By · Last updated 2026-07-08

دليل دمج المؤسسات

دمج anonym.legal مع Claude Enterprise

دليل خطوة بخطوة لمسؤولي ومستخدمي مساحة عمل Claude Enterprise — مع لقطات شاشة ونموذج الصلاحيات والتحقق.

النطاق: مستأجر Enterpriseنقطة نهاية MCP: https://anonym.legal/mcpالمصادقة: DCR + OAuth

1. نظرة عامة والمتطلبات المسبقة

يعرض anonym.legal خادم MCP (Model Context Protocol) يكتشف بيانات التعريف الشخصية (PII) في النص ويحوّلها إلى رموز ويعيدها إلى قيمها الأصلية. عند الربط بـ Claude Enterprise، يسمح لـ Claude بإخفاء بيانات PII قبل إرسالها إلى أطراف ثالثة، واستعادة القيم الأصلية عند الطلب، وتتبّع التكلفة والحصة.

من يفعل ماذا

  • المسؤوليسجّل الموصل لكامل مساحة العمل، ويحدد سقف الصلاحيات على مستوى المؤسسة، ويتحكم في بوابة Cowork. لا شيء هنا يؤثر على بيانات اعتماد مستخدم معين.
  • المستخدميُصرّح باستخدام الموصل لحساب Claude الخاص به عبر OAuth ويختار تفضيلاً لكل أداة (السماح دائمًا / السؤال / محظور) ضمن سقف المسؤول.

ما تحتاجه

  • مساحة عمل Claude Enterprise (يسري هذا الدليل على أي مستأجر Enterprise).
  • دور مسؤول في Claude لأجل الجزء أ.
  • حساب anonym.legal لمصافحة OAuth (يرى المستخدمون نافذة تسجيل دخول أثناء الاتصال).
  • عنوان خادم MCP: https://anonym.legal/mcp.

الجزء أ

إعدادات المسؤول

كل ما في الجزء أ يجري تحت /admin-settings/* ويتطلب دور مسؤول. تؤثر هذه الخطوات على كل عضو في مؤسستك.

2. المسؤول — إضافة الموصل المخصص

يوفر Claude دليل موصلات من الطرف الأول والشركاء، لكن يُضاف anonym.legal كموصل Web مخصص. ابدأ من https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
نقطة البداية: جدول موصلات المسؤول، قبل إضافة anonym.legal.
  1. 1

    انقر على Add connector. تظهر القائمة خيارين: All available (الدليل المنسق) و Custom.

    Add connector menu
    قائمة Add connector: اختر Custom لأي خوادم MCP اعتباطية.
  2. 2

    مرّر فوق Custom؛ تظهر قائمة فرعية توفر Web أو Desktop. anonym.legal هو نقطة نهاية MCP مستضافة، لذا اختر Web.

    Custom submenu (Web / Desktop)
    اختر Web لخادم MCP بعيد؛ Desktop مخصص لخادم مستضاف محليًا.
  3. 3

    يفتح مربع حوار Add custom connector (حاليًا في مرحلة BETA).

    Empty add-connector dialog
    مربع حوار فارغ. الحقول: Name وRemote MCP server URL وClient ID/Secret اختياريان لـ OAuth وطريقة التفويض.
  4. 4

    املأ الحقول:

    • Name: anonym.legal (يُعرض للمستخدمين في المحادثات والإعدادات).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • اترك OAuth Client ID و Client Secret فارغين. يدعم anonym.legal التسجيل الديناميكي للعملاء (DCR)، لذا يتفاوض Claude على بيانات اعتماد العميل تلقائيًا. يلزم ملء هذه الحقول فقط عندما لا يدعم مزود MCP آلية DCR.
    • أبقِ Individual sign-in محددًا (الافتراضي). يفوّض كل مستخدم بحساب anonym.legal الخاص به.
    • يكون خيار Managed authorization (Beta) معطلاً ما لم يكن المستأجر لديك ضمن قائمة انتظار enterprise-managed-auth؛ يتيح الوضع المُدار لمؤسستك امتلاك الرموز مركزيًا بدلاً من كل مستخدم.
    Filled add-connector dialog
    مربع حوار مملوء. تحذير: فعّل الموصلات فقط من مطورين تثق بهم — يمكن لخادم خبيث حقن تعليمات ("prompt injection") عبر استجابات الأدوات.
  5. 5

    انقر Add. يظهر الموصل الآن في قائمة Connectors. لا يمكن للمستخدمين استخدامه بعد — يجب أن يُنجز كل منهم الجزء ب.

    Connectors list showing anonym.legal registered
    تم التسجيل. يمكن لأي شخص في مؤسستك تفعيله من صفحة Customize الخاصة به.

3. المسؤول — ضبط سقف صلاحيات الأدوات

انقر على صف anonym.legal لفتح تفاصيله. تشكّل خيارات صلاحيات المسؤول سقفًا: يمكن للمستخدمين أن يكونوا مساوين أو أكثر صرامة، لكن ليس أكثر تساهلاً.

Connector details, top
تفاصيل موصل المسؤول: البيانات الوصفية، أزرار الإزالة/إعادة التحميل، وجدول صلاحيات الأدوات على مستوى المؤسسة.

القيد الافتراضي للأدوات غير المكوّنة

يقرر عنصر التحكم الأول ما يحدث عندما يقدم anonym.legal أداة جديدة غير مدرجة هنا بعد. اختر Blocked لأكثر وضع أمانًا؛ لا تتأثر الأدوات المكوّنة الحالية.

Default restriction control
ينطبق "Default restriction for unconfigured tools" على الأدوات المستقبلية التي يضيفها الموصل.

أدوات القراءة فقط

تستدعي هذه anonym.legal دون تغيير الحالة على جانب المزوّد. في هذا الإطلاق كل الخمسة مضبوطة على Always allow حتى يستدعيها المستخدمون النهائيون دون احتكاك.

  • Analyze Text for PII — كشف كيانات PII في عينة نصية.
  • Detokenize Text — عكس إخفاء الهوية باستخدام رمز جلسة.
  • Estimate Operation Cost — تسعير تجريبي قبل الاستدعاءات الفعلية.
  • Get Token Balance — الحصة المتبقية للحساب.
  • List Tokenization Sessions — الجلسات التي أنشأها هذا المستخدم.
Read-only tools permission table
مجموعة أدوات القراءة فقط. يعرض كل صف ثلاثة سقوف: Always allow / Approval required / Blocked.

أدوات الكتابة / الحذف

تنشئ هذه الأدوات حالة على anonym.legal أو تدمّرها (جلسة ترميز أو سجلاتها). تسمح بها مؤسستك، لكن يمكن للمستأجرين الحساسين فرض Approval required بحيث يطلب Claude تأكيد المستخدم قبل كل استدعاء.

  • Anonymize Text — استبدال PII برموز قابلة للعكس (تنشئ جلسة ترميز).
  • Delete Tokenization Session — إسقاط جلسة ورموزها بشكل نهائي.
Write/delete tools permission table
تحمل أدوات الكتابة/الحذف نطاق تأثير أعلى؛ فكّر في Approval required لأحمال العمل الخاضعة للتنظيم.

4. المسؤول — بوابة Cowork لـ "Always allow"

بغض النظر عن جدول الأدوات، تقرر إعدادات Cowork/الوكيل في Claude ما إذا كانت طبقة "Always allow" متاحة أصلاً لأدوات الموصل. انتقل إلى https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
صلاحيات Cowork: مفاتيح لتفعيل على مستوى المؤسسة، Dispatch، "Skip all approvals" (Beta)، والمفتاح الرئيسي للسماح للمستخدمين باختيار Always allow.
  • Enable for your organization — يجب تفعيله كي تعمل الموصلات بشكل وكيل أصلاً.
  • Enable Dispatch — يحكم ميزة Dispatch؛ لا علاقة له بصلاحيات الموصل.
  • Allow "Skip all approvals" mode (Beta) — خطير: يحصل المستخدمون على مفتاح واحد لتجاوز كل مطالبة. اتركه معطلاً لأحمال العمل الخاضعة للتنظيم.
  • Allow "Always allow" for connector tools — عند إيقافه، لا يمكن للمستخدمين حفظ تفضيل "Always allow"؛ يحصلون على تجربة "Ask each time" حتى لأدوات القراءة فقط. عند تفعيله، يظل المستخدمون مقيدين بسقف المسؤول لكل أداة.

5. المسؤول — إعادة تعيين / إزالة الموصل

استخدم هذه الخطوات عندما يحتاج الموصل إلى إعادة تثبيت نظيفة (مثلاً بعد تغيير عنوان النقل، أو تدوير بيانات اعتماد العميل، أو إيقاف الدمج). الإزالة تشمل المؤسسة بأكملها وتُبطل منح OAuth لكل مستخدم.

  1. 1

    افتح جدول موصلات المسؤول في https://claude.ai/admin-settings/connectors. حدد صف anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    انقر على أيقونة More options (⋯) في الصف واختر Delete.

    Row action menu with Delete option
    قائمة سياق الصف: Delete تُزيل الموصل من كامل المؤسسة.
  3. 3

    أكّد في مربع حوار Remove anonym.legal for your team?.

    Confirm removal dialog
    تأكيد الإزالة. يُسقط ذلك تسجيل الخادم لكل مستخدم في مساحة العمل.
  4. 4

    يُحدَّث الجدول دون الموصل. سيرى المستخدمون الذين ربطوه أنه اختفى من صفحة Customize الخاصة بهم.

    Connectors list without anonym.legal
    حالة نظيفة — آمن لإعادة الإضافة عبر §2 بإعدادات جديدة.

الجزء ب

إعداد المستخدم النهائي

كل ما في الجزء ب يجري تحت /customize/* وينطبق فقط على حساب المستخدم الحالي. لا يحتاج المسؤولون إلى تنفيذ هذه الخطوات لمستخدمين آخرين.

6. المستخدم — الاتصال وتسجيل الدخول عبر OAuth

بمجرد أن ينشر المسؤول الموصل (الجزء أ)، يقوم كل مستخدم بتفعيله مرة واحدة على حسابه الخاص.

  1. 1

    افتح الشريط الجانبي → Customize، أو انتقل إلى https://claude.ai/customize/connectors. تسرد لوحة Connectors على مستوى المستخدم كل ما نشرته المؤسسة.

    User Customize → Connectors list
    عرض المستخدم. anonym.legal مُعلَّم Custom، وفي هذا الحساب متصل Connected بالفعل.
  2. 2

    إذا أظهر الصف Get started، انقر عليه. تفتح نافذة منبثقة صفحة تفويض OAuth الخاصة بـ anonym.legal. سجّل الدخول ببيانات اعتماد anonym.legal، ومنح الوصول → تُغلق النافذة المنبثقة ويتحول الصف إلى Connected. تُخزن الرموز لكل مستخدم؛ لا يرى المسؤول بيانات اعتمادك.

  3. 3

    انقر على الصف (أو إجراء View الخاص به) لفتح لوحة تفاصيل الموصل. هنا يمكنك نسخ عنوان خادم MCP أو Disconnect أو الوصول إلى قائمة إجراءات الصف.

    User connector detail with URL and permissions
    تفاصيل موصل المستخدم: عنوان الخادم قابل للنسخ؛ قسم الصلاحيات أدناه يقتصر على هذا المستخدم فقط.
  4. 4

    تقدم قائمة More options خيارَي Refresh tools list (إعادة جلب كتالوج الأدوات من الخادم) و Remove (إبطال منح هذا المستخدم فقط — لا تحذف الموصل من مساحة العمل).

    User row more-options menu
    Refresh مقابل Remove. يمكن للمسؤولين فقط حذف الموصل بالكامل (الجزء أ §5).

7. المستخدم — التفضيل لكل أداة

يعرض كل صف في Tool permissions مفتاحًا ثلاثيًا: Always allow / Needs approval / Blocked. هذه الخيارات الثلاثة هي اختيارات المستخدم الخاصة، محدودة بسقف المسؤول من §3.

User write/delete tools permissions
عرض جانب المستخدم. في هذا الحساب كل أداة مضبوطة على Always allow، بما يطابق سقف المسؤول.
اختيار المستخدمالتأثير أثناء المحادثةالأنسب لـ
Always allowيستدعي Claude الأداة دون مطالبة.الأدوات المساعدة للقراءة فقط التي تستخدمها باستمرار.
Needs approval (وتُسمى أيضًا "Ask")يطلب Claude تأكيدًا بنقرة واحدة في كل مرة.أدوات الكتابة/الحذف؛ أحمال العمل الحساسة.
Blockedالأداة مخفية عن Claude في هذا الحساب.استبعاد شخصي من أداة يستخدمها فريقك عادةً.

8. التحقق باستدعاء أداة مباشر

افتح محادثة جديدة واطلب من Claude استدعاء أداة anonym.legal محددة. مثال المطالبة المستخدمة في هذا الدليل:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

يستدعي Claude الأداة ويبث استجابة JSON. تُظهر لقطة الشاشة تسعة كيانات مكتشفة تشمل PERSON و EMAIL_ADDRESS و PHONE_NUMBER و IBAN_CODE.

Chat showing anonym.legal tool response
تحقق شامل: مطالبة → استدعاء أداة → كيانات JSON تُعاد في المحادثة.

9. المرجع: نموذج الصلاحيات والمخاطر

المسؤول مقابل المستخدم — ما يتحكم فيه كل طرف

الجانبالمسؤول (الجزء أ)المستخدم (الجزء ب)
تسجيل / إزالة الموصل لمساحة العملنعم، في /admin-settings/connectors.لا.
ضبط السقف لكل أداة (أعلى مستوى يمكن للمستخدم اختياره)نعم.لا.
تفعيل طبقة "Always allow" أصلاً (بوابة Cowork)نعم، في /admin-settings/cowork.لا.
إتمام تسجيل الدخول OAuth بحساب anonym.legalلا (إلا إذا فعل ذلك كمستخدم نهائي أيضًا).نعم، مرة واحدة لكل حساب.
اختيار التفضيل لكل أداة ضمن السقفلا.نعم، في /customize/connectors.
إبطال الاتصال الخاص دون التأثير على الآخرينلا ينطبق.نعم — "Remove" على الصف.

مصفوفة السقف

إعداد المسؤوليمكن للمستخدم اختيار…النتيجة أثناء المحادثة
Always allowAlways allow / Needs approval / Blockedخيار كامل للمستخدم، حتى الاستخدام دون رقابة.
Approval requiredNeeds approval / Blocked (لا يوجد "Always allow")يؤكد Claude دائمًا.
Blockedلا تظهر الأداة أبدًا.

Individual sign-in مقابل Managed authorization

ملاحظات أمنية

  • أضف الموصلات فقط من مطورين تثق بهم. يمكن لخادم MCP خبيث حقن مطالبات عبر استجابات الأدوات لخداع Claude لاتخاذ إجراءات ضارة ("indirect prompt injection").
  • إعداد Default restriction for unconfigured tools هو شبكة أمانك إذا شحن المزود قدرات جديدة دون إشعار — اضبطه على Blocked ليتطلب مراجعة المسؤول في كل مرة.
  • "Skip all approvals" في Cowork يوقف كل مطالبات التأكيد في التشغيلات الوكيلة. لا تفعّله للمستأجرين الذين يعالجون بيانات خاضعة للتنظيم.
  • دوّر بيانات الاعتماد التي استُخدمت لاختبار الموصلات قبل ترقيتها إلى المستخدمين في الإنتاج.

أين يقع كل إعداد

الإعدادالدورالموقع
إضافة / حذف موصل المؤسسةالمسؤول/admin-settings/connectors
سقف لكل أداةالمسؤول/admin-settings/connectors → تفاصيل الموصل
القيد الافتراضي للأدوات غير المكوّنةالمسؤولنفس اللوحة، أعلى Tool permissions
بوابة "Always allow" و Skip approvalsالمسؤول/admin-settings/cowork
الاتصال / قطع الاتصال (الحساب الخاص)المستخدم/customize/connectors
التفضيل لكل أداة (الحساب الخاص)المستخدم/customize/connectors → تفاصيل الموصل
اللغة / الإقليمالمستخدمقائمة الملف الشخصي في الشريط الجانبي → اللغة

المصادر: التقاط عملي على claude.ai ووثائق خادم MCP الخاصة بـ anonym.legal. الأيقونات والواجهة تعود إلى Anthropic و anonym.legal على التوالي.

جاهز لحماية فريقك؟

ابدأ إخفاء الهوية قبل وصولها إلى Claude

أنشئ حساب anonym.legal، اربطه بمساحة عمل Claude Enterprise الخاصة بك، وستبقى كل رسالة خالية من PII افتراضيًا.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.