Bloga DönTeknik

Claude ve ChatGPT'yi Şirket Sırlarını Sızdırmadan...

AI asistanlarını güvenli bir şekilde kullanmak için bir geliştirici rehberi. Claude Desktop, Cursor ve VS Code'da şeffaf PII koruması için MCP...

February 22, 20267 dk okuma
MCP ServerClaude DesktopCursor IDEsecure AIdeveloper tools

Geliştiricinin İkilemi

Bir üretim sorununu gideriyorsunuz. Yığın izinde müşteri e-posta adresleri var. En hızlı çözüm? Bunu Claude'a yapıştırın ve yardım isteyin.

Ama o müşteri verisi şimdi:

  • Anthropic'in sistemlerinde saklanıyor
  • Eğitim için potansiyel olarak kullanılıyor (planınıza bağlı olarak)
  • Sohbet geçmişinize erişimi olan herkes tarafından görülebilir

Geliştiricilerin %77'si hassas verileri AI araçlarına yapıştırıyor. Çoğu, sonuçlarını geç olmadan fark etmiyor.

MCP Sunucu Çözümü

Model Bağlam Protokolü (MCP) Sunucusu, sizinle AI asistanları arasında şeffaf bir proxy görevi görür. Bu:

  1. İsteklerinizi AI'ya ulaşmadan önce keser
  2. PII'yi otomatik olarak tespit eder ve anonimleştirir
  3. Sadece anonimleştirilmiş verileri AI'ya gönderir
  4. Yanıtları de-anonimleştirir, böylece orijinal bağlamı görebilirsiniz

AI ile normal şekilde etkileşimde bulunursunuz - koruma görünmezdir.

MCP Sunucusunu Ayarlama

Ön Koşullar

  • Node.js 18+
  • Claude Desktop, Cursor veya Claude uzantılı VS Code
  • anonym.legal API anahtarı (ücretsiz almak için anonym.legal/auth/signup adresine gidin)

Adım 1: API Anahtarınızı Alın

  1. anonym.legal/auth/signup adresinde kaydolun
  2. Ayarlar → API Tokenları'na gidin
  3. Yeni bir token oluşturun
  4. Tokeni kopyalayın (sadece bir kez göreceksiniz)

Adım 2: Claude Desktop'ı Yapılandırın

Claude Desktop yapılandırma dosyanızı düzenleyin:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json Linux: ~/.config/Claude/claude_desktop_config.json

anonym.legal MCP sunucusunu ekleyin:

{
  "mcpServers": {
    "anonym-legal": {
      "command": "npx",
      "args": ["-y", "@anthropic/mcp-server-anonym-legal"],
      "env": {
        "ANONYM_API_KEY": "your-api-key-here"
      }
    }
  }
}

Adım 3: Claude Desktop'ı Yeniden Başlatın

Claude Desktop'ı kapatın ve yeniden açın. MCP sunucuları listesinde "anonym-legal" görmelisiniz.

Cursor IDE için Yapılandırma

Cursor aynı MCP protokolünü kullanır. Cursor ayarlarınıza ekleyin:

{
  "mcp": {
    "servers": {
      "anonym-legal": {
        "command": "npx",
        "args": ["-y", "@anthropic/mcp-server-anonym-legal"],
        "env": {
          "ANONYM_API_KEY": "your-api-key-here"
        }
      }
    }
  }
}

Ne Anonimleştirilir

MCP Sunucusu 285+ varlık türünü tespit eder ve anonimleştirir:

KategoriÖrnekler
Kişiselİsimler, e-postalar, telefon numaraları, DoB
FinansalKredi kartları, banka hesapları, IBAN'lar
DevletSSN'ler, pasaport numaraları, sürücü belgeleri
TeknikIP adresleri, API anahtarları, tokenlar
SağlıkMRN'ler, hasta kimlikleri, sigorta numaraları
KurumsalÇalışan kimlikleri, hesap numaraları

Örnek Dönüşüm

Sizin isteğiniz:

Kullanıcı john.smith@acme.com'dan bu hatayı giderin:
Hata: Kart 4532-1234-5678-9012 için ödeme başarısız oldu
Müşteri ID: CUST-12345
IP: 192.168.1.100

Claude'ın gördüğü:

Kullanıcı [EMAIL_1]dan bu hatayı giderin:
Hata: Kart [CREDIT_CARD_1] için ödeme başarısız oldu
Müşteri ID: [CUSTOMER_ID_1]
IP: [IP_ADDRESS_1]

Claude'ın yanıtı (size):

john.smith@acme.com için hata, kartın
4532-1234-5678-9012 yetersiz bakiye olabilir...

Orijinal veriyi görüyorsunuz; Claude sadece tokenları gördü.

Gelişmiş Yapılandırma

Özel Varlık Türleri

Tespit etmek için ek desenler tanımlayın:

{
  "mcpServers": {
    "anonym-legal": {
      "command": "npx",
      "args": ["-y", "@anthropic/mcp-server-anonym-legal"],
      "env": {
        "ANONYM_API_KEY": "your-api-key",
        "CUSTOM_PATTERNS": "JIRA-[0-9]+,TICKET-[A-Z0-9]+"
      }
    }
  }
}

Belirli Verileri İzinli Listeye Alma

Bazı verilerin anonimleştirilmemesi gerekir (kamusal şirket isimleri, ürün isimleri):

{
  "env": {
    "ANONYM_API_KEY": "your-api-key",
    "ALLOWLIST": "Anthropic,Claude,anonym.legal"
  }
}

Belirli Varlık Türlerini Devre Dışı Bırakma

Belirli türlerin geçmesine ihtiyacınız varsa:

{
  "env": {
    "ANONYM_API_KEY": "your-api-key",
    "DISABLED_ENTITIES": "PHONE_NUMBER,URL"
  }
}

Doğrulama

Anonimleştirmenin çalıştığını test edin:

  1. Claude Desktop'ı açın
  2. Açık PII içeren metni yapıştırın: "John Smith ile john@example.com adresinden iletişime geçin"
  3. MCP sunucu günlüklerini kontrol edin (Claude Desktop'ın geliştirici araçlarında görünür)
  4. Günlük "Anonimleştirildi: 2 varlık (PERSON, EMAIL_ADDRESS)" göstermelidir.

Güvenlik Dikkatleri

İşlemenin Nerede Gerçekleştiği

BileşenKonum
MCP SunucuMakineniz (yerel)
PII Tespit API'sianonym.legal sunucuları (Almanya)
AI ModeliAnthropic/OpenAI sunucuları

MCP sunucusu kendisi yerel olarak çalışır. Sadece tespit isteği (hashlenmiş/anonimleştirilmiş verilerle) anonym.legal'ın API'sine gider.

Veri Saklama

anonym.legal, isteklerinizi veya yanıtlarınızı saklamaz. API:

  • Analiz için metin alır
  • Varlık konumlarını döner
  • Girişi hemen siler

Detaylar için gizlilik politikamıza bakın.

Karşılaştırma: MCP Sunucusu Olmadan ve İle

BoyutOlmadanMCP Sunucusu ile
İsteklerde PIIAI sağlayıcısına gönderildiTokenlarla değiştirildi
AI günlüklerinde veriGerçek PII içeriyorSadece tokenlar içeriyor
İhlal maruziyetiTam PII sızdırıldıSadece anonimleştirilmiş veri
İş akışı değişikliğiYokYok (şeffaf)

Fiyatlandırma

MCP Sunucu kullanımı tüm anonym.legal planlarında dahildir:

PlanToken/ayFiyat
Ücretsiz200€0
Temel2,000€3/ay
Pro10,000€15/ay
İşletme50,000€29/ay

Çoğu geliştirici tipik kullanımda Temel planı (€3/ay) tercih eder.

Sonuç

AI asistanları modern geliştirme için gereklidir, ancak müşterilerinizin verilerini görmeleri gerekmez.

MCP Sunucu entegrasyonu:

  • İş akışında değişiklik gerektirmez
  • PII'yi otomatik olarak korur
  • Claude Desktop, Cursor ve VS Code ile çalışır
  • Çoğu geliştirici için €3/aydır

Bir kez ayarlayın ve unutun - verileriniz varsayılan olarak korunur.

Başlayın:


Kaynaklar:

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.