By · Last updated 2026-07-08

Gabay sa integrasyon sa enterprise

Pag-integrate ng anonym.legal sa Claude Enterprise

Sunud-sunod na gabay para sa mga admin at user ng isang Claude Enterprise workspace — na may mga screenshot, permission model at pagpapatunay.

Saklaw: Enterprise tenantMCP endpoint: https://anonym.legal/mcpAuth: DCR + OAuth

1. Pangkalahatang-ideya at mga kinakailangan

Ang anonym.legal ay nagpapakita ng isang MCP (Model Context Protocol) server na tumutukoy, nagto-token, at nagde-detokenize ng personal na data (PII) sa teksto. Kapag konektado sa Claude Enterprise, hinahayaan nito ang Claude na i-redact ang PII bago ipadala sa mga third party, ibalik ang orihinal na mga halaga kapag hiniling, at subaybayan ang gastos / quota.

Sino ang gumagawa ng ano

  • AdminNagrerehistro ng connector para sa buong workspace, nagtatakda ng ceiling ng permission sa buong organisasyon, at kinokontrol ang Cowork gate. Walang anuman dito ang nakakaapekto sa mga kredensyal ng isang partikular na user.
  • UserIni-authorize ang connector para sa kanilang sariling Claude account gamit ang OAuth at pumipili ng kagustuhan bawat tool (Always allow / Ask / Blocked) sa loob ng ceiling ng admin.

Ano ang kailangan mo

  • Isang Claude Enterprise workspace (kumakapit ang gabay na ito sa anumang Enterprise tenant).
  • Admin role sa Claude para sa Bahagi A.
  • Isang anonym.legal account para sa OAuth handshake (nakikita ng mga user ang isang login window habang nagkokonekta).
  • MCP server URL: https://anonym.legal/mcp.

Bahagi A

Configuration ng admin

Ang lahat sa Bahagi A ay nangyayari sa ilalim ng /admin-settings/* at nangangailangan ng admin role. Ang mga hakbang na ito ay nakakaapekto sa bawat miyembro ng iyong organisasyon.

2. Admin — idagdag ang custom connector

Ang Claude ay may directory ng first-party at partner connectors, ngunit ang anonym.legal ay idinaragdag bilang custom Web connector. Magsimula sa https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Simulan: ang admin Connectors table, bago idagdag ang anonym.legal.
  1. 1

    I-click ang Add connector. Ipinapakita ng menu ang dalawang pagpipilian: All available (curated directory) at Custom.

    Add connector menu
    Menu ng Add connector: piliin ang Custom para sa arbitraryong MCP servers.
  2. 2

    I-hover ang Custom; nag-aalok ang submenu ng Web o Desktop. Ang anonym.legal ay isang hosted MCP endpoint, kaya piliin ang Web.

    Custom submenu (Web / Desktop)
    Piliin ang Web para sa remote na MCP server; ang Desktop ay para sa server na naka-host nang lokal.
  3. 3

    Bumubukas ang Add custom connector dialog (kasalukuyang BETA).

    Empty add-connector dialog
    Blangkong dialog. Mga field: Name, Remote MCP server URL, opsyonal na OAuth Client ID/Secret, paraan ng authorization.
  4. 4

    Punan ang mga field:

    • Name: anonym.legal (ipinapakita sa mga user sa mga chat at setting).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Iwanan ang OAuth Client ID at Client Secret na walang laman. Sinusuportahan ng anonym.legal ang Dynamic Client Registration (DCR), kaya awtomatikong nakikipagnegosasyon ang Claude ng mga kredensyal ng kliyente. Kinakailangan lamang punan ang mga field na ito kung ang provider ng MCP ay hindi sumusuporta sa DCR.
    • Panatilihing napili ang Individual sign-in (default). Ini-authorize ng bawat user gamit ang kanilang sariling anonym.legal account.
    • Ang Managed authorization (Beta) na opsyon ay hindi pinagana maliban kung ang iyong tenant ay nasa enterprise-managed-auth waitlist; sa managed mode ay pagmamay-ari ng iyong organisasyon ang mga token nang sentral sa halip na bawat user.
    Filled add-connector dialog
    Napunan na ang dialog. Babala: paganahin lamang ang mga connector mula sa mga developer na pinagkakatiwalaan mo — maaaring mag-inject ang isang malisyosong server ng mga tagubilin ("prompt injection") sa pamamagitan ng mga tool response.
  5. 5

    I-click ang Add. Lumilitaw na ngayon ang connector sa listahan ng Connectors. Hindi pa ito magagamit ng mga user — kailangan nilang isagawa ang Bahagi B.

    Connectors list showing anonym.legal registered
    Nakarehistro. Ang sinuman sa iyong organisasyon ay maaari na ngayong paganahin ito mula sa kanilang sariling Customize page.

3. Admin — i-configure ang ceiling ng tool-permission

I-click ang row ng anonym.legal upang buksan ang mga detalye nito. Ang mga pinipiling permission ng admin ay bumubuo ng ceiling: ang mga indibidwal na user ay maaaring maging pantay o mas mahigpit, ngunit hindi kailanman mas maluwag.

Connector details, top
Detalye ng admin connector: metadata, mga button ng remove/reload, at ang tool-permission table sa buong organisasyon.

Default na paghihigpit para sa mga tool na hindi na-configure

Ang unang kontrol ay nagpapasya kung ano ang mangyayari kapag nagpakilala ang anonym.legal ng bagong tool na hindi pa nakalista dito. Piliin ang Blocked para sa pinakaligtas na posisyon; hindi apektado ang mga umiiral na naka-configure na tool.

Default restriction control
Ang "Default na paghihigpit para sa mga tool na hindi na-configure" ay kumakapit sa mga tool sa hinaharap na idinaragdag ng connector.

Read-only na mga tool

Tumatawag ang mga ito sa anonym.legal nang hindi binabago ang estado sa panig ng provider. Sa rollout na ito, ang lahat ng lima ay nakatakda sa Always allow upang matawag ito ng mga end user nang walang friction.

  • Analyze Text for PII — tukuyin ang mga entity ng PII sa isang sample ng teksto.
  • Detokenize Text — baligtarin ang anonymization gamit ang isang session token.
  • Estimate Operation Cost — presyo ng dry-run bago ang mga tunay na tawag.
  • Get Token Balance — natitirang quota para sa account.
  • List Tokenization Sessions — mga session na ginawa ng user na ito.
Read-only tools permission table
Grupo ng read-only na mga tool. Ang bawat row ay naglalabas ng tatlong ceiling: Always allow / Approval required / Blocked.

Mga tool sa write / delete

Ang mga tool na ito ay lumilikha o sumisira ng estado sa anonym.legal (isang tokenization session o mga rekord nito). Pinapayagan sila ng iyong organisasyon, ngunit maaaring pilitin ng mga sensitibong tenant ang Approval required upang kailangan ni Claude na mag-prompt sa user bago ang bawat tawag.

  • Anonymize Text — palitan ang PII ng mababaligtad na mga token (lumilikha ng tokenization session).
  • Delete Tokenization Session — hindi mababaligtad na alisin ang session at mga token nito.
Write/delete tools permission table
Ang mga tool sa write/delete ay nagdadala ng mas mataas na blast radius; isaalang-alang ang Approval required para sa mga regulated na workload.

4. Admin — Cowork gate para sa "Always allow"

Nang hiwalay sa per-tool table, ang mga setting ng Cowork/agent ng Claude ay nagpapasya kung ang tier na "Always allow" ay available para sa mga connector tool. Mag-navigate sa https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: mga toggle para sa pagpapagana sa buong organisasyon, Dispatch, "Skip all approvals" (Beta), at ang master switch para sa pagpapahintulot sa mga user na pumili ng Always allow.
  • Enable for your organization — dapat naka-on upang tumakbo nang agentic ang mga connector.
  • Enable Dispatch — pinamamahalaan ang tampok ng Dispatch; walang kaugnayan sa mga permission ng connector.
  • Allow "Skip all approvals" mode (Beta) — mapanganib: ang mga user ay may one-shot toggle upang laktawan ang bawat prompt. Iwanan itong off para sa mga regulated na workload.
  • Allow "Always allow" for connector tools — kapag off, hindi mapananatili ng mga user ang isang kagustuhan na "Always allow"; makakakuha sila ng karanasang "Ask each time" kahit para sa read-only na mga tool. Kapag naka-on, limitado pa rin ang mga user ng per-tool admin ceiling.

5. Admin — i-reset / alisin ang connector

Gamitin ang mga hakbang na ito kapag ang connector ay nangangailangan ng malinis na re-install (halimbawa pagkatapos baguhin ang transport URL, i-rotate ang mga kredensyal ng kliyente, o pagreretiro ng integrasyon). Ang pag-alis ay nasa buong organisasyon at nagpapawalang bisa sa bawat OAuth grant ng user.

  1. 1

    Buksan ang admin Connectors table sa https://claude.ai/admin-settings/connectors. Hanapin ang row ng anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    I-click ang icon ng More options (⋯) sa row at piliin ang Delete.

    Row action menu with Delete option
    Context menu ng row: Tinatanggal ng Delete ang connector para sa buong organisasyon.
  3. 3

    Kumpirmahin sa dialog na Remove anonym.legal for your team?

    Confirm removal dialog
    Kumpirmasyon ng pag-alis. Ibinababa nito ang pagrehistro ng server para sa bawat user sa workspace.
  4. 4

    Nire-refresh ang table nang walang connector. Ang mga user na nakakonekta ay makikita itong nawala mula sa kanilang Customize page.

    Connectors list without anonym.legal
    Malinis na estado — ligtas na idagdag muli sa pamamagitan ng §2 gamit ang mga bagong setting.

Bahagi B

Setup ng end user

Ang lahat sa Bahagi B ay nangyayari sa ilalim ng /customize/* at limitado sa sariling account ng kasalukuyang user. Hindi kailangang isagawa ng mga admin ang mga hakbang na ito para sa ibang mga user.

6. User — kumonekta at mag-sign in gamit ang OAuth

Kapag nailathala na ng admin ang connector (Bahagi A), ina-activate ito ng bawat user nang isang beses sa kanilang sariling account.

  1. 1

    Buksan ang sidebar → Customize, o pumunta sa https://claude.ai/customize/connectors. Naglilista ang user-level na Connectors panel ng lahat ng inilathala ng organisasyon.

    User Customize → Connectors list
    Tanaw ng user. Ang anonym.legal ay minarkahang Custom at, sa account na ito, ay Connected na.
  2. 2

    Kung ipinapakita ng row ang Get started, i-click ito. Bumubukas ang pop-up ng authorization page ng OAuth ng anonym.legal. Mag-sign in gamit ang iyong mga kredensyal ng anonym.legal, magbigay ng access → nagsasara ang pop-up at nagiging Connected ang row. Iniimbak ang mga token bawat user; hindi kailanman nakikita ng admin ang iyong mga kredensyal.

  3. 3

    I-click ang row (o ang aksyon na View nito) upang buksan ang connector detail panel. Dito maaari mong kopyahin ang MCP server URL, Disconnect, o abutin ang menu ng aksyon ng row.

    User connector detail with URL and permissions
    Detalye ng user connector: makokopya ang server URL; ang seksyon ng permission sa ibaba ay para lamang sa user na ito.
  4. 4

    Ang menu ng More options ay nag-aalok ng Refresh tools list (kunin muli ang catalog ng tool mula sa server) at Remove (bawiin lamang ang grant ng user na ito — hindi tinatanggal ang connector para sa workspace).

    User row more-options menu
    Refresh vs Remove. Tanging ang mga admin lamang ang maaaring ganap na magtanggal ng connector (Bahagi A §5).

7. User — kagustuhan bawat tool

Ang bawat row sa Tool permissions ay nagpapakita ng tatlong-daanang radio: Always allow / Needs approval / Blocked. Ang tatlong iyon ay sariling mga pagpipilian ng user, na nililimitahan ng ceiling ng admin mula sa §3.

User write/delete tools permissions
Tanaw sa panig ng user. Sa account na ito, ang bawat tool ay nakatakda sa Always allow, na tumutugma sa ceiling ng admin.
Pagpili ng userEpekto habang nag-chatPinakamahusay para sa
Always allowTinatawag ni Claude ang tool nang walang prompt.Read-only na mga kagamitang palaging ginagamit.
Needs approval (tinatawag ding "Ask")Hinihiling ni Claude ang isang-click na kumpirmasyon sa bawat oras.Mga tool sa write/delete; sensitibong mga workload.
BlockedNakatago ang tool mula kay Claude sa account na ito.Personal na pag-opt out mula sa isang tool na kung hindi ay ginagamit ng iyong pangkat.

8. Patunayan gamit ang live na tool call

Magbukas ng bagong chat at atasan si Claude na tumawag sa isang partikular na tool ng anonym.legal. Halimbawa ng prompt na ginamit sa gabay na ito:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Ini-invoke ni Claude ang tool at nagsi-stream ng JSON response. Ipinapakita ng screenshot ang siyam na natukoy na entity kabilang ang PERSON, EMAIL_ADDRESS, PHONE_NUMBER, at IBAN_CODE.

Chat showing anonym.legal tool response
End-to-end validation: prompt → tawag ng tool → ibinalik ang mga entity ng JSON sa chat.

9. Sanggunian: permission model at mga panganib

Admin vs user — kung ano ang kinokontrol ng bawat panig

AlalahaninAdmin (Bahagi A)User (Bahagi B)
Magrehistro / mag-alis ng connector para sa workspaceOo, sa /admin-settings/connectors.Hindi.
Magtakda ng ceiling bawat tool (pinakamataas na tier na maaaring piliin ng user)Oo.Hindi.
Paganahin ang tier na "Always allow" (Cowork gate)Oo, sa /admin-settings/cowork.Hindi.
Kumpletuhin ang pag-sign in sa OAuth gamit ang anonym.legal accountHindi (maliban kung ginagawa rin bilang end user).Oo, minsan bawat account.
Pumili ng kagustuhan bawat tool sa loob ng ceilingHindi.Oo, sa /customize/connectors.
Bawiin ang sariling koneksyon nang hindi naaapektuhan ang ibaH/W.Oo — "Remove" sa row.

Matrix ng ceiling

Setting ng adminMaaaring piliin ng user…Resulta habang nag-chat
Always allowAlways allow / Needs approval / BlockedBuong pagpipilian ng user, hanggang sa walang bantay na paggamit.
Approval requiredNeeds approval / Blocked (walang "Always allow")Palaging kinukumpirma ni Claude.
BlockedHindi kailanman lumilitaw ang tool.

Individual sign-in vs Managed authorization

Mga tala sa seguridad

  • Magdagdag lamang ng mga connector mula sa mga developer na pinagkakatiwalaan mo. Ang isang malisyosong MCP server ay maaaring mag-inject ng mga prompt sa pamamagitan ng mga tool response upang linlangin si Claude sa paggawa ng nakakapinsalang aksyon ("indirect prompt injection").
  • Ang setting ng Default na paghihigpit para sa mga tool na hindi na-configure ay iyong safety net kung nagbibigay ang provider ng mga bagong kakayahan nang walang abiso — itakda sa Blocked upang hinihiling ang pagsusuri ng admin sa bawat pagkakataon.
  • Ang Cowork "Skip all approvals" ay pinapatay ang bawat prompt ng kumpirmasyon sa mga agentic run. Huwag paganahin para sa mga tenant na nagpoproseso ng regulated na data.
  • I-rotate ang mga kredensyal na ginamit sa pagsubok ng mga connector bago ito i-promote sa mga user sa produksyon.

Nasaan ang bawat setting

SettingRoleLokasyon
Magdagdag / magtanggal ng connector ng organisasyonAdmin/admin-settings/connectors
Ceiling bawat toolAdmin/admin-settings/connectors → detalye ng connector
Default na paghihigpit para sa mga tool na hindi na-configureAdminParehong panel, itaas ng Tool permissions
Gate ng "Always allow" at Skip approvalsAdmin/admin-settings/cowork
Kumonekta / diskonekta (sariling account)User/customize/connectors
Kagustuhan bawat tool (sariling account)User/customize/connectors → detalye ng connector
Wika / localeUserProfile menu ng sidebar → Language

Mga pinagmulan: hands-on capture laban sa claude.ai at ang dokumentasyon ng MCP server ng anonym.legal. Ang mga icon at UI ay pag-aari ng Anthropic at anonym.legal ayon sa pagkakabanggit.

Handa nang protektahan ang iyong pangkat?

Simulang mag-anonymize bago ito umabot kay Claude

Gumawa ng isang anonym.legal account, ikonekta ito sa iyong Claude Enterprise workspace, at ang bawat mensahe ay mananatiling walang PII bilang default.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.