By · Last updated 2026-07-08

راهنمای یکپارچه‌سازی سازمانی

یکپارچه‌سازی anonym.legal با Claude Enterprise

راهنمای گام‌به‌گام برای مدیران و کاربران فضای کاری Claude Enterprise — با اسکرین‌شات، مدل مجوز و راستی‌آزمایی.

دامنه: مستأجر Enterpriseنقطه پایانی MCP: https://anonym.legal/mcpاحراز هویت: DCR + OAuth

1. نمای کلی و پیش‌نیازها

anonym.legal یک سرور MCP (Model Context Protocol) در اختیار می‌گذارد که داده‌های شخصی (PII) را در متن شناسایی، توکن‌سازی و بازیابی می‌کند. با اتصال به Claude Enterprise، به Claude اجازه می‌دهد پیش از ارسال به اشخاص ثالث PII را پنهان کند، مقادیر اصلی را در صورت درخواست بازگرداند و هزینه/سهمیه را ردیابی کند.

چه کسی چه می‌کند

  • مدیراتصال‌دهنده را برای کل فضای کاری ثبت می‌کند، سقف مجوز در سطح سازمان را تعیین می‌کند و دروازه Cowork را کنترل می‌کند. هیچ‌چیز در اینجا بر گواهی‌های یک کاربر خاص تأثیر نمی‌گذارد.
  • کاربراتصال‌دهنده را برای حساب Claude خود از طریق OAuth مجاز می‌کند و ترجیحی برای هر ابزار (همیشه اجازه بده / بپرس / مسدود) در چارچوب سقف مدیر انتخاب می‌کند.

چه چیزی نیاز دارید

  • یک فضای کاری Claude Enterprise (این راهنما بر هر مستأجر Enterprise اعمال می‌شود).
  • نقش مدیر در Claude برای بخش الف.
  • یک حساب anonym.legal برای دست‌دهی OAuth (کاربران هنگام اتصال پنجره ورود را می‌بینند).
  • نشانی سرور MCP: https://anonym.legal/mcp.

بخش الف

پیکربندی مدیر

همه چیز در بخش الف تحت /admin-settings/* اتفاق می‌افتد و به نقش مدیر نیاز دارد. این مراحل بر هر عضو سازمان شما تأثیر می‌گذارد.

2. مدیر — افزودن اتصال‌دهنده سفارشی

Claude دایرکتوری اتصال‌دهنده‌های داخلی و شریک را ارائه می‌کند، اما anonym.legal به‌عنوان یک اتصال‌دهنده Web سفارشی اضافه می‌شود. از https://claude.ai/admin-settings/connectors شروع کنید.

Admin Connectors list before adding anonym.legal
نقطه شروع: جدول Connectors مدیر، پیش از افزوده شدن anonym.legal.
  1. 1

    روی Add connector کلیک کنید. منو دو گزینه را نشان می‌دهد: All available (دایرکتوری منتخب) و Custom.

    Add connector menu
    منوی Add connector: برای سرورهای MCP دلخواه Custom را انتخاب کنید.
  2. 2

    روی Custom نگه دارید؛ یک زیرمنو Web یا Desktop را ارائه می‌دهد. anonym.legal یک نقطه پایانی MCP میزبانی‌شده است، بنابراین Web را انتخاب کنید.

    Custom submenu (Web / Desktop)
    برای سرور MCP از راه دور Web را انتخاب کنید؛ Desktop برای سرور محلی‌میزبان است.
  3. 3

    گفتگوی Add custom connector باز می‌شود (در حال حاضر در BETA).

    Empty add-connector dialog
    گفتگوی خالی. فیلدها: Name، Remote MCP server URL، Client ID/Secret اختیاری برای OAuth، روش احراز.
  4. 4

    فیلدها را پر کنید:

    • Name: anonym.legal (برای کاربران در چت‌ها و تنظیمات نمایش داده می‌شود).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • OAuth Client ID و Client Secret را خالی بگذارید. anonym.legal از Dynamic Client Registration (DCR) پشتیبانی می‌کند، بنابراین Claude گواهی‌های کلاینت را به‌طور خودکار مذاکره می‌کند. پر کردن این فیلدها فقط زمانی لازم است که ارائه‌دهنده MCP از DCR پشتیبانی نکند.
    • Individual sign-in را انتخاب‌شده نگه دارید (پیش‌فرض). هر کاربر با حساب anonym.legal خود مجوز می‌دهد.
    • گزینه Managed authorization (Beta) غیرفعال است مگر مستأجر شما در لیست انتظار enterprise-managed-auth باشد؛ حالت مدیریت‌شده به سازمان شما اجازه می‌دهد توکن‌ها را به‌جای هر کاربر به‌صورت متمرکز مالک شود.
    Filled add-connector dialog
    گفتگوی تکمیل‌شده. هشدار: فقط اتصال‌دهنده‌های توسعه‌دهندگان مورد اعتماد را فعال کنید — یک سرور مخرب می‌تواند دستورالعمل‌ها را از طریق پاسخ‌های ابزار تزریق کند ("prompt injection").
  5. 5

    روی Add کلیک کنید. اتصال‌دهنده اکنون در فهرست Connectors ظاهر می‌شود. کاربران هنوز نمی‌توانند از آن استفاده کنند — هر کدام باید بخش ب را اجرا کنند.

    Connectors list showing anonym.legal registered
    ثبت شد. هر کس در سازمان شما می‌تواند اکنون آن را از صفحه Customize خود فعال کند.

3. مدیر — پیکربندی سقف مجوز ابزار

روی ردیف anonym.legal کلیک کنید تا جزئیات آن باز شود. انتخاب‌های مجوز مدیر یک سقف تشکیل می‌دهند: کاربران می‌توانند برابر یا سخت‌گیرانه‌تر باشند، هرگز آزادانه‌تر.

Connector details, top
جزئیات اتصال‌دهنده مدیر: فراداده، دکمه‌های حذف/بارگیری مجدد و جدول مجوز ابزار در سطح سازمان.

محدودیت پیش‌فرض برای ابزارهای پیکربندی‌نشده

کنترل اول تصمیم می‌گیرد وقتی anonym.legal ابزار جدیدی معرفی می‌کند که هنوز اینجا فهرست نشده، چه اتفاقی می‌افتد. برای امن‌ترین وضعیت Blocked را انتخاب کنید؛ ابزارهای پیکربندی‌شده موجود تحت تأثیر قرار نمی‌گیرند.

Default restriction control
"Default restriction for unconfigured tools" بر ابزارهای آینده که اتصال‌دهنده اضافه می‌کند اعمال می‌شود.

ابزارهای فقط خواندنی

این‌ها anonym.legal را بدون تغییر وضعیت در سمت ارائه‌دهنده فراخوانی می‌کنند. در این استقرار هر پنج تا به Always allow تنظیم شده‌اند تا کاربران نهایی بدون اصطکاک بتوانند آن‌ها را فراخوانی کنند.

  • Analyze Text for PII — شناسایی موجودیت‌های PII در نمونه متن.
  • Detokenize Text — معکوس‌سازی گمنام‌سازی با استفاده از توکن جلسه.
  • Estimate Operation Cost — قیمت‌گذاری آزمایشی پیش از فراخوانی‌های واقعی.
  • Get Token Balance — سهمیه باقی‌مانده حساب.
  • List Tokenization Sessions — جلساتی که این کاربر ایجاد کرده است.
Read-only tools permission table
گروه ابزارهای فقط خواندنی. هر ردیف سه سقف را نمایش می‌دهد: Always allow / Approval required / Blocked.

ابزارهای نوشتن / حذف

این ابزارها وضعیت در anonym.legal را ایجاد یا نابود می‌کنند (یک جلسه توکن‌سازی یا رکوردهای آن). سازمان شما آن‌ها را مجاز می‌کند، اما مستأجران حساس می‌توانند Approval required را اعمال کنند تا Claude پیش از هر فراخوانی از کاربر بپرسد.

  • Anonymize Text — جایگزینی PII با توکن‌های برگشت‌پذیر (یک جلسه توکن‌سازی می‌سازد).
  • Delete Tokenization Session — حذف غیرقابل بازگشت یک جلسه و توکن‌هایش.
Write/delete tools permission table
ابزارهای نوشتن/حذف شعاع تخریب بالاتری دارند؛ برای بارهای کاری تحت مقررات Approval required را در نظر بگیرید.

4. مدیر — دروازه Cowork برای "Always allow"

مستقل از جدول هر ابزار، تنظیمات Cowork/عامل Claude تصمیم می‌گیرند که آیا سطح "Always allow" اصلاً برای ابزارهای اتصال‌دهنده در دسترس است. به https://claude.ai/admin-settings/cowork بروید.

Cowork Permissions screen
مجوزهای Cowork: کلیدها برای فعال‌سازی در سطح سازمان، Dispatch، "Skip all approvals" (Beta) و کلید اصلی برای اجازه انتخاب Always allow توسط کاربران.
  • Enable for your organization — باید روشن باشد تا اتصال‌دهنده‌ها به شکل عامل اجرا شوند.
  • Enable Dispatch — قابلیت Dispatch را کنترل می‌کند؛ به مجوزهای اتصال‌دهنده مربوط نیست.
  • Allow "Skip all approvals" mode (Beta) — خطرناک: کاربران یک کلید یک‌مرتبه‌ای برای دور زدن هر درخواست می‌گیرند. برای بارهای کاری تحت مقررات خاموش بگذارید.
  • Allow "Always allow" for connector tools — وقتی خاموش است، کاربران نمی‌توانند ترجیح "Always allow" را ذخیره کنند؛ تجربه "Ask each time" حتی برای ابزارهای فقط خواندنی می‌گیرند. وقتی روشن است، کاربران همچنان تحت سقف مدیر برای هر ابزار قرار دارند.

5. مدیر — بازنشانی / حذف اتصال‌دهنده

این مراحل را زمانی استفاده کنید که اتصال‌دهنده نیاز به نصب مجدد تمیز دارد (مثلاً پس از تغییر نشانی انتقال، چرخش گواهی‌های کلاینت یا بازنشستگی یکپارچه‌سازی). حذف در سطح سازمان است و اعطای OAuth هر کاربر را باطل می‌کند.

  1. 1

    جدول Connectors مدیر را در https://claude.ai/admin-settings/connectors باز کنید. ردیف anonym.legal را پیدا کنید.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    روی نماد More options (⋯) در ردیف کلیک کنید و Delete را انتخاب کنید.

    Row action menu with Delete option
    منوی زمینه ردیف: Delete اتصال‌دهنده را برای کل سازمان حذف می‌کند.
  3. 3

    در گفتگوی Remove anonym.legal for your team? تأیید کنید.

    Confirm removal dialog
    تأیید حذف. این ثبت سرور را برای هر کاربر در فضای کاری حذف می‌کند.
  4. 4

    جدول بدون اتصال‌دهنده تازه می‌شود. کاربرانی که آن را متصل داشتند خواهند دید که از صفحه Customize آن‌ها ناپدید می‌شود.

    Connectors list without anonym.legal
    وضعیت تمیز — امن برای افزودن مجدد از طریق §2 با تنظیمات جدید.

بخش ب

راه‌اندازی کاربر نهایی

همه چیز در بخش ب تحت /customize/* اتفاق می‌افتد و به حساب فعلی کاربر محدود می‌شود. مدیران نیازی به اجرای این مراحل برای کاربران دیگر ندارند.

6. کاربر — اتصال و ورود از طریق OAuth

پس از آنکه مدیر اتصال‌دهنده را منتشر کرد (بخش الف)، هر کاربر یک بار آن را در حساب خود فعال می‌کند.

  1. 1

    نوار کناری → Customize را باز کنید، یا به https://claude.ai/customize/connectors بروید. پانل Connectors در سطح کاربر همه چیزهایی که سازمان منتشر کرده را فهرست می‌کند.

    User Customize → Connectors list
    نمای کاربر. anonym.legal با Custom علامت‌گذاری شده و در این حساب از قبل Connected است.
  2. 2

    اگر ردیف Get started را نشان می‌دهد، روی آن کلیک کنید. یک پنجره بازشو صفحه مجوز OAuth مربوط به anonym.legal را باز می‌کند. با گواهی‌های anonym.legal خود وارد شوید، دسترسی دهید → پنجره بازشو بسته می‌شود و ردیف به Connected تغییر می‌کند. توکن‌ها برای هر کاربر ذخیره می‌شوند؛ مدیر هرگز گواهی‌های شما را نمی‌بیند.

  3. 3

    روی ردیف (یا اقدام View آن) کلیک کنید تا پانل جزئیات اتصال‌دهنده باز شود. اینجا می‌توانید نشانی سرور MCP را کپی کنید، Disconnect کنید، یا به منوی اقدام ردیف برسید.

    User connector detail with URL and permissions
    جزئیات اتصال‌دهنده کاربر: نشانی سرور قابل کپی است؛ بخش مجوز پایین فقط به این کاربر محدود می‌شود.
  4. 4

    منوی More options گزینه‌های Refresh tools list (بازیابی مجدد کاتالوگ ابزار از سرور) و Remove (تنها ابطال اعطای این کاربر — اتصال‌دهنده را برای فضای کاری حذف نمی‌کند) را ارائه می‌دهد.

    User row more-options menu
    Refresh در برابر Remove. فقط مدیران می‌توانند اتصال‌دهنده را کاملاً حذف کنند (بخش الف §5).

7. کاربر — ترجیح هر ابزار

هر ردیف در Tool permissions یک رادیوی سه‌طرفه نشان می‌دهد: Always allow / Needs approval / Blocked. این سه انتخاب‌های خود کاربر هستند، محدود به سقف مدیر از §3.

User write/delete tools permissions
نمای سمت کاربر. در این حساب هر ابزار به Always allow تنظیم شده، منطبق با سقف مدیر.
انتخاب کاربراثر در طول چتبهترین برای
Always allowClaude بدون درخواست ابزار را فراخوانی می‌کند.ابزارهای فقط خواندنی که مدام استفاده می‌کنید.
Needs approval (که "Ask" نیز نامیده می‌شود)Claude هر بار درخواست تأیید یک‌کلیکی می‌کند.ابزارهای نوشتن/حذف؛ بارهای کاری حساس.
Blockedابزار در این حساب از Claude پنهان است.انصراف شخصی از ابزاری که تیم شما در غیر این صورت استفاده می‌کند.

8. راستی‌آزمایی با فراخوانی زنده ابزار

یک چت جدید باز کنید و به Claude دستور دهید یک ابزار خاص anonym.legal را فراخوانی کند. نمونه دستور استفاده‌شده در این راهنما:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude ابزار را فراخوانی می‌کند و پاسخ JSON را پخش می‌کند. اسکرین‌شات نه موجودیت شناسایی‌شده شامل PERSON، EMAIL_ADDRESS، PHONE_NUMBER و IBAN_CODE را نشان می‌دهد.

Chat showing anonym.legal tool response
اعتبارسنجی سرتاسری: دستور → فراخوانی ابزار → موجودیت‌های JSON بازگردانده‌شده در چت.

9. مرجع: مدل مجوز و ریسک‌ها

مدیر در برابر کاربر — هر طرف چه چیزی را کنترل می‌کند

موضوعمدیر (بخش الف)کاربر (بخش ب)
ثبت / حذف اتصال‌دهنده برای فضای کاریبله، در /admin-settings/connectors.خیر.
تنظیم سقف هر ابزار (بالاترین سطحی که کاربر می‌تواند انتخاب کند)بله.خیر.
فعال‌سازی سطح "Always allow" اصلاً (دروازه Cowork)بله، در /admin-settings/cowork.خیر.
تکمیل ورود OAuth با یک حساب anonym.legalخیر (مگر اینکه به‌عنوان کاربر نهایی نیز انجام دهد).بله، یک بار برای هر حساب.
انتخاب ترجیح هر ابزار در چارچوب سقفخیر.بله، در /customize/connectors.
ابطال اتصال خود بدون تأثیر بر دیگرانقابل اعمال نیست.بله — "Remove" روی ردیف.

ماتریس سقف

تنظیمات مدیرکاربر می‌تواند انتخاب کند…نتیجه در طول چت
Always allowAlways allow / Needs approval / Blockedانتخاب کامل کاربر، تا استفاده بدون نظارت.
Approval requiredNeeds approval / Blocked (بدون "Always allow")Claude همیشه تأیید می‌کند.
Blockedابزار هرگز ظاهر نمی‌شود.

Individual sign-in در برابر Managed authorization

نکات امنیتی

  • فقط اتصال‌دهنده‌هایی از توسعه‌دهندگان مورد اعتماد اضافه کنید. یک سرور MCP مخرب می‌تواند از طریق پاسخ‌های ابزار دستورات را تزریق کند تا Claude را برای انجام اقدامات مضر فریب دهد ("indirect prompt injection").
  • تنظیم Default restriction for unconfigured tools شبکه ایمنی شما است اگر ارائه‌دهنده قابلیت‌های جدیدی را بدون اطلاع ارسال کند — آن را روی Blocked تنظیم کنید تا هر بار بررسی مدیر لازم باشد.
  • "Skip all approvals" در Cowork هر درخواست تأیید در اجراهای عاملی را خاموش می‌کند. برای مستأجرانی که داده‌های تحت مقررات پردازش می‌کنند فعال نکنید.
  • گواهی‌هایی که برای آزمایش اتصال‌دهنده‌ها استفاده شده‌اند را پیش از ارتقا به کاربران تولید چرخش دهید.

هر تنظیم کجاست

تنظیمنقشمکان
افزودن / حذف اتصال‌دهنده سازمانمدیر/admin-settings/connectors
سقف هر ابزارمدیر/admin-settings/connectors → جزئیات اتصال‌دهنده
محدودیت پیش‌فرض برای ابزارهای پیکربندی‌نشدهمدیرهمان پانل، بالای Tool permissions
دروازه "Always allow" و Skip approvalsمدیر/admin-settings/cowork
اتصال / قطع اتصال (حساب خودی)کاربر/customize/connectors
ترجیح هر ابزار (حساب خودی)کاربر/customize/connectors → جزئیات اتصال‌دهنده
زبان / محلکاربرمنوی پروفایل نوار کناری → Language

منابع: ضبط عملی روی claude.ai و مستندات سرور MCP anonym.legal. آیکون‌ها و رابط کاربری به‌ترتیب متعلق به Anthropic و anonym.legal هستند.

آماده حفاظت از تیم خود هستید؟

پیش از رسیدن به Claude گمنام‌سازی را آغاز کنید

یک حساب anonym.legal بسازید، آن را به فضای کاری Claude Enterprise متصل کنید و هر پیام به‌طور پیش‌فرض بدون PII می‌ماند.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.