By George Curta · Last updated 2026-07-08
Průvodce podnikovou integrací
Integrace anonym.legal s Claude Enterprise
Průvodce krok za krokem pro administrátory a uživatele pracovního prostoru Claude Enterprise — se snímky obrazovky, modelem oprávnění a ověřením.
https://anonym.legal/mcpAutentizace: DCR + OAuthPřehled
Část A — Konfigurace administrátora
Část B — Nastavení koncového uživatele
Ověření a reference
1. Přehled a předpoklady
anonym.legal poskytuje MCP (Model Context Protocol) server, který detekuje, tokenizuje a detokenizuje osobní údaje (PII) v textu. Po připojení ke Claude Enterprise umožňuje Claudeovi maskovat PII před odesláním třetím stranám, obnovovat původní hodnoty na vyžádání a sledovat náklady/kvótu.
Kdo co dělá
- AdministrátorRegistruje konektor pro celý pracovní prostor, nastavuje strop oprávnění na úrovni organizace a řídí bránu Cowork. Nic zde neovlivňuje přihlašovací údaje konkrétního uživatele.
- UživatelAutorizuje konektor pro svůj vlastní účet Claude prostřednictvím OAuth a volí preferenci pro jednotlivé nástroje (Always allow / Ask / Blocked) v rámci stropu administrátora.
Co potřebujete
- Pracovní prostor Claude Enterprise (tento průvodce platí pro jakéhokoli Enterprise tenanta).
- Roli administrátora v Claude pro část A.
- Účet anonym.legal pro OAuth výměnu (uživatelé vidí přihlašovací okno během připojování).
- URL MCP serveru: https://anonym.legal/mcp.
Část A
Konfigurace administrátora
Vše v části A probíhá pod /admin-settings/* a vyžaduje roli administrátora. Tyto kroky ovlivňují každého člena vaší organizace.
2. Administrátor — přidání vlastního konektoru
Claude dodává adresář prvořadých a partnerských konektorů, ale anonym.legal se přidává jako vlastní Web konektor. Začněte na https://claude.ai/admin-settings/connectors.

- 1
Klikněte na Add connector. Nabídka zobrazuje dvě možnosti: All available (kurátorský adresář) a Custom.

Nabídka Add connector: pro libovolné MCP servery vyberte Custom. - 2
Najeďte na Custom; podnabídka nabídne Web nebo Desktop. anonym.legal je hostovaný MCP endpoint, proto zvolte Web.

Zvolte Web pro vzdálený MCP server; Desktop je pro lokálně hostovaný server. - 3
Otevře se dialog Add custom connector (aktuálně ve verzi BETA).

Prázdný dialog. Pole: Name, Remote MCP server URL, volitelně OAuth Client ID/Secret, metoda autorizace. - 4
Vyplňte pole:
- Name: anonym.legal (zobrazuje se uživatelům v chatech a nastavení).
- Remote MCP server URL: https://anonym.legal/mcp.
- OAuth Client ID a Client Secret nechte prázdné. anonym.legal podporuje Dynamic Client Registration (DCR), takže Claude vyjedná přihlašovací údaje klienta automaticky. Vyplňování těchto polí je nutné pouze v případě, že poskytovatel MCP nepodporuje DCR.
- Ponechte vybráno Individual sign-in (výchozí). Každý uživatel se autorizuje svým vlastním účtem anonym.legal.
- Možnost Managed authorization (Beta) je zakázána, pokud váš tenant není na čekací listině enterprise-managed-auth; spravovaný režim by umožnil vaší organizaci centrálně vlastnit tokeny místo každého uživatele zvlášť.

Vyplněný dialog. Varování: povolujte konektory pouze od vývojářů, kterým důvěřujete — škodlivý server může vkládat pokyny ("prompt injection") prostřednictvím odpovědí nástrojů. - 5
Klikněte na Add. Konektor se nyní zobrazí v seznamu Connectors. Uživatelé jej zatím nemohou používat — každý z nich musí projít částí B.

Zaregistrováno. Kdokoli ve vaší organizaci jej nyní může povolit ze své vlastní stránky Customize.
3. Administrátor — konfigurace stropu oprávnění nástrojů
Kliknutím na řádek anonym.legal otevřete jeho detail. Volby oprávnění administrátora tvoří strop: jednotliví uživatelé mohou být stejní nebo přísnější, nikdy shovívavější.

Výchozí omezení pro nenakonfigurované nástroje
První ovládací prvek rozhoduje, co se stane, když anonym.legal zavede nový nástroj, který zde ještě není uveden. Zvolte Blocked pro nejbezpečnější postoj; stávající nakonfigurované nástroje zůstávají nedotčeny.

Nástroje pouze pro čtení
Ty volají anonym.legal bez změny stavu na straně poskytovatele. V tomto nasazení je všech pět nastaveno na Always allow, aby je koncoví uživatelé mohli volat bez tření.
- Analyze Text for PII — detekce entit PII ve vzorku textu.
- Detokenize Text — obrácení anonymizace pomocí tokenu relace.
- Estimate Operation Cost — nasucho spočítaná cena před skutečnými voláními.
- Get Token Balance — zbývající kvóta pro účet.
- List Tokenization Sessions — relace vytvořené tímto uživatelem.

Nástroje pro zápis / mazání
Tyto nástroje vytvářejí nebo ničí stav v anonym.legal (relace tokenizace nebo její záznamy). Vaše organizace je povoluje, ale citliví tenanti mohou vynutit Approval required, aby se Claude musel před každým voláním uživatele zeptat.
- Anonymize Text — nahrazení PII vratnými tokeny (vytváří relaci tokenizace).
- Delete Tokenization Session — nevratně odstraní relaci a její tokeny.

4. Administrátor — brána Cowork pro "Always allow"
Nezávisle na tabulce jednotlivých nástrojů rozhoduje nastavení Cowork/agent Claude, zda je vrstva "Always allow" pro nástroje konektorů vůbec dostupná. Přejděte na https://claude.ai/admin-settings/cowork.

- Enable for your organization — musí být zapnuto, aby konektory vůbec mohly běžet agenticky.
- Enable Dispatch — řídí funkci Dispatch; nesouvisí s oprávněními konektorů.
- Allow "Skip all approvals" mode (Beta) — nebezpečné: uživatelé získají jednorázový přepínač obcházející každé potvrzení. Pro regulované zatížení nechte vypnuto.
- Allow "Always allow" for connector tools — když je vypnuto, uživatelé nemohou zachovat preferenci "Always allow"; dostanou zážitek "Ask each time" i pro nástroje pouze pro čtení. Když je zapnuto, uživatelé jsou stále omezeni stropem administrátora pro jednotlivé nástroje.
5. Administrátor — reset / odstranění konektoru
Tyto kroky použijte, když konektor potřebuje čistou reinstalaci (například po změně URL transportu, rotaci přihlašovacích údajů klienta nebo vyřazení integrace). Odstranění platí pro celou organizaci a znehodnocuje OAuth grant každého uživatele.
- 1
Otevřete tabulku konektorů administrátora na https://claude.ai/admin-settings/connectors. Najděte řádek anonym.legal.

Admin → Connectors. - 2
Klikněte na ikonu More options (⋯) na řádku a vyberte Delete.

Kontextová nabídka řádku: Delete odebere konektor pro celou organizaci. - 3
Potvrďte v dialogu Remove anonym.legal for your team?.

Potvrzení odstranění. Toto ruší registraci serveru pro každého uživatele v pracovním prostoru. - 4
Tabulka se obnoví bez konektoru. Uživatelé, kteří jej měli připojený, uvidí, že mizí z jejich stránky Customize.

Čistý stav — bezpečné znovupřidání přes §2 s novým nastavením.
Část B
Nastavení koncového uživatele
Vše v části B probíhá pod /customize/* a je vymezeno na účet aktuálního uživatele. Administrátoři nemusí tyto kroky provádět za jiné uživatele.
6. Uživatel — připojení a přihlášení přes OAuth
Jakmile administrátor konektor publikuje (část A), každý uživatel jej jednou aktivuje na svém vlastním účtu.
- 1
Otevřete postranní panel → Customize nebo přejděte na https://claude.ai/customize/connectors. Panel Connectors na úrovni uživatele vypisuje vše, co organizace publikovala.

Pohled uživatele. anonym.legal je označen jako Custom a v tomto účtu již Connected. - 2
Pokud řádek zobrazuje Get started, klikněte na něj. Vyskakovací okno otevře stránku autorizace OAuth anonym.legal. Přihlaste se svými přihlašovacími údaji anonym.legal, udělte přístup → vyskakovací okno se zavře a řádek se přepne na Connected. Tokeny jsou uloženy per uživatel; administrátor nikdy nevidí vaše přihlašovací údaje.
- 3
Kliknutím na řádek (nebo jeho akci View) otevřete panel detailu konektoru. Zde můžete zkopírovat URL MCP serveru, Disconnect nebo se dostat do nabídky akcí řádku.

Detail konektoru uživatele: URL serveru je kopírovatelné; níže uvedená sekce oprávnění je vymezena pouze pro tohoto uživatele. - 4
Nabídka More options nabízí Refresh tools list (znovunačtení katalogu nástrojů ze serveru) a Remove (odvolá pouze grant tohoto uživatele — konektor pro pracovní prostor neodstraní).

Refresh vs Remove. Konektor mohou zcela smazat pouze administrátoři (část A §5).
7. Uživatel — nastavení pro jednotlivé nástroje
Každý řádek v Tool permissions zobrazuje třícestný přepínač: Always allow / Needs approval / Blocked. Tyto tři jsou vlastní volby uživatele, omezené stropem administrátora z §3.

| Volba uživatele | Efekt během chatu | Nejlepší pro |
|---|---|---|
| Always allow | Claude volá nástroj bez dotazu. | Nástroje pouze pro čtení, které používáte neustále. |
| Needs approval (též zvané "Ask") | Claude žádá pokaždé o potvrzení jedním kliknutím. | Nástroje pro zápis/mazání; citlivá zatížení. |
| Blocked | Nástroj je v tomto účtu skryt před Claudem. | Osobní odhlášení z nástroje, který váš tým jinak používá. |
8. Ověření živým voláním nástroje
Otevřete nový chat a instruujte Claude, aby vyvolal konkrétní nástroj anonym.legal. Příkladový prompt použitý v tomto průvodci:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude nástroj vyvolá a streamuje JSON odpověď. Snímek obrazovky ukazuje devět detekovaných entit včetně PERSON, EMAIL_ADDRESS, PHONE_NUMBER a IBAN_CODE.

9. Reference: model oprávnění a rizika
Administrátor vs uživatel — co každá strana kontroluje
| Záležitost | Administrátor (část A) | Uživatel (část B) |
|---|---|---|
| Registrace / odstranění konektoru pro pracovní prostor | Ano, na /admin-settings/connectors. | Ne. |
| Nastavení stropu pro jednotlivé nástroje (nejvyšší vrstva, kterou uživatel může zvolit) | Ano. | Ne. |
| Povolení vrstvy "Always allow" vůbec (brána Cowork) | Ano, na /admin-settings/cowork. | Ne. |
| Dokončení OAuth přihlášení účtem anonym.legal | Ne (pokud to nedělá také jako koncový uživatel). | Ano, jednorázově na účet. |
| Volba preference pro jednotlivé nástroje v rámci stropu | Ne. | Ano, na /customize/connectors. |
| Odvolání vlastního připojení bez dopadu na ostatní | N/A. | Ano — "Remove" na řádku. |
Matice stropu
| Nastavení administrátora | Uživatel může zvolit… | Výsledek během chatu |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Plná volba uživatele, až po bezobslužné použití. |
| Approval required | Needs approval / Blocked (bez "Always allow") | Claude vždy potvrzuje. |
| Blocked | — | Nástroj se nikdy neobjeví. |
Individual sign-in vs Managed authorization
Bezpečnostní poznámky
- Přidávejte pouze konektory od vývojářů, kterým důvěřujete. Škodlivý MCP server může vkládat pokyny prostřednictvím odpovědí nástrojů a přimět Claude k provedení škodlivých akcí ("indirect prompt injection").
- Nastavení Default restriction for unconfigured tools je vaše bezpečnostní síť, pokud poskytovatel dodá nové možnosti bez upozornění — nastavte jej na Blocked a vyžadujte pokaždé přezkoumání administrátorem.
- Cowork "Skip all approvals" vypíná každé potvrzovací dotaz v agentických bězích. Nezapínejte jej pro tenanty zpracovávající regulovaná data.
- Rotujte přihlašovací údaje použité k testování konektorů před jejich propuštěním produkčním uživatelům.
Kde je které nastavení
| Nastavení | Role | Umístění |
|---|---|---|
| Přidání / smazání konektoru organizace | Administrátor | /admin-settings/connectors |
| Strop pro jednotlivé nástroje | Administrátor | /admin-settings/connectors → detail konektoru |
| Výchozí omezení pro nenakonfigurované nástroje | Administrátor | Tentýž panel, vršek Tool permissions |
| Brána "Always allow" a Skip approvals | Administrátor | /admin-settings/cowork |
| Připojit / odpojit (vlastní účet) | Uživatel | /customize/connectors |
| Nastavení pro jednotlivé nástroje (vlastní účet) | Uživatel | /customize/connectors → detail konektoru |
| Jazyk / národní prostředí | Uživatel | Nabídka profilu v postranním panelu → Language |
Zdroje: praktické zachycení proti claude.ai a dokumentace MCP serveru anonym.legal. Ikony a UI patří Anthropic a anonym.legal.
Připraveni chránit svůj tým?
Začněte anonymizovat, než to dorazí ke Claude
Vytvořte si účet anonym.legal, propojte jej se svým pracovním prostorem Claude Enterprise a každá zpráva zůstane ve výchozím nastavení bez PII.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.