropic a anonym.legal.

Připraveni chránit svůj tým?

Začněte anonymizovat, než to dorazí ke Claude

Vytvořte si účet anonym.legal, propojte jej se svým pracovním prostorem Claude Enterprise a každá zpráva zůstane ve výchozím nastavení bez PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.