By George Curta · Last updated 2026-07-08
Водич за Enterprise интеграција
Интеграција на anonym.legal со Claude Enterprise
Водич чекор по чекор за администратори и корисници на работен простор Claude Enterprise — со слики од екран, модел на дозволи и верификација.
https://anonym.legal/mcpАвтентикација: DCR + OAuthПреглед
Дел A — Администраторска конфигурација
Дел B — Поставување за краен корисник
Верификација и референца
1. Преглед и предуслови
anonym.legal изложува MCP (Model Context Protocol) сервер кој открива, токенизира и де-токенизира лични податоци (PII) во текст. Поврзан со Claude Enterprise, му овозможува на Claude да ги отстранува PII пред испраќање на трети страни, да ги враќа оригиналните вредности на барање и да следи трошоци/квоти.
Кој што прави
- АдминистраторГо регистрира конекторот за целиот работен простор, го поставува таванот на дозволи на ниво на организација и ја контролира портата Cowork. Ништо овде не влијае на акредитивите на конкретен корисник.
- КорисникГо овластува конекторот за својата сопствена сметка на Claude преку OAuth и избира претпочитано по алатка (Always allow / Ask / Blocked) во рамките на таванот на администраторот.
Што ви треба
- Работен простор Claude Enterprise (овој водич важи за секој Enterprise tenant).
- Администраторска улога во Claude за Дел A.
- Сметка anonym.legal за размената OAuth (корисниците гледаат прозорец за најава при поврзување).
- URL на MCP сервер: https://anonym.legal/mcp.
Дел A
Администраторска конфигурација
Сè во Дел A се одвива под /admin-settings/* и бара администраторска улога. Овие чекори влијаат на секој член на вашата организација.
2. Администратор — додади го прилагодениот конектор
Claude доаѓа со директориум на конектори од прв ред и партнерски конектори, но anonym.legal се додава како прилагоден Web конектор. Започнете од https://claude.ai/admin-settings/connectors.

- 1
Кликнете на Add connector. Менито покажува два избора: All available (уреден директориум) и Custom.

Менито Add connector: изберете Custom за произволни MCP сервери. - 2
Задржете го покажувачот над Custom; подменито нуди Web или Desktop. anonym.legal е хостирана MCP крајна точка, па изберете Web.

Изберете Web за оддалечен MCP сервер; Desktop е за локално хостиран сервер. - 3
Се отвора дијалогот Add custom connector (моментално во BETA).

Празен дијалог. Полиња: Name, Remote MCP server URL, опционален OAuth Client ID/Secret, метод на авторизација. - 4
Пополнете ги полињата:
- Name: anonym.legal (се прикажува на корисниците во разговори и поставки).
- Remote MCP server URL: https://anonym.legal/mcp.
- Оставете ги OAuth Client ID и Client Secret празни. anonym.legal поддржува Dynamic Client Registration (DCR), па Claude автоматски преговара за акредитивите на клиентот. Пополнувањето на овие полиња е потребно само кога MCP давателот не поддржува DCR.
- Задржете го избран Individual sign-in (стандардно). Секој корисник авторизира со својата сопствена сметка anonym.legal.
- Опцијата Managed authorization (Beta) е оневозможена освен ако вашиот tenant е на листата на чекање enterprise-managed-auth; управуваниот режим би дозволил вашата организација централно да поседува tokens наместо секој корисник.

Пополнет дијалог. Предупредување: овозможувајте само конектори од развивачи на кои им верувате — злонамерен сервер може да инјектира упатства ("prompt injection") преку одговори на алатки. - 5
Кликнете на Add. Конекторот сега се појавува во списокот Connectors. Корисниците сè уште не можат да го користат — секој мора да помине низ Дел B.

Регистриран. Секој во вашата организација сега може да го овозможи од сопствената страница Customize.
3. Администратор — конфигурирај го таванот на дозволи за алатки
Кликнете на редот anonym.legal за да ги отворите деталите. Изборите за дозволи на администраторот формираат таван: индивидуалните корисници можат да бидат еднакви или построги, никогаш попопустливи.

Стандардно ограничување за неконфигурирани алатки
Првата контрола одлучува што се случува кога anonym.legal воведува нова алатка која сè уште не е наведена овде. Изберете Blocked за најбезбедна позиција; постојните конфигурирани алатки остануваат непроменети.

Алатки само за читање
Овие го повикуваат anonym.legal без да менуваат состојба од страна на давателот. Во оваа поставка сите пет се поставени на Always allow за да можат крајните корисници да ги повикуваат без пречки.
- Analyze Text for PII — открива PII ентитети во примерок текст.
- Detokenize Text — ја реверзира анонимизацијата користејќи сесиски токен.
- Estimate Operation Cost — пресметка на цена на суво пред вистински повици.
- Get Token Balance — преостанат квота за сметката.
- List Tokenization Sessions — сесии создадени од овој корисник.

Алатки за пишување / бришење
Овие алатки создаваат или уништуваат состојба на anonym.legal (сесија на токенизација или нејзините записи). Вашата организација ги дозволува, но чувствителни tenants можат да наметнат Approval required така што Claude мора да го праша корисникот пред секој повик.
- Anonymize Text — ги заменува PII со реверзибилни tokens (создава сесија на токенизација).
- Delete Tokenization Session — неповратно ја отфрла сесијата и нејзините tokens.

4. Администратор — Cowork порта за "Always allow"
Независно од табелата по алатка, поставките Cowork/agent на Claude одлучуваат дали нивото "Always allow" воопшто е достапно за алатките на конекторот. Одете на https://claude.ai/admin-settings/cowork.

- Enable for your organization — мора да биде вклучен за конекторите воопшто да работат агентно.
- Enable Dispatch — ја управува функцијата Dispatch; не е поврзана со дозволите на конекторите.
- Allow "Skip all approvals" mode (Beta) — опасно: корисниците добиваат еднократен прекинувач за заобиколување на секое прашање. Оставете го исклучен за регулирани работни оптоварувања.
- Allow "Always allow" for connector tools — кога е исклучено, корисниците не можат да задржат претпочитано "Always allow"; добиваат искуство "Ask each time" дури и за алатки само за читање. Кога е вклучено, корисниците сè уште се ограничени од таванот на администраторот по алатка.
5. Администратор — ресетирање / отстранување на конекторот
Користете ги овие чекори кога конекторот бара чиста реинсталација (на пример по промена на транспортната URL, ротирање на клиентски акредитиви или повлекување на интеграцијата). Отстранувањето е на ниво на организација и ги поништува OAuth дозволите на секој корисник.
- 1
Отворете ја администраторската табела Connectors на https://claude.ai/admin-settings/connectors. Најдете го редот anonym.legal.

Admin → Connectors. - 2
Кликнете на иконата More options (⋯) во редот и изберете Delete.

Контекстно мени на редот: Delete го отстранува конекторот за целата организација. - 3
Потврдете во дијалогот Remove anonym.legal for your team?.

Потврда за отстранување. Ова ја отфрла регистрацијата на серверот за секој корисник во работниот простор. - 4
Табелата се освежува без конекторот. Корисниците што го имале поврзано ќе видат како тој исчезнува од нивната страница Customize.

Чиста состојба — безбедно е повторно да се додаде преку §2 со нови поставки.
Дел B
Поставување за краен корисник
Сè во Дел B се одвива под /customize/* и е ограничено на сопствената сметка на тековниот корисник. Администраторите не треба да ги извршуваат овие чекори за други корисници.
6. Корисник — поврзување и најава преку OAuth
Откако администраторот ќе го објави конекторот (Дел A), секој корисник го активира еднаш на својата сметка.
- 1
Отворете ја страничната лента → Customize, или одете на https://claude.ai/customize/connectors. Панелот Connectors на корисничко ниво ги наведува сите работи што ги објавила организацијата.

Кориснички приказ. anonym.legal е означен како Custom и, во оваа сметка, веќе Connected. - 2
Ако редот покажува Get started, кликнете на него. Скокачки прозорец ја отвора OAuth страницата за авторизација на anonym.legal. Најавете се со своите акредитиви anonym.legal, дозволете пристап → скокачкиот прозорец се затвора и редот се менува во Connected. Tokens се складираат по корисник; администраторот никогаш не ги гледа вашите акредитиви.
- 3
Кликнете на редот (или неговата акција View) за да го отворите панелот со детали на конекторот. Тука можете да ја копирате URL на MCP серверот, да прекинете со Disconnect или да го достигнете менито за акции на редот.

Детали за корисничкиот конектор: URL на серверот може да се копира; секцијата за дозволи подолу е ограничена само на овој корисник. - 4
Менито More options нуди Refresh tools list (повторно преземи го каталогот на алатки од серверот) и Remove (отповикај ја само дозволата на овој корисник — не го брише конекторот за работниот простор).

Refresh vs Remove. Само администраторите можат целосно да го избришат конекторот (Дел A §5).
7. Корисник — претпочитано по алатка
Секој ред во Tool permissions прикажува трипатен радио: Always allow / Needs approval / Blocked. Овие три се сопствените избори на корисникот, ограничени од таванот на администраторот од §3.

| Избор на корисник | Ефект за време на разговор | Најдобро за |
|---|---|---|
| Always allow | Claude ја повикува алатката без прашање. | Услужни програми само за читање што ги користите постојано. |
| Needs approval (позната и како "Ask") | Claude бара потврда со еден клик секој пат. | Алатки за пишување/бришење; чувствителни работни оптоварувања. |
| Blocked | Алатката е скриена од Claude во оваа сметка. | Лично исклучување од алатка што вашиот тим инаку ја користи. |
8. Верификација со активен повик на алатка
Отворете нов разговор и инструирајте го Claude да повика конкретна алатка на anonym.legal. Пример на prompt што се користи во овој водич:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude ја повикува алатката и го стримира JSON одговорот. Сликата од екран покажува девет откриени ентитети вклучувајќи PERSON, EMAIL_ADDRESS, PHONE_NUMBER и IBAN_CODE.

9. Референца: модел на дозволи и ризици
Администратор наспроти корисник — што контролира секоја страна
| Прашање | Администратор (Дел A) | Корисник (Дел B) |
|---|---|---|
| Регистрирање / отстранување на конекторот за работниот простор | Да, на /admin-settings/connectors. | Не. |
| Поставување на таванот по алатка (највисоко ниво што корисникот може да избере) | Да. | Не. |
| Овозможување на нивото "Always allow" воопшто (Cowork порта) | Да, на /admin-settings/cowork. | Не. |
| Завршување на OAuth најавата со сметка anonym.legal | Не (освен ако не го прави и како краен корисник). | Да, еднократно по сметка. |
| Избор на претпочитано по алатка во рамките на таванот | Не. | Да, на /customize/connectors. |
| Отповикување на сопствената врска без да се влијае на другите | Н/П. | Да — "Remove" во редот. |
Матрица на таванот
| Поставка на администраторот | Корисникот може да избере… | Резултат за време на разговор |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Целосен избор на корисникот, до употреба без надзор. |
| Approval required | Needs approval / Blocked (без "Always allow") | Claude секогаш потврдува. |
| Blocked | — | Алатката никогаш не се појавува. |
Individual sign-in наспроти Managed authorization
Безбедносни белешки
- Додавајте само конектори од развивачи на кои им верувате. Злонамерен MCP сервер може да инјектира prompts преку одговори на алатки за да го измами Claude да преземе штетни акции ("indirect prompt injection").
- Поставката Default restriction for unconfigured tools е вашата безбедносна мрежа ако давателот испорача нови способности без известување — поставете ја на Blocked за да барате администраторски преглед секој пат.
- Cowork "Skip all approvals" ги исклучува сите потврдни прашања во агентни извршувања. Не го овозможувајте за tenants што обработуваат регулирани податоци.
- Ротирајте акредитиви што биле користени за тестирање на конектори пред да ги промовирате во продукциски корисници.
Каде живее секоја поставка
| Поставка | Улога | Локација |
|---|---|---|
| Додавање / бришење на конектор на организацијата | Администратор | /admin-settings/connectors |
| Таван по алатка | Администратор | /admin-settings/connectors → детали на конектор |
| Стандардно ограничување за неконфигурирани алатки | Администратор | Ист панел, на врвот на Tool permissions |
| Порта "Always allow" и Skip approvals | Администратор | /admin-settings/cowork |
| Поврзи / прекини (сопствена сметка) | Корисник | /customize/connectors |
| Претпочитано по алатка (сопствена сметка) | Корисник | /customize/connectors → детали на конектор |
| Јазик / локализација | Корисник | Мени на профилот на страничната лента → Language |
Извори: практично снимање против claude.ai и документацијата на anonym.legal MCP серверот. Иконите и интерфејсот припаѓаат на Anthropic и на anonym.legal соодветно.
Подготвени да го заштитите вашиот тим?
Започнете со анонимизација пред да стигне до Claude
Создадете сметка anonym.legal, поврзете ја со вашиот работен простор Claude Enterprise и секоја порака стандардно останува без PII.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.