By · Last updated 2026-07-08

Enterprise integravimo vadovas

anonym.legal integravimas su Claude Enterprise

Žingsnis po žingsnio vadovas Claude Enterprise darbo srities administratoriams ir naudotojams — su ekrano nuotraukomis, leidimų modeliu ir patikrinimu.

Apimtis: Enterprise nuomininkasMCP galinis taškas: https://anonym.legal/mcpAutentifikavimas: DCR + OAuth

1. Apžvalga ir išankstinės sąlygos

anonym.legal pateikia MCP (Model Context Protocol) serverį, kuris aptinka, tokenizuoja ir detokenizuoja asmens duomenis (PII) tekste. Prijungtas prie Claude Enterprise, jis leidžia Claude užtušuoti PII prieš siunčiant tretiesiems asmenims, atkurti pradines reikšmes pagal poreikį ir sekti sąnaudas / kvotas.

Kas ką daro

  • AdminRegistruoja jungiklį visai darbo sričiai, nustato visai organizacijai galiojančią leidimų viršutinę ribą ir valdo Cowork valdymą. Nieko čia nepakenkia konkretaus naudotojo prisijungimo duomenims.
  • UserAutorizuoja jungiklį savo Claude paskyrai per OAuth ir pasirenka kiekvieno įrankio nustatymus (Always allow / Klausti / Blokuoti) neviršydamas administratoriaus ribos.

Ko reikia

  • Claude Enterprise darbo sritis (šis vadovas taikomas bet kuriam Enterprise nuomininkui).
  • Administratoriaus vaidmuo Claude aplinkoje A daliai atlikti.
  • anonym.legal paskyra OAuth apsikeitimui (naudotojai jungimosi metu mato prisijungimo langą).
  • MCP serverio URL: https://anonym.legal/mcp.

A dalis

Administratoriaus konfigūracija

Viskas A dalyje vyksta po /admin-settings/* ir reikalauja administratoriaus vaidmens. Šie žingsniai paveikia kiekvieną jūsų organizacijos narį.

2. Administratorius — pridėti pasirinktinį jungiklį

Claude pateikia pirmųjų šalių ir partnerių jungiklių katalogą, tačiau anonym.legal pridedamas kaip pasirinktinis Web jungiklis. Pradėkite nuo https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Pradinis taškas: administratoriaus Connectors lentelė prieš pridedant anonym.legal.
  1. 1

    Spustelėkite Add connector. Meniu rodo du pasirinkimus: All available (kuruotas katalogas) ir Custom.

    Add connector menu
    Add connector meniu: pasirinkite Custom, kad pridėtumėte bet kokį MCP serverį.
  2. 2

    Užveskite pelę ant Custom; submeniu siūlo Web arba Desktop. anonym.legal yra pateiktas MCP galinis taškas, todėl pasirinkite Web.

    Custom submenu (Web / Desktop)
    Pasirinkite Web nuotoliniam MCP serveriui; Desktop skirtas lokaliai talpinamiems serveriams.
  3. 3

    Atsidaro Add custom connector dialogas (šiuo metu BETA).

    Empty add-connector dialog
    Tuščias dialogas. Laukai: pavadinimas, nuotolinio MCP serverio URL, neprivalomas OAuth Client ID/Secret, autorizacijos metodas.
  4. 4

    Užpildykite laukus:

    • Pavadinimas: anonym.legal (rodomas naudotojams pokalbiuose ir nustatymuose).
    • Nuotolinio MCP serverio URL: https://anonym.legal/mcp.
    • Palikite OAuth Client ID ir Client Secret tuščius. anonym.legal palaiko Dynamic Client Registration (DCR), taigi Claude automatiškai suderina kliento kredencialus. Šiuos laukus reikia užpildyti tik tada, kai MCP tiekėjas nepalaiko DCR.
    • Palikite pažymėtą Individual sign-in (numatytoji parinktis). Kiekvienas naudotojas autorizuojasi su savo anonym.legal paskyra.
    • Parinktis Managed authorization (Beta) išjungta, nebent jūsų nuomininkas yra enterprise-managed-auth laukiančiųjų sąraše; valdomas režimas leistų jūsų organizacijai centralizuotai valdyti žetonus, o ne kiekvienam naudotojui atskirai.
    Filled add-connector dialog
    Užpildytas dialogas. Įspėjimas: įjunkite tik tuos jungiklius, kurių kūrėjais pasitikite — kenkėjiškas serveris gali įterpti instrukcijas („prompt injection") per įrankių atsakymus.
  5. 5

    Spustelėkite Add. Jungiklis dabar atsiranda Connectors sąraše. Naudotojai dar negali jo naudoti — kiekvienas turi atlikti B dalį.

    Connectors list showing anonym.legal registered
    Užregistruota. Bet kas jūsų organizacijoje gali jį įjungti savo Customize puslapyje.

3. Administratorius — konfigūruoti įrankių leidimų viršutinę ribą

Spustelėkite anonym.legal eilutę, kad atidarytumėte jos detales. Administratoriaus leidimų pasirinkimai sudaro viršutinę ribą: individualūs naudotojai gali būti lygūs arba griežtesni, bet niekada leidžiantys daugiau.

Connector details, top
Administratoriaus jungiklio detalės: metaduomenys, pašalinimo/perkrovimo mygtukai ir visos organizacijos įrankių leidimų lentelė.

Numatytasis apribojimas nesukonfigūruotiems įrankiams

Pirmasis valdiklis nusprendžia, kas nutinka, kai anonym.legal pristato naują įrankį, kurio čia dar nėra sąraše. Pasirinkite Blocked saugiausiam nustatymui; jau sukonfigūruoti įrankiai nepakeičiami.

Default restriction control
„Default restriction for unconfigured tools" taikoma būsimiems įrankiams, kuriuos jungiklis prideda.

Tik skaitymo įrankiai

Šie iškviečia anonym.legal nekeisdami būsenos tiekėjo pusėje. Šiame diegime visi penki nustatyti į Always allow, kad galutiniai naudotojai galėtų juos iškviesti be trikdžių.

  • Analyze Text for PII — aptikti PII objektus tekste.
  • Detokenize Text — atkurti anoniminimą naudojant sesijos žetoną.
  • Estimate Operation Cost — kainos apskaičiavimas prieš tikruosius iškvietimus.
  • Get Token Balance — likusi paskyros kvota.
  • List Tokenization Sessions — šio naudotojo sukurtos sesijos.
Read-only tools permission table
Tik skaitymo įrankių grupė. Kiekviena eilutė turi tris viršutines ribas: Always allow / Approval required / Blocked.

Rašymo / trynimo įrankiai

Šie įrankiai kuria ar naikina būseną anonym.legal (tokenizavimo sesiją ar jos įrašus). Jūsų organizacija leidžia juos, tačiau jautrūs nuomininkai gali priverstinai nustatyti Approval required, kad Claude turėtų klausti naudotojo prieš kiekvieną iškvietimą.

  • Anonymize Text — pakeisti PII grąžinamais žetonais (sukuria tokenizavimo sesiją).
  • Delete Tokenization Session — negrįžtamai pašalinti sesiją ir jos žetonus.
Write/delete tools permission table
Rašymo/trynimo įrankiai turi didesnę įtaką; apsvarstykite Approval required reguliuojamiems darbo krūviams.

4. Administratorius — Cowork valdymas „Always allow" režimui

Nepriklausomai nuo kiekvieno įrankio lentelės, Claude Cowork/agento nustatymai nusprendžia, ar „Always allow" lygis apskritai prieinamas jungiklio įrankiams. Eikite į https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: perjungikliai visos organizacijos įjungimui, Dispatch, „Skip all approvals" (Beta) ir pagrindinis jungiklis, leidžiantis naudotojams pasirinkti Always allow.
  • Enable for your organization — turi būti įjungtas, kad jungikliai apskritai veiktų agentiškai.
  • Enable Dispatch — valdo Dispatch funkciją; nesusijęs su jungiklių leidimais.
  • Allow „Skip all approvals" mode (Beta) — pavojinga: naudotojai gauna vienkartinį perjungiklį, apeidami visus patvirtinimus. Reguliuojamiems darbo krūviams palikite išjungtą.
  • Allow „Always allow" for connector tools — kai išjungtas, naudotojai negali išsaugoti „Always allow" pasirinkimo; jie gauna „Ask each time" patirtį net tik skaitymo įrankiams. Kai įjungtas, naudotojai vis tiek ribojami kiekvieno įrankio administratoriaus viršutine riba.

5. Administratorius — atstatyti / pašalinti jungiklį

Naudokite šiuos žingsnius, kai jungikliui reikia švaraus perdiegimo (pavyzdžiui, pakeitus transporto URL, atnaujinus kliento kredencialus arba nutraukiant integraciją). Pašalinimas yra visos organizacijos mastu ir panaikina kiekvieno naudotojo OAuth suteikimą.

  1. 1

    Atidarykite administratoriaus Connectors lentelę adresu https://claude.ai/admin-settings/connectors. Raskite anonym.legal eilutę.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Spustelėkite More options (⋯) piktogramą eilutėje ir pasirinkite Delete.

    Row action menu with Delete option
    Eilutės kontekstinis meniu: Delete pašalina jungiklį visoje organizacijoje.
  3. 3

    Patvirtinkite dialogo lange Remove anonym.legal for your team?.

    Confirm removal dialog
    Pašalinimo patvirtinimas. Tai panaikina serverio registraciją kiekvienam darbo srities naudotojui.
  4. 4

    Lentelė atsinaujina be jungiklio. Naudotojai, kurie buvo jį prijungę, matys, kad jis dingsta iš jų Customize puslapio.

    Connectors list without anonym.legal
    Švari būsena — saugu pridėti iš naujo per §2 su naujais nustatymais.

B dalis

Galutinio naudotojo sąranka

Viskas B dalyje vyksta po /customize/* ir taikoma tik dabartinio naudotojo savajai paskyrai. Administratoriams nereikia atlikti šių žingsnių už kitus naudotojus.

6. Naudotojas — prisijungti per OAuth

Kai administratorius paskelbė jungiklį (A dalis), kiekvienas naudotojas jį aktyvuoja savo paskyroje vieną kartą.

  1. 1

    Atidarykite šoninę juostą → Customize, arba eikite į https://claude.ai/customize/connectors. Naudotojo lygio Connectors skydelis rodo viską, ką organizacija paskelbė.

    User Customize → Connectors list
    Naudotojo vaizdas. anonym.legal pažymėtas Custom ir šioje paskyroje jau Connected.
  2. 2

    Jei eilutė rodo Get started, spustelėkite. Iššokantis langas atidaro anonym.legal OAuth autorizacijos puslapį. Prisijunkite savo anonym.legal kredencialais, suteikite prieigą → iššokantis langas užsidaro, ir eilutė pasikeičia į Connected. Žetonai saugomi kiekvienam naudotojui; administratorius niekada nemato jūsų kredencialų.

  3. 3

    Spustelėkite eilutę (arba jos View veiksmą), kad atidarytumėte jungiklio detalių skydelį. Čia galite nukopijuoti MCP serverio URL, atlikti Disconnect arba pasiekti eilutės veiksmų meniu.

    User connector detail with URL and permissions
    Naudotojo jungiklio detalės: serverio URL kopijuojamas; toliau esantis leidimų skyrius taikomas tik šiam naudotojui.
  4. 4

    Meniu More options siūlo Refresh tools list (iš naujo gauti įrankių katalogą iš serverio) ir Remove (panaikinti tik šio naudotojo suteikimą — tai nepašalina jungiklio darbo srityje).

    User row more-options menu
    Refresh vs Remove. Tik administratoriai gali visiškai ištrinti jungiklį (A dalis §5).

7. Naudotojas — kiekvieno įrankio nustatymai

Kiekviena eilutė skiltyje Tool permissions rodo trišalį radijo mygtuką: Always allow / Needs approval / Blocked. Šie trys yra paties naudotojo pasirinkimai, ribojami administratoriaus viršutinės ribos iš §3.

User write/delete tools permissions
Naudotojo pusės vaizdas. Šioje paskyroje kiekvienas įrankis nustatytas į Always allow, atitinkantį administratoriaus viršutinę ribą.
Naudotojo pasirinkimasEfektas pokalbio metuGeriausiai tinka
Always allowClaude iškviečia įrankį be raginimo.Tik skaitymo įrankiams, kuriuos naudojate nuolat.
Needs approval (dar vadinama „Ask")Claude prašo vieno paspaudimo patvirtinimo kiekvieną kartą.Rašymo/trynimo įrankiams; jautriems darbo krūviams.
BlockedĮrankis slepiamas nuo Claude šioje paskyroje.Asmeninis atsisakymas nuo įrankio, kurį kita komandos dalis naudoja.

8. Patikrinti tikru įrankio iškvietimu

Atidarykite naują pokalbį ir nurodykite Claude iškviesti konkretų anonym.legal įrankį. Šiame vadove naudoto raginimo pavyzdys:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude iškviečia įrankį ir siunčia JSON atsakymą srautu. Ekrano nuotrauka rodo devynis aptiktus objektus, įskaitant PERSON, EMAIL_ADDRESS, PHONE_NUMBER ir IBAN_CODE.

Chat showing anonym.legal tool response
Nuoseklus patikrinimas: raginimas → įrankio iškvietimas → JSON objektai, grąžinti pokalbyje.

9. Nuoroda: leidimų modelis ir rizikos

Administratorius ir naudotojas — ką kiekviena pusė valdo

RūpestisAdministratorius (A dalis)Naudotojas (B dalis)
Registruoti / pašalinti jungiklį darbo srityjeTaip, /admin-settings/connectors.Ne.
Nustatyti kiekvieno įrankio viršutinę ribą (aukščiausią lygį, kurį naudotojas gali pasirinkti)Taip.Ne.
Įjungti „Always allow" lygį apskritai (Cowork valdymas)Taip, /admin-settings/cowork.Ne.
Užbaigti OAuth prisijungimą su anonym.legal paskyraNe (nebent tai daroma ir kaip galutinio naudotojo).Taip, vieną kartą kiekvienai paskyrai.
Pasirinkti kiekvieno įrankio nustatymus neviršijant ribosNe.Taip, /customize/connectors.
Panaikinti savo prisijungimą nepaveikiant kitųN/A.Taip — „Remove" eilutėje.

Viršutinių ribų matrica

Administratoriaus nustatymasNaudotojas gali pasirinkti…Rezultatas pokalbio metu
Always allowAlways allow / Needs approval / BlockedVisiškas naudotojo pasirinkimas, iki nekontroliuojamo naudojimo.
Approval requiredNeeds approval / Blocked (be „Always allow")Claude visada patvirtina.
BlockedĮrankis niekada nepasirodo.

Individual sign-in ir Managed authorization

Saugumo pastabos

  • Pridėkite tik tuos jungiklius iš kūrėjų, kuriais pasitikite. Kenkėjiškas MCP serveris gali įterpti raginimus per įrankių atsakymus, kad apgautų Claude atlikti kenksmingus veiksmus („indirect prompt injection").
  • Nustatymas Default restriction for unconfigured tools yra jūsų saugos tinklas, jei tiekėjas pristato naujas galimybes be įspėjimo — nustatykite jį į Blocked, kad reikėtų administratoriaus peržiūros kiekvieną kartą.
  • Cowork „Skip all approvals" išjungia kiekvieną patvirtinimo raginimą agentiniuose paleidimuose. Neįjunkite jo nuomininkams, apdorojantiems reguliuojamus duomenis.
  • Pakeiskite kredencialus, kurie buvo naudojami jungikliams testuoti, prieš perkeliant juos į produkcinius naudotojus.

Kur yra kiekvienas nustatymas

NustatymasVaidmuoVieta
Pridėti / ištrinti organizacijos jungiklįAdmin/admin-settings/connectors
Kiekvieno įrankio viršutinė ribaAdmin/admin-settings/connectors → jungiklio detalės
Numatytasis apribojimas nesukonfigūruotiems įrankiamsAdminTas pats skydelis, Tool permissions viršus
„Always allow" valdymas ir Skip approvalsAdmin/admin-settings/cowork
Prisijungti / atsijungti (sava paskyra)User/customize/connectors
Kiekvieno įrankio nustatymai (sava paskyra)User/customize/connectors → jungiklio detalės
Kalba / lokalėUserŠoninės juostos profilio meniu → Language

Šaltiniai: praktinis fiksavimas prieš claude.ai ir anonym.legal MCP serverio dokumentacija. Piktogramos ir sąsaja priklauso atitinkamai Anthropic ir anonym.legal.

Pasiruošę apsaugoti savo komandą?

Pradėkite anoniminti prieš tai pasiekiant Claude

Sukurkite anonym.legal paskyrą, prijunkite ją prie savo Claude Enterprise darbo srities, ir kiekviena žinutė lieka be PII pagal numatytuosius nustatymus.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.