By George Curta · Last updated 2026-07-08
Руководство по корпоративной интеграции
Интеграция anonym.legal с Claude Enterprise
Пошаговое руководство для администраторов и пользователей рабочего пространства Claude Enterprise — со скриншотами, моделью разрешений и проверкой.
https://anonym.legal/mcpАутентификация: DCR + OAuthЧасть A — Конфигурация администратора
Часть B — Настройка конечного пользователя
Проверка и справочник
1. Обзор и предварительные требования
anonym.legal предоставляет MCP-сервер (Model Context Protocol), который обнаруживает, токенизирует и детокенизирует персональные данные (PII) в тексте. Будучи подключённым к Claude Enterprise, он позволяет Claude маскировать PII перед отправкой третьим сторонам, восстанавливать оригинальные значения по запросу и отслеживать расходы/квоты.
Кто что делает
- АдминистраторРегистрирует коннектор для всего рабочего пространства, устанавливает потолок разрешений уровня организации и контролирует шлюз Cowork. Ничего здесь не влияет на учётные данные конкретного пользователя.
- ПользовательАвторизует коннектор для своей учётной записи Claude через OAuth и выбирает настройки для каждого инструмента (Always allow / Ask / Blocked) в пределах потолка администратора.
Что вам нужно
- Рабочее пространство Claude Enterprise (это руководство применимо к любому тенанту Enterprise).
- Роль администратора в Claude для части A.
- Учётная запись anonym.legal для OAuth-обмена (пользователи видят окно входа во время подключения).
- URL MCP-сервера: https://anonym.legal/mcp.
Часть A
Конфигурация администратора
Всё в части A происходит по /admin-settings/* и требует роли администратора. Эти шаги затрагивают каждого члена вашей организации.
2. Администратор — добавление пользовательского коннектора
Claude поставляется с каталогом собственных и партнёрских коннекторов, но anonym.legal добавляется как пользовательский Web-коннектор. Начните с https://claude.ai/admin-settings/connectors.

- 1
Нажмите Add connector. Меню показывает два варианта: All available (курируемый каталог) и Custom.

Меню Add connector: выберите Custom для произвольных MCP-серверов. - 2
Наведите на Custom; подменю предлагает Web или Desktop. anonym.legal — это хостируемый MCP-эндпоинт, поэтому выберите Web.

Выберите Web для удалённого MCP-сервера; Desktop — для локально размещённого сервера. - 3
Открывается диалог Add custom connector (в настоящее время BETA).

Пустой диалог. Поля: Name, Remote MCP server URL, опционально OAuth Client ID/Secret, метод авторизации. - 4
Заполните поля:
- Name: anonym.legal (отображается пользователям в чатах и настройках).
- Remote MCP server URL: https://anonym.legal/mcp.
- Оставьте OAuth Client ID и Client Secret пустыми. anonym.legal поддерживает Dynamic Client Registration (DCR), поэтому Claude согласует учётные данные клиента автоматически. Заполнение этих полей необходимо только тогда, когда провайдер MCP не поддерживает DCR.
- Оставьте выбранным Individual sign-in (по умолчанию). Каждый пользователь авторизуется своей учётной записью anonym.legal.
- Опция Managed authorization (Beta) отключена, пока ваш тенант не находится в списке ожидания enterprise-managed-auth; управляемый режим позволил бы вашей организации централизованно владеть токенами вместо каждого пользователя отдельно.

Заполненный диалог. Предупреждение: включайте коннекторы только от разработчиков, которым доверяете — вредоносный сервер может внедрять инструкции ("prompt injection") через ответы инструментов. - 5
Нажмите Add. Коннектор теперь появляется в списке Connectors. Пользователи пока не могут его использовать — каждый из них должен пройти часть B.

Зарегистрировано. Любой в вашей организации теперь может включить его со своей собственной страницы Customize.
3. Администратор — настройка потолка разрешений инструментов
Нажмите на строку anonym.legal, чтобы открыть её детали. Выбор разрешений администратора образует потолок: отдельные пользователи могут быть равными или более строгими, но никогда более снисходительными.

Ограничение по умолчанию для ненастроенных инструментов
Первый элемент управления решает, что происходит, когда anonym.legal вводит новый инструмент, ещё не перечисленный здесь. Выберите Blocked для самой безопасной позиции; существующие настроенные инструменты не затрагиваются.

Инструменты только для чтения
Они вызывают anonym.legal без изменения состояния на стороне провайдера. В этом развёртывании все пять установлены на Always allow, чтобы конечные пользователи могли вызывать их без трения.
- Analyze Text for PII — обнаружение сущностей PII в образце текста.
- Detokenize Text — обратное преобразование анонимизации с использованием токена сессии.
- Estimate Operation Cost — прогон расценок перед реальными вызовами.
- Get Token Balance — остаток квоты для учётной записи.
- List Tokenization Sessions — сессии, созданные этим пользователем.

Инструменты записи / удаления
Эти инструменты создают или уничтожают состояние в anonym.legal (сессия токенизации или её записи). Ваша организация их разрешает, но чувствительные тенанты могут принудительно установить Approval required, чтобы Claude должен был спрашивать пользователя перед каждым вызовом.
- Anonymize Text — замена PII обратимыми токенами (создаёт сессию токенизации).
- Delete Tokenization Session — безвозвратно удаляет сессию и её токены.

4. Администратор — шлюз Cowork для "Always allow"
Независимо от таблицы по каждому инструменту, настройки Cowork/agent Claude решают, доступен ли вообще уровень "Always allow" для инструментов коннекторов. Перейдите к https://claude.ai/admin-settings/cowork.

- Enable for your organization — должен быть включён, чтобы коннекторы вообще могли работать в агентском режиме.
- Enable Dispatch — управляет функцией Dispatch; не связан с разрешениями коннекторов.
- Allow "Skip all approvals" mode (Beta) — опасно: пользователи получают одноразовый переключатель, обходящий каждое подтверждение. Оставьте выключенным для регулируемых нагрузок.
- Allow "Always allow" for connector tools — когда выключен, пользователи не могут сохранить настройку "Always allow"; они получают опыт "Ask each time" даже для инструментов только для чтения. Когда включён, пользователи всё равно ограничены потолком администратора по каждому инструменту.
5. Администратор — сброс / удаление коннектора
Используйте эти шаги, когда коннектор нуждается в чистой переустановке (например, после изменения URL транспорта, ротации учётных данных клиента или вывода интеграции). Удаление действует на всю организацию и аннулирует OAuth-грант каждого пользователя.
- 1
Откройте таблицу коннекторов администратора по адресу https://claude.ai/admin-settings/connectors. Найдите строку anonym.legal.

Admin → Connectors. - 2
Нажмите на значок More options (⋯) в строке и выберите Delete.

Контекстное меню строки: Delete удаляет коннектор для всей организации. - 3
Подтвердите в диалоге Remove anonym.legal for your team?.

Подтверждение удаления. Это сбрасывает регистрацию сервера для каждого пользователя в рабочем пространстве. - 4
Таблица обновляется без коннектора. Пользователи, у которых он был подключён, увидят, что он исчезает с их страницы Customize.

Чистое состояние — безопасно повторно добавить через §2 с новыми настройками.
Часть B
Настройка конечного пользователя
Всё в части B происходит по /customize/* и ограничено учётной записью текущего пользователя. Администраторам не нужно выполнять эти шаги за других пользователей.
6. Пользователь — подключение и вход через OAuth
Как только администратор опубликует коннектор (часть A), каждый пользователь активирует его один раз в своей учётной записи.
- 1
Откройте боковую панель → Customize или перейдите к https://claude.ai/customize/connectors. Панель Connectors на уровне пользователя перечисляет всё, что опубликовала организация.

Вид пользователя. anonym.legal помечен как Custom и в этой учётной записи уже Connected. - 2
Если строка показывает Get started, нажмите на неё. Всплывающее окно открывает страницу авторизации OAuth anonym.legal. Войдите с учётными данными anonym.legal, предоставьте доступ → всплывающее окно закрывается, а строка переключается на Connected. Токены хранятся для каждого пользователя; администратор никогда не видит ваши учётные данные.
- 3
Нажмите на строку (или её действие View), чтобы открыть панель деталей коннектора. Здесь вы можете скопировать URL MCP-сервера, Disconnect или добраться до меню действий строки.

Деталь коннектора пользователя: URL сервера копируем; секция разрешений ниже ограничена только этим пользователем. - 4
Меню More options предлагает Refresh tools list (заново загрузить каталог инструментов с сервера) и Remove (отзывает только грант этого пользователя — не удаляет коннектор для рабочего пространства).

Refresh vs Remove. Только администраторы могут полностью удалить коннектор (часть A §5).
7. Пользователь — настройка для каждого инструмента
Каждая строка в Tool permissions показывает трёхпозиционный переключатель: Always allow / Needs approval / Blocked. Эти три — собственный выбор пользователя, ограниченный потолком администратора из §3.

| Выбор пользователя | Эффект во время чата | Лучше всего для |
|---|---|---|
| Always allow | Claude вызывает инструмент без запроса. | Инструментов только для чтения, которыми вы пользуетесь постоянно. |
| Needs approval (также называется "Ask") | Claude запрашивает подтверждение в один клик каждый раз. | Инструментов записи/удаления; чувствительных нагрузок. |
| Blocked | Инструмент скрыт от Claude в этой учётной записи. | Личного отказа от инструмента, которым в остальном пользуется ваша команда. |
8. Проверка реальным вызовом инструмента
Откройте новый чат и дайте Claude указание вызвать конкретный инструмент anonym.legal. Пример промпта, используемого в этом руководстве:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude вызывает инструмент и стримит JSON-ответ. На скриншоте показаны девять обнаруженных сущностей, включая PERSON, EMAIL_ADDRESS, PHONE_NUMBER и IBAN_CODE.

9. Справочник: модель разрешений и риски
Администратор против пользователя — что контролирует каждая сторона
| Вопрос | Администратор (часть A) | Пользователь (часть B) |
|---|---|---|
| Регистрация / удаление коннектора для рабочего пространства | Да, на /admin-settings/connectors. | Нет. |
| Установка потолка по каждому инструменту (наивысший уровень, который может выбрать пользователь) | Да. | Нет. |
| Включение уровня "Always allow" вообще (шлюз Cowork) | Да, на /admin-settings/cowork. | Нет. |
| Завершение OAuth-входа с учётной записью anonym.legal | Нет (если только не делает это как конечный пользователь). | Да, однократно на учётную запись. |
| Выбор настройки для каждого инструмента в пределах потолка | Нет. | Да, на /customize/connectors. |
| Отзыв собственного подключения без влияния на других | Н/П. | Да — "Remove" на строке. |
Матрица потолка
| Настройка администратора | Пользователь может выбрать… | Результат во время чата |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Полный выбор пользователя, вплоть до автономного использования. |
| Approval required | Needs approval / Blocked (без "Always allow") | Claude всегда подтверждает. |
| Blocked | — | Инструмент никогда не появляется. |
Individual sign-in vs Managed authorization
Заметки по безопасности
- Добавляйте коннекторы только от разработчиков, которым доверяете. Вредоносный MCP-сервер может внедрять промпты через ответы инструментов, чтобы заставить Claude предпринять вредоносные действия ("indirect prompt injection").
- Настройка Default restriction for unconfigured tools — ваша страховочная сетка, если провайдер выпускает новые возможности без уведомления — установите её на Blocked, чтобы требовать проверку администратора каждый раз.
- Cowork "Skip all approvals" отключает каждый запрос подтверждения в агентских запусках. Не включайте его для тенантов, обрабатывающих регулируемые данные.
- Ротируйте учётные данные, использованные для тестирования коннекторов, прежде чем продвигать их к продуктовым пользователям.
Где находится каждая настройка
| Настройка | Роль | Расположение |
|---|---|---|
| Добавление / удаление коннектора организации | Администратор | /admin-settings/connectors |
| Потолок для каждого инструмента | Администратор | /admin-settings/connectors → деталь коннектора |
| Ограничение по умолчанию для ненастроенных инструментов | Администратор | Та же панель, верх Tool permissions |
| Шлюз "Always allow" и Skip approvals | Администратор | /admin-settings/cowork |
| Подключить / отключить (собственная учётная запись) | Пользователь | /customize/connectors |
| Настройка для каждого инструмента (собственная учётная запись) | Пользователь | /customize/connectors → деталь коннектора |
| Язык / локаль | Пользователь | Меню профиля на боковой панели → Language |
Источники: практический захват против claude.ai и документация MCP-сервера anonym.legal. Иконки и UI принадлежат Anthropic и anonym.legal соответственно.
Готовы защитить свою команду?
Начните анонимизировать до того, как это дойдёт до Claude
Создайте учётную запись anonym.legal, подключите её к своему рабочему пространству Claude Enterprise, и каждое сообщение по умолчанию останется без PII.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.