By George Curta · Last updated 2026-07-08
دليل دمج المؤسسات
دمج anonym.legal مع Claude Enterprise
دليل خطوة بخطوة لمسؤولي ومستخدمي مساحة عمل Claude Enterprise — مع لقطات شاشة ونموذج الصلاحيات والتحقق.
https://anonym.legal/mcpالمصادقة: DCR + OAuthنظرة عامة
الجزء أ — إعدادات المسؤول
الجزء ب — إعداد المستخدم النهائي
1. نظرة عامة والمتطلبات المسبقة
يعرض anonym.legal خادم MCP (Model Context Protocol) يكتشف بيانات التعريف الشخصية (PII) في النص ويحوّلها إلى رموز ويعيدها إلى قيمها الأصلية. عند الربط بـ Claude Enterprise، يسمح لـ Claude بإخفاء بيانات PII قبل إرسالها إلى أطراف ثالثة، واستعادة القيم الأصلية عند الطلب، وتتبّع التكلفة والحصة.
من يفعل ماذا
- المسؤوليسجّل الموصل لكامل مساحة العمل، ويحدد سقف الصلاحيات على مستوى المؤسسة، ويتحكم في بوابة Cowork. لا شيء هنا يؤثر على بيانات اعتماد مستخدم معين.
- المستخدميُصرّح باستخدام الموصل لحساب Claude الخاص به عبر OAuth ويختار تفضيلاً لكل أداة (السماح دائمًا / السؤال / محظور) ضمن سقف المسؤول.
ما تحتاجه
- مساحة عمل Claude Enterprise (يسري هذا الدليل على أي مستأجر Enterprise).
- دور مسؤول في Claude لأجل الجزء أ.
- حساب anonym.legal لمصافحة OAuth (يرى المستخدمون نافذة تسجيل دخول أثناء الاتصال).
- عنوان خادم MCP: https://anonym.legal/mcp.
الجزء أ
إعدادات المسؤول
كل ما في الجزء أ يجري تحت /admin-settings/* ويتطلب دور مسؤول. تؤثر هذه الخطوات على كل عضو في مؤسستك.
2. المسؤول — إضافة الموصل المخصص
يوفر Claude دليل موصلات من الطرف الأول والشركاء، لكن يُضاف anonym.legal كموصل Web مخصص. ابدأ من https://claude.ai/admin-settings/connectors.

- 1
انقر على Add connector. تظهر القائمة خيارين: All available (الدليل المنسق) و Custom.

قائمة Add connector: اختر Custom لأي خوادم MCP اعتباطية. - 2
مرّر فوق Custom؛ تظهر قائمة فرعية توفر Web أو Desktop. anonym.legal هو نقطة نهاية MCP مستضافة، لذا اختر Web.

اختر Web لخادم MCP بعيد؛ Desktop مخصص لخادم مستضاف محليًا. - 3
يفتح مربع حوار Add custom connector (حاليًا في مرحلة BETA).

مربع حوار فارغ. الحقول: Name وRemote MCP server URL وClient ID/Secret اختياريان لـ OAuth وطريقة التفويض. - 4
املأ الحقول:
- Name: anonym.legal (يُعرض للمستخدمين في المحادثات والإعدادات).
- Remote MCP server URL: https://anonym.legal/mcp.
- اترك OAuth Client ID و Client Secret فارغين. يدعم anonym.legal التسجيل الديناميكي للعملاء (DCR)، لذا يتفاوض Claude على بيانات اعتماد العميل تلقائيًا. يلزم ملء هذه الحقول فقط عندما لا يدعم مزود MCP آلية DCR.
- أبقِ Individual sign-in محددًا (الافتراضي). يفوّض كل مستخدم بحساب anonym.legal الخاص به.
- يكون خيار Managed authorization (Beta) معطلاً ما لم يكن المستأجر لديك ضمن قائمة انتظار enterprise-managed-auth؛ يتيح الوضع المُدار لمؤسستك امتلاك الرموز مركزيًا بدلاً من كل مستخدم.

مربع حوار مملوء. تحذير: فعّل الموصلات فقط من مطورين تثق بهم — يمكن لخادم خبيث حقن تعليمات ("prompt injection") عبر استجابات الأدوات. - 5
انقر Add. يظهر الموصل الآن في قائمة Connectors. لا يمكن للمستخدمين استخدامه بعد — يجب أن يُنجز كل منهم الجزء ب.

تم التسجيل. يمكن لأي شخص في مؤسستك تفعيله من صفحة Customize الخاصة به.
3. المسؤول — ضبط سقف صلاحيات الأدوات
انقر على صف anonym.legal لفتح تفاصيله. تشكّل خيارات صلاحيات المسؤول سقفًا: يمكن للمستخدمين أن يكونوا مساوين أو أكثر صرامة، لكن ليس أكثر تساهلاً.

القيد الافتراضي للأدوات غير المكوّنة
يقرر عنصر التحكم الأول ما يحدث عندما يقدم anonym.legal أداة جديدة غير مدرجة هنا بعد. اختر Blocked لأكثر وضع أمانًا؛ لا تتأثر الأدوات المكوّنة الحالية.

أدوات القراءة فقط
تستدعي هذه anonym.legal دون تغيير الحالة على جانب المزوّد. في هذا الإطلاق كل الخمسة مضبوطة على Always allow حتى يستدعيها المستخدمون النهائيون دون احتكاك.
- Analyze Text for PII — كشف كيانات PII في عينة نصية.
- Detokenize Text — عكس إخفاء الهوية باستخدام رمز جلسة.
- Estimate Operation Cost — تسعير تجريبي قبل الاستدعاءات الفعلية.
- Get Token Balance — الحصة المتبقية للحساب.
- List Tokenization Sessions — الجلسات التي أنشأها هذا المستخدم.

أدوات الكتابة / الحذف
تنشئ هذه الأدوات حالة على anonym.legal أو تدمّرها (جلسة ترميز أو سجلاتها). تسمح بها مؤسستك، لكن يمكن للمستأجرين الحساسين فرض Approval required بحيث يطلب Claude تأكيد المستخدم قبل كل استدعاء.
- Anonymize Text — استبدال PII برموز قابلة للعكس (تنشئ جلسة ترميز).
- Delete Tokenization Session — إسقاط جلسة ورموزها بشكل نهائي.

4. المسؤول — بوابة Cowork لـ "Always allow"
بغض النظر عن جدول الأدوات، تقرر إعدادات Cowork/الوكيل في Claude ما إذا كانت طبقة "Always allow" متاحة أصلاً لأدوات الموصل. انتقل إلى https://claude.ai/admin-settings/cowork.

- Enable for your organization — يجب تفعيله كي تعمل الموصلات بشكل وكيل أصلاً.
- Enable Dispatch — يحكم ميزة Dispatch؛ لا علاقة له بصلاحيات الموصل.
- Allow "Skip all approvals" mode (Beta) — خطير: يحصل المستخدمون على مفتاح واحد لتجاوز كل مطالبة. اتركه معطلاً لأحمال العمل الخاضعة للتنظيم.
- Allow "Always allow" for connector tools — عند إيقافه، لا يمكن للمستخدمين حفظ تفضيل "Always allow"؛ يحصلون على تجربة "Ask each time" حتى لأدوات القراءة فقط. عند تفعيله، يظل المستخدمون مقيدين بسقف المسؤول لكل أداة.
5. المسؤول — إعادة تعيين / إزالة الموصل
استخدم هذه الخطوات عندما يحتاج الموصل إلى إعادة تثبيت نظيفة (مثلاً بعد تغيير عنوان النقل، أو تدوير بيانات اعتماد العميل، أو إيقاف الدمج). الإزالة تشمل المؤسسة بأكملها وتُبطل منح OAuth لكل مستخدم.
- 1
افتح جدول موصلات المسؤول في https://claude.ai/admin-settings/connectors. حدد صف anonym.legal.

Admin → Connectors. - 2
انقر على أيقونة More options (⋯) في الصف واختر Delete.

قائمة سياق الصف: Delete تُزيل الموصل من كامل المؤسسة. - 3
أكّد في مربع حوار Remove anonym.legal for your team?.

تأكيد الإزالة. يُسقط ذلك تسجيل الخادم لكل مستخدم في مساحة العمل. - 4
يُحدَّث الجدول دون الموصل. سيرى المستخدمون الذين ربطوه أنه اختفى من صفحة Customize الخاصة بهم.

حالة نظيفة — آمن لإعادة الإضافة عبر §2 بإعدادات جديدة.
الجزء ب
إعداد المستخدم النهائي
كل ما في الجزء ب يجري تحت /customize/* وينطبق فقط على حساب المستخدم الحالي. لا يحتاج المسؤولون إلى تنفيذ هذه الخطوات لمستخدمين آخرين.
6. المستخدم — الاتصال وتسجيل الدخول عبر OAuth
بمجرد أن ينشر المسؤول الموصل (الجزء أ)، يقوم كل مستخدم بتفعيله مرة واحدة على حسابه الخاص.
- 1
افتح الشريط الجانبي → Customize، أو انتقل إلى https://claude.ai/customize/connectors. تسرد لوحة Connectors على مستوى المستخدم كل ما نشرته المؤسسة.

عرض المستخدم. anonym.legal مُعلَّم Custom، وفي هذا الحساب متصل Connected بالفعل. - 2
إذا أظهر الصف Get started، انقر عليه. تفتح نافذة منبثقة صفحة تفويض OAuth الخاصة بـ anonym.legal. سجّل الدخول ببيانات اعتماد anonym.legal، ومنح الوصول → تُغلق النافذة المنبثقة ويتحول الصف إلى Connected. تُخزن الرموز لكل مستخدم؛ لا يرى المسؤول بيانات اعتمادك.
- 3
انقر على الصف (أو إجراء View الخاص به) لفتح لوحة تفاصيل الموصل. هنا يمكنك نسخ عنوان خادم MCP أو Disconnect أو الوصول إلى قائمة إجراءات الصف.

تفاصيل موصل المستخدم: عنوان الخادم قابل للنسخ؛ قسم الصلاحيات أدناه يقتصر على هذا المستخدم فقط. - 4
تقدم قائمة More options خيارَي Refresh tools list (إعادة جلب كتالوج الأدوات من الخادم) و Remove (إبطال منح هذا المستخدم فقط — لا تحذف الموصل من مساحة العمل).

Refresh مقابل Remove. يمكن للمسؤولين فقط حذف الموصل بالكامل (الجزء أ §5).
7. المستخدم — التفضيل لكل أداة
يعرض كل صف في Tool permissions مفتاحًا ثلاثيًا: Always allow / Needs approval / Blocked. هذه الخيارات الثلاثة هي اختيارات المستخدم الخاصة، محدودة بسقف المسؤول من §3.

| اختيار المستخدم | التأثير أثناء المحادثة | الأنسب لـ |
|---|---|---|
| Always allow | يستدعي Claude الأداة دون مطالبة. | الأدوات المساعدة للقراءة فقط التي تستخدمها باستمرار. |
| Needs approval (وتُسمى أيضًا "Ask") | يطلب Claude تأكيدًا بنقرة واحدة في كل مرة. | أدوات الكتابة/الحذف؛ أحمال العمل الحساسة. |
| Blocked | الأداة مخفية عن Claude في هذا الحساب. | استبعاد شخصي من أداة يستخدمها فريقك عادةً. |
8. التحقق باستدعاء أداة مباشر
افتح محادثة جديدة واطلب من Claude استدعاء أداة anonym.legal محددة. مثال المطالبة المستخدمة في هذا الدليل:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.يستدعي Claude الأداة ويبث استجابة JSON. تُظهر لقطة الشاشة تسعة كيانات مكتشفة تشمل PERSON و EMAIL_ADDRESS و PHONE_NUMBER و IBAN_CODE.

9. المرجع: نموذج الصلاحيات والمخاطر
المسؤول مقابل المستخدم — ما يتحكم فيه كل طرف
| الجانب | المسؤول (الجزء أ) | المستخدم (الجزء ب) |
|---|---|---|
| تسجيل / إزالة الموصل لمساحة العمل | نعم، في /admin-settings/connectors. | لا. |
| ضبط السقف لكل أداة (أعلى مستوى يمكن للمستخدم اختياره) | نعم. | لا. |
| تفعيل طبقة "Always allow" أصلاً (بوابة Cowork) | نعم، في /admin-settings/cowork. | لا. |
| إتمام تسجيل الدخول OAuth بحساب anonym.legal | لا (إلا إذا فعل ذلك كمستخدم نهائي أيضًا). | نعم، مرة واحدة لكل حساب. |
| اختيار التفضيل لكل أداة ضمن السقف | لا. | نعم، في /customize/connectors. |
| إبطال الاتصال الخاص دون التأثير على الآخرين | لا ينطبق. | نعم — "Remove" على الصف. |
مصفوفة السقف
| إعداد المسؤول | يمكن للمستخدم اختيار… | النتيجة أثناء المحادثة |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | خيار كامل للمستخدم، حتى الاستخدام دون رقابة. |
| Approval required | Needs approval / Blocked (لا يوجد "Always allow") | يؤكد Claude دائمًا. |
| Blocked | — | لا تظهر الأداة أبدًا. |
Individual sign-in مقابل Managed authorization
ملاحظات أمنية
- أضف الموصلات فقط من مطورين تثق بهم. يمكن لخادم MCP خبيث حقن مطالبات عبر استجابات الأدوات لخداع Claude لاتخاذ إجراءات ضارة ("indirect prompt injection").
- إعداد Default restriction for unconfigured tools هو شبكة أمانك إذا شحن المزود قدرات جديدة دون إشعار — اضبطه على Blocked ليتطلب مراجعة المسؤول في كل مرة.
- "Skip all approvals" في Cowork يوقف كل مطالبات التأكيد في التشغيلات الوكيلة. لا تفعّله للمستأجرين الذين يعالجون بيانات خاضعة للتنظيم.
- دوّر بيانات الاعتماد التي استُخدمت لاختبار الموصلات قبل ترقيتها إلى المستخدمين في الإنتاج.
أين يقع كل إعداد
| الإعداد | الدور | الموقع |
|---|---|---|
| إضافة / حذف موصل المؤسسة | المسؤول | /admin-settings/connectors |
| سقف لكل أداة | المسؤول | /admin-settings/connectors → تفاصيل الموصل |
| القيد الافتراضي للأدوات غير المكوّنة | المسؤول | نفس اللوحة، أعلى Tool permissions |
| بوابة "Always allow" و Skip approvals | المسؤول | /admin-settings/cowork |
| الاتصال / قطع الاتصال (الحساب الخاص) | المستخدم | /customize/connectors |
| التفضيل لكل أداة (الحساب الخاص) | المستخدم | /customize/connectors → تفاصيل الموصل |
| اللغة / الإقليم | المستخدم | قائمة الملف الشخصي في الشريط الجانبي → اللغة |
المصادر: التقاط عملي على claude.ai ووثائق خادم MCP الخاصة بـ anonym.legal. الأيقونات والواجهة تعود إلى Anthropic و anonym.legal على التوالي.
جاهز لحماية فريقك؟
ابدأ إخفاء الهوية قبل وصولها إلى Claude
أنشئ حساب anonym.legal، اربطه بمساحة عمل Claude Enterprise الخاصة بك، وستبقى كل رسالة خالية من PII افتراضيًا.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.