By · Last updated 2026-07-08

מדריך שילוב לארגונים

שילוב anonym.legal עם Claude Enterprise

מדריך שלב אחר שלב למנהלים ומשתמשים במרחב עבודה של Claude Enterprise — עם צילומי מסך, מודל הרשאות ואימות.

היקף: דייר Enterpriseנקודת קצה של MCP: https://anonym.legal/mcpאימות: DCR + OAuth

1. סקירה כללית ודרישות מוקדמות

anonym.legal חושף שרת MCP (Model Context Protocol) שמזהה, ממיר לאסימונים ומשחזר נתונים אישיים (PII) בטקסט. בחיבור ל-Claude Enterprise, הוא מאפשר ל-Claude להסתיר PII לפני שליחה לצדדים שלישיים, לשחזר ערכים מקוריים על פי דרישה ולעקוב אחר עלות ומכסה.

מי עושה מה

  • מנהלרושם את המחבר עבור מרחב העבודה כולו, קובע את תקרת ההרשאות ברמת הארגון ושולט בשער Cowork. שום דבר כאן לא משפיע על אישורים של משתמש ספציפי.
  • משתמשמאשר את המחבר עבור חשבון Claude האישי שלו דרך OAuth ובוחר העדפה לכל כלי (אפשר תמיד / שאל / חסום) בתוך תקרת המנהל.

מה נדרש

  • מרחב עבודה של Claude Enterprise (המדריך חל על כל דייר Enterprise).
  • תפקיד מנהל ב-Claude עבור חלק א'.
  • חשבון anonym.legal עבור לחיצת היד של OAuth (המשתמשים רואים חלון כניסה במהלך החיבור).
  • כתובת שרת MCP: https://anonym.legal/mcp.

חלק א'

תצורת מנהל

כל מה שבחלק א' מתרחש תחת /admin-settings/* ודורש תפקיד מנהל. שלבים אלה משפיעים על כל חבר בארגון שלך.

2. מנהל — הוספת המחבר המותאם אישית

Claude מגיע עם ספריית מחברים מובנים ומשותפים, אך anonym.legal מתווסף כמחבר Web מותאם אישית. התחל מ-https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
נקודת פתיחה: טבלת המחברים של המנהל, לפני הוספת anonym.legal.
  1. 1

    לחץ על Add connector. התפריט מציג שתי אפשרויות: All available (ספרייה מנוהלת) ו-Custom.

    Add connector menu
    תפריט Add connector: בחר Custom עבור שרתי MCP שרירותיים.
  2. 2

    רחף מעל Custom; תפריט משנה מציע Web או Desktop. anonym.legal הוא נקודת קצה MCP מארחת, אז בחר Web.

    Custom submenu (Web / Desktop)
    בחר Web עבור שרת MCP מרוחק; Desktop מיועד לשרת שמאורח מקומית.
  3. 3

    הדיאלוג Add custom connector נפתח (כרגע ב-BETA).

    Empty add-connector dialog
    דיאלוג ריק. שדות: Name, Remote MCP server URL, OAuth Client ID/Secret אופציונליים, שיטת הרשאה.
  4. 4

    מלא את השדות:

    • Name: anonym.legal (מוצג למשתמשים בצ'אטים ובהגדרות).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • השאר את OAuth Client ID ו-Client Secret ריקים. anonym.legal תומך ב-Dynamic Client Registration (DCR), כך ש-Claude מנהל משא ומתן על אישורי הלקוח באופן אוטומטי. מילוי שדות אלה נחוץ רק כאשר ספק MCP אינו תומך ב-DCR.
    • השאר את Individual sign-in מסומן (ברירת מחדל). כל משתמש מאשר עם חשבון anonym.legal שלו.
    • האפשרות Managed authorization (Beta) מושבתת אלא אם הדייר שלך נמצא ברשימת ההמתנה של enterprise-managed-auth; מצב מנוהל יאפשר לארגון שלך להחזיק את האסימונים באופן מרכזי במקום כל משתמש.
    Filled add-connector dialog
    דיאלוג מלא. אזהרה: אפשר רק מחברים ממפתחים שאתה סומך עליהם — שרת זדוני יכול להזריק הוראות ("prompt injection") דרך תגובות כלים.
  5. 5

    לחץ Add. המחבר מופיע כעת ברשימת Connectors. המשתמשים עדיין לא יכולים להשתמש בו — כל אחד מהם חייב לעבור על חלק ב'.

    Connectors list showing anonym.legal registered
    רשום. כל מי בארגון שלך יכול כעת להפעיל אותו מדף Customize שלו.

3. מנהל — הגדרת תקרת הרשאות הכלים

לחץ על שורת anonym.legal כדי לפתוח את הפרטים שלה. בחירות ההרשאה של המנהל יוצרות תקרה: משתמשים יכולים להיות שווים או מחמירים יותר, לעולם לא מרשים יותר.

Connector details, top
פרטי מחבר של המנהל: מטא-נתונים, כפתורי הסרה/טעינה מחדש וטבלת הרשאות הכלים ברמת הארגון.

הגבלת ברירת מחדל לכלים לא מוגדרים

הפקד הראשון קובע מה קורה כאשר anonym.legal מציג כלי חדש שעדיין לא רשום כאן. בחר Blocked לעמדה הבטוחה ביותר; כלים מוגדרים קיימים אינם מושפעים.

Default restriction control
"Default restriction for unconfigured tools" חל על כלים עתידיים שהמחבר מוסיף.

כלים לקריאה בלבד

אלה קוראים ל-anonym.legal מבלי לשנות מצב בצד הספק. במהלך פריסה זו כל החמישה מוגדרים ל-Always allow כדי שמשתמשי קצה יוכלו לקרוא להם ללא חיכוך.

  • Analyze Text for PII — זיהוי ישויות PII בדוגמת טקסט.
  • Detokenize Text — היפוך אנונימיזציה באמצעות אסימון מפגש.
  • Estimate Operation Cost — תמחור ריצת חזרות לפני קריאות אמיתיות.
  • Get Token Balance — מכסה שנותרה בחשבון.
  • List Tokenization Sessions — מפגשים שיצר משתמש זה.
Read-only tools permission table
קבוצת כלים לקריאה בלבד. כל שורה חושפת שלוש תקרות: Always allow / Approval required / Blocked.

כלי כתיבה / מחיקה

כלים אלה יוצרים או הורסים מצב ב-anonym.legal (מפגש טוקניזציה או הרשומות שלו). הארגון שלך מאפשר אותם, אך דיירים רגישים יכולים לאכוף Approval required כך ש-Claude חייב לבקש אישור מהמשתמש לפני כל קריאה.

  • Anonymize Text — החלפת PII באסימונים הפיכים (יוצר מפגש טוקניזציה).
  • Delete Tokenization Session — הפלת מפגש והאסימונים שלו באופן בלתי הפיך.
Write/delete tools permission table
לכלי כתיבה/מחיקה טווח פגיעה גבוה יותר; שקול Approval required עבור עומסי עבודה מפוקחים.

4. מנהל — שער Cowork עבור "Always allow"

בנפרד מטבלת הכלי-לכלי, הגדרות Cowork/סוכן של Claude מחליטות אם הרמה "Always allow" זמינה בכלל עבור כלי המחבר. נווט אל https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
הרשאות Cowork: מתגים להפעלה ברמת הארגון, Dispatch, "Skip all approvals" (Beta) ומתג הראשי לאפשר למשתמשים לבחור Always allow.
  • Enable for your organization — חייב להיות דלוק כדי שמחברים ירוצו באופן סוכני בכלל.
  • Enable Dispatch — שולט בתכונת Dispatch; אינו קשור להרשאות מחבר.
  • Allow "Skip all approvals" mode (Beta) — מסוכן: משתמשים מקבלים מתג חד-פעמי לעקוף כל בקשה. השאר כבוי עבור עומסי עבודה מפוקחים.
  • Allow "Always allow" for connector tools — כשכבוי, משתמשים אינם יכולים לשמור העדפת "Always allow"; הם מקבלים חוויית "Ask each time" אפילו עבור כלי קריאה בלבד. כשדלוק, המשתמשים עדיין מוגבלים בתקרת המנהל לכל כלי.

5. מנהל — איפוס / הסרת המחבר

השתמש בשלבים אלה כאשר המחבר צריך התקנה מחדש נקייה (למשל אחרי שינוי כתובת ההעברה, סבב אישורי לקוח, או פירוק השילוב). ההסרה היא ברמת הארגון ומבטלת את הרשאת OAuth של כל משתמש.

  1. 1

    פתח את טבלת המחברים של המנהל ב-https://claude.ai/admin-settings/connectors. אתר את שורת anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    לחץ על סמל More options (⋯) בשורה ובחר Delete.

    Row action menu with Delete option
    תפריט הקשר של השורה: Delete מסיר את המחבר מהארגון כולו.
  3. 3

    אשר בדיאלוג Remove anonym.legal for your team?.

    Confirm removal dialog
    אישור הסרה. זה מפיל את רישום השרת עבור כל משתמש במרחב העבודה.
  4. 4

    הטבלה מתרעננת ללא המחבר. משתמשים שהיה להם מחובר יראו אותו נעלם מדף Customize שלהם.

    Connectors list without anonym.legal
    מצב נקי — בטוח להוסיף מחדש דרך §2 עם הגדרות חדשות.

חלק ב'

הגדרות משתמש קצה

כל מה שבחלק ב' מתרחש תחת /customize/* ומצומצם לחשבון של המשתמש הנוכחי. מנהלים אינם צריכים לבצע שלבים אלה עבור משתמשים אחרים.

6. משתמש — התחברות וכניסה דרך OAuth

לאחר שהמנהל פרסם את המחבר (חלק א'), כל משתמש מפעיל אותו פעם אחת בחשבון האישי שלו.

  1. 1

    פתח את סרגל הצד → Customize, או עבור ל-https://claude.ai/customize/connectors. פאנל Connectors ברמת המשתמש מציג כל מה שהארגון פרסם.

    User Customize → Connectors list
    תצוגת משתמש. anonym.legal מסומן Custom ובחשבון זה כבר Connected.
  2. 2

    אם השורה מציגה Get started, לחץ עליה. חלון קופץ פותח את דף ההרשאה של OAuth של anonym.legal. התחבר עם אישורי anonym.legal שלך, הענק גישה → החלון הקופץ נסגר והשורה עוברת ל-Connected. אסימונים מאוחסנים לכל משתמש; המנהל לעולם לא רואה את האישורים שלך.

  3. 3

    לחץ על השורה (או פעולת View שלה) כדי לפתוח את פאנל פרטי המחבר. כאן ניתן להעתיק את כתובת שרת MCP, Disconnect, או להגיע לתפריט פעולות השורה.

    User connector detail with URL and permissions
    פרטי מחבר של המשתמש: כתובת השרת ניתנת להעתקה; סעיף ההרשאות למטה מצומצם למשתמש זה בלבד.
  4. 4

    תפריט More options מציע Refresh tools list (משוך שוב את קטלוג הכלים מהשרת) ו-Remove (בטל רק את הרשאת המשתמש הזה — הוא לא מוחק את המחבר מהמרחב).

    User row more-options menu
    Refresh לעומת Remove. רק מנהלים יכולים למחוק את המחבר לחלוטין (חלק א' §5).

7. משתמש — העדפה לכל כלי

כל שורה ב-Tool permissions מציגה רדיו תלת-דרכי: Always allow / Needs approval / Blocked. שלושת אלה הן הבחירות של המשתמש עצמו, מוגבלות על ידי תקרת המנהל מ-§3.

User write/delete tools permissions
תצוגה מצד המשתמש. בחשבון זה כל כלי מוגדר ל-Always allow, בהתאם לתקרת המנהל.
בחירת המשתמשהשפעה במהלך צ'אטהכי מתאים עבור
Always allowClaude קורא לכלי ללא בקשה.כלי שירות לקריאה בלבד שאתה משתמש בהם ברציפות.
Needs approval (נקרא גם "Ask")Claude מבקש אישור בלחיצה אחת בכל פעם.כלי כתיבה/מחיקה; עומסי עבודה רגישים.
Blockedהכלי מוסתר מ-Claude בחשבון זה.ויתור אישי מכלי שהצוות שלך משתמש בו אחרת.

8. אימות עם קריאת כלי חיה

פתח צ'אט חדש והנחה את Claude להפעיל כלי anonym.legal ספציפי. שאלה לדוגמה בה נעשה שימוש במדריך זה:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude מפעיל את הכלי ומזרים את תגובת ה-JSON. צילום המסך מציג תשע ישויות שזוהו כולל PERSON, EMAIL_ADDRESS, PHONE_NUMBER ו-IBAN_CODE.

Chat showing anonym.legal tool response
אימות מקצה לקצה: שאלה → קריאת כלי → ישויות JSON מוחזרות בצ'אט.

9. מדריך: מודל הרשאות וסיכונים

מנהל לעומת משתמש — מה כל צד שולט בו

נושאמנהל (חלק א')משתמש (חלק ב')
רישום / הסרת המחבר עבור המרחבכן, ב-/admin-settings/connectors.לא.
הגדרת התקרה לכל כלי (הרמה הגבוהה ביותר שמשתמש יכול לבחור)כן.לא.
הפעלת הרמה "Always allow" בכלל (שער Cowork)כן, ב-/admin-settings/cowork.לא.
השלמת כניסת OAuth עם חשבון anonym.legalלא (אלא אם הוא עושה זאת כמשתמש קצה גם כן).כן, פעם אחת לכל חשבון.
בחירת העדפה לכל כלי בתוך התקרהלא.כן, ב-/customize/connectors.
ביטול חיבור אישי בלי להשפיע על אחריםלא רלוונטי.כן — "Remove" בשורה.

מטריצת תקרה

הגדרת מנהלהמשתמש יכול לבחור…תוצאה במהלך צ'אט
Always allowAlways allow / Needs approval / Blockedבחירה מלאה של המשתמש, עד שימוש ללא השגחה.
Approval requiredNeeds approval / Blocked (ללא "Always allow")Claude תמיד מאשר.
Blockedהכלי לעולם לא צף.

Individual sign-in לעומת Managed authorization

הערות אבטחה

  • הוסף רק מחברים ממפתחים שאתה סומך עליהם. שרת MCP זדוני יכול להזריק שאלות דרך תגובות כלים כדי להטעות את Claude לבצע פעולות מזיקות ("indirect prompt injection").
  • הגדרת Default restriction for unconfigured tools היא רשת הבטיחות שלך אם הספק שולח יכולות חדשות ללא הודעה — הגדר אותה ל-Blocked כדי לחייב סקירת מנהל בכל פעם.
  • "Skip all approvals" של Cowork מכבה כל בקשת אישור בריצות סוכניות. אל תפעיל אותו עבור דיירים המעבדים נתונים מפוקחים.
  • סבב אישורים ששימשו לבדיקת מחברים לפני קידומם למשתמשי ייצור.

היכן כל הגדרה נמצאת

הגדרהתפקידמיקום
הוספת / מחיקת מחבר ארגונימנהל/admin-settings/connectors
תקרה לכל כלימנהל/admin-settings/connectors → פרטי מחבר
הגבלת ברירת מחדל לכלים לא מוגדריםמנהלאותו פאנל, ראש Tool permissions
שער "Always allow" ו-Skip approvalsמנהל/admin-settings/cowork
התחברות / ניתוק (חשבון אישי)משתמש/customize/connectors
העדפה לכל כלי (חשבון אישי)משתמש/customize/connectors → פרטי מחבר
שפה / לוקאלמשתמשתפריט פרופיל בסרגל הצד → שפה

מקורות: צילום ידני מול claude.ai ותיעוד שרת MCP של anonym.legal. סמלים וממשק שייכים ל-Anthropic ול-anonym.legal בהתאמה.

מוכן להגן על הצוות שלך?

התחל אנונימיזציה לפני שהיא מגיעה ל-Claude

צור חשבון anonym.legal, חבר אותו למרחב העבודה של Claude Enterprise, וכל הודעה תישאר נקייה מ-PII כברירת מחדל.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.