By George Curta · Last updated 2026-07-08
راهنمای یکپارچهسازی سازمانی
یکپارچهسازی anonym.legal با Claude Enterprise
راهنمای گامبهگام برای مدیران و کاربران فضای کاری Claude Enterprise — با اسکرینشات، مدل مجوز و راستیآزمایی.
https://anonym.legal/mcpاحراز هویت: DCR + OAuthنمای کلی
بخش الف — پیکربندی مدیر
بخش ب — راهاندازی کاربر نهایی
راستیآزمایی و مرجع
1. نمای کلی و پیشنیازها
anonym.legal یک سرور MCP (Model Context Protocol) در اختیار میگذارد که دادههای شخصی (PII) را در متن شناسایی، توکنسازی و بازیابی میکند. با اتصال به Claude Enterprise، به Claude اجازه میدهد پیش از ارسال به اشخاص ثالث PII را پنهان کند، مقادیر اصلی را در صورت درخواست بازگرداند و هزینه/سهمیه را ردیابی کند.
چه کسی چه میکند
- مدیراتصالدهنده را برای کل فضای کاری ثبت میکند، سقف مجوز در سطح سازمان را تعیین میکند و دروازه Cowork را کنترل میکند. هیچچیز در اینجا بر گواهیهای یک کاربر خاص تأثیر نمیگذارد.
- کاربراتصالدهنده را برای حساب Claude خود از طریق OAuth مجاز میکند و ترجیحی برای هر ابزار (همیشه اجازه بده / بپرس / مسدود) در چارچوب سقف مدیر انتخاب میکند.
چه چیزی نیاز دارید
- یک فضای کاری Claude Enterprise (این راهنما بر هر مستأجر Enterprise اعمال میشود).
- نقش مدیر در Claude برای بخش الف.
- یک حساب anonym.legal برای دستدهی OAuth (کاربران هنگام اتصال پنجره ورود را میبینند).
- نشانی سرور MCP: https://anonym.legal/mcp.
بخش الف
پیکربندی مدیر
همه چیز در بخش الف تحت /admin-settings/* اتفاق میافتد و به نقش مدیر نیاز دارد. این مراحل بر هر عضو سازمان شما تأثیر میگذارد.
2. مدیر — افزودن اتصالدهنده سفارشی
Claude دایرکتوری اتصالدهندههای داخلی و شریک را ارائه میکند، اما anonym.legal بهعنوان یک اتصالدهنده Web سفارشی اضافه میشود. از https://claude.ai/admin-settings/connectors شروع کنید.

- 1
روی Add connector کلیک کنید. منو دو گزینه را نشان میدهد: All available (دایرکتوری منتخب) و Custom.

منوی Add connector: برای سرورهای MCP دلخواه Custom را انتخاب کنید. - 2
روی Custom نگه دارید؛ یک زیرمنو Web یا Desktop را ارائه میدهد. anonym.legal یک نقطه پایانی MCP میزبانیشده است، بنابراین Web را انتخاب کنید.

برای سرور MCP از راه دور Web را انتخاب کنید؛ Desktop برای سرور محلیمیزبان است. - 3
گفتگوی Add custom connector باز میشود (در حال حاضر در BETA).

گفتگوی خالی. فیلدها: Name، Remote MCP server URL، Client ID/Secret اختیاری برای OAuth، روش احراز. - 4
فیلدها را پر کنید:
- Name: anonym.legal (برای کاربران در چتها و تنظیمات نمایش داده میشود).
- Remote MCP server URL: https://anonym.legal/mcp.
- OAuth Client ID و Client Secret را خالی بگذارید. anonym.legal از Dynamic Client Registration (DCR) پشتیبانی میکند، بنابراین Claude گواهیهای کلاینت را بهطور خودکار مذاکره میکند. پر کردن این فیلدها فقط زمانی لازم است که ارائهدهنده MCP از DCR پشتیبانی نکند.
- Individual sign-in را انتخابشده نگه دارید (پیشفرض). هر کاربر با حساب anonym.legal خود مجوز میدهد.
- گزینه Managed authorization (Beta) غیرفعال است مگر مستأجر شما در لیست انتظار enterprise-managed-auth باشد؛ حالت مدیریتشده به سازمان شما اجازه میدهد توکنها را بهجای هر کاربر بهصورت متمرکز مالک شود.

گفتگوی تکمیلشده. هشدار: فقط اتصالدهندههای توسعهدهندگان مورد اعتماد را فعال کنید — یک سرور مخرب میتواند دستورالعملها را از طریق پاسخهای ابزار تزریق کند ("prompt injection"). - 5
روی Add کلیک کنید. اتصالدهنده اکنون در فهرست Connectors ظاهر میشود. کاربران هنوز نمیتوانند از آن استفاده کنند — هر کدام باید بخش ب را اجرا کنند.

ثبت شد. هر کس در سازمان شما میتواند اکنون آن را از صفحه Customize خود فعال کند.
3. مدیر — پیکربندی سقف مجوز ابزار
روی ردیف anonym.legal کلیک کنید تا جزئیات آن باز شود. انتخابهای مجوز مدیر یک سقف تشکیل میدهند: کاربران میتوانند برابر یا سختگیرانهتر باشند، هرگز آزادانهتر.

محدودیت پیشفرض برای ابزارهای پیکربندینشده
کنترل اول تصمیم میگیرد وقتی anonym.legal ابزار جدیدی معرفی میکند که هنوز اینجا فهرست نشده، چه اتفاقی میافتد. برای امنترین وضعیت Blocked را انتخاب کنید؛ ابزارهای پیکربندیشده موجود تحت تأثیر قرار نمیگیرند.

ابزارهای فقط خواندنی
اینها anonym.legal را بدون تغییر وضعیت در سمت ارائهدهنده فراخوانی میکنند. در این استقرار هر پنج تا به Always allow تنظیم شدهاند تا کاربران نهایی بدون اصطکاک بتوانند آنها را فراخوانی کنند.
- Analyze Text for PII — شناسایی موجودیتهای PII در نمونه متن.
- Detokenize Text — معکوسسازی گمنامسازی با استفاده از توکن جلسه.
- Estimate Operation Cost — قیمتگذاری آزمایشی پیش از فراخوانیهای واقعی.
- Get Token Balance — سهمیه باقیمانده حساب.
- List Tokenization Sessions — جلساتی که این کاربر ایجاد کرده است.

ابزارهای نوشتن / حذف
این ابزارها وضعیت در anonym.legal را ایجاد یا نابود میکنند (یک جلسه توکنسازی یا رکوردهای آن). سازمان شما آنها را مجاز میکند، اما مستأجران حساس میتوانند Approval required را اعمال کنند تا Claude پیش از هر فراخوانی از کاربر بپرسد.
- Anonymize Text — جایگزینی PII با توکنهای برگشتپذیر (یک جلسه توکنسازی میسازد).
- Delete Tokenization Session — حذف غیرقابل بازگشت یک جلسه و توکنهایش.

4. مدیر — دروازه Cowork برای "Always allow"
مستقل از جدول هر ابزار، تنظیمات Cowork/عامل Claude تصمیم میگیرند که آیا سطح "Always allow" اصلاً برای ابزارهای اتصالدهنده در دسترس است. به https://claude.ai/admin-settings/cowork بروید.

- Enable for your organization — باید روشن باشد تا اتصالدهندهها به شکل عامل اجرا شوند.
- Enable Dispatch — قابلیت Dispatch را کنترل میکند؛ به مجوزهای اتصالدهنده مربوط نیست.
- Allow "Skip all approvals" mode (Beta) — خطرناک: کاربران یک کلید یکمرتبهای برای دور زدن هر درخواست میگیرند. برای بارهای کاری تحت مقررات خاموش بگذارید.
- Allow "Always allow" for connector tools — وقتی خاموش است، کاربران نمیتوانند ترجیح "Always allow" را ذخیره کنند؛ تجربه "Ask each time" حتی برای ابزارهای فقط خواندنی میگیرند. وقتی روشن است، کاربران همچنان تحت سقف مدیر برای هر ابزار قرار دارند.
5. مدیر — بازنشانی / حذف اتصالدهنده
این مراحل را زمانی استفاده کنید که اتصالدهنده نیاز به نصب مجدد تمیز دارد (مثلاً پس از تغییر نشانی انتقال، چرخش گواهیهای کلاینت یا بازنشستگی یکپارچهسازی). حذف در سطح سازمان است و اعطای OAuth هر کاربر را باطل میکند.
- 1
جدول Connectors مدیر را در https://claude.ai/admin-settings/connectors باز کنید. ردیف anonym.legal را پیدا کنید.

Admin → Connectors. - 2
روی نماد More options (⋯) در ردیف کلیک کنید و Delete را انتخاب کنید.

منوی زمینه ردیف: Delete اتصالدهنده را برای کل سازمان حذف میکند. - 3
در گفتگوی Remove anonym.legal for your team? تأیید کنید.

تأیید حذف. این ثبت سرور را برای هر کاربر در فضای کاری حذف میکند. - 4
جدول بدون اتصالدهنده تازه میشود. کاربرانی که آن را متصل داشتند خواهند دید که از صفحه Customize آنها ناپدید میشود.

وضعیت تمیز — امن برای افزودن مجدد از طریق §2 با تنظیمات جدید.
بخش ب
راهاندازی کاربر نهایی
همه چیز در بخش ب تحت /customize/* اتفاق میافتد و به حساب فعلی کاربر محدود میشود. مدیران نیازی به اجرای این مراحل برای کاربران دیگر ندارند.
6. کاربر — اتصال و ورود از طریق OAuth
پس از آنکه مدیر اتصالدهنده را منتشر کرد (بخش الف)، هر کاربر یک بار آن را در حساب خود فعال میکند.
- 1
نوار کناری → Customize را باز کنید، یا به https://claude.ai/customize/connectors بروید. پانل Connectors در سطح کاربر همه چیزهایی که سازمان منتشر کرده را فهرست میکند.

نمای کاربر. anonym.legal با Custom علامتگذاری شده و در این حساب از قبل Connected است. - 2
اگر ردیف Get started را نشان میدهد، روی آن کلیک کنید. یک پنجره بازشو صفحه مجوز OAuth مربوط به anonym.legal را باز میکند. با گواهیهای anonym.legal خود وارد شوید، دسترسی دهید → پنجره بازشو بسته میشود و ردیف به Connected تغییر میکند. توکنها برای هر کاربر ذخیره میشوند؛ مدیر هرگز گواهیهای شما را نمیبیند.
- 3
روی ردیف (یا اقدام View آن) کلیک کنید تا پانل جزئیات اتصالدهنده باز شود. اینجا میتوانید نشانی سرور MCP را کپی کنید، Disconnect کنید، یا به منوی اقدام ردیف برسید.

جزئیات اتصالدهنده کاربر: نشانی سرور قابل کپی است؛ بخش مجوز پایین فقط به این کاربر محدود میشود. - 4
منوی More options گزینههای Refresh tools list (بازیابی مجدد کاتالوگ ابزار از سرور) و Remove (تنها ابطال اعطای این کاربر — اتصالدهنده را برای فضای کاری حذف نمیکند) را ارائه میدهد.

Refresh در برابر Remove. فقط مدیران میتوانند اتصالدهنده را کاملاً حذف کنند (بخش الف §5).
7. کاربر — ترجیح هر ابزار
هر ردیف در Tool permissions یک رادیوی سهطرفه نشان میدهد: Always allow / Needs approval / Blocked. این سه انتخابهای خود کاربر هستند، محدود به سقف مدیر از §3.

| انتخاب کاربر | اثر در طول چت | بهترین برای |
|---|---|---|
| Always allow | Claude بدون درخواست ابزار را فراخوانی میکند. | ابزارهای فقط خواندنی که مدام استفاده میکنید. |
| Needs approval (که "Ask" نیز نامیده میشود) | Claude هر بار درخواست تأیید یککلیکی میکند. | ابزارهای نوشتن/حذف؛ بارهای کاری حساس. |
| Blocked | ابزار در این حساب از Claude پنهان است. | انصراف شخصی از ابزاری که تیم شما در غیر این صورت استفاده میکند. |
8. راستیآزمایی با فراخوانی زنده ابزار
یک چت جدید باز کنید و به Claude دستور دهید یک ابزار خاص anonym.legal را فراخوانی کند. نمونه دستور استفادهشده در این راهنما:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude ابزار را فراخوانی میکند و پاسخ JSON را پخش میکند. اسکرینشات نه موجودیت شناساییشده شامل PERSON، EMAIL_ADDRESS، PHONE_NUMBER و IBAN_CODE را نشان میدهد.

9. مرجع: مدل مجوز و ریسکها
مدیر در برابر کاربر — هر طرف چه چیزی را کنترل میکند
| موضوع | مدیر (بخش الف) | کاربر (بخش ب) |
|---|---|---|
| ثبت / حذف اتصالدهنده برای فضای کاری | بله، در /admin-settings/connectors. | خیر. |
| تنظیم سقف هر ابزار (بالاترین سطحی که کاربر میتواند انتخاب کند) | بله. | خیر. |
| فعالسازی سطح "Always allow" اصلاً (دروازه Cowork) | بله، در /admin-settings/cowork. | خیر. |
| تکمیل ورود OAuth با یک حساب anonym.legal | خیر (مگر اینکه بهعنوان کاربر نهایی نیز انجام دهد). | بله، یک بار برای هر حساب. |
| انتخاب ترجیح هر ابزار در چارچوب سقف | خیر. | بله، در /customize/connectors. |
| ابطال اتصال خود بدون تأثیر بر دیگران | قابل اعمال نیست. | بله — "Remove" روی ردیف. |
ماتریس سقف
| تنظیمات مدیر | کاربر میتواند انتخاب کند… | نتیجه در طول چت |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | انتخاب کامل کاربر، تا استفاده بدون نظارت. |
| Approval required | Needs approval / Blocked (بدون "Always allow") | Claude همیشه تأیید میکند. |
| Blocked | — | ابزار هرگز ظاهر نمیشود. |
Individual sign-in در برابر Managed authorization
نکات امنیتی
- فقط اتصالدهندههایی از توسعهدهندگان مورد اعتماد اضافه کنید. یک سرور MCP مخرب میتواند از طریق پاسخهای ابزار دستورات را تزریق کند تا Claude را برای انجام اقدامات مضر فریب دهد ("indirect prompt injection").
- تنظیم Default restriction for unconfigured tools شبکه ایمنی شما است اگر ارائهدهنده قابلیتهای جدیدی را بدون اطلاع ارسال کند — آن را روی Blocked تنظیم کنید تا هر بار بررسی مدیر لازم باشد.
- "Skip all approvals" در Cowork هر درخواست تأیید در اجراهای عاملی را خاموش میکند. برای مستأجرانی که دادههای تحت مقررات پردازش میکنند فعال نکنید.
- گواهیهایی که برای آزمایش اتصالدهندهها استفاده شدهاند را پیش از ارتقا به کاربران تولید چرخش دهید.
هر تنظیم کجاست
| تنظیم | نقش | مکان |
|---|---|---|
| افزودن / حذف اتصالدهنده سازمان | مدیر | /admin-settings/connectors |
| سقف هر ابزار | مدیر | /admin-settings/connectors → جزئیات اتصالدهنده |
| محدودیت پیشفرض برای ابزارهای پیکربندینشده | مدیر | همان پانل، بالای Tool permissions |
| دروازه "Always allow" و Skip approvals | مدیر | /admin-settings/cowork |
| اتصال / قطع اتصال (حساب خودی) | کاربر | /customize/connectors |
| ترجیح هر ابزار (حساب خودی) | کاربر | /customize/connectors → جزئیات اتصالدهنده |
| زبان / محل | کاربر | منوی پروفایل نوار کناری → Language |
منابع: ضبط عملی روی claude.ai و مستندات سرور MCP anonym.legal. آیکونها و رابط کاربری بهترتیب متعلق به Anthropic و anonym.legal هستند.
آماده حفاظت از تیم خود هستید؟
پیش از رسیدن به Claude گمنامسازی را آغاز کنید
یک حساب anonym.legal بسازید، آن را به فضای کاری Claude Enterprise متصل کنید و هر پیام بهطور پیشفرض بدون PII میماند.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.