By · Last updated 2026-07-08

Enterprise integrācijas ceļvedis

anonym.legal integrācija ar Claude Enterprise

Soli pa solim ceļvedis Claude Enterprise darba vietas administratoriem un lietotājiem — ar ekrānuzņēmumiem, atļauju modeli un pārbaudi.

Tvērums: Enterprise nomnieksMCP galapunkts: https://anonym.legal/mcpAutentifikācija: DCR + OAuth

1. Pārskats un priekšnosacījumi

anonym.legal nodrošina MCP (Model Context Protocol) serveri, kas atklāj, tokenizē un detokenizē personas datus (PII) tekstā. Savienots ar Claude Enterprise, tas ļauj Claude aizsegt PII pirms sūtīšanas trešajām pusēm, atjaunot sākotnējās vērtības pēc pieprasījuma un sekot līdzi izmaksām/kvotai.

Kurš ko dara

  • AdminReģistrē savienotāju visai darba vietai, iestata visai organizācijai piemērojamo atļauju augšējo robežu un kontrolē Cowork vārtus. Nekas šeit neietekmē konkrēta lietotāja akreditācijas datus.
  • UserAutorizē savienotāju savam Claude kontam, izmantojot OAuth, un izvēlas katra rīka preferenci (Always allow / Jautāt / Bloķēts) administratora robežas ietvaros.

Kas jums nepieciešams

  • Claude Enterprise darba vieta (šis ceļvedis attiecas uz jebkuru Enterprise nomnieku).
  • Administratora loma Claude, lai veiktu A daļu.
  • anonym.legal konts OAuth apstiprināšanai (lietotāji savienojuma laikā redz pierakstīšanās logu).
  • MCP servera URL: https://anonym.legal/mcp.

A daļa

Administratora konfigurācija

Viss A daļā notiek zem /admin-settings/* un prasa administratora lomu. Šie soļi ietekmē katru jūsu organizācijas dalībnieku.

2. Administrators — pievienot pielāgotu savienotāju

Claude piedāvā pirmās puses un partneru savienotāju katalogu, taču anonym.legal tiek pievienots kā pielāgots Web savienotājs. Sāciet no https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Sākumpunkts: administratora Connectors tabula pirms anonym.legal pievienošanas.
  1. 1

    Noklikšķiniet uz Add connector. Izvēlnē tiek parādītas divas iespējas: All available (kurēts katalogs) un Custom.

    Add connector menu
    Add connector izvēlne: izvēlieties Custom, lai pievienotu jebkuru MCP serveri.
  2. 2

    Novietojiet peli virs Custom; apakšizvēlne piedāvā Web vai Desktop. anonym.legal ir hostēts MCP galapunkts, tāpēc izvēlieties Web.

    Custom submenu (Web / Desktop)
    Izvēlieties Web attālinātam MCP serverim; Desktop ir lokāli hostētam serverim.
  3. 3

    Atveras Add custom connector dialogs (pašlaik BETA).

    Empty add-connector dialog
    Tukšs dialogs. Lauki: Nosaukums, Attālinātā MCP servera URL, izvēles OAuth Client ID/Secret, autorizācijas metode.
  4. 4

    Aizpildiet laukus:

    • Nosaukums: anonym.legal (redzams lietotājiem sarunās un iestatījumos).
    • Attālinātā MCP servera URL: https://anonym.legal/mcp.
    • Atstājiet OAuth Client ID un Client Secret tukšus. anonym.legal atbalsta Dynamic Client Registration (DCR), tāpēc Claude automātiski vienojas par klienta akreditācijas datiem. Šo lauku aizpildīšana ir nepieciešama tikai tad, ja MCP pakalpojumu sniedzējs neatbalsta DCR.
    • Atstājiet atzīmētu Individual sign-in (noklusējums). Katrs lietotājs autorizējas ar savu paša anonym.legal kontu.
    • Opcija Managed authorization (Beta) ir atspējota, ja vien jūsu nomnieks nav enterprise-managed-auth gaidīšanas sarakstā; pārvaldītais režīms ļautu jūsu organizācijai centralizēti pārvaldīt tokenus, nevis katram lietotājam.
    Filled add-connector dialog
    Dialogs aizpildīts. Brīdinājums: iespējojiet tikai tos savienotājus no izstrādātājiem, kuriem uzticaties — ļaunprātīgs serveris var injicēt instrukcijas („prompt injection") caur rīku atbildēm.
  5. 5

    Noklikšķiniet Add. Savienotājs tagad parādās Connectors sarakstā. Lietotāji vēl nevar to izmantot — katram ir jāizpilda B daļa.

    Connectors list showing anonym.legal registered
    Reģistrēts. Ikviens jūsu organizācijā tagad var to iespējot savā Customize lapā.

3. Administrators — konfigurēt rīku atļauju augšējo robežu

Noklikšķiniet uz anonym.legal rindas, lai atvērtu tā detaļas. Administratora atļauju izvēles veido augšējo robežu: atsevišķi lietotāji var būt vienādi vai stingrāki, nekad ne atļautīgāki.

Connector details, top
Administratora savienotāja detaļas: metadati, noņemšanas/pārlādes pogas un visai organizācijai piemērojama rīku atļauju tabula.

Noklusējuma ierobežojums nekonfigurētiem rīkiem

Pirmais vadīklas nosaka, kas notiek, kad anonym.legal ievieš jaunu rīku, kas vēl nav uzskaitīts šeit. Izvēlieties Blocked, lai iegūtu drošāko pozīciju; esošie konfigurētie rīki nav ietekmēti.

Default restriction control
„Default restriction for unconfigured tools" attiecas uz nākotnes rīkiem, ko savienotājs pievieno.

Tikai lasīšanas rīki

Šie izsauc anonym.legal, nemainot stāvokli pakalpojumu sniedzēja pusē. Šajā izvēršanā visi pieci ir iestatīti uz Always allow, lai galalietotāji varētu tos izsaukt bez traucēkļiem.

  • Analyze Text for PII — atklāt PII entītijas teksta paraugā.
  • Detokenize Text — atgriezt anonimizāciju, izmantojot sesijas tokenu.
  • Estimate Operation Cost — cenu aprēķins pirms reāliem izsaukumiem.
  • Get Token Balance — atlikusī konta kvota.
  • List Tokenization Sessions — šī lietotāja izveidotās sesijas.
Read-only tools permission table
Tikai lasīšanas rīku grupa. Katra rinda piedāvā trīs augšējās robežas: Always allow / Approval required / Blocked.

Rakstīšanas / dzēšanas rīki

Šie rīki izveido vai iznīcina stāvokli anonym.legal (tokenizācijas sesiju vai tās ierakstus). Jūsu organizācija atļauj tos, taču jutīgi nomnieki var piespiedu kārtā iestatīt Approval required, lai Claude būtu jājautā lietotājam pirms katra izsaukuma.

  • Anonymize Text — aizvietot PII ar atgriezeniskiem tokeniem (izveido tokenizācijas sesiju).
  • Delete Tokenization Session — neatgriezeniski noņemt sesiju un tās tokenus.
Write/delete tools permission table
Rakstīšanas/dzēšanas rīkiem ir lielāks trieciena rādiuss; apsveriet Approval required regulētiem darba slodzēm.

4. Administrators — Cowork vārti „Always allow" režīmam

Neatkarīgi no katra rīka tabulas, Claude Cowork/aģenta iestatījumi nosaka, vai „Always allow" līmenis vispār ir pieejams savienotāja rīkiem. Dodieties uz https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: pārslēgi visas organizācijas iespējošanai, Dispatch, „Skip all approvals" (Beta) un galvenais slēdzis, lai atļautu lietotājiem izvēlēties Always allow.
  • Enable for your organization — jābūt ieslēgtam, lai savienotāji vispār darbotos aģentiski.
  • Enable Dispatch — pārvalda Dispatch funkciju; nav saistīta ar savienotāja atļaujām.
  • Allow „Skip all approvals" mode (Beta) — bīstami: lietotāji iegūst vienreizēju pārslēgu, kas apiet katru uzvedni. Atstājiet izslēgtu regulētām darba slodzēm.
  • Allow „Always allow" for connector tools — kad izslēgts, lietotāji nevar saglabāt „Always allow" preferenci; viņi saņem „Ask each time" pieredzi pat tikai lasīšanas rīkiem. Kad ieslēgts, lietotāji joprojām ir ierobežoti ar katra rīka administratora augšējo robežu.

5. Administrators — atiestatīt / noņemt savienotāju

Izmantojiet šos soļus, kad savienotājam nepieciešama tīra pārinstalēšana (piemēram, pēc transporta URL maiņas, klienta akreditācijas datu rotācijas vai integrācijas izbeigšanas). Noņemšana ir visas organizācijas mērogā un anulē katra lietotāja OAuth piešķīrumu.

  1. 1

    Atveriet administratora Connectors tabulu https://claude.ai/admin-settings/connectors. Atrodiet anonym.legal rindu.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Noklikšķiniet uz More options (⋯) ikonas rindā un izvēlieties Delete.

    Row action menu with Delete option
    Rindas konteksta izvēlne: Delete noņem savienotāju visai organizācijai.
  3. 3

    Apstipriniet dialogā Remove anonym.legal for your team?.

    Confirm removal dialog
    Noņemšanas apstiprināšana. Tas noņem servera reģistrāciju katram lietotājam darba vietā.
  4. 4

    Tabula atsvaidzinās bez savienotāja. Lietotāji, kuriem tas bija pievienots, redzēs, ka tas pazūd no viņu Customize lapas.

    Connectors list without anonym.legal
    Tīrs stāvoklis — droši pievienot atkārtoti caur §2 ar jauniem iestatījumiem.

B daļa

Galalietotāja iestatīšana

Viss B daļā notiek zem /customize/* un attiecas tikai uz pašreizējā lietotāja paša kontu. Administratoriem nav jāveic šie soļi citu lietotāju vietā.

6. Lietotājs — pieslēgties, izmantojot OAuth

Kad administrators ir publicējis savienotāju (A daļa), katrs lietotājs to aktivizē vienreiz savā kontā.

  1. 1

    Atveriet sānjoslu → Customize vai dodieties uz https://claude.ai/customize/connectors. Lietotāja līmeņa Connectors panelis uzskaita visu, ko organizācija ir publicējusi.

    User Customize → Connectors list
    Lietotāja skats. anonym.legal ir atzīmēts kā Custom un šajā kontā jau Connected.
  2. 2

    Ja rindā redzams Get started, noklikšķiniet uz tā. Uznirstošais logs atver anonym.legal OAuth autorizācijas lapu. Pierakstieties ar saviem anonym.legal akreditācijas datiem, piešķiriet piekļuvi → uznirstošais logs aizveras un rinda pārvēršas par Connected. Tokeni tiek glabāti katram lietotājam atsevišķi; administrators nekad neredz jūsu akreditācijas datus.

  3. 3

    Noklikšķiniet uz rindas (vai tās View darbības), lai atvērtu savienotāja detaļu paneli. Šeit jūs varat kopēt MCP servera URL, veikt Disconnect vai sasniegt rindas darbību izvēlni.

    User connector detail with URL and permissions
    Lietotāja savienotāja detaļas: servera URL ir kopējams; zemāk esošā atļauju sadaļa attiecas tikai uz šo lietotāju.
  4. 4

    Izvēlne More options piedāvā Refresh tools list (atkārtoti ielādēt rīku katalogu no servera) un Remove (atsaukt tikai šī lietotāja piešķīrumu — tas neizdzēš savienotāju darba vietai).

    User row more-options menu
    Refresh pret Remove. Tikai administratori var pilnībā izdzēst savienotāju (A daļa §5).

7. Lietotājs — katra rīka preference

Katra rinda sadaļā Tool permissions rāda trīs veidu radio pogu: Always allow / Needs approval / Blocked. Šie trīs ir paša lietotāja izvēles, ko ierobežo administratora augšējā robeža no §3.

User write/delete tools permissions
Lietotāja puses skats. Šajā kontā katrs rīks ir iestatīts uz Always allow, atbilstoši administratora augšējai robežai.
Lietotāja izvēleEfekts sarunāVislabāk piemērots
Always allowClaude izsauc rīku bez uzvednes.Tikai lasīšanas rīkiem, ko izmantojat pastāvīgi.
Needs approval (arī saukts par „Ask")Claude pieprasa vienas klikšķa apstiprinājumu katru reizi.Rakstīšanas/dzēšanas rīkiem; jutīgām darba slodzēm.
BlockedRīks ir paslēpts no Claude šajā kontā.Personīgai atteikšanās no rīka, ko jūsu komanda citādi izmanto.

8. Pārbaudīt ar reālu rīka izsaukumu

Atveriet jaunu sarunu un norādiet Claude izsaukt konkrētu anonym.legal rīku. Šajā ceļvedī izmantotais uzvednes piemērs:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude izsauc rīku un straumē JSON atbildi. Ekrānuzņēmums parāda deviņas atklātas entītijas, ieskaitot PERSON, EMAIL_ADDRESS, PHONE_NUMBER un IBAN_CODE.

Chat showing anonym.legal tool response
Pilna cikla pārbaude: uzvedne → rīka izsaukums → JSON entītijas, kas atgrieztas sarunā.

9. Atsauce: atļauju modelis un riski

Administrators pret lietotāju — ko katra puse kontrolē

AspektsAdministrators (A daļa)Lietotājs (B daļa)
Reģistrēt / noņemt savienotāju darba vietaiJā, /admin-settings/connectors.Nē.
Iestatīt katra rīka augšējo robežu (augstāko līmeni, ko lietotājs var izvēlēties)Jā.Nē.
Iespējot „Always allow" līmeni vispār (Cowork vārti)Jā, /admin-settings/cowork.Nē.
Pabeigt OAuth pierakstīšanos ar anonym.legal kontuNē (ja vien tas netiek darīts arī kā galalietotājam).Jā, vienreiz katram kontam.
Izvēlēties katra rīka preferenci augšējās robežas ietvarosNē.Jā, /customize/connectors.
Atsaukt savu savienojumu, neietekmējot citusN/A.Jā — „Remove" rindā.

Augšējās robežas matrica

Administratora iestatījumsLietotājs var izvēlēties…Rezultāts sarunā
Always allowAlways allow / Needs approval / BlockedPilna lietotāja izvēle, līdz neuzraudzītai izmantošanai.
Approval requiredNeeds approval / Blocked (bez „Always allow")Claude vienmēr apstiprina.
BlockedRīks nekad neparādās.

Individual sign-in pret Managed authorization

Drošības piezīmes

  • Pievienojiet tikai savienotājus no izstrādātājiem, kuriem uzticaties. Ļaunprātīgs MCP serveris var injicēt uzvednes caur rīku atbildēm, lai apmānītu Claude veikt kaitīgas darbības („indirect prompt injection").
  • Iestatījums Default restriction for unconfigured tools ir jūsu drošības tīkls, ja pakalpojumu sniedzējs ievieš jaunas iespējas bez paziņojuma — iestatiet to uz Blocked, lai katru reizi būtu nepieciešama administratora pārskatīšana.
  • Cowork „Skip all approvals" izslēdz katru apstiprināšanas uzvedni aģentiskajos palaišanās. Neieslēdziet to nomniekiem, kas apstrādā regulētus datus.
  • Rotējiet akreditācijas datus, kas tika izmantoti savienotāju testēšanai, pirms to virzīšanas uz produkcijas lietotājiem.

Kur atrodas katrs iestatījums

IestatījumsLomaAtrašanās vieta
Pievienot / dzēst organizācijas savienotājuAdmin/admin-settings/connectors
Katra rīka augšējā robežaAdmin/admin-settings/connectors → savienotāja detaļas
Noklusējuma ierobežojums nekonfigurētiem rīkiemAdminTas pats panelis, Tool permissions augšpuse
„Always allow" vārti un Skip approvalsAdmin/admin-settings/cowork
Pieslēgt / atslēgt (savs konts)User/customize/connectors
Katra rīka preference (savs konts)User/customize/connectors → savienotāja detaļas
Valoda / lokāleUserSānjoslas profila izvēlne → Language

Avoti: praktiska tveršana pret claude.ai un anonym.legal MCP servera dokumentācija. Ikonas un saskarne pieder attiecīgi Anthropic un anonym.legal.

Gatavi aizsargāt savu komandu?

Sāciet anonimizēt, pirms tas sasniedz Claude

Izveidojiet anonym.legal kontu, savienojiet to ar savu Claude Enterprise darba vietu, un katra ziņa pēc noklusējuma paliek bez PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.