By George Curta · Last updated 2026-07-08
Посібник з корпоративної інтеграції
Інтеграція anonym.legal з Claude Enterprise
Покроковий посібник для адміністраторів і користувачів робочого простору Claude Enterprise — зі скріншотами, моделлю дозволів і перевіркою.
https://anonym.legal/mcpАвтентифікація: DCR + OAuthОгляд
Частина A — Конфігурація адміністратора
Частина B — Налаштування кінцевого користувача
Перевірка та довідник
1. Огляд і передумови
anonym.legal надає MCP-сервер (Model Context Protocol), який виявляє, токенізує та детокенізує персональні дані (PII) у тексті. Підключений до Claude Enterprise, він дозволяє Claude маскувати PII перед надсиланням третім сторонам, відновлювати оригінальні значення на вимогу і відстежувати витрати/квоти.
Хто що робить
- АдміністраторРеєструє конектор для всього робочого простору, встановлює стелю дозволів на рівні організації та керує шлюзом Cowork. Ніщо тут не впливає на облікові дані конкретного користувача.
- КористувачАвторизує конектор для власного облікового запису Claude через OAuth і обирає налаштування для кожного інструмента (Always allow / Ask / Blocked) у межах стелі адміністратора.
Що вам потрібно
- Робочий простір Claude Enterprise (цей посібник застосовний до будь-якого тенанта Enterprise).
- Роль адміністратора в Claude для частини A.
- Обліковий запис anonym.legal для OAuth-обміну (користувачі бачать вікно входу під час підключення).
- URL MCP-сервера: https://anonym.legal/mcp.
Частина A
Конфігурація адміністратора
Усе в частині A відбувається під /admin-settings/* і вимагає ролі адміністратора. Ці кроки впливають на кожного члена вашої організації.
2. Адміністратор — додавання користувацького конектора
Claude постачається з каталогом власних і партнерських конекторів, але anonym.legal додається як користувацький Web-конектор. Почніть з https://claude.ai/admin-settings/connectors.

- 1
Натисніть Add connector. Меню показує два варіанти: All available (курований каталог) і Custom.

Меню Add connector: виберіть Custom для довільних MCP-серверів. - 2
Наведіть на Custom; підменю пропонує Web або Desktop. anonym.legal — це хостинговий MCP-ендпоінт, тому оберіть Web.

Оберіть Web для віддаленого MCP-сервера; Desktop — для локально розміщеного сервера. - 3
Відкривається діалог Add custom connector (наразі BETA).

Порожній діалог. Поля: Name, Remote MCP server URL, опційно OAuth Client ID/Secret, метод авторизації. - 4
Заповніть поля:
- Name: anonym.legal (відображається користувачам у чатах і налаштуваннях).
- Remote MCP server URL: https://anonym.legal/mcp.
- Залишіть OAuth Client ID і Client Secret порожніми. anonym.legal підтримує Dynamic Client Registration (DCR), тому Claude узгоджує облікові дані клієнта автоматично. Заповнення цих полів необхідне лише тоді, коли провайдер MCP не підтримує DCR.
- Залишіть вибраним Individual sign-in (за замовчуванням). Кожен користувач авторизується власним обліковим записом anonym.legal.
- Опція Managed authorization (Beta) вимкнена, доки ваш тенант не знаходиться в списку очікування enterprise-managed-auth; керований режим дозволив би вашій організації централізовано володіти токенами замість кожного користувача окремо.

Заповнений діалог. Попередження: вмикайте конектори лише від розробників, яким довіряєте — зловмисний сервер може впроваджувати інструкції ("prompt injection") через відповіді інструментів. - 5
Натисніть Add. Конектор тепер з'являється у списку Connectors. Користувачі поки не можуть його використовувати — кожному з них потрібно пройти частину B.

Зареєстровано. Будь-хто у вашій організації тепер може увімкнути його зі своєї сторінки Customize.
3. Адміністратор — налаштування стелі дозволів інструментів
Натисніть на рядок anonym.legal, щоб відкрити його деталі. Вибір дозволів адміністратора формує стелю: окремі користувачі можуть бути такими самими або суворішими, але ніколи більш поблажливими.

Обмеження за замовчуванням для неналаштованих інструментів
Перший елемент керування вирішує, що відбувається, коли anonym.legal вводить новий інструмент, ще не вказаний тут. Оберіть Blocked для найбезпечнішої позиції; наявні налаштовані інструменти не зачіпаються.

Інструменти лише для читання
Вони викликають anonym.legal без зміни стану на боці провайдера. У цьому розгортанні всі п'ять встановлено на Always allow, щоб кінцеві користувачі могли викликати їх без тертя.
- Analyze Text for PII — виявлення сутностей PII у зразку тексту.
- Detokenize Text — зворотне перетворення анонімізації за допомогою токена сесії.
- Estimate Operation Cost — сухий прогін цін перед реальними викликами.
- Get Token Balance — залишок квоти для облікового запису.
- List Tokenization Sessions — сесії, створені цим користувачем.

Інструменти запису / видалення
Ці інструменти створюють або знищують стан у anonym.legal (сесія токенізації або її записи). Ваша організація їх дозволяє, але чутливі тенанти можуть примусово встановити Approval required, щоб Claude мав запитувати користувача перед кожним викликом.
- Anonymize Text — заміна PII оборотними токенами (створює сесію токенізації).
- Delete Tokenization Session — безповоротно видаляє сесію та її токени.

4. Адміністратор — шлюз Cowork для "Always allow"
Незалежно від таблиці окремих інструментів, налаштування Cowork/agent Claude вирішують, чи доступний взагалі рівень "Always allow" для інструментів конекторів. Перейдіть до https://claude.ai/admin-settings/cowork.

- Enable for your organization — має бути увімкнено, щоб конектори взагалі могли працювати агентично.
- Enable Dispatch — керує функцією Dispatch; не пов'язано з дозволами конекторів.
- Allow "Skip all approvals" mode (Beta) — небезпечно: користувачі отримують одноразовий перемикач, який обходить кожен запит. Залиште вимкненим для регульованих навантажень.
- Allow "Always allow" for connector tools — коли вимкнено, користувачі не можуть зберегти налаштування "Always allow"; вони отримують досвід "Ask each time" навіть для інструментів лише для читання. Коли увімкнено, користувачі все ще обмежені стелею адміністратора для кожного інструмента.
5. Адміністратор — скидання / видалення конектора
Використовуйте ці кроки, коли конектор потребує чистого перевстановлення (наприклад, після зміни URL транспорту, ротації облікових даних клієнта або виведення інтеграції). Видалення діє на всю організацію і скасовує OAuth-грант кожного користувача.
- 1
Відкрийте таблицю конекторів адміністратора за адресою https://claude.ai/admin-settings/connectors. Знайдіть рядок anonym.legal.

Admin → Connectors. - 2
Натисніть на значок More options (⋯) у рядку і виберіть Delete.

Контекстне меню рядка: Delete видаляє конектор для всієї організації. - 3
Підтвердіть у діалозі Remove anonym.legal for your team?.

Підтвердження видалення. Це скидає реєстрацію сервера для кожного користувача у робочому просторі. - 4
Таблиця оновлюється без конектора. Користувачі, які його підключили, побачать, що він зникає з їхньої сторінки Customize.

Чистий стан — безпечно повторно додати через §2 з новими налаштуваннями.
Частина B
Налаштування кінцевого користувача
Усе в частині B відбувається під /customize/* і обмежене обліковим записом поточного користувача. Адміністраторам не потрібно виконувати ці кроки за інших користувачів.
6. Користувач — підключення та вхід через OAuth
Щойно адміністратор опублікує конектор (частина A), кожен користувач активує його один раз у власному обліковому записі.
- 1
Відкрийте бічну панель → Customize або перейдіть до https://claude.ai/customize/connectors. Панель Connectors на рівні користувача перераховує все, що опублікувала організація.

Вигляд користувача. anonym.legal позначено як Custom і в цьому обліковому записі вже Connected. - 2
Якщо рядок показує Get started, натисніть на нього. Спливне вікно відкриває сторінку авторизації OAuth anonym.legal. Увійдіть з обліковими даними anonym.legal, надайте доступ → спливне вікно закривається, а рядок перемикається на Connected. Токени зберігаються для кожного користувача; адміністратор ніколи не бачить ваших облікових даних.
- 3
Натисніть на рядок (або його дію View), щоб відкрити панель деталей конектора. Тут ви можете скопіювати URL MCP-сервера, Disconnect або дістатися до меню дій рядка.

Деталь конектора користувача: URL сервера копіюється; розділ дозволів нижче обмежений лише цим користувачем. - 4
Меню More options пропонує Refresh tools list (повторно завантажити каталог інструментів з сервера) і Remove (відкликає лише грант цього користувача — не видаляє конектор для робочого простору).

Refresh vs Remove. Лише адміністратори можуть повністю видалити конектор (частина A §5).
7. Користувач — налаштування для кожного інструмента
Кожен рядок у Tool permissions показує тристороннє радіо: Always allow / Needs approval / Blocked. Ці три — власний вибір користувача, обмежений стелею адміністратора з §3.

| Вибір користувача | Ефект під час чату | Найкраще для |
|---|---|---|
| Always allow | Claude викликає інструмент без запиту. | Утиліт лише для читання, якими ви користуєтесь постійно. |
| Needs approval (також відомий як "Ask") | Claude щоразу запитує підтвердження одним кліком. | Інструментів запису/видалення; чутливих навантажень. |
| Blocked | Інструмент прихований від Claude у цьому обліковому записі. | Особистої відмови від інструмента, який в іншому випадку використовує ваша команда. |
8. Перевірка реальним викликом інструмента
Відкрийте новий чат і дайте Claude вказівку викликати конкретний інструмент anonym.legal. Приклад промпту, використаного в цьому посібнику:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude викликає інструмент і транслює JSON-відповідь. Скріншот показує дев'ять виявлених сутностей, включно з PERSON, EMAIL_ADDRESS, PHONE_NUMBER і IBAN_CODE.

9. Довідник: модель дозволів і ризики
Адміністратор проти користувача — що контролює кожна сторона
| Питання | Адміністратор (частина A) | Користувач (частина B) |
|---|---|---|
| Реєстрація / видалення конектора для робочого простору | Так, на /admin-settings/connectors. | Ні. |
| Встановлення стелі для кожного інструмента (найвищий рівень, який може обрати користувач) | Так. | Ні. |
| Увімкнення рівня "Always allow" загалом (шлюз Cowork) | Так, на /admin-settings/cowork. | Ні. |
| Завершення входу OAuth з обліковим записом anonym.legal | Ні (якщо тільки не робить це також як кінцевий користувач). | Так, одноразово на обліковий запис. |
| Вибір налаштування для кожного інструмента в межах стелі | Ні. | Так, на /customize/connectors. |
| Відкликання власного підключення без впливу на інших | Н/З. | Так — "Remove" на рядку. |
Матриця стелі
| Налаштування адміністратора | Користувач може обрати… | Результат під час чату |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Повний вибір користувача, аж до безпілотного використання. |
| Approval required | Needs approval / Blocked (без "Always allow") | Claude завжди підтверджує. |
| Blocked | — | Інструмент ніколи не з'являється. |
Individual sign-in проти Managed authorization
Примітки з безпеки
- Додавайте лише конектори від розробників, яким довіряєте. Зловмисний MCP-сервер може впроваджувати промпти через відповіді інструментів, щоб змусити Claude виконати шкідливі дії ("indirect prompt injection").
- Налаштування Default restriction for unconfigured tools — це ваша страхова сітка, якщо провайдер випускає нові можливості без попередження — встановіть його на Blocked, щоб вимагати перевірку адміністратором щоразу.
- Cowork "Skip all approvals" вимикає кожен запит підтвердження в агентських запусках. Не вмикайте його для тенантів, що обробляють регульовані дані.
- Ротуйте облікові дані, використані для тестування конекторів, перед просуванням їх до продуктових користувачів.
Де знаходиться кожне налаштування
| Налаштування | Роль | Розташування |
|---|---|---|
| Додати / видалити конектор організації | Адміністратор | /admin-settings/connectors |
| Стеля для кожного інструмента | Адміністратор | /admin-settings/connectors → деталь конектора |
| Обмеження за замовчуванням для неналаштованих інструментів | Адміністратор | Та ж панель, вершина Tool permissions |
| Шлюз "Always allow" і Skip approvals | Адміністратор | /admin-settings/cowork |
| Підключити / відключити (власний обліковий запис) | Користувач | /customize/connectors |
| Налаштування для кожного інструмента (власний обліковий запис) | Користувач | /customize/connectors → деталь конектора |
| Мова / локаль | Користувач | Меню профілю бічної панелі → Language |
Джерела: практичне захоплення проти claude.ai і документація MCP-сервера anonym.legal. Іконки та UI належать Anthropic і anonym.legal відповідно.
Готові захистити свою команду?
Почніть анонімізувати до того, як це дійде до Claude
Створіть обліковий запис anonym.legal, підключіть його до свого робочого простору Claude Enterprise, і кожне повідомлення за замовчуванням залишатиметься без PII.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.