anonym.legal  ·  cloak.business  ·  Hin- und Rückweg PII

MCP Server
PII-Schutz in beide Richtungen

Eingaben werden anonymisiert, bevor die KI sie sieht. Antworten werden deanonymisiert, bevor du sie liest. Dein Workflow läuft unverändert — der Schutz ist unsichtbar.

WIE DER HIN- UND RÜCKWEG FUNKTIONIERT

  • Hinweg → Erkennt 267+ PII-Typen, ersetzt jeden durch ein umkehrbares Token, bevor die KI die Eingabe sieht
  • ← Rückweg Stellt automatisch jeden Original-Wert in der KI-Antwort wieder her — du liest immer echte Namen
  • 6 Operatoren: Namen hashen, Karten verschlüsseln, Telefone maskieren, SSNs redaktieren — pro Entity-Typ
  • E2E-Modus: Nur dein Client hat die Zuordnung — Server speichert nie echte Werte
Schnellinstallation Tool-Referenz Operatoren-Anleitung
7
MCP-Tools
6
Operatoren
26
Entity-Gruppen
48
Sprachen
267+
Entity-Typen

Wie es funktioniert

Transparenter Proxy — KI sieht echte PII nie

💻

Dein KI-Tool

Claude Desktop
Cursor · VS Code
Windsurf · Continue

Eingabe mit PII
🛡️

MCP Server

Erkennt PII
Ersetzt durch Tokens
Stellt wieder her

sichere Eingabe
🤖

KI-Modell

Claude · GPT
Sieht echte
PII-Daten nie

VORHER Was du sendest
"Debugge das für Nutzer john@acme.com
API-Schlüssel: sk-abc123xyz
SSN: 123-45-6789"
NACHHER Was KI erhält
"Debugge das für Nutzer <EMAIL_1>
API-Schlüssel: <API_KEY_1>
SSN: <US_SSN_1>"

↩ Antwort kommt zurück, wobei alle Tokens automatisch in Original-Werte wiederhergestellt werden

Unterstützte Integrationen

HTTP-Transport überall — kein Node.js, keine Installation

🤖

Claude Desktop

HTTP-Konfiguration — keine Installation, kein Node.js. Vollständige Unterstützung für alle 7 Tools.

HTTP verfügbar

Cursor IDE

HTTP-Transport über anonym.legal Endpunkt. KI-gestütztes Coding mit vollständigem PII-Schutz.

HTTP verfügbar
🔷

VS Code

Funktioniert mit GitHub Copilot Chat MCP-Unterstützung und MCP-Erweiterungen.

HTTP verfügbar
🌊

Windsurf

Codeium's Windsurf IDE unterstützt nativ HTTP MCP Server.

HTTP verfügbar
🔗

Continue / Cline

Open-Source-Coding-Assistenten mit vollständiger HTTP MCP-Protokoll-Unterstützung.

HTTP verfügbar
🔌

Benutzerdefiniert / REST API

Jedes Tool, das HTTP MCP-Transport unterstützt, oder direkte REST API Aufrufe.

Verfügbar

Schnellinstallation

In unter 5 Minuten am Laufen

Zu claude_desktop_config.json hinzufügen:

JSON
{
  "mcpServers": {
    "anonymize": {
      "type": "http",
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer dein-api-schlüssel-hier"
      }
    }
  }
}

Konfigurationsdateispeicherort:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
Linux: ~/.config/Claude/claude_desktop_config.json

Kein Node.js und keine Installation erforderlich — nur eine URL und ein API-Schlüssel. Starte Claude Desktop neu nach dem Speichern. Du solltest 7 Tools im MCP-Panel sehen. Bei Claude.ai (Web) entfällt die Konfigurationsdatei — verbinde dich stattdessen über Einstellungen → Connectors.

Zu Cursor MCP-Einstellungen hinzufügen (~/.cursor/mcp.json):

JSON
{
  "mcpServers": {
    "anonymize": {
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer dein-api-schlüssel-hier"
      }
    }
  }
}

HTTP-Transport. Alle 7 Tools verfügbar. Kein Node.js oder Installation erforderlich.

Zu .vscode/mcp.json in deinem Arbeitsbereich hinzufügen (VS Code 1.99+):

JSON
{
  "servers": {
    "anonymize": {
      "type": "http",
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer dein-api-schlüssel-hier"
      }
    }
  }
}

Erfordert VS Code 1.99+ und GitHub Copilot oder MCP-kompatible Erweiterung.

Jedes Tool, das HTTP MCP-Transport unterstützt:

JSON
// Generische HTTP MCP-Konfiguration
{
  "mcpServers": {
    "anonymize": {
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer dein-api-schlüssel-hier"
      }
    }
  }
}

Funktioniert mit Windsurf, Continue, Cline, Zed, Msty und jedem Tool, das MCP HTTP-Transport implementiert.

Los geht's — Wähle dein Produkt

MCP Server ist auf beiden Produkten verfügbar. Kostenlos Ebene auf beiden. Vergleich ansehen ↓

anonym.legal — 7 Tools cloak.business — 10 Tools

Zwei Produkte. Eine Technologie.

Beide basieren auf derselben MCP-Engine in beide Richtungen — wähle nach Anwendungsfall

ENTWICKLER-FOKUSSIERT
🔬

anonym.legal

anonym.legal/mcp

  • 7 MCP-Tools — analysieren, anonymisieren, deanonymisieren, Voreinstellungen, Sessions
  • 267+ Entity-Typen, 48 Sprachen, Entity-Gruppen
  • 6 Operatoren: hash · encrypt · mask · redact · replace · keep
  • Entity-Gruppen & benannte Voreinstellungen — Konfiguration pro Projekt
  • Session-Persistenz: 24h ephemeral · 30-Tage-Tresor
  • HTTP-Transport — kein npm-Paket, kein Node.js, keine Installation

Beste für: einzelne Entwickler, Claude Desktop, Cursor, VS Code

Kostenlos starten →
VOLLSTÄNDIGE PLATTFORM
🏢

cloak.business

cloak.business/mcp

  • 10 MCP-Tools — alle von anonym.legal + Batch & Bild
  • 320+ Entity-Typen, 70+ Länder, 48 Sprachen
  • Batch-Verarbeitung: 1–100 Texte in einem Tool-Aufruf
  • Bildredaktion: OCR in 38 Sprachen + visuelles PII-Weichzeichnen
  • Enthält auch: Chrome Extension · Office Add-in
  • NPM: cloak-business-mcp-server

Beste für: Teams, Pipelines zur Verarbeitung von Dokumenten/Bildern, Unternehmen

Kostenlos starten →
DETERMINISTISCH
317 Pattern-Erkennungsmodule — nicht probabilistisch KI
HIN- UND RÜCKWEG
Anonymisiert hinweg · deanonymisiert rückweg — voller Zyklus
GÜNSTIG
Token-basierte Preisgestaltung, €0 kostenlos auf beiden
VERTRAUENSWÜRDIG
ISO 27001:2022 · deutsche Server · Presidio

Schritt-für-Schritt-Anleitungen für dein spezifisches Tool

Jede Plattform hat unterschiedliche Konfigurationsdateien, Transport-Optionen und Besonderheiten — besonders VS Code, das "servers" statt "mcpServers" verwendet. Unsere Plattform-Guides decken die genauen Schritte, Fehlerbehebung und erweiterte Konfiguration für jedes Tool ab.

7 MCP-Tools

Vollständige Parameterreferenz — ★ kostenlos · ● Tokens werden berechnet

anonym_legal_analyze_text ★ kostenlos

Erkennt PII-Entities in Text, ohne ihn zu verändern. Liefert Entity-Typen, Positionen und Konfidenzwerte. Unterstützt Presets, Entity-Gruppen und benutzerdefinierte Ad-hoc-Erkennungsmodule.

ParameterTypErforderlichBeschreibung
textstringerforderlichZu analysierender Text. Max. grosse Eingaben.
languagestringoptionalSprachcode. 48 unterstützt (en, de, fr, es, it, pt, nl, pl, ru, zh, ja, ko, ar, hi…). Standard: en
entitiesstring[]optionalBestimmte zu erkennende Entity-Typen, z. B. ["PERSON", "EMAIL_ADDRESS"]. Standard: alle Typen. Max. 50.
entity_groupsstring[]optionalZu erkennende Entity-Gruppen. Wird auf alle Mitglieder erweitert: UNIVERSAL, FINANCIAL, DACH, NORTH_AMERICA, HEALTHCARE usw. (insgesamt Entity-Gruppen). Max. 20.
output"full" | "summary" | "counts"optionalfull — Entity-Text + Positionen + Scores. summary — nur Entity-Werte. counts — nur Anzahl der Entity-Typen (am schnellsten). Standard: full
score_thresholdnumberoptionalMinimaler Konfidenzwert 0.0–1.0. Niedriger = mehr Erkennungen, mehr Fehlalarme. Standard: 0.5
preset"default" | "personal" | "private"optionalVerwendet eine gespeicherte Voreinstellung. default = Standard-Entities, personal = deine eigene Voreinstellung, private = private Voreinstellung.
ad_hoc_recognizersobject[]optionalBenutzerdefinierte Regex-Muster für domänenspezifische Entities. Max. 10. Jedes enthält: entity_type, patterns (Regex + Score), context (optionale Boost-Wörter), languages (optional).
response_format"json" | "markdown"optionalAusgabeformat. json für strukturierte Daten, markdown für menschenlesbare Ausgabe. Standard: json
Beispiel
// Analyze for EU financial entities
{
  "text": "Invoice for Maria Müller, IBAN DE89370400440532013000",
  "entity_groups": ["UNIVERSAL", "FINANCIAL", "DACH"],
  "language": "de",
  "output": "summary"
}
anonym_legal_anonymize_text ● Tokens werden berechnet

Anonymisiert Text durch Erkennung und Ersetzung von PII. Unterstützt 6 Operatoren pro Entity-Typ. Verwende mode="tokenize" für umkehrbares Ersetzen (liefert session_id) oder mode="redact" für permanentes Entfernen.

ParameterTypErforderlichBeschreibung
textstringerforderlichZu anonymisierender Text. Max. grosse Eingaben.
mode"redact" | "tokenize"optionaltokenize — durch umkehrbare Tokens ersetzen (liefert session_id). redact — permanentes Entfernen. Standard: tokenize
operatorsobjectoptionalOperatoren pro Entity-Typ. Schlüssel = Entity-Typ, Wert = Operator-Konfiguration. Siehe Abschnitt Operatoren unten.
entitiesstring[]optionalBestimmte zu anonymisierende Entity-Typen. Standard: alle erkannten.
entity_groupsstring[]optionalZu anonymisierende Entity-Gruppen (wird auf Mitglieder erweitert). Max. 20.
languagestringoptionalSprachcode. Standard: en
score_thresholdnumberoptionalMinimale Konfidenz 0.0–1.0. Standard: 0.5
presetstringoptionalGespeicherte Voreinstellung verwenden: default, personal, private.
persistence"session" | "persistent"optionalsession = 24h Token-Lebensdauer. persistent = 30 Tage. Standard: session
sessionNamestringoptionalOptionaler Name für die Session (alphanumerisch, Unterstrich, Bindestrich). Max. 100 Zeichen.
output"full" | "metadata" | "minimal"optionalfull = anonymisierter Text + Entity-Details. metadata = Text + Typanzahl. minimal = nur Text (am schnellsten). Standard: full
e2e_modebooleanoptionalEnd-to-End-Verschlüsselungsmodus. Server liefert Original-Textpositionen; der Client erstellt die Token-Zuordnung lokal. Der Server sieht die PII-Werte nie. Standard: false
response_format"json" | "markdown"optionalAusgabeformat. Standard: json
Beispiel — Operatoren pro Entity
{
  "text": "Patient John Smith (DOB: 1985-03-15, SSN: 123-45-6789) prescribed aspirin",
  "language": "en",
  "entity_groups": ["UNIVERSAL", "NORTH_AMERICA", "HEALTHCARE"],
  "operators": {
    "PERSON": {"type": "hash", "hash_type": "SHA256"},
    "DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
    "US_SSN": {"type": "mask", "chars_to_mask": 7, "from_end": false}
  },
  "persistence": "persistent",
  "sessionName": "patient-record-2026"
}
anonym_legal_detokenize_text ★ kostenlos

Stellt Original-PII-Werte aus Tokens wieder her. Übergib den anonymisierten Text und die von anonymize_text zurückgegebene session_id. Funktioniert sowohl für session- (24h) als auch für persistent-Tokens (30 Tage).

ParameterTypErforderlichBeschreibung
textstringerforderlichTokenisierter Text mit Tokens wie <EMAIL_1>, <PERSON_1>, die wiederhergestellt werden sollen.
session_idstringerforderlichVon anonymize_text zurückgegebene Session-ID. Verknüpft Tokens mit ihren Original-Werten.
Beispiel
{
  "text": "Here is the analysis for <PERSON_1> with account <EMAIL_1>",
  "session_id": "sess_abc123xyz"
}
anonym_legal_estimate_cost ★ kostenlos

Schätzt die Token-Kosten vor der Verarbeitung. Verwende dies vor großen Anonymisierungsläufen, um das Token-Budget zu planen. Verändert den Text nicht und berechnet keine Tokens.

ParameterTypErforderlichBeschreibung
textstringerforderlichText, für den die Kosten geschätzt werden sollen.
languagestringoptionalSprachcode. Beeinflusst die Token-Zählung. Standard: en
anonym_legal_get_balance ★ kostenlos

Gibt dein aktuelles Token-Guthaben, deine Plan-Stufe und Nutzungsstatistiken zurück. Keine Parameter erforderlich.

anonym_legal_list_sessions ★ kostenlos

Listet alle aktiven Tokenisierungs-Sessions auf. Sessions laufen ab: Typ session nach 24h, persistent nach 30 Tagen. Nutze dies, um alte Session-IDs zu finden oder aktive Sessions zu prüfen.

Keine erforderlichen Parameter. Gibt ein Array von Session-Objekten zurück mit id, name, Entity-Anzahl, Persistenz-Typ und Ablaufzeitstempeln.

anonym_legal_delete_session ★ kostenlos

Löscht eine Tokenisierungs-Session und alle ihre Token-Zuordnungen dauerhaft. Nutze dies zur DSGVO-Konformität beim Recht auf Löschung oder wenn sensible Session-Daten nicht mehr benötigt werden.

ParameterTypErforderlichBeschreibung
session_idstringerforderlichDauerhaft zu löschende Session-ID.

6 Operatoren

Konfiguriere die Anonymisierungsmethode pro Entity-Typ über den Parameter operators

replace

Ersetzt die Entity durch benutzerdefinierten Text. Wird kein new_value angegeben, wird ein typgerechter synthetischer Platzhalter verwendet (z. B. <PERSON>).

"PERSON": {"type": "replace", "new_value": "[REDACTED NAME]"}
// Input:  "Contact John Smith about this"
// Output: "Contact [REDACTED NAME] about this"
redact

Entfernt die Entity vollständig. Keine Parameter. Permanent — es wird keine Session erstellt. Am besten geeignet für strikte Compliance-Vorgaben, bei denen Werte in keiner Form vorhanden sein dürfen.

"EMAIL_ADDRESS": {"type": "redact"}
// Input:  "Send to john@acme.com for review"
// Output: "Send to  for review"
hash

Ersetzt durch einen kryptografischen Hash. Dieselbe Eingabe erzeugt immer denselben Hash — nützlich für Deduplizierung, ohne Original-Werte zu speichern. Wähle SHA256 (64 Zeichen) oder SHA512 (128 Zeichen).

"PERSON": {"type": "hash", "hash_type": "SHA256"}
// Input:  "Patient: John Smith"
// Output: "Patient: a8f5f167f44f4964e6c998dee827110c..."
encrypt

Verschlüsselt mit AES-256. Erfordert einen von dir bereitgestellten 16-, 24- oder 32-Zeichen-Schlüssel. Der Schlüssel gehört dir — anonym.legal speichert ihn nie. Entschlüsselbar von jedem, der den Schlüssel besitzt.

"CREDIT_CARD": {"type": "encrypt", "key": "your-32char-encryption-key-here"}
// Input:  "Card: 4532015112830366"
// Output: "Card: ENC:base64encoded..."
mask

Verbirgt den Wert teilweise mit Maskierungszeichen. Setze chars_to_mask, um festzulegen, wie viele Zeichen verdeckt werden. Verwende from_end: false (Standard), um vom Anfang zu maskieren, true für das Ende.

"PHONE_NUMBER": {"type": "mask", "chars_to_mask": 6, "masking_char": "*", "from_end": true}
// Input:  "+1-555-867-5309"
// Output: "+1-555-******"
keep

Schließt eine Entity von der Anonymisierung aus. Nützlich, wenn du bestimmte Typen zwar erkennen, aber nicht anonymisieren willst — z. B. DATE_TIME sichtbar lassen, während Namen und IDs anonymisiert werden.

"DATE_TIME": {"type": "keep"}
"PERSON": {"type": "redact"}
// Input:  "John filed on March 15, 2026"
// Output: "[PERSON] filed on March 15, 2026"

Entity-Gruppen

Verwende entity_groups, um ganze Regionen oder Domänen gezielt anzusprechen

UNIVERSAL
PERSON · EMAIL_ADDRESS · PHONE_NUMBER · LOCATION · DATE_TIME · AGE · URL · IP_ADDRESS · MAC_ADDRESS · DOMAIN_NAME
FINANCIAL
CREDIT_CARD · IBAN_CODE · SWIFT_CODE · CRYPTO · UK_SORT_CODE · IN_UPI_ID
HEALTHCARE
UK_NHS · US_DEA_NUMBER · US_MEDICARE · MEDICAL_LICENSE · ICD_CODE · NDC_CODE · MEDICAL_RECORD_NUMBER · PRESCRIPTION_NUMBER · PATIENT_ID · DE_HEALTH_INSURANCE · AU_MEDICARE · NZ_NHI · IT_HEALTH_CARD · JP_HEALTH_INSURANCE
CORPORATE
DE_HANDELSREGISTER · FR_SIRET · FR_SIREN · UK_COMPANY_NUMBER · UK_VAT · ES_CIF · NL_KVK · US_EIN · JP_CORPORATE_NUMBER · IN_GSTIN · KR_BUSINESS_NUMBER · CH_UID
NORTH_AMERICA
US_SSN · US_PASSPORT · US_DRIVER_LICENSE · US_ITIN · US_BANK_NUMBER · US_DEA_NUMBER · US_EIN · US_MEDICARE · CA_SIN · CA_PASSPORT · CA_DRIVER_LICENSE
DACH
DE_TAX_ID · DE_PASSPORT · DE_DRIVER_LICENSE · DE_ID_CARD · DE_SVN · DE_HEALTH_INSURANCE · AT_TAX_ID · AT_SVN · AT_PASSPORT · CH_AHV · CH_PASSPORT · LI_ID_CARD…
UK_IRELAND
UK_NHS · UK_NINO · UK_PASSPORT · UK_DRIVER_LICENSE · UK_UTR · UK_VAT · UK_COMPANY_NUMBER · IE_PPS · IE_PASSPORT · IE_DRIVER_LICENSE · IE_VAT
FRANCE
FR_NIR · FR_CNI · FR_PASSPORT · FR_DRIVER_LICENSE · FR_TAX_ID · FR_SIRET · FR_SIREN · BE_NATIONAL_NUMBER · BE_VAT · LU_NATIONAL_ID · MC_ID_CARD…
LATIN_AMERICA
ES_NIF · ES_NIE · ES_NSS · ES_CIF · MX_CURP · MX_RFC · AR_DNI · AR_CUIT · CL_RUT · CO_CC · CO_NIT…
ASIA_PACIFIC
JP_MY_NUMBER · CN_RESIDENT_ID · HK_ID · TW_ID · SG_NRIC_FIN · SG_UEN · KR_RRN · IN_PAN · IN_AADHAAR · IN_VOTER_ID…
NORDIC
SE_PERSONNUMMER · DK_CPR · NO_FODSELSNUMMER · FI_HETU · IS_KENNITALA · SE/DK/NO/FI/IS passports & driver licenses
OCEANIA
AU_TFN · AU_ABN · AU_ACN · AU_MEDICARE · AU_PASSPORT · NZ_IRD · NZ_PASSPORT · NZ_NHI · NZ_DRIVER_LICENSE
EASTERN_EUROPE
RU_INN · RU_SNILS · RU_PASSPORT_INTERNAL · UA_IPN · UA_PASSPORT · BY_PASSPORT · BY_TAX_ID · MD_IDNP…
CENTRAL_EUROPE
CZ_RODNE_CISLO · SK_RODNE_CISLO · HU_TAX_NUMBER · HU_SSN · RO_CNP · BG_EGN · passports & IDs…
BALKANS
HR_OIB · SI_EMSO · MK_EMBG · GR_AFM · GR_AMKA · RS_JMBG · BA_JMBG · AL_NIPT · ME_JMBG · XK_ID_CARD…
BALTIC
LT_ASMENS_KODAS · LV_PERSONAS_KODS · EE_IK · passports & driver licenses for LT/LV/EE
NETHERLANDS
NL_BSN · NL_PASSPORT · NL_DRIVER_LICENSE · NL_VAT · NL_KVK
ITALY
IT_FISCAL_CODE · IT_VAT_CODE · IT_DRIVER_LICENSE · IT_PASSPORT · IT_HEALTH_CARD · IT_ID_CARD · IT_LICENSE_PLATE
LUSOPHONE
PT_NIF · PT_CC · PT_NISS · BR_CPF · BR_CNPJ · BR_RG · BR_LICENSE_PLATE · passports…
POLAND
PL_PESEL · PL_NIP · PL_REGON · PL_PASSPORT · PL_ID_CARD · PL_DRIVER_LICENSE
SOUTHERN_EUROPE
MT_ID_CARD · MT_VAT · CY_ID_CARD · CY_VAT · CY_TAX_ID · AD_NRT · SM_ID_CARD · VA_PASSPORT
MIDDLE_EAST
AE_EMIRATES_ID · SA_NATIONAL_ID · IL_ID_NUMBER · TR_KIMLIK_NO · TR_TAX_ID · passports…
VEHICLE
VIN · DE_LICENSE_PLATE · FR_LICENSE_PLATE · ES_LICENSE_PLATE · IT_LICENSE_PLATE · BR_LICENSE_PLATE
LEGAL
CASE_NUMBER · BAR_NUMBER
INSURANCE
INSURANCE_POLICY_NUMBER · DE_HEALTH_INSURANCE
EDUCATION
STUDENT_ID · EMPLOYEE_ID

Erweiterte Konfiguration

Presets, benutzerdefinierte Erkennungsmodule, E2E-Modus

Presets

Presets speichern eine Konfiguration aus Entity-Typen, Operatoren und Score-Schwellenwerten. Erstelle Presets in deinem anonym.legal-Konto-Dashboard und referenziere sie über ihren Namen.

JSON
// Use a saved preset (entities + operators all pre-configured)
{
  "text": "Your text here...",
  "preset": "personal"
}

// Preset types:
// "default"  — standard entity set
// "personal" — your saved custom preset
// "private"  — private preset with additional controls

Benutzerdefinierte Erkennungsmodule (Ad-hoc)

Definiere benutzerdefinierte, Regex-basierte Entity-Typen für domänenspezifische Daten — Mitarbeiter-IDs, interne Projektcodes, proprietäre Kennungen. Bis zu 10 pro Anfrage.

JSON
{
  "text": "Employee EMP-2026-00142 accessed project P-ALPHA-7 on 2026-03-14",
  "ad_hoc_recognizers": [
    {
      "entity_type": "EMPLOYEE_ID",
      "patterns": [{"regex": "EMP-\\d{4}-\\d{5}", "score": 0.9}],
      "context": ["employee", "staff", "worker"]
    },
    {
      "entity_type": "PROJECT_CODE",
      "patterns": [{"regex": "P-[A-Z]+-\\d+", "score": 0.85}],
      "context": ["project", "initiative"]
    }
  ]
}

End-to-End-Verschlüsselungsmodus

Mit e2e_mode: true liefert der Server Original-Textpositionen, anstatt die Token-Zuordnung serverseitig zu verwalten. Dein Client erstellt die Zuordnung lokal und kann sie mit einem eigenen Schlüssel verschlüsseln. Der Server speichert oder sieht die PII-Werte nie.

JSON
{
  "text": "Refer patient Jane Doe (DOB: 1990-01-15) to cardiology",
  "e2e_mode": true,
  "mode": "tokenize",
  "entity_groups": ["UNIVERSAL", "HEALTHCARE"]
}
// Returns: anonymized_text + e2e_token_positions[]
// e2e_token_positions: [{token, entity_type, original_start, original_end, score}]
// Client extracts: text.slice(original_start, original_end) = "Jane Doe"
// Client stores this mapping encrypted locally — server never sees it

Anwendungsfälle

Praxisszenarien — Entity-Gruppen und Operatoren für jede Domäne

Recht & Kanzleien

KI-gestützte Vertragsprüfung, ohne die Mandantenidentität preiszugeben

Anwälte können Claude für Vertragsanalyse, juristische Recherche und Entwürfe nutzen, während Mandantennamen, Adressen, Aktenzeichen und finanzielle Konditionen geschützt bleiben. Die Gruppe LEGAL zusammen mit UNIVERSAL und FINANCIAL deckt die meisten juristischen Dokumenttypen ab.

{
  "entity_groups": ["UNIVERSAL", "FINANCIAL", "LEGAL"],
  "operators": {
    "PERSON": {"type": "replace", "new_value": "[CLIENT]"},
    "CASE_NUMBER": {"type": "hash", "hash_type": "SHA256"},
    "IBAN_CODE": {"type": "mask", "chars_to_mask": 14, "from_end": true}
  },
  "persistence": "persistent"
}
Gesundheitswesen & Klinik

HIPAA-konforme KI-Analyse von Patientenakten

Klinisches Personal kann KI für Diagnoseunterstützung und Aktenzusammenfassung nutzen, während PHI (geschützte Gesundheitsdaten) automatisch entfernt wird. Die Gruppe HEALTHCARE deckt Aktennummern, Rezeptnummern, Patienten-IDs, Versicherungs-IDs und gesundheitsspezifische Kennungen in 5 Ländern ab.

{
  "entity_groups": ["UNIVERSAL", "HEALTHCARE", "NORTH_AMERICA"],
  "operators": {
    "PERSON": {"type": "hash", "hash_type": "SHA256"},
    "DATE_TIME": {"type": "replace", "new_value": "[DATE]"},
    "US_SSN": {"type": "redact"},
    "MEDICAL_RECORD_NUMBER": {"type": "hash", "hash_type": "SHA256"}
  }
}
FinTech & Banking

KI-gestützte Betrugsanalyse, ohne Kontodaten preiszugeben

Finanzinstitute können KI für Transaktionsanalyse, Betrugserkennung und Kundensupport nutzen, während IBANs, Kreditkarten, Bankleitzahlen, Krypto-Wallets und Kundenkennungen gemäß Compliance-Richtlinie behandelt werden.

{
  "entity_groups": ["UNIVERSAL", "FINANCIAL"],
  "operators": {
    "CREDIT_CARD": {"type": "mask", "chars_to_mask": 12, "from_end": false},
    "IBAN_CODE": {"type": "encrypt", "key": "your-32char-key-here------------"},
    "CRYPTO": {"type": "hash", "hash_type": "SHA256"}
  }
}
Softwareentwicklung & DevOps

KI-Code-Review, ohne Zugangsdaten und Geheimnisse preiszugeben

Entwickler können Code, Logs und Konfigurationsdateien in Claude und Cursor einfügen, um KI-Unterstützung zu erhalten, ohne API-Schlüssel, Connection-Strings, JWT-Tokens, Datenbank-Zugangsdaten oder interne Hostnamen preiszugeben. Funktioniert automatisch im Hintergrund — keine Workflow-Änderung nötig.

// The MCP Server automatically detects these in your code:
// API_KEY, JWT_TOKEN, DATABASE_URL, OAUTH_TOKEN
// AWS_SECRET, PRIVATE_KEY, CLIENT_SECRET, SSH_KEY
// IP_ADDRESS, HOSTNAME, DOMAIN_NAME, FILE_PATH

// Example: these in a paste get automatically intercepted
DATABASE_URL=postgres://user:pass@db.internal/prod
API_KEY=sk-proj-1234abcxyz
JWT_SECRET=eyJhbGciOiJIUzI1NiJ9.secret...

Limits & Raten

100K

Max. Textlänge

grosse Eingaben (clientseitig aufteilen) (ca. 80 Textseiten)

100/min

Ratenlimit

Fair-Use-Ratenlimits, signalisiert durch HTTP 429 mit Retry-After-Header

24h / 30d

Session-Persistenz

Session-Tokens: 24 Stunden. Persistente Tokens: 30 Tage.

Die MCP-Datenschutzlücke

Das Hinzufügen von MCP Servern zu deinem KI-Tool erzeugt einen Datenfluss, den du vielleicht nicht bedacht hast

Was passiert, wenn du irgendeinen MCP Server hinzufügst

Wenn Claude Desktop oder Cursor einen MCP Server eines Drittanbieters aufruft — für Datenbankabfragen, Dateizugriff, Websuche — kann die KI diesen Server anweisen, beliebige Daten aus dem aktuellen Konversationskontext zu verarbeiten. Datenschutzmaßnahmen von Anthropic oder Cursor gelten für das Modell, nicht für MCP Server, die du hinzufügst.

Der anonym.legal MCP Server fängt jede Eingabe ab, bevor die KI sie sieht — auch bevor ein anderer MCP-Tool-Aufruf erfolgt. PII wird auf Protokollebene durch Tokens ersetzt, sodass kein anderer Server jemals echte personenbezogene Daten aus deinen Konversationen erhält.

Szenario Ohne anonymize.dev Mit anonymize.dev
KI-Modell sieht deine Eingabe Echte PII enthalten Nur Tokens
Andere MCP Server im Kontext Erhalten echte PII Erhalten Tokens
Prompt-Injection auf PII abzielend Kann echte Daten extrahieren Nur Tokens extrahierbar
DSGVO Art. 25 Konformität Manuell — deine Verantwortung Automatisiert auf Protokollebene
Erforderliche Workflow-Änderung für Entwickler Keine nötig Keine nötig — transparent

SO FUNKTIONIERT DIE KETTE

Deine Eingabe (mit PII)anonymize_text (Tokens ersetzen PII) → KI-Modell (sieht nur Tokens) → andere MCP-Tools (erhalten nur Tokens)detokenize_text (echte Werte in der Antwort wiederhergestellt)

MCP Server Preise

Der MCP Server nutzt dein Token-Guthaben. Analyse-Operationen sind kostenlos. Anonymisierungs-Operationen berechnen Tokens proportional zu Textlänge und Anzahl der Entities.

Pro

€15/Monat

4.000 Tokens/Zyklus

Aufladungen: +300 Tokens für €1

Pro holen

Business

€29/Monat

10.000 Tokens/Zyklus

Aufladungen: +350 Tokens für €1

Business holen

Hinweis: Aktuell enthalten alle Pläne alle Pro- und Business-Funktionen während der Promo-Phase. Alle 7 MCP-Tools verfügbar. Kostenloser Plan (200 Tokens/Zyklus) ebenfalls zum Testen verfügbar.

Die oben genannten Preise gelten für anonym.legal. cloak.business hat eigene Pläne mit Batch- und Bild-Tools.

Vollständige Preisübersicht mit allen Plan-Funktionen ansehen →

Häufig gestellte Fragen

Was ist der anonym.legal MCP Server?

Der anonym.legal MCP Server ist eine Datenschutzschicht für KI-Coding-Tools. Er fängt Eingaben ab, erkennt PII anhand von 267+ Entity-Typen in 48 Sprachen, ersetzt personenbezogene Daten durch umkehrbare Tokens und stellt die Originale in KI-Antworten wieder her.

Wie installiere ich den MCP Server in Cursor?

Zu .cursor/mcp.json hinzufügen:

{ "mcpServers": { "anonym-legal": { "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }

Erfordert einen API-Schlüssel aus einem Pro- oder Business-Plan von anonym.legal.

Funktioniert der MCP Server mit Claude Desktop?

Ja. Der anonym.legal MCP Server nutzt HTTP-Transport — kein Node.js und keine Installation erforderlich. Zu claude_desktop_config.json hinzufügen:

{ "mcpServers": { "anonym-legal": { "type": "http", "url": "https://anonym.legal/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY" } } } }

Welche Preispläne beinhalten den MCP-Server-Zugang?

Der MCP Server erfordert einen Pro- (€15/Monat, 4.000 Tokens) oder Business-Plan (€29/Monat, 10.000 Tokens). Free- und Basic-Pläne beinhalten keinen MCP-Zugang.

Hilfe benötigt?

Durchsuche die Dokumentation, kontaktiere den Support oder tritt der Developer-Gemeinschaft bei.

Dokumentation Support kontaktieren Plattform betreten

Limitations: Der MCP Server erfordert einen MCP-kompatiblen KI-Assistenten (Cursor, Claude Desktop oder VS Code mit GitHub Copilot). ChatGPT und andere Tools ohne MCP-Unterstützung sind derzeit nicht kompatibel — in diesen Fällen empfehlen wir die REST API.