By George Curta · Last updated 2026-07-08
מדריך שילוב לארגונים
שילוב anonym.legal עם Claude Enterprise
מדריך שלב אחר שלב למנהלים ומשתמשים במרחב עבודה של Claude Enterprise — עם צילומי מסך, מודל הרשאות ואימות.
https://anonym.legal/mcpאימות: DCR + OAuthסקירה כללית
חלק א' — תצורת מנהל
חלק ב' — הגדרות משתמש קצה
1. סקירה כללית ודרישות מוקדמות
anonym.legal חושף שרת MCP (Model Context Protocol) שמזהה, ממיר לאסימונים ומשחזר נתונים אישיים (PII) בטקסט. בחיבור ל-Claude Enterprise, הוא מאפשר ל-Claude להסתיר PII לפני שליחה לצדדים שלישיים, לשחזר ערכים מקוריים על פי דרישה ולעקוב אחר עלות ומכסה.
מי עושה מה
- מנהלרושם את המחבר עבור מרחב העבודה כולו, קובע את תקרת ההרשאות ברמת הארגון ושולט בשער Cowork. שום דבר כאן לא משפיע על אישורים של משתמש ספציפי.
- משתמשמאשר את המחבר עבור חשבון Claude האישי שלו דרך OAuth ובוחר העדפה לכל כלי (אפשר תמיד / שאל / חסום) בתוך תקרת המנהל.
מה נדרש
- מרחב עבודה של Claude Enterprise (המדריך חל על כל דייר Enterprise).
- תפקיד מנהל ב-Claude עבור חלק א'.
- חשבון anonym.legal עבור לחיצת היד של OAuth (המשתמשים רואים חלון כניסה במהלך החיבור).
- כתובת שרת MCP: https://anonym.legal/mcp.
חלק א'
תצורת מנהל
כל מה שבחלק א' מתרחש תחת /admin-settings/* ודורש תפקיד מנהל. שלבים אלה משפיעים על כל חבר בארגון שלך.
2. מנהל — הוספת המחבר המותאם אישית
Claude מגיע עם ספריית מחברים מובנים ומשותפים, אך anonym.legal מתווסף כמחבר Web מותאם אישית. התחל מ-https://claude.ai/admin-settings/connectors.

- 1
לחץ על Add connector. התפריט מציג שתי אפשרויות: All available (ספרייה מנוהלת) ו-Custom.

תפריט Add connector: בחר Custom עבור שרתי MCP שרירותיים. - 2
רחף מעל Custom; תפריט משנה מציע Web או Desktop. anonym.legal הוא נקודת קצה MCP מארחת, אז בחר Web.

בחר Web עבור שרת MCP מרוחק; Desktop מיועד לשרת שמאורח מקומית. - 3
הדיאלוג Add custom connector נפתח (כרגע ב-BETA).

דיאלוג ריק. שדות: Name, Remote MCP server URL, OAuth Client ID/Secret אופציונליים, שיטת הרשאה. - 4
מלא את השדות:
- Name: anonym.legal (מוצג למשתמשים בצ'אטים ובהגדרות).
- Remote MCP server URL: https://anonym.legal/mcp.
- השאר את OAuth Client ID ו-Client Secret ריקים. anonym.legal תומך ב-Dynamic Client Registration (DCR), כך ש-Claude מנהל משא ומתן על אישורי הלקוח באופן אוטומטי. מילוי שדות אלה נחוץ רק כאשר ספק MCP אינו תומך ב-DCR.
- השאר את Individual sign-in מסומן (ברירת מחדל). כל משתמש מאשר עם חשבון anonym.legal שלו.
- האפשרות Managed authorization (Beta) מושבתת אלא אם הדייר שלך נמצא ברשימת ההמתנה של enterprise-managed-auth; מצב מנוהל יאפשר לארגון שלך להחזיק את האסימונים באופן מרכזי במקום כל משתמש.

דיאלוג מלא. אזהרה: אפשר רק מחברים ממפתחים שאתה סומך עליהם — שרת זדוני יכול להזריק הוראות ("prompt injection") דרך תגובות כלים. - 5
לחץ Add. המחבר מופיע כעת ברשימת Connectors. המשתמשים עדיין לא יכולים להשתמש בו — כל אחד מהם חייב לעבור על חלק ב'.

רשום. כל מי בארגון שלך יכול כעת להפעיל אותו מדף Customize שלו.
3. מנהל — הגדרת תקרת הרשאות הכלים
לחץ על שורת anonym.legal כדי לפתוח את הפרטים שלה. בחירות ההרשאה של המנהל יוצרות תקרה: משתמשים יכולים להיות שווים או מחמירים יותר, לעולם לא מרשים יותר.

הגבלת ברירת מחדל לכלים לא מוגדרים
הפקד הראשון קובע מה קורה כאשר anonym.legal מציג כלי חדש שעדיין לא רשום כאן. בחר Blocked לעמדה הבטוחה ביותר; כלים מוגדרים קיימים אינם מושפעים.

כלים לקריאה בלבד
אלה קוראים ל-anonym.legal מבלי לשנות מצב בצד הספק. במהלך פריסה זו כל החמישה מוגדרים ל-Always allow כדי שמשתמשי קצה יוכלו לקרוא להם ללא חיכוך.
- Analyze Text for PII — זיהוי ישויות PII בדוגמת טקסט.
- Detokenize Text — היפוך אנונימיזציה באמצעות אסימון מפגש.
- Estimate Operation Cost — תמחור ריצת חזרות לפני קריאות אמיתיות.
- Get Token Balance — מכסה שנותרה בחשבון.
- List Tokenization Sessions — מפגשים שיצר משתמש זה.

כלי כתיבה / מחיקה
כלים אלה יוצרים או הורסים מצב ב-anonym.legal (מפגש טוקניזציה או הרשומות שלו). הארגון שלך מאפשר אותם, אך דיירים רגישים יכולים לאכוף Approval required כך ש-Claude חייב לבקש אישור מהמשתמש לפני כל קריאה.
- Anonymize Text — החלפת PII באסימונים הפיכים (יוצר מפגש טוקניזציה).
- Delete Tokenization Session — הפלת מפגש והאסימונים שלו באופן בלתי הפיך.

4. מנהל — שער Cowork עבור "Always allow"
בנפרד מטבלת הכלי-לכלי, הגדרות Cowork/סוכן של Claude מחליטות אם הרמה "Always allow" זמינה בכלל עבור כלי המחבר. נווט אל https://claude.ai/admin-settings/cowork.

- Enable for your organization — חייב להיות דלוק כדי שמחברים ירוצו באופן סוכני בכלל.
- Enable Dispatch — שולט בתכונת Dispatch; אינו קשור להרשאות מחבר.
- Allow "Skip all approvals" mode (Beta) — מסוכן: משתמשים מקבלים מתג חד-פעמי לעקוף כל בקשה. השאר כבוי עבור עומסי עבודה מפוקחים.
- Allow "Always allow" for connector tools — כשכבוי, משתמשים אינם יכולים לשמור העדפת "Always allow"; הם מקבלים חוויית "Ask each time" אפילו עבור כלי קריאה בלבד. כשדלוק, המשתמשים עדיין מוגבלים בתקרת המנהל לכל כלי.
5. מנהל — איפוס / הסרת המחבר
השתמש בשלבים אלה כאשר המחבר צריך התקנה מחדש נקייה (למשל אחרי שינוי כתובת ההעברה, סבב אישורי לקוח, או פירוק השילוב). ההסרה היא ברמת הארגון ומבטלת את הרשאת OAuth של כל משתמש.
- 1
פתח את טבלת המחברים של המנהל ב-https://claude.ai/admin-settings/connectors. אתר את שורת anonym.legal.

Admin → Connectors. - 2
לחץ על סמל More options (⋯) בשורה ובחר Delete.

תפריט הקשר של השורה: Delete מסיר את המחבר מהארגון כולו. - 3
אשר בדיאלוג Remove anonym.legal for your team?.

אישור הסרה. זה מפיל את רישום השרת עבור כל משתמש במרחב העבודה. - 4
הטבלה מתרעננת ללא המחבר. משתמשים שהיה להם מחובר יראו אותו נעלם מדף Customize שלהם.

מצב נקי — בטוח להוסיף מחדש דרך §2 עם הגדרות חדשות.
חלק ב'
הגדרות משתמש קצה
כל מה שבחלק ב' מתרחש תחת /customize/* ומצומצם לחשבון של המשתמש הנוכחי. מנהלים אינם צריכים לבצע שלבים אלה עבור משתמשים אחרים.
6. משתמש — התחברות וכניסה דרך OAuth
לאחר שהמנהל פרסם את המחבר (חלק א'), כל משתמש מפעיל אותו פעם אחת בחשבון האישי שלו.
- 1
פתח את סרגל הצד → Customize, או עבור ל-https://claude.ai/customize/connectors. פאנל Connectors ברמת המשתמש מציג כל מה שהארגון פרסם.

תצוגת משתמש. anonym.legal מסומן Custom ובחשבון זה כבר Connected. - 2
אם השורה מציגה Get started, לחץ עליה. חלון קופץ פותח את דף ההרשאה של OAuth של anonym.legal. התחבר עם אישורי anonym.legal שלך, הענק גישה → החלון הקופץ נסגר והשורה עוברת ל-Connected. אסימונים מאוחסנים לכל משתמש; המנהל לעולם לא רואה את האישורים שלך.
- 3
לחץ על השורה (או פעולת View שלה) כדי לפתוח את פאנל פרטי המחבר. כאן ניתן להעתיק את כתובת שרת MCP, Disconnect, או להגיע לתפריט פעולות השורה.

פרטי מחבר של המשתמש: כתובת השרת ניתנת להעתקה; סעיף ההרשאות למטה מצומצם למשתמש זה בלבד. - 4
תפריט More options מציע Refresh tools list (משוך שוב את קטלוג הכלים מהשרת) ו-Remove (בטל רק את הרשאת המשתמש הזה — הוא לא מוחק את המחבר מהמרחב).

Refresh לעומת Remove. רק מנהלים יכולים למחוק את המחבר לחלוטין (חלק א' §5).
7. משתמש — העדפה לכל כלי
כל שורה ב-Tool permissions מציגה רדיו תלת-דרכי: Always allow / Needs approval / Blocked. שלושת אלה הן הבחירות של המשתמש עצמו, מוגבלות על ידי תקרת המנהל מ-§3.

| בחירת המשתמש | השפעה במהלך צ'אט | הכי מתאים עבור |
|---|---|---|
| Always allow | Claude קורא לכלי ללא בקשה. | כלי שירות לקריאה בלבד שאתה משתמש בהם ברציפות. |
| Needs approval (נקרא גם "Ask") | Claude מבקש אישור בלחיצה אחת בכל פעם. | כלי כתיבה/מחיקה; עומסי עבודה רגישים. |
| Blocked | הכלי מוסתר מ-Claude בחשבון זה. | ויתור אישי מכלי שהצוות שלך משתמש בו אחרת. |
8. אימות עם קריאת כלי חיה
פתח צ'אט חדש והנחה את Claude להפעיל כלי anonym.legal ספציפי. שאלה לדוגמה בה נעשה שימוש במדריך זה:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude מפעיל את הכלי ומזרים את תגובת ה-JSON. צילום המסך מציג תשע ישויות שזוהו כולל PERSON, EMAIL_ADDRESS, PHONE_NUMBER ו-IBAN_CODE.

9. מדריך: מודל הרשאות וסיכונים
מנהל לעומת משתמש — מה כל צד שולט בו
| נושא | מנהל (חלק א') | משתמש (חלק ב') |
|---|---|---|
| רישום / הסרת המחבר עבור המרחב | כן, ב-/admin-settings/connectors. | לא. |
| הגדרת התקרה לכל כלי (הרמה הגבוהה ביותר שמשתמש יכול לבחור) | כן. | לא. |
| הפעלת הרמה "Always allow" בכלל (שער Cowork) | כן, ב-/admin-settings/cowork. | לא. |
| השלמת כניסת OAuth עם חשבון anonym.legal | לא (אלא אם הוא עושה זאת כמשתמש קצה גם כן). | כן, פעם אחת לכל חשבון. |
| בחירת העדפה לכל כלי בתוך התקרה | לא. | כן, ב-/customize/connectors. |
| ביטול חיבור אישי בלי להשפיע על אחרים | לא רלוונטי. | כן — "Remove" בשורה. |
מטריצת תקרה
| הגדרת מנהל | המשתמש יכול לבחור… | תוצאה במהלך צ'אט |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | בחירה מלאה של המשתמש, עד שימוש ללא השגחה. |
| Approval required | Needs approval / Blocked (ללא "Always allow") | Claude תמיד מאשר. |
| Blocked | — | הכלי לעולם לא צף. |
Individual sign-in לעומת Managed authorization
הערות אבטחה
- הוסף רק מחברים ממפתחים שאתה סומך עליהם. שרת MCP זדוני יכול להזריק שאלות דרך תגובות כלים כדי להטעות את Claude לבצע פעולות מזיקות ("indirect prompt injection").
- הגדרת Default restriction for unconfigured tools היא רשת הבטיחות שלך אם הספק שולח יכולות חדשות ללא הודעה — הגדר אותה ל-Blocked כדי לחייב סקירת מנהל בכל פעם.
- "Skip all approvals" של Cowork מכבה כל בקשת אישור בריצות סוכניות. אל תפעיל אותו עבור דיירים המעבדים נתונים מפוקחים.
- סבב אישורים ששימשו לבדיקת מחברים לפני קידומם למשתמשי ייצור.
היכן כל הגדרה נמצאת
| הגדרה | תפקיד | מיקום |
|---|---|---|
| הוספת / מחיקת מחבר ארגוני | מנהל | /admin-settings/connectors |
| תקרה לכל כלי | מנהל | /admin-settings/connectors → פרטי מחבר |
| הגבלת ברירת מחדל לכלים לא מוגדרים | מנהל | אותו פאנל, ראש Tool permissions |
| שער "Always allow" ו-Skip approvals | מנהל | /admin-settings/cowork |
| התחברות / ניתוק (חשבון אישי) | משתמש | /customize/connectors |
| העדפה לכל כלי (חשבון אישי) | משתמש | /customize/connectors → פרטי מחבר |
| שפה / לוקאל | משתמש | תפריט פרופיל בסרגל הצד → שפה |
מקורות: צילום ידני מול claude.ai ותיעוד שרת MCP של anonym.legal. סמלים וממשק שייכים ל-Anthropic ול-anonym.legal בהתאמה.
מוכן להגן על הצוות שלך?
התחל אנונימיזציה לפני שהיא מגיעה ל-Claude
צור חשבון anonym.legal, חבר אותו למרחב העבודה של Claude Enterprise, וכל הודעה תישאר נקייה מ-PII כברירת מחדל.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.