anonym.legal

By · Last updated 2026-07-08

Руководство по корпоративной интеграции

Интеграция anonym.legal с Claude Enterprise

Пошаговое руководство для администраторов и пользователей рабочего пространства Claude Enterprise — со скриншотами, моделью разрешений и проверкой.

Область: тенант EnterpriseMCP-эндпоинт: https://anonym.legal/mcpАутентификация: DCR + OAuth

1. Обзор и предварительные требования

anonym.legal предоставляет MCP-сервер (Model Context Protocol), который обнаруживает, токенизирует и детокенизирует персональные данные (PII) в тексте. Будучи подключённым к Claude Enterprise, он позволяет Claude маскировать PII перед отправкой третьим сторонам, восстанавливать оригинальные значения по запросу и отслеживать расходы/квоты.

Кто что делает

  • АдминистраторРегистрирует коннектор для всего рабочего пространства, устанавливает потолок разрешений уровня организации и контролирует шлюз Cowork. Ничего здесь не влияет на учётные данные конкретного пользователя.
  • ПользовательАвторизует коннектор для своей учётной записи Claude через OAuth и выбирает настройки для каждого инструмента (Always allow / Ask / Blocked) в пределах потолка администратора.

Что вам нужно

  • Рабочее пространство Claude Enterprise (это руководство применимо к любому тенанту Enterprise).
  • Роль администратора в Claude для части A.
  • Учётная запись anonym.legal для OAuth-обмена (пользователи видят окно входа во время подключения).
  • URL MCP-сервера: https://anonym.legal/mcp.

Часть A

Конфигурация администратора

Всё в части A происходит по /admin-settings/* и требует роли администратора. Эти шаги затрагивают каждого члена вашей организации.

2. Администратор — добавление пользовательского коннектора

Claude поставляется с каталогом собственных и партнёрских коннекторов, но anonym.legal добавляется как пользовательский Web-коннектор. Начните с https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Отправная точка: таблица коннекторов администратора до добавления anonym.legal.
  1. 1

    Нажмите Add connector. Меню показывает два варианта: All available (курируемый каталог) и Custom.

    Add connector menu
    Меню Add connector: выберите Custom для произвольных MCP-серверов.
  2. 2

    Наведите на Custom; подменю предлагает Web или Desktop. anonym.legal — это хостируемый MCP-эндпоинт, поэтому выберите Web.

    Custom submenu (Web / Desktop)
    Выберите Web для удалённого MCP-сервера; Desktop — для локально размещённого сервера.
  3. 3

    Открывается диалог Add custom connector (в настоящее время BETA).

    Empty add-connector dialog
    Пустой диалог. Поля: Name, Remote MCP server URL, опционально OAuth Client ID/Secret, метод авторизации.
  4. 4

    Заполните поля:

    • Name: anonym.legal (отображается пользователям в чатах и настройках).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Оставьте OAuth Client ID и Client Secret пустыми. anonym.legal поддерживает Dynamic Client Registration (DCR), поэтому Claude согласует учётные данные клиента автоматически. Заполнение этих полей необходимо только тогда, когда провайдер MCP не поддерживает DCR.
    • Оставьте выбранным Individual sign-in (по умолчанию). Каждый пользователь авторизуется своей учётной записью anonym.legal.
    • Опция Managed authorization (Beta) отключена, пока ваш тенант не находится в списке ожидания enterprise-managed-auth; управляемый режим позволил бы вашей организации централизованно владеть токенами вместо каждого пользователя отдельно.
    Filled add-connector dialog
    Заполненный диалог. Предупреждение: включайте коннекторы только от разработчиков, которым доверяете — вредоносный сервер может внедрять инструкции ("prompt injection") через ответы инструментов.
  5. 5

    Нажмите Add. Коннектор теперь появляется в списке Connectors. Пользователи пока не могут его использовать — каждый из них должен пройти часть B.

    Connectors list showing anonym.legal registered
    Зарегистрировано. Любой в вашей организации теперь может включить его со своей собственной страницы Customize.

3. Администратор — настройка потолка разрешений инструментов

Нажмите на строку anonym.legal, чтобы открыть её детали. Выбор разрешений администратора образует потолок: отдельные пользователи могут быть равными или более строгими, но никогда более снисходительными.

Connector details, top
Деталь коннектора администратора: метаданные, кнопки удаления/перезагрузки и таблица разрешений инструментов для всей организации.

Ограничение по умолчанию для ненастроенных инструментов

Первый элемент управления решает, что происходит, когда anonym.legal вводит новый инструмент, ещё не перечисленный здесь. Выберите Blocked для самой безопасной позиции; существующие настроенные инструменты не затрагиваются.

Default restriction control
"Default restriction for unconfigured tools" применяется к будущим инструментам, добавляемым коннектором.

Инструменты только для чтения

Они вызывают anonym.legal без изменения состояния на стороне провайдера. В этом развёртывании все пять установлены на Always allow, чтобы конечные пользователи могли вызывать их без трения.

  • Analyze Text for PII — обнаружение сущностей PII в образце текста.
  • Detokenize Text — обратное преобразование анонимизации с использованием токена сессии.
  • Estimate Operation Cost — прогон расценок перед реальными вызовами.
  • Get Token Balance — остаток квоты для учётной записи.
  • List Tokenization Sessions — сессии, созданные этим пользователем.
Read-only tools permission table
Группа инструментов только для чтения. Каждая строка раскрывает три потолка: Always allow / Approval required / Blocked.

Инструменты записи / удаления

Эти инструменты создают или уничтожают состояние в anonym.legal (сессия токенизации или её записи). Ваша организация их разрешает, но чувствительные тенанты могут принудительно установить Approval required, чтобы Claude должен был спрашивать пользователя перед каждым вызовом.

  • Anonymize Text — замена PII обратимыми токенами (создаёт сессию токенизации).
  • Delete Tokenization Session — безвозвратно удаляет сессию и её токены.
Write/delete tools permission table
Инструменты записи/удаления несут больший радиус поражения; рассмотрите Approval required для регулируемых нагрузок.

4. Администратор — шлюз Cowork для "Always allow"

Независимо от таблицы по каждому инструменту, настройки Cowork/agent Claude решают, доступен ли вообще уровень "Always allow" для инструментов коннекторов. Перейдите к https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: переключатели для включения всей организации, Dispatch, "Skip all approvals" (Beta) и главный переключатель, позволяющий пользователям выбирать Always allow.
  • Enable for your organization — должен быть включён, чтобы коннекторы вообще могли работать в агентском режиме.
  • Enable Dispatch — управляет функцией Dispatch; не связан с разрешениями коннекторов.
  • Allow "Skip all approvals" mode (Beta) — опасно: пользователи получают одноразовый переключатель, обходящий каждое подтверждение. Оставьте выключенным для регулируемых нагрузок.
  • Allow "Always allow" for connector tools — когда выключен, пользователи не могут сохранить настройку "Always allow"; они получают опыт "Ask each time" даже для инструментов только для чтения. Когда включён, пользователи всё равно ограничены потолком администратора по каждому инструменту.

5. Администратор — сброс / удаление коннектора

Используйте эти шаги, когда коннектор нуждается в чистой переустановке (например, после изменения URL транспорта, ротации учётных данных клиента или вывода интеграции). Удаление действует на всю организацию и аннулирует OAuth-грант каждого пользователя.

  1. 1

    Откройте таблицу коннекторов администратора по адресу https://claude.ai/admin-settings/connectors. Найдите строку anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Нажмите на значок More options (⋯) в строке и выберите Delete.

    Row action menu with Delete option
    Контекстное меню строки: Delete удаляет коннектор для всей организации.
  3. 3

    Подтвердите в диалоге Remove anonym.legal for your team?.

    Confirm removal dialog
    Подтверждение удаления. Это сбрасывает регистрацию сервера для каждого пользователя в рабочем пространстве.
  4. 4

    Таблица обновляется без коннектора. Пользователи, у которых он был подключён, увидят, что он исчезает с их страницы Customize.

    Connectors list without anonym.legal
    Чистое состояние — безопасно повторно добавить через §2 с новыми настройками.

Часть B

Настройка конечного пользователя

Всё в части B происходит по /customize/* и ограничено учётной записью текущего пользователя. Администраторам не нужно выполнять эти шаги за других пользователей.

6. Пользователь — подключение и вход через OAuth

Как только администратор опубликует коннектор (часть A), каждый пользователь активирует его один раз в своей учётной записи.

  1. 1

    Откройте боковую панель → Customize или перейдите к https://claude.ai/customize/connectors. Панель Connectors на уровне пользователя перечисляет всё, что опубликовала организация.

    User Customize → Connectors list
    Вид пользователя. anonym.legal помечен как Custom и в этой учётной записи уже Connected.
  2. 2

    Если строка показывает Get started, нажмите на неё. Всплывающее окно открывает страницу авторизации OAuth anonym.legal. Войдите с учётными данными anonym.legal, предоставьте доступ → всплывающее окно закрывается, а строка переключается на Connected. Токены хранятся для каждого пользователя; администратор никогда не видит ваши учётные данные.

  3. 3

    Нажмите на строку (или её действие View), чтобы открыть панель деталей коннектора. Здесь вы можете скопировать URL MCP-сервера, Disconnect или добраться до меню действий строки.

    User connector detail with URL and permissions
    Деталь коннектора пользователя: URL сервера копируем; секция разрешений ниже ограничена только этим пользователем.
  4. 4

    Меню More options предлагает Refresh tools list (заново загрузить каталог инструментов с сервера) и Remove (отзывает только грант этого пользователя — не удаляет коннектор для рабочего пространства).

    User row more-options menu
    Refresh vs Remove. Только администраторы могут полностью удалить коннектор (часть A §5).

7. Пользователь — настройка для каждого инструмента

Каждая строка в Tool permissions показывает трёхпозиционный переключатель: Always allow / Needs approval / Blocked. Эти три — собственный выбор пользователя, ограниченный потолком администратора из §3.

User write/delete tools permissions
Вид со стороны пользователя. В этой учётной записи каждый инструмент установлен на Always allow, соответствуя потолку администратора.
Выбор пользователяЭффект во время чатаЛучше всего для
Always allowClaude вызывает инструмент без запроса.Инструментов только для чтения, которыми вы пользуетесь постоянно.
Needs approval (также называется "Ask")Claude запрашивает подтверждение в один клик каждый раз.Инструментов записи/удаления; чувствительных нагрузок.
BlockedИнструмент скрыт от Claude в этой учётной записи.Личного отказа от инструмента, которым в остальном пользуется ваша команда.

8. Проверка реальным вызовом инструмента

Откройте новый чат и дайте Claude указание вызвать конкретный инструмент anonym.legal. Пример промпта, используемого в этом руководстве:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude вызывает инструмент и стримит JSON-ответ. На скриншоте показаны девять обнаруженных сущностей, включая PERSON, EMAIL_ADDRESS, PHONE_NUMBER и IBAN_CODE.

Chat showing anonym.legal tool response
Сквозная валидация: промпт → вызов инструмента → JSON-сущности, возвращённые в чате.

9. Справочник: модель разрешений и риски

Администратор против пользователя — что контролирует каждая сторона

ВопросАдминистратор (часть A)Пользователь (часть B)
Регистрация / удаление коннектора для рабочего пространстваДа, на /admin-settings/connectors.Нет.
Установка потолка по каждому инструменту (наивысший уровень, который может выбрать пользователь)Да.Нет.
Включение уровня "Always allow" вообще (шлюз Cowork)Да, на /admin-settings/cowork.Нет.
Завершение OAuth-входа с учётной записью anonym.legalНет (если только не делает это как конечный пользователь).Да, однократно на учётную запись.
Выбор настройки для каждого инструмента в пределах потолкаНет.Да, на /customize/connectors.
Отзыв собственного подключения без влияния на другихН/П.Да — "Remove" на строке.

Матрица потолка

Настройка администратораПользователь может выбрать…Результат во время чата
Always allowAlways allow / Needs approval / BlockedПолный выбор пользователя, вплоть до автономного использования.
Approval requiredNeeds approval / Blocked (без "Always allow")Claude всегда подтверждает.
BlockedИнструмент никогда не появляется.

Individual sign-in vs Managed authorization

Заметки по безопасности

  • Добавляйте коннекторы только от разработчиков, которым доверяете. Вредоносный MCP-сервер может внедрять промпты через ответы инструментов, чтобы заставить Claude предпринять вредоносные действия ("indirect prompt injection").
  • Настройка Default restriction for unconfigured tools — ваша страховочная сетка, если провайдер выпускает новые возможности без уведомления — установите её на Blocked, чтобы требовать проверку администратора каждый раз.
  • Cowork "Skip all approvals" отключает каждый запрос подтверждения в агентских запусках. Не включайте его для тенантов, обрабатывающих регулируемые данные.
  • Ротируйте учётные данные, использованные для тестирования коннекторов, прежде чем продвигать их к продуктовым пользователям.

Где находится каждая настройка

НастройкаРольРасположение
Добавление / удаление коннектора организацииАдминистратор/admin-settings/connectors
Потолок для каждого инструментаАдминистратор/admin-settings/connectors → деталь коннектора
Ограничение по умолчанию для ненастроенных инструментовАдминистраторТа же панель, верх Tool permissions
Шлюз "Always allow" и Skip approvalsАдминистратор/admin-settings/cowork
Подключить / отключить (собственная учётная запись)Пользователь/customize/connectors
Настройка для каждого инструмента (собственная учётная запись)Пользователь/customize/connectors → деталь коннектора
Язык / локальПользовательМеню профиля на боковой панели → Language

Источники: практический захват против claude.ai и документация MCP-сервера anonym.legal. Иконки и UI принадлежат Anthropic и anonym.legal соответственно.

Готовы защитить свою команду?

Начните анонимизировать до того, как это дойдёт до Claude

Создайте учётную запись anonym.legal, подключите её к своему рабочему пространству Claude Enterprise, и каждое сообщение по умолчанию останется без PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.