MCP Server
Двупосочна защита на PII
Подканите се анонимизират, преди AI да ги види. Отговорите се деанонимизират, преди вие да ги прочетете. Работният ви процес протича непроменен — защитата е невидима.
КАК РАБОТИ ДВУПОСОЧНАТА ЗАЩИТА
- Изходящо → Открива над 267 типа PII, заменя всеки с обратим токен, преди AI да види подканата
- ← Входящо Автоматично възстановява всяка оригинална стойност в отговора на AI — вие винаги четете реални имена
- 6 оператора: hash за имена, encrypt за карти, mask за телефони, redact за SSN — за всеки тип обект
- Режим E2E: само вашият клиент притежава съпоставянето — сървърът никога не съхранява реални стойности
Как работи
Прозрачен прокси — AI никога не вижда реални PII
Вашият AI инструмент
Claude Desktop
Cursor · VS Code
Windsurf · Continue
MCP Server
Открива PII
Заменя с токени
Възстановява при връщане
AI модел
Claude · GPT
Никога не вижда
реални PII данни
"Debug this for user john@acme.com
API key: sk-abc123xyz
SSN: 123-45-6789"
"Debug this for user <EMAIL_1>
API key: <API_KEY_1>
SSN: <US_SSN_1>"
↩ Отговорът се връща с всички токени, автоматично възстановени до оригиналните стойности
Поддържани интеграции
HTTP транспорт навсякъде — без Node.js, без инсталация
Claude Desktop
HTTP конфигурация — без инсталация, без Node.js. Пълна поддръжка на всичките 7 инструмента.
HTTP наличенCursor IDE
HTTP транспорт през крайната точка на anonym.legal. AI-подпомогнато програмиране с пълна защита на PII.
HTTP наличенVS Code
Работи с поддръжката на MCP в GitHub Copilot Chat и разширения за MCP.
HTTP наличенWindsurf
Windsurf IDE на Codeium поддържа HTTP MCP сървъри нативно.
HTTP наличенContinue / Cline
Асистенти за програмиране с отворен код с пълна поддръжка на HTTP MCP протокола.
HTTP наличенПерсонализирано / REST API
Всеки инструмент, поддържащ HTTP MCP транспорт, или директни извиквания на REST API.
НаличенБърза инсталация
Работещо за по-малко от 5 минути
Добавяне към claude_desktop_config.json:
{
"mcpServers": {
"anonymize": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
Местоположение на конфигурационния файл:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
Linux: ~/.config/Claude/claude_desktop_config.json
Не се изисква Node.js и инсталация — само URL и API ключ. Рестартирайте Claude Desktop след запазването. Трябва да видите 7 налични инструмента в панела на MCP. В Claude.ai (уеб) пропуснете напълно конфигурационния файл и се свържете чрез Настройки → Конектори.
Добавяне в настройките на Cursor MCP (~/.cursor/mcp.json):
{
"mcpServers": {
"anonymize": {
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
HTTP транспорт. Всичките 7 инструмента са налични. Не се изисква Node.js или инсталация.
Добавяне към .vscode/mcp.json във вашето работно пространство (VS Code 1.99+):
{
"servers": {
"anonymize": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
Изисква VS Code 1.99+ и GitHub Copilot или разширение, съвместимо с MCP.
Всеки инструмент, поддържащ HTTP MCP транспорт:
// Generic HTTP MCP config
{
"mcpServers": {
"anonymize": {
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
Работи с Windsurf, Continue, Cline, Zed, Msty и всеки инструмент, реализиращ HTTP MCP транспорт.
Начало — изберете вашия продукт
MCP Server е наличен и за двата продукта. Безплатен план за двата. Вижте сравнението ↓
Два продукта. Една технология.
И двата са изградени на един и същ двупосочен MCP механизъм — изберете по случай на употреба
anonym.legal
anonym.legal/mcp
- ✓ 7 MCP инструмента — анализ, анонимизиране, деанонимизиране, предварителни конфигурации, сесии
- ✓ 267+ типа обекти, 48 езика, групи обекти
- ✓ 6 оператора: hash · encrypt · mask · redact · replace · keep
- ✓ Групи обекти & именувани предварителни конфигурации — конфигурация за всеки проект
- ✓ Постоянство на сесията: 24 часа временно · 30-дневно хранилище
- ✓ HTTP транспорт — без npm пакет, без Node.js, без инсталация
Най-подходящо за: индивидуални разработчици, Claude Desktop, Cursor, VS Code
Започнете безплатно →cloak.business
cloak.business/mcp
- ✓ 10 MCP инструмента — всичко от anonym.legal + пакетна обработка & изображения
- ✓ 320+ типа обекти, 70+ държави, 48 езика
- ✓ Пакетна обработка: 1–100 текста в едно извикване на инструмент
- ✓ Прикриване на изображения: OCR на 38 езика + визуално размазване на PII
- ✓ Включва също: Chrome разширение · Office добавка
- ✓ NPM:
cloak-business-mcp-server
Най-подходящо за: екипи, конвейери за обработка на документи/изображения, предприятия
Започнете безплатно →Стъпка по стъпка ръководства за вашия конкретен инструмент
Всяка платформа има различни конфигурационни файлове, опции за транспорт и особености — особено VS Code, който използва
"servers" вместо "mcpServers".
Нашите ръководства за платформата обхващат точните стъпки, отстраняване на проблеми и разширена конфигурация за всеки инструмент.
7 MCP инструмента
Пълен справочник на параметрите — ★ безплатно · ● начисляват се токени
Открива PII обекти в текст, без да го променя. Връща типове обекти, позиции и стойности на достоверност. Поддържа предварителни конфигурации, групи обекти и персонализирани ad-hoc разпознавателя.
| Параметър | Тип | Задължително | Описание |
|---|---|---|---|
| text | string | задължително | Текст за анализ. Максимален размер за големи входни данни. |
| language | string | незадължително | Езиков код. Поддържат се 48 (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko, ar, hi…). По подразбиране: en |
| entities | string[] | незадължително | Конкретни типове обекти за откриване, напр. ["PERSON", "EMAIL_ADDRESS"]. По подразбиране: всички типове. Макс. 50. |
| entity_groups | string[] | незадължително | Групи обекти за откриване. Разширява се до всички членове: UNIVERSAL, FINANCIAL, DACH, NORTH_AMERICA, HEALTHCARE, и т.н. (общ брой групи обекти). Макс. 20. |
| output | "full" | "summary" | "counts" | незадължително | full — текст на обекта + позиции + резултати. summary — само стойностите на обектите. counts — само броят по тип обект (най-бързо). По подразбиране: full |
| score_threshold | number | незадължително | Минимален резултат за достоверност 0.0–1.0. По-нисък = повече открития, повече фалшиво положителни. По подразбиране: 0.5 |
| preset | "default" | "personal" | "private" | незадължително | Използвайте запазена предварителна конфигурация. default = стандартни обекти, personal = вашата персонализирана конфигурация, private = частна конфигурация. |
| ad_hoc_recognizers | object[] | незадължително | Персонализирани regex шаблони за специфични за домейна обекти. Макс. 10. Всеки съдържа: entity_type, patterns (regex + резултат), context (незадължителни думи за повишаване), languages (незадължително). |
| response_format | "json" | "markdown" | незадължително | Изходен формат. json за структурирани данни, markdown за четимо от човек. По подразбиране: json |
// Analyze for EU financial entities
{
"text": "Invoice for Maria Müller, IBAN DE89370400440532013000",
"entity_groups": ["UNIVERSAL", "FINANCIAL", "DACH"],
"language": "de",
"output": "summary"
}
Анонимизира текст, откривайки и заменяйки PII. Поддържа 6 оператора за всеки тип обект. Използвайте mode="tokenize" за обратима замяна (връща session_id) или mode="redact" за трайно премахване.
| Параметър | Тип | Задължително | Описание |
|---|---|---|---|
| text | string | задължително | Текст за анонимизиране. Максимален размер за големи входни данни. |
| mode | "redact" | "tokenize" | незадължително | tokenize — замяна с обратими токени (връща session_id). redact — трайно премахване. По подразбиране: tokenize |
| operators | object | незадължително | Оператори за всеки тип обект. Ключ = тип обект, стойност = конфигурация на оператора. Вижте раздела „Оператори“ по-долу. |
| entities | string[] | незадължително | Конкретни типове обекти за анонимизиране. По подразбиране: всички открити. |
| entity_groups | string[] | незадължително | Групи обекти за анонимизиране (разширява се до членовете). Макс. 20. |
| language | string | незадължително | Езиков код. По подразбиране: en |
| score_threshold | number | незадължително | Минимална достоверност 0.0–1.0. По подразбиране: 0.5 |
| preset | string | незадължително | Използване на запазена предварителна конфигурация: default, personal, private. |
| persistence | "session" | "persistent" | незадължително | session = 24-часов живот на токена. persistent = 30 дни. По подразбиране: session |
| sessionName | string | незадължително | Незадължително име на сесията (буквено-цифрово, долна черта, тире). Макс. 100 символа. |
| output | "full" | "metadata" | "minimal" | незадължително | full = анонимизиран текст + подробности за обектите. metadata = текст + брой по тип. minimal = само текст (най-бързо). По подразбиране: full |
| e2e_mode | boolean | незадължително | Режим на криптиране от край до край. Сървърът връща позициите на оригиналния текст; клиентът изгражда съпоставянията на токени локално. Сървърът никога не вижда стойностите на PII. По подразбиране: false |
| response_format | "json" | "markdown" | незадължително | Изходен формат. По подразбиране: json |
{
"text": "Patient John Smith (DOB: 1985-03-15, SSN: 123-45-6789) prescribed aspirin",
"language": "en",
"entity_groups": ["UNIVERSAL", "NORTH_AMERICA", "HEALTHCARE"],
"operators": {
"PERSON": {"type": "hash", "hash_type": "SHA256"},
"DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
"US_SSN": {"type": "mask", "chars_to_mask": 7, "from_end": false}
},
"persistence": "persistent",
"sessionName": "patient-record-2026"
}
Възстановява оригиналните стойности на PII от токени. Подайте анонимизирания текст и session_id , върнат от anonymize_text. Работи както за сесийни (24ч), така и за постоянни (30д) токени.
| Параметър | Тип | Задължително | Описание |
|---|---|---|---|
| text | string | задължително | Токенизиран текст, съдържащ токени като <EMAIL_1>, <PERSON_1> за възстановяване. |
| session_id | string | задължително | ID на сесията, върнат от anonymize_text. Свързва токените с оригиналните им стойности. |
{
"text": "Here is the analysis for <PERSON_1> with account <EMAIL_1>",
"session_id": "sess_abc123xyz"
}
Оценява разхода на токени преди обработка. Използвайте го преди големи анонимизации, за да планирате бюджета от токени. Не променя текста и не начислява токени.
| Параметър | Тип | Задължително | Описание |
|---|---|---|---|
| text | string | задължително | Текст, за който да се оцени разходът. |
| language | string | незадължително | Езиков код. Влияе на преброяването на токените. По подразбиране: en |
Връща текущия ви баланс от токени, ниво на плана и статистика за употребата. Не се изискват параметри.
Изброява всички активни сесии за токенизиране. Сесиите изтичат: тип session за 24 часа, persistent за 30 дни. Използвайте това, за да намерите стари ID на сесии или да одитирате активни сесии.
Няма задължителни параметри. Връща масив от обекти на сесии с id, име, брой обекти, тип на постоянство и времеви печати за изтичане.
Трайно изтрива сесия за токенизиране и всички нейни съпоставяния на токени. Използвайте за съответствие с правото на заличаване по GDPR или когато чувствителните данни на сесията вече не са нужни.
| Параметър | Тип | Задължително | Описание |
|---|---|---|---|
| session_id | string | задължително | ID на сесията за трайно изтриване. |
6 оператора
Конфигурирайте метода за анонимизиране за всеки тип обект чрез параметъра operators параметър
Заменя обекта с персонализиран текст. Ако не е предоставен new_value , използва подходящ за типа синтетичен заместител (напр., <PERSON>).
"PERSON": {"type": "replace", "new_value": "[REDACTED NAME]"}
// Input: "Contact John Smith about this"
// Output: "Contact [REDACTED NAME] about this"
Премахва обекта напълно. Без параметри. Трайно — не се създава сесия. Най-подходящо за строго съответствие, при което стойностите не трябва да съществуват в никаква форма.
"EMAIL_ADDRESS": {"type": "redact"}
// Input: "Send to john@acme.com for review"
// Output: "Send to for review"
Заменя с криптографски хеш. Едни и същи входни данни винаги произвеждат един и същ хеш — полезно за дедупликация без съхраняване на оригиналите. Изберете SHA256 (64 символа) или SHA512 (128 символа).
"PERSON": {"type": "hash", "hash_type": "SHA256"}
// Input: "Patient: John Smith"
// Output: "Patient: a8f5f167f44f4964e6c998dee827110c..."
Криптира с AES-256. Изисква ключ от 16, 24 или 32 символа, който вие предоставяте. Ключът е ваш — anonym.legal никога не го съхранява. Може да бъде декриптиран от всеки, притежаващ ключа.
"CREDIT_CARD": {"type": "encrypt", "key": "your-32char-encryption-key-here"}
// Input: "Card: 4532015112830366"
// Output: "Card: ENC:base64encoded..."
Частично скрива стойността с маскиращи символи. Задайте chars_to_mask за броя символи за прикриване. Използвайте from_end: false (по подразбиране), за да маскирате от началото, true , за да маскирате от края.
"PHONE_NUMBER": {"type": "mask", "chars_to_mask": 6, "masking_char": "*", "from_end": true}
// Input: "+1-555-867-5309"
// Output: "+1-555-******"
Изключва обект от анонимизиране. Полезно, когато искате да откриете, но не да анонимизирате определени типове — напр. запазете DATE_TIME видими, докато анонимизирате имена и идентификатори.
"DATE_TIME": {"type": "keep"}
"PERSON": {"type": "redact"}
// Input: "John filed on March 15, 2026"
// Output: "[PERSON] filed on March 15, 2026"
Групи обекти
Използвайте entity_groups , за да насочите цели региони или домейни наведнъж
Разширена конфигурация
Предварителни конфигурации, персонализирани разпознавателя, режим E2E
Предварителни конфигурации
Предварителните конфигурации запазват настройка от типове обекти, оператори и прагове за резултат. Създавайте ги в таблото на вашия акаунт в anonym.legal и ги посочвайте по име.
// Use a saved preset (entities + operators all pre-configured)
{
"text": "Your text here...",
"preset": "personal"
}
// Preset types:
// "default" — standard entity set
// "personal" — your saved custom preset
// "private" — private preset with additional controls
Персонализирани разпознавателя (Ad-hoc)
Дефинирайте персонализирани типове обекти, базирани на regex, за специфични за домейна данни — служебни номера, вътрешни кодове на проекти, собствени идентификатори. До 10 на заявка.
{
"text": "Employee EMP-2026-00142 accessed project P-ALPHA-7 on 2026-03-14",
"ad_hoc_recognizers": [
{
"entity_type": "EMPLOYEE_ID",
"patterns": [{"regex": "EMP-\\d{4}-\\d{5}", "score": 0.9}],
"context": ["employee", "staff", "worker"]
},
{
"entity_type": "PROJECT_CODE",
"patterns": [{"regex": "P-[A-Z]+-\\d+", "score": 0.85}],
"context": ["project", "initiative"]
}
]
}
Режим на криптиране от край до край
С e2e_mode: true, сървърът връща позициите на оригиналния текст, вместо да управлява съпоставянията на токени от своя страна. Вашият клиент изгражда съпоставянето локално и може да го криптира със собствен ключ. Сървърът никога не съхранява и не вижда стойностите на PII.
{
"text": "Refer patient Jane Doe (DOB: 1990-01-15) to cardiology",
"e2e_mode": true,
"mode": "tokenize",
"entity_groups": ["UNIVERSAL", "HEALTHCARE"]
}
// Returns: anonymized_text + e2e_token_positions[]
// e2e_token_positions: [{token, entity_type, original_start, original_end, score}]
// Client extracts: text.slice(original_start, original_end) = "Jane Doe"
// Client stores this mapping encrypted locally — server never sees it
Изберете вашата платформа
Ръководства за настройка стъпка по стъпка за всеки съвместим с MCP инструмент
Claude Desktop
Нативна интеграция с Anthropic. HTTP конфигурация за claude_desktop_config.json — не се изисква Node.js
Cursor IDE
HTTP режим. Настройка за проект спрямо глобална .cursor/mcp.json
VS Code
Поддръжка на MCP чрез разширения. Конфигурация чрез settings.json или .vscode/
Windsurf
AI IDE на Codeium с нативна поддръжка на MCP. HTTP конфигурация
Continue
Разширение на VS Code с поддръжка на MCP. Настройка на ~/.continue/config.json
Cline
Разширение за VS Code + Cursor. Интеграция с MCP чрез HTTP
Случаи на употреба
Реални сценарии — групи обекти и оператори за всеки домейн
AI-подпомогнат преглед на договори без разкриване на самоличността на клиента
Юристите могат да използват Claude за анализ на договори, правни проучвания и изготвяне на документи, докато имената на клиенти, адресите, номерата на делата и финансовите условия остават защитени. Групата LEGAL плюс UNIVERSAL и FINANCIAL покрива повечето видове правни документи.
{
"entity_groups": ["UNIVERSAL", "FINANCIAL", "LEGAL"],
"operators": {
"PERSON": {"type": "replace", "new_value": "[CLIENT]"},
"CASE_NUMBER": {"type": "hash", "hash_type": "SHA256"},
"IBAN_CODE": {"type": "mask", "chars_to_mask": 14, "from_end": true}
},
"persistence": "persistent"
}
AI анализ на пациентски досиета, съвместим с HIPAA
Клиничният персонал може да използва AI за подпомагане на диагностиката и обобщаване на досиета, докато PHI (защитена здравна информация) се премахва автоматично. Групата HEALTHCARE покрива номера на медицински досиета, номера на рецепти, идентификатори на пациенти, идентификатори на застраховки и специфични за здравеопазването идентификатори в 5 държави.
{
"entity_groups": ["UNIVERSAL", "HEALTHCARE", "NORTH_AMERICA"],
"operators": {
"PERSON": {"type": "hash", "hash_type": "SHA256"},
"DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
"US_SSN": {"type": "redact"},
"MEDICAL_RECORD_NUMBER": {"type": "hash", "hash_type": "SHA256"}
}
}
AI анализ на измами без разкриване на данни за сметки
Финансовите институции могат да използват AI за анализ на транзакции, откриване на измами и поддръжка на клиенти, докато IBAN, кредитни карти, банкови кодове, крипто портфейли и идентификатори на клиенти се обработват съгласно политиката за съответствие.
{
"entity_groups": ["UNIVERSAL", "FINANCIAL"],
"operators": {
"CREDIT_CARD": {"type": "mask", "chars_to_mask": 12, "from_end": false},
"IBAN_CODE": {"type": "encrypt", "key": "your-32char-key-here------------"},
"CRYPTO": {"type": "hash", "hash_type": "SHA256"}
}
}
AI преглед на код без изтичане на идентификационни данни и тайни
Разработчиците могат да поставят код, логове и конфигурационни файлове в Claude и Cursor за AI помощ, без да разкриват API ключове, низове за връзка, JWT токени, идентификационни данни за бази данни или вътрешни имена на хостове. Работи автоматично на заден план — без промяна в работния процес.
// The MCP Server automatically detects these in your code:
// API_KEY, JWT_TOKEN, DATABASE_URL, OAUTH_TOKEN
// AWS_SECRET, PRIVATE_KEY, CLIENT_SECRET, SSH_KEY
// IP_ADDRESS, HOSTNAME, DOMAIN_NAME, FILE_PATH
// Example: these in a paste get automatically intercepted
DATABASE_URL=postgres://user:pass@db.internal/prod
API_KEY=sk-proj-1234abcxyz
JWT_SECRET=eyJhbGciOiJIUzI1NiJ9.secret...
Лимити & честоти
Максимална дължина на текста
големи входни данни (разделени от клиента) (приблизително 80 страници текст)
Лимит на честотата
лимити на честотата за справедлива употреба, сигнализирани чрез HTTP 429 с хедър Retry-After
Постоянство на сесията
Сесийни токени: 24 часа. Постоянни токени: 30 дни.
Пропускът в поверителността на MCP
Добавянето на MCP сървъри към вашия AI инструмент създава поток от данни, който може да не сте обмислили
Какво се случва, когато добавите какъвто и да е MCP сървър
Когато Claude Desktop или Cursor извика MCP сървър на трета страна — за заявки към бази данни, достъп до файлове, търсене в мрежата — AI може да инструктира този сървър да обработва всякакви данни в текущия контекст на разговора. Защитите на поверителността от Anthropic или Cursor важат за модела, не за MCP сървърите, които вие добавяте.
MCP сървърът на anonym.legal прихваща всяка подкана, преди AI да я види — включително преди да бъде направено извикване към който и да е друг MCP инструмент. PII се заменя с токени на ниво протокол, така че никой друг сървър никога не получава реални лични данни от вашите разговори.
| Сценарий | Без anonymize.dev | С anonymize.dev |
|---|---|---|
| AI моделът вижда вашата подкана | Включени реални PII | Само токени |
| Други MCP сървъри в контекста | Получават реални PII | Получават токени |
| Инжектиране на подкана, насочено към PII | Може да извлече реални данни | Могат да се извлекат само токени |
| Съответствие с чл. 25 от GDPR | Ръчно — ваша отговорност | Автоматизирано на ниво протокол |
| Изисквана промяна в работния процес на разработчика | Не се изисква | Не се изисква — прозрачно |
КАК РАБОТИ ВЕРИГАТА
Your prompt (with PII)
→ anonymize_text (tokens replace PII)
→ AI model (sees only tokens)
→ other MCP tools (receive only tokens)
→ detokenize_text (real values restored in response)
Цени на MCP Server
MCP Server използва вашия баланс от токени. Операциите за анализ са безплатни. Операциите за анонимизиране начисляват токени, пропорционални на дължината на текста и броя обекти.
Забележка: В момента всички планове включват всички функции на Pro и Business по време на промоционалния период. Всичките 7 MCP инструмента са налични. Наличен е и безплатен план (200 токена/цикъл) за тестване.
Цените по-горе са за anonym.legal. cloak.business има отделни планове с инструменти за пакетна обработка & изображения.
Вижте пълните цени с всички функции на плановете →Свързани ресурси
Задълбочено разглеждане на операторите
Кога да използвате replace, hash, encrypt, mask, redact или keep — с реални примери за всеки случай на употреба.
Пълна документация
Справочник за REST API, примерен код на Python, Node.js и cURL, плюс документация за SDK.
Често задавани въпроси
Чести въпроси относно интеграцията на MCP Server, откриването на обекти, управлението на сесии и сигурността.
Често задавани въпроси
Какво е MCP Server на anonym.legal?
MCP Server на anonym.legal е слой за поверителност за AI инструменти за програмиране. Той прихваща подкани, открива PII с помощта на над 267 типа обекти на 48 езика, заменя личните данни с обратими токени и възстановява оригиналите в отговорите на AI.
Как да инсталирам MCP Server в Cursor?
Добавяне към .cursor/mcp.json:
{ "mcpServers": { "anonym-legal": { "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }
Изисква API ключ от план Pro или Business на anonym.legal.
Работи ли MCP Server с Claude Desktop?
Да. MCP Server на anonym.legal използва HTTP транспорт — не се изисква Node.js и инсталация. Добавете към claude_desktop_config.json:
{ "mcpServers": { "anonym-legal": { "type": "http", "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }
Кои ценови планове включват достъп до MCP Server?
MCP Server изисква план Pro (15 €/месец, 4000 токена) или Business (29 €/месец, 10 000 токена). Плановете Free и Basic не включват достъп до MCP.