anonym.legal

By · Last updated 2026-07-08

Водич за Enterprise интеграција

Интеграција на anonym.legal со Claude Enterprise

Водич чекор по чекор за администратори и корисници на работен простор Claude Enterprise — со слики од екран, модел на дозволи и верификација.

Опфат: Enterprise tenantMCP крајна точка: https://anonym.legal/mcpАвтентикација: DCR + OAuth

1. Преглед и предуслови

anonym.legal изложува MCP (Model Context Protocol) сервер кој открива, токенизира и де-токенизира лични податоци (PII) во текст. Поврзан со Claude Enterprise, му овозможува на Claude да ги отстранува PII пред испраќање на трети страни, да ги враќа оригиналните вредности на барање и да следи трошоци/квоти.

Кој што прави

  • АдминистраторГо регистрира конекторот за целиот работен простор, го поставува таванот на дозволи на ниво на организација и ја контролира портата Cowork. Ништо овде не влијае на акредитивите на конкретен корисник.
  • КорисникГо овластува конекторот за својата сопствена сметка на Claude преку OAuth и избира претпочитано по алатка (Always allow / Ask / Blocked) во рамките на таванот на администраторот.

Што ви треба

  • Работен простор Claude Enterprise (овој водич важи за секој Enterprise tenant).
  • Администраторска улога во Claude за Дел A.
  • Сметка anonym.legal за размената OAuth (корисниците гледаат прозорец за најава при поврзување).
  • URL на MCP сервер: https://anonym.legal/mcp.

Дел A

Администраторска конфигурација

Сè во Дел A се одвива под /admin-settings/* и бара администраторска улога. Овие чекори влијаат на секој член на вашата организација.

2. Администратор — додади го прилагодениот конектор

Claude доаѓа со директориум на конектори од прв ред и партнерски конектори, но anonym.legal се додава како прилагоден Web конектор. Започнете од https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Појдовна точка: администраторската табела Connectors, пред да се додаде anonym.legal.
  1. 1

    Кликнете на Add connector. Менито покажува два избора: All available (уреден директориум) и Custom.

    Add connector menu
    Менито Add connector: изберете Custom за произволни MCP сервери.
  2. 2

    Задржете го покажувачот над Custom; подменито нуди Web или Desktop. anonym.legal е хостирана MCP крајна точка, па изберете Web.

    Custom submenu (Web / Desktop)
    Изберете Web за оддалечен MCP сервер; Desktop е за локално хостиран сервер.
  3. 3

    Се отвора дијалогот Add custom connector (моментално во BETA).

    Empty add-connector dialog
    Празен дијалог. Полиња: Name, Remote MCP server URL, опционален OAuth Client ID/Secret, метод на авторизација.
  4. 4

    Пополнете ги полињата:

    • Name: anonym.legal (се прикажува на корисниците во разговори и поставки).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Оставете ги OAuth Client ID и Client Secret празни. anonym.legal поддржува Dynamic Client Registration (DCR), па Claude автоматски преговара за акредитивите на клиентот. Пополнувањето на овие полиња е потребно само кога MCP давателот не поддржува DCR.
    • Задржете го избран Individual sign-in (стандардно). Секој корисник авторизира со својата сопствена сметка anonym.legal.
    • Опцијата Managed authorization (Beta) е оневозможена освен ако вашиот tenant е на листата на чекање enterprise-managed-auth; управуваниот режим би дозволил вашата организација централно да поседува tokens наместо секој корисник.
    Filled add-connector dialog
    Пополнет дијалог. Предупредување: овозможувајте само конектори од развивачи на кои им верувате — злонамерен сервер може да инјектира упатства ("prompt injection") преку одговори на алатки.
  5. 5

    Кликнете на Add. Конекторот сега се појавува во списокот Connectors. Корисниците сè уште не можат да го користат — секој мора да помине низ Дел B.

    Connectors list showing anonym.legal registered
    Регистриран. Секој во вашата организација сега може да го овозможи од сопствената страница Customize.

3. Администратор — конфигурирај го таванот на дозволи за алатки

Кликнете на редот anonym.legal за да ги отворите деталите. Изборите за дозволи на администраторот формираат таван: индивидуалните корисници можат да бидат еднакви или построги, никогаш попопустливи.

Connector details, top
Детали за администраторскиот конектор: метаподатоци, копчиња за отстранување/повторно вчитување и табелата на дозволи за алатки на ниво на организација.

Стандардно ограничување за неконфигурирани алатки

Првата контрола одлучува што се случува кога anonym.legal воведува нова алатка која сè уште не е наведена овде. Изберете Blocked за најбезбедна позиција; постојните конфигурирани алатки остануваат непроменети.

Default restriction control
"Default restriction for unconfigured tools" се применува на идни алатки што ќе ги додаде конекторот.

Алатки само за читање

Овие го повикуваат anonym.legal без да менуваат состојба од страна на давателот. Во оваа поставка сите пет се поставени на Always allow за да можат крајните корисници да ги повикуваат без пречки.

  • Analyze Text for PII — открива PII ентитети во примерок текст.
  • Detokenize Text — ја реверзира анонимизацијата користејќи сесиски токен.
  • Estimate Operation Cost — пресметка на цена на суво пред вистински повици.
  • Get Token Balance — преостанат квота за сметката.
  • List Tokenization Sessions — сесии создадени од овој корисник.
Read-only tools permission table
Група на алатки само за читање. Секој ред изложува три тавани: Always allow / Approval required / Blocked.

Алатки за пишување / бришење

Овие алатки создаваат или уништуваат состојба на anonym.legal (сесија на токенизација или нејзините записи). Вашата организација ги дозволува, но чувствителни tenants можат да наметнат Approval required така што Claude мора да го праша корисникот пред секој повик.

  • Anonymize Text — ги заменува PII со реверзибилни tokens (создава сесија на токенизација).
  • Delete Tokenization Session — неповратно ја отфрла сесијата и нејзините tokens.
Write/delete tools permission table
Алатките за пишување/бришење носат поголем радиус на удар; размислете за Approval required за регулирани работни оптоварувања.

4. Администратор — Cowork порта за "Always allow"

Независно од табелата по алатка, поставките Cowork/agent на Claude одлучуваат дали нивото "Always allow" воопшто е достапно за алатките на конекторот. Одете на https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: прекинувачи за овозможување на ниво на организација, Dispatch, "Skip all approvals" (Beta) и главниот прекинувач за дозволување на корисниците да изберат Always allow.
  • Enable for your organization — мора да биде вклучен за конекторите воопшто да работат агентно.
  • Enable Dispatch — ја управува функцијата Dispatch; не е поврзана со дозволите на конекторите.
  • Allow "Skip all approvals" mode (Beta) — опасно: корисниците добиваат еднократен прекинувач за заобиколување на секое прашање. Оставете го исклучен за регулирани работни оптоварувања.
  • Allow "Always allow" for connector tools — кога е исклучено, корисниците не можат да задржат претпочитано "Always allow"; добиваат искуство "Ask each time" дури и за алатки само за читање. Кога е вклучено, корисниците сè уште се ограничени од таванот на администраторот по алатка.

5. Администратор — ресетирање / отстранување на конекторот

Користете ги овие чекори кога конекторот бара чиста реинсталација (на пример по промена на транспортната URL, ротирање на клиентски акредитиви или повлекување на интеграцијата). Отстранувањето е на ниво на организација и ги поништува OAuth дозволите на секој корисник.

  1. 1

    Отворете ја администраторската табела Connectors на https://claude.ai/admin-settings/connectors. Најдете го редот anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Кликнете на иконата More options (⋯) во редот и изберете Delete.

    Row action menu with Delete option
    Контекстно мени на редот: Delete го отстранува конекторот за целата организација.
  3. 3

    Потврдете во дијалогот Remove anonym.legal for your team?.

    Confirm removal dialog
    Потврда за отстранување. Ова ја отфрла регистрацијата на серверот за секој корисник во работниот простор.
  4. 4

    Табелата се освежува без конекторот. Корисниците што го имале поврзано ќе видат како тој исчезнува од нивната страница Customize.

    Connectors list without anonym.legal
    Чиста состојба — безбедно е повторно да се додаде преку §2 со нови поставки.

Дел B

Поставување за краен корисник

Сè во Дел B се одвива под /customize/* и е ограничено на сопствената сметка на тековниот корисник. Администраторите не треба да ги извршуваат овие чекори за други корисници.

6. Корисник — поврзување и најава преку OAuth

Откако администраторот ќе го објави конекторот (Дел A), секој корисник го активира еднаш на својата сметка.

  1. 1

    Отворете ја страничната лента → Customize, или одете на https://claude.ai/customize/connectors. Панелот Connectors на корисничко ниво ги наведува сите работи што ги објавила организацијата.

    User Customize → Connectors list
    Кориснички приказ. anonym.legal е означен како Custom и, во оваа сметка, веќе Connected.
  2. 2

    Ако редот покажува Get started, кликнете на него. Скокачки прозорец ја отвора OAuth страницата за авторизација на anonym.legal. Најавете се со своите акредитиви anonym.legal, дозволете пристап → скокачкиот прозорец се затвора и редот се менува во Connected. Tokens се складираат по корисник; администраторот никогаш не ги гледа вашите акредитиви.

  3. 3

    Кликнете на редот (или неговата акција View) за да го отворите панелот со детали на конекторот. Тука можете да ја копирате URL на MCP серверот, да прекинете со Disconnect или да го достигнете менито за акции на редот.

    User connector detail with URL and permissions
    Детали за корисничкиот конектор: URL на серверот може да се копира; секцијата за дозволи подолу е ограничена само на овој корисник.
  4. 4

    Менито More options нуди Refresh tools list (повторно преземи го каталогот на алатки од серверот) и Remove (отповикај ја само дозволата на овој корисник — не го брише конекторот за работниот простор).

    User row more-options menu
    Refresh vs Remove. Само администраторите можат целосно да го избришат конекторот (Дел A §5).

7. Корисник — претпочитано по алатка

Секој ред во Tool permissions прикажува трипатен радио: Always allow / Needs approval / Blocked. Овие три се сопствените избори на корисникот, ограничени од таванот на администраторот од §3.

User write/delete tools permissions
Приказ од корисничката страна. Во оваа сметка секоја алатка е поставена на Always allow, што одговара на таванот на администраторот.
Избор на корисникЕфект за време на разговорНајдобро за
Always allowClaude ја повикува алатката без прашање.Услужни програми само за читање што ги користите постојано.
Needs approval (позната и како "Ask")Claude бара потврда со еден клик секој пат.Алатки за пишување/бришење; чувствителни работни оптоварувања.
BlockedАлатката е скриена од Claude во оваа сметка.Лично исклучување од алатка што вашиот тим инаку ја користи.

8. Верификација со активен повик на алатка

Отворете нов разговор и инструирајте го Claude да повика конкретна алатка на anonym.legal. Пример на prompt што се користи во овој водич:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude ја повикува алатката и го стримира JSON одговорот. Сликата од екран покажува девет откриени ентитети вклучувајќи PERSON, EMAIL_ADDRESS, PHONE_NUMBER и IBAN_CODE.

Chat showing anonym.legal tool response
Валидација од крај до крај: prompt → повик на алатка → JSON ентитети вратени во разговорот.

9. Референца: модел на дозволи и ризици

Администратор наспроти корисник — што контролира секоја страна

ПрашањеАдминистратор (Дел A)Корисник (Дел B)
Регистрирање / отстранување на конекторот за работниот просторДа, на /admin-settings/connectors.Не.
Поставување на таванот по алатка (највисоко ниво што корисникот може да избере)Да.Не.
Овозможување на нивото "Always allow" воопшто (Cowork порта)Да, на /admin-settings/cowork.Не.
Завршување на OAuth најавата со сметка anonym.legalНе (освен ако не го прави и како краен корисник).Да, еднократно по сметка.
Избор на претпочитано по алатка во рамките на таванотНе.Да, на /customize/connectors.
Отповикување на сопствената врска без да се влијае на другитеН/П.Да — "Remove" во редот.

Матрица на таванот

Поставка на администраторотКорисникот може да избере…Резултат за време на разговор
Always allowAlways allow / Needs approval / BlockedЦелосен избор на корисникот, до употреба без надзор.
Approval requiredNeeds approval / Blocked (без "Always allow")Claude секогаш потврдува.
BlockedАлатката никогаш не се појавува.

Individual sign-in наспроти Managed authorization

Безбедносни белешки

  • Додавајте само конектори од развивачи на кои им верувате. Злонамерен MCP сервер може да инјектира prompts преку одговори на алатки за да го измами Claude да преземе штетни акции ("indirect prompt injection").
  • Поставката Default restriction for unconfigured tools е вашата безбедносна мрежа ако давателот испорача нови способности без известување — поставете ја на Blocked за да барате администраторски преглед секој пат.
  • Cowork "Skip all approvals" ги исклучува сите потврдни прашања во агентни извршувања. Не го овозможувајте за tenants што обработуваат регулирани податоци.
  • Ротирајте акредитиви што биле користени за тестирање на конектори пред да ги промовирате во продукциски корисници.

Каде живее секоја поставка

ПоставкаУлогаЛокација
Додавање / бришење на конектор на организацијатаАдминистратор/admin-settings/connectors
Таван по алаткаАдминистратор/admin-settings/connectors → детали на конектор
Стандардно ограничување за неконфигурирани алаткиАдминистраторИст панел, на врвот на Tool permissions
Порта "Always allow" и Skip approvalsАдминистратор/admin-settings/cowork
Поврзи / прекини (сопствена сметка)Корисник/customize/connectors
Претпочитано по алатка (сопствена сметка)Корисник/customize/connectors → детали на конектор
Јазик / локализацијаКорисникМени на профилот на страничната лента → Language

Извори: практично снимање против claude.ai и документацијата на anonym.legal MCP серверот. Иконите и интерфејсот припаѓаат на Anthropic и на anonym.legal соодветно.

Подготвени да го заштитите вашиот тим?

Започнете со анонимизација пред да стигне до Claude

Создадете сметка anonym.legal, поврзете ја со вашиот работен простор Claude Enterprise и секоја порака стандардно останува без PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.