anonym.legal

By · Last updated 2026-07-08

Посібник з корпоративної інтеграції

Інтеграція anonym.legal з Claude Enterprise

Покроковий посібник для адміністраторів і користувачів робочого простору Claude Enterprise — зі скріншотами, моделлю дозволів і перевіркою.

Обсяг: тенант EnterpriseКінцева точка MCP: https://anonym.legal/mcpАвтентифікація: DCR + OAuth

1. Огляд і передумови

anonym.legal надає MCP-сервер (Model Context Protocol), який виявляє, токенізує та детокенізує персональні дані (PII) у тексті. Підключений до Claude Enterprise, він дозволяє Claude маскувати PII перед надсиланням третім сторонам, відновлювати оригінальні значення на вимогу і відстежувати витрати/квоти.

Хто що робить

  • АдміністраторРеєструє конектор для всього робочого простору, встановлює стелю дозволів на рівні організації та керує шлюзом Cowork. Ніщо тут не впливає на облікові дані конкретного користувача.
  • КористувачАвторизує конектор для власного облікового запису Claude через OAuth і обирає налаштування для кожного інструмента (Always allow / Ask / Blocked) у межах стелі адміністратора.

Що вам потрібно

  • Робочий простір Claude Enterprise (цей посібник застосовний до будь-якого тенанта Enterprise).
  • Роль адміністратора в Claude для частини A.
  • Обліковий запис anonym.legal для OAuth-обміну (користувачі бачать вікно входу під час підключення).
  • URL MCP-сервера: https://anonym.legal/mcp.

Частина A

Конфігурація адміністратора

Усе в частині A відбувається під /admin-settings/* і вимагає ролі адміністратора. Ці кроки впливають на кожного члена вашої організації.

2. Адміністратор — додавання користувацького конектора

Claude постачається з каталогом власних і партнерських конекторів, але anonym.legal додається як користувацький Web-конектор. Почніть з https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Відправна точка: таблиця конекторів адміністратора до додавання anonym.legal.
  1. 1

    Натисніть Add connector. Меню показує два варіанти: All available (курований каталог) і Custom.

    Add connector menu
    Меню Add connector: виберіть Custom для довільних MCP-серверів.
  2. 2

    Наведіть на Custom; підменю пропонує Web або Desktop. anonym.legal — це хостинговий MCP-ендпоінт, тому оберіть Web.

    Custom submenu (Web / Desktop)
    Оберіть Web для віддаленого MCP-сервера; Desktop — для локально розміщеного сервера.
  3. 3

    Відкривається діалог Add custom connector (наразі BETA).

    Empty add-connector dialog
    Порожній діалог. Поля: Name, Remote MCP server URL, опційно OAuth Client ID/Secret, метод авторизації.
  4. 4

    Заповніть поля:

    • Name: anonym.legal (відображається користувачам у чатах і налаштуваннях).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Залишіть OAuth Client ID і Client Secret порожніми. anonym.legal підтримує Dynamic Client Registration (DCR), тому Claude узгоджує облікові дані клієнта автоматично. Заповнення цих полів необхідне лише тоді, коли провайдер MCP не підтримує DCR.
    • Залишіть вибраним Individual sign-in (за замовчуванням). Кожен користувач авторизується власним обліковим записом anonym.legal.
    • Опція Managed authorization (Beta) вимкнена, доки ваш тенант не знаходиться в списку очікування enterprise-managed-auth; керований режим дозволив би вашій організації централізовано володіти токенами замість кожного користувача окремо.
    Filled add-connector dialog
    Заповнений діалог. Попередження: вмикайте конектори лише від розробників, яким довіряєте — зловмисний сервер може впроваджувати інструкції ("prompt injection") через відповіді інструментів.
  5. 5

    Натисніть Add. Конектор тепер з'являється у списку Connectors. Користувачі поки не можуть його використовувати — кожному з них потрібно пройти частину B.

    Connectors list showing anonym.legal registered
    Зареєстровано. Будь-хто у вашій організації тепер може увімкнути його зі своєї сторінки Customize.

3. Адміністратор — налаштування стелі дозволів інструментів

Натисніть на рядок anonym.legal, щоб відкрити його деталі. Вибір дозволів адміністратора формує стелю: окремі користувачі можуть бути такими самими або суворішими, але ніколи більш поблажливими.

Connector details, top
Деталь конектора адміністратора: метадані, кнопки видалення/перезавантаження і таблиця дозволів інструментів для всієї організації.

Обмеження за замовчуванням для неналаштованих інструментів

Перший елемент керування вирішує, що відбувається, коли anonym.legal вводить новий інструмент, ще не вказаний тут. Оберіть Blocked для найбезпечнішої позиції; наявні налаштовані інструменти не зачіпаються.

Default restriction control
"Default restriction for unconfigured tools" застосовується до майбутніх інструментів, які конектор додає.

Інструменти лише для читання

Вони викликають anonym.legal без зміни стану на боці провайдера. У цьому розгортанні всі п'ять встановлено на Always allow, щоб кінцеві користувачі могли викликати їх без тертя.

  • Analyze Text for PII — виявлення сутностей PII у зразку тексту.
  • Detokenize Text — зворотне перетворення анонімізації за допомогою токена сесії.
  • Estimate Operation Cost — сухий прогін цін перед реальними викликами.
  • Get Token Balance — залишок квоти для облікового запису.
  • List Tokenization Sessions — сесії, створені цим користувачем.
Read-only tools permission table
Група інструментів лише для читання. Кожен рядок розкриває три стелі: Always allow / Approval required / Blocked.

Інструменти запису / видалення

Ці інструменти створюють або знищують стан у anonym.legal (сесія токенізації або її записи). Ваша організація їх дозволяє, але чутливі тенанти можуть примусово встановити Approval required, щоб Claude мав запитувати користувача перед кожним викликом.

  • Anonymize Text — заміна PII оборотними токенами (створює сесію токенізації).
  • Delete Tokenization Session — безповоротно видаляє сесію та її токени.
Write/delete tools permission table
Інструменти запису/видалення мають більший радіус ураження; розгляньте Approval required для регульованих навантажень.

4. Адміністратор — шлюз Cowork для "Always allow"

Незалежно від таблиці окремих інструментів, налаштування Cowork/agent Claude вирішують, чи доступний взагалі рівень "Always allow" для інструментів конекторів. Перейдіть до https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: перемикачі увімкнення для всієї організації, Dispatch, "Skip all approvals" (Beta) і головний перемикач дозволу користувачам обирати Always allow.
  • Enable for your organization — має бути увімкнено, щоб конектори взагалі могли працювати агентично.
  • Enable Dispatch — керує функцією Dispatch; не пов'язано з дозволами конекторів.
  • Allow "Skip all approvals" mode (Beta) — небезпечно: користувачі отримують одноразовий перемикач, який обходить кожен запит. Залиште вимкненим для регульованих навантажень.
  • Allow "Always allow" for connector tools — коли вимкнено, користувачі не можуть зберегти налаштування "Always allow"; вони отримують досвід "Ask each time" навіть для інструментів лише для читання. Коли увімкнено, користувачі все ще обмежені стелею адміністратора для кожного інструмента.

5. Адміністратор — скидання / видалення конектора

Використовуйте ці кроки, коли конектор потребує чистого перевстановлення (наприклад, після зміни URL транспорту, ротації облікових даних клієнта або виведення інтеграції). Видалення діє на всю організацію і скасовує OAuth-грант кожного користувача.

  1. 1

    Відкрийте таблицю конекторів адміністратора за адресою https://claude.ai/admin-settings/connectors. Знайдіть рядок anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Натисніть на значок More options (⋯) у рядку і виберіть Delete.

    Row action menu with Delete option
    Контекстне меню рядка: Delete видаляє конектор для всієї організації.
  3. 3

    Підтвердіть у діалозі Remove anonym.legal for your team?.

    Confirm removal dialog
    Підтвердження видалення. Це скидає реєстрацію сервера для кожного користувача у робочому просторі.
  4. 4

    Таблиця оновлюється без конектора. Користувачі, які його підключили, побачать, що він зникає з їхньої сторінки Customize.

    Connectors list without anonym.legal
    Чистий стан — безпечно повторно додати через §2 з новими налаштуваннями.

Частина B

Налаштування кінцевого користувача

Усе в частині B відбувається під /customize/* і обмежене обліковим записом поточного користувача. Адміністраторам не потрібно виконувати ці кроки за інших користувачів.

6. Користувач — підключення та вхід через OAuth

Щойно адміністратор опублікує конектор (частина A), кожен користувач активує його один раз у власному обліковому записі.

  1. 1

    Відкрийте бічну панель → Customize або перейдіть до https://claude.ai/customize/connectors. Панель Connectors на рівні користувача перераховує все, що опублікувала організація.

    User Customize → Connectors list
    Вигляд користувача. anonym.legal позначено як Custom і в цьому обліковому записі вже Connected.
  2. 2

    Якщо рядок показує Get started, натисніть на нього. Спливне вікно відкриває сторінку авторизації OAuth anonym.legal. Увійдіть з обліковими даними anonym.legal, надайте доступ → спливне вікно закривається, а рядок перемикається на Connected. Токени зберігаються для кожного користувача; адміністратор ніколи не бачить ваших облікових даних.

  3. 3

    Натисніть на рядок (або його дію View), щоб відкрити панель деталей конектора. Тут ви можете скопіювати URL MCP-сервера, Disconnect або дістатися до меню дій рядка.

    User connector detail with URL and permissions
    Деталь конектора користувача: URL сервера копіюється; розділ дозволів нижче обмежений лише цим користувачем.
  4. 4

    Меню More options пропонує Refresh tools list (повторно завантажити каталог інструментів з сервера) і Remove (відкликає лише грант цього користувача — не видаляє конектор для робочого простору).

    User row more-options menu
    Refresh vs Remove. Лише адміністратори можуть повністю видалити конектор (частина A §5).

7. Користувач — налаштування для кожного інструмента

Кожен рядок у Tool permissions показує тристороннє радіо: Always allow / Needs approval / Blocked. Ці три — власний вибір користувача, обмежений стелею адміністратора з §3.

User write/delete tools permissions
Вигляд з боку користувача. У цьому обліковому записі кожен інструмент встановлено на Always allow, що відповідає стелі адміністратора.
Вибір користувачаЕфект під час чатуНайкраще для
Always allowClaude викликає інструмент без запиту.Утиліт лише для читання, якими ви користуєтесь постійно.
Needs approval (також відомий як "Ask")Claude щоразу запитує підтвердження одним кліком.Інструментів запису/видалення; чутливих навантажень.
BlockedІнструмент прихований від Claude у цьому обліковому записі.Особистої відмови від інструмента, який в іншому випадку використовує ваша команда.

8. Перевірка реальним викликом інструмента

Відкрийте новий чат і дайте Claude вказівку викликати конкретний інструмент anonym.legal. Приклад промпту, використаного в цьому посібнику:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude викликає інструмент і транслює JSON-відповідь. Скріншот показує дев'ять виявлених сутностей, включно з PERSON, EMAIL_ADDRESS, PHONE_NUMBER і IBAN_CODE.

Chat showing anonym.legal tool response
Наскрізна валідація: промпт → виклик інструмента → JSON-сутності, повернуті в чаті.

9. Довідник: модель дозволів і ризики

Адміністратор проти користувача — що контролює кожна сторона

ПитанняАдміністратор (частина A)Користувач (частина B)
Реєстрація / видалення конектора для робочого просторуТак, на /admin-settings/connectors.Ні.
Встановлення стелі для кожного інструмента (найвищий рівень, який може обрати користувач)Так.Ні.
Увімкнення рівня "Always allow" загалом (шлюз Cowork)Так, на /admin-settings/cowork.Ні.
Завершення входу OAuth з обліковим записом anonym.legalНі (якщо тільки не робить це також як кінцевий користувач).Так, одноразово на обліковий запис.
Вибір налаштування для кожного інструмента в межах стеліНі.Так, на /customize/connectors.
Відкликання власного підключення без впливу на іншихН/З.Так — "Remove" на рядку.

Матриця стелі

Налаштування адміністратораКористувач може обрати…Результат під час чату
Always allowAlways allow / Needs approval / BlockedПовний вибір користувача, аж до безпілотного використання.
Approval requiredNeeds approval / Blocked (без "Always allow")Claude завжди підтверджує.
BlockedІнструмент ніколи не з'являється.

Individual sign-in проти Managed authorization

Примітки з безпеки

  • Додавайте лише конектори від розробників, яким довіряєте. Зловмисний MCP-сервер може впроваджувати промпти через відповіді інструментів, щоб змусити Claude виконати шкідливі дії ("indirect prompt injection").
  • Налаштування Default restriction for unconfigured tools — це ваша страхова сітка, якщо провайдер випускає нові можливості без попередження — встановіть його на Blocked, щоб вимагати перевірку адміністратором щоразу.
  • Cowork "Skip all approvals" вимикає кожен запит підтвердження в агентських запусках. Не вмикайте його для тенантів, що обробляють регульовані дані.
  • Ротуйте облікові дані, використані для тестування конекторів, перед просуванням їх до продуктових користувачів.

Де знаходиться кожне налаштування

НалаштуванняРольРозташування
Додати / видалити конектор організаціїАдміністратор/admin-settings/connectors
Стеля для кожного інструментаАдміністратор/admin-settings/connectors → деталь конектора
Обмеження за замовчуванням для неналаштованих інструментівАдміністраторТа ж панель, вершина Tool permissions
Шлюз "Always allow" і Skip approvalsАдміністратор/admin-settings/cowork
Підключити / відключити (власний обліковий запис)Користувач/customize/connectors
Налаштування для кожного інструмента (власний обліковий запис)Користувач/customize/connectors → деталь конектора
Мова / локальКористувачМеню профілю бічної панелі → Language

Джерела: практичне захоплення проти claude.ai і документація MCP-сервера anonym.legal. Іконки та UI належать Anthropic і anonym.legal відповідно.

Готові захистити свою команду?

Почніть анонімізувати до того, як це дійде до Claude

Створіть обліковий запис anonym.legal, підключіть його до свого робочого простору Claude Enterprise, і кожне повідомлення за замовчуванням залишатиметься без PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.