Skip to main content
Glama
meteordefect

SumoSign MCP Server

by meteordefect

@sumosign/mcp

MCP-Server, der die SumoSign-Signatur-API für KI-Agenten (Claude, ChatGPT, Copilot und jeden MCP-kompatiblen Client) über stdio bereitstellt.

Der API-Schlüssel authentifiziert den Agenten, nicht einen Unterzeichner. Er kann niemals eine Signatur abschließen – das Signieren erfolgt immer durch einen menschlichen Empfänger über seinen per E-Mail gesendeten Einmal-Link, mit Einwilligungserfassung und einem append-only Audit-Trail.

Installation und Ausführung

Kein Installationsschritt erforderlich; führen Sie es direkt mit npx aus:

SUMOSIGN_API_KEY=ss_live_... npx @sumosign/mcp

Konfiguration

Umgebungsvariable

Erforderlich

Standard

Beschreibung

SUMOSIGN_API_KEY

ja

Ein eingeschränkter ss_live_...-Schlüssel aus dem SumoSign-Portal.

SUMOSIGN_API_URL

nein

https://api.sumosign.app

Überschreibung für selbst gehostete oder Staging-APIs.

Beispiel für die Client-Konfiguration

{
  "mcpServers": {
    "sumosign": {
      "command": "npx",
      "args": ["-y", "@sumosign/mcp"],
      "env": { "SUMOSIGN_API_KEY": "ss_live_..." }
    }
  }
}

Related MCP server: SignaTrust MCP Server

Tools

Der Server registriert 16 Tools:

Dokumente

  • upload_document – Laden Sie ein lokales PDF hoch; gibt die Dokument-ID zurück, die zum Erstellen von Umschlägen verwendet wird.

  • analyze_document – Analysieren Sie ein hochgeladenes PDF auf Vorschläge zur Feldplatzierung (Textextraktion, keine OCR).

Vorlagen

  • create_template – Erstellen Sie eine wiederverwendbare Vorlage aus einem PDF mit Textankern wie {{signature_1}}.

  • list_templates – Listen Sie die wiederverwendbaren Vorlagen der Organisation auf.

  • seed_starter_templates – Beispieldaten für Beispielvorlagen (Testumschlag, einfache NDA, einseitige Vereinbarung).

Umschläge – erstellen

  • create_envelope – Erstellen Sie einen Entwurf eines Umschlags aus einem hochgeladenen Dokument (Inline-Felder) oder einer Vorlage.

  • create_envelope_from_template – Erstellen Sie einen Entwurf eines Umschlags aus einer Vorlage; Felder werden übernommen.

Umschläge – verifizieren und senden

  • preview_envelope – Laden Sie eine Platzierungsvorschau (jedes Feld als gestricheltes, beschriftetes Kästchen) in einen lokalen Pfad herunter. Es wird keine E-Mail gesendet und kein Umschlag verbraucht – verwenden Sie es, um die Platzierung vor dem Senden mit einem Menschen zu bestätigen.

  • send_envelope – Senden Sie einen Entwurf eines Umschlags. Nur Menschen können signieren; dieses Tool kann keine Signatur abschließen.

Umschläge – verfolgen

  • send_reminder – Senden Sie die Signatur-E-Mail erneut an ausstehende Empfänger. 24-Stunden-Abklingzeit; Ausgaben- und Spam-Limits gelten. Kann keine Signatur abschließen.

  • get_envelope – Rufen Sie den Umschlagstatus einschließlich des Fortschritts pro Empfänger ab.

  • list_envelopes – Listen Sie die neuesten Umschläge der Organisation auf.

  • void_envelope – Machen Sie einen Umschlag vor Abschluss ungültig; widerruft ausstehende Signaturlinks (audit-logged).

  • get_audit_trail – Rufen Sie den append-only Audit-Trail mit Akteurszuordnung ab.

Downloads

  • download_signed_pdf – Laden Sie das flache, signierte PDF eines abgeschlossenen Umschlags in einen lokalen Pfad herunter.

  • download_certificate – Laden Sie das Abschlusszertifikat in einen lokalen Pfad herunter.

Sicherheit

  • Lokaler Dateisystemzugriff. upload_document liest einen lokalen PDF-Pfad, den Sie angeben, und preview_envelope, download_signed_pdf und download_certificate schreiben Dateien in lokale Pfade, die Sie angeben. Der Server kann daher jede Datei lesen und schreiben, die der Host-Prozess erreichen kann. Führen Sie ihn mit minimalen Rechten aus und weisen Sie ihn nur auf Pfade, die Sie teilen möchten.

  • Nicht vertrauenswürdiger Dokumentinhalt / Prompt-Injection. analyze_document extrahiert Text aus PDFs und gibt ihn an den Agenten zurück. Dokumentinhalte sind nicht vertrauenswürdige Eingaben und können Prompt-Injection-Versuche enthalten. Behandeln Sie extrahierten Text als Daten, nicht als Anweisungen, und halten Sie einen Menschen im Loop, bevor Sie send_envelope verwenden.

  • API-Schlüssel mit minimalen Rechten. Stellen Sie pro Agent einen eingeschränkten Schlüssel aus dem SumoSign-Portal aus und gewähren Sie nur die Bereiche, die dieser Agent benötigt. Verfügbare Bereiche: documents:create, documents:read, documents:send, documents:download, templates:read, templates:write, signers:manage, webhooks:write, audit_logs:read, branding:write, voice:trigger. Schlüssel werden im Ruhezustand gehasht und sind widerrufbar, und sie können niemals eine Signatur im Namen eines Menschen abschließen.

Über

SumoSign wird von Cipher Projects entwickelt.

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Enables AI assistants to manage document signing workflows via natural language, including creating envelopes, uploading documents, analyzing contracts, and verifying blockchain anchors.
    8
    38
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    E-signature for AI agents. One unauthenticated call returns a sandbox API key (no account, no browser), then the agent can send documents for signature, check status, and download the sealed PDF plus Certificate of Completion.
    1
    MIT
  • A
    license
    C
    quality
    C
    maintenance
    Enables AI agents to manage Zyta Sign documents, signatures, and studies with secure authentication and permission-respecting operations.
    49
    11
    MIT

View all related MCP servers

Related MCP Connectors

  • SignDocs Brasil e-signature tools for AI agents — signing sessions, envelopes, verification.

  • Automate eSignature workflows and signing tasks via natural language commands.

  • Document API for AI-native software: render PDFs, e-sign, PAdES-seal, and verify.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/meteordefect/sumosign-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server