SumoSign MCP Server
@sumosign/mcp
MCP-Server, der die SumoSign-Signatur-API für KI-Agenten (Claude, ChatGPT, Copilot und jeden MCP-kompatiblen Client) über stdio bereitstellt.
Der API-Schlüssel authentifiziert den Agenten, nicht einen Unterzeichner. Er kann niemals eine Signatur abschließen – das Signieren erfolgt immer durch einen menschlichen Empfänger über seinen per E-Mail gesendeten Einmal-Link, mit Einwilligungserfassung und einem append-only Audit-Trail.
Installation und Ausführung
Kein Installationsschritt erforderlich; führen Sie es direkt mit npx aus:
SUMOSIGN_API_KEY=ss_live_... npx @sumosign/mcpKonfiguration
Umgebungsvariable | Erforderlich | Standard | Beschreibung |
| ja | — | Ein eingeschränkter |
| nein |
| Überschreibung für selbst gehostete oder Staging-APIs. |
Beispiel für die Client-Konfiguration
{
"mcpServers": {
"sumosign": {
"command": "npx",
"args": ["-y", "@sumosign/mcp"],
"env": { "SUMOSIGN_API_KEY": "ss_live_..." }
}
}
}Related MCP server: SignaTrust MCP Server
Tools
Der Server registriert 16 Tools:
Dokumente
upload_document– Laden Sie ein lokales PDF hoch; gibt die Dokument-ID zurück, die zum Erstellen von Umschlägen verwendet wird.analyze_document– Analysieren Sie ein hochgeladenes PDF auf Vorschläge zur Feldplatzierung (Textextraktion, keine OCR).
Vorlagen
create_template– Erstellen Sie eine wiederverwendbare Vorlage aus einem PDF mit Textankern wie{{signature_1}}.list_templates– Listen Sie die wiederverwendbaren Vorlagen der Organisation auf.seed_starter_templates– Beispieldaten für Beispielvorlagen (Testumschlag, einfache NDA, einseitige Vereinbarung).
Umschläge – erstellen
create_envelope– Erstellen Sie einen Entwurf eines Umschlags aus einem hochgeladenen Dokument (Inline-Felder) oder einer Vorlage.create_envelope_from_template– Erstellen Sie einen Entwurf eines Umschlags aus einer Vorlage; Felder werden übernommen.
Umschläge – verifizieren und senden
preview_envelope– Laden Sie eine Platzierungsvorschau (jedes Feld als gestricheltes, beschriftetes Kästchen) in einen lokalen Pfad herunter. Es wird keine E-Mail gesendet und kein Umschlag verbraucht – verwenden Sie es, um die Platzierung vor dem Senden mit einem Menschen zu bestätigen.send_envelope– Senden Sie einen Entwurf eines Umschlags. Nur Menschen können signieren; dieses Tool kann keine Signatur abschließen.
Umschläge – verfolgen
send_reminder– Senden Sie die Signatur-E-Mail erneut an ausstehende Empfänger. 24-Stunden-Abklingzeit; Ausgaben- und Spam-Limits gelten. Kann keine Signatur abschließen.get_envelope– Rufen Sie den Umschlagstatus einschließlich des Fortschritts pro Empfänger ab.list_envelopes– Listen Sie die neuesten Umschläge der Organisation auf.void_envelope– Machen Sie einen Umschlag vor Abschluss ungültig; widerruft ausstehende Signaturlinks (audit-logged).get_audit_trail– Rufen Sie den append-only Audit-Trail mit Akteurszuordnung ab.
Downloads
download_signed_pdf– Laden Sie das flache, signierte PDF eines abgeschlossenen Umschlags in einen lokalen Pfad herunter.download_certificate– Laden Sie das Abschlusszertifikat in einen lokalen Pfad herunter.
Sicherheit
Lokaler Dateisystemzugriff.
upload_documentliest einen lokalen PDF-Pfad, den Sie angeben, undpreview_envelope,download_signed_pdfunddownload_certificateschreiben Dateien in lokale Pfade, die Sie angeben. Der Server kann daher jede Datei lesen und schreiben, die der Host-Prozess erreichen kann. Führen Sie ihn mit minimalen Rechten aus und weisen Sie ihn nur auf Pfade, die Sie teilen möchten.Nicht vertrauenswürdiger Dokumentinhalt / Prompt-Injection.
analyze_documentextrahiert Text aus PDFs und gibt ihn an den Agenten zurück. Dokumentinhalte sind nicht vertrauenswürdige Eingaben und können Prompt-Injection-Versuche enthalten. Behandeln Sie extrahierten Text als Daten, nicht als Anweisungen, und halten Sie einen Menschen im Loop, bevor Siesend_envelopeverwenden.API-Schlüssel mit minimalen Rechten. Stellen Sie pro Agent einen eingeschränkten Schlüssel aus dem SumoSign-Portal aus und gewähren Sie nur die Bereiche, die dieser Agent benötigt. Verfügbare Bereiche:
documents:create,documents:read,documents:send,documents:download,templates:read,templates:write,signers:manage,webhooks:write,audit_logs:read,branding:write,voice:trigger. Schlüssel werden im Ruhezustand gehasht und sind widerrufbar, und sie können niemals eine Signatur im Namen eines Menschen abschließen.
Über
SumoSign wird von Cipher Projects entwickelt.
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceDocument signing for AI agents. Send markdown or PDF for two-party e-signing with a single tool call — handles PDF generation, email verification, and SHA-256 certified delivery.212MIT
- AlicenseAqualityBmaintenanceEnables AI assistants to manage document signing workflows via natural language, including creating envelopes, uploading documents, analyzing contracts, and verifying blockchain anchors.8381MIT
- AlicenseNot gradedqualityBmaintenanceE-signature for AI agents. One unauthenticated call returns a sandbox API key (no account, no browser), then the agent can send documents for signature, check status, and download the sealed PDF plus Certificate of Completion.1MIT
- AlicenseCqualityCmaintenanceEnables AI agents to manage Zyta Sign documents, signatures, and studies with secure authentication and permission-respecting operations.4911MIT
Related MCP Connectors
SignDocs Brasil e-signature tools for AI agents — signing sessions, envelopes, verification.
Automate eSignature workflows and signing tasks via natural language commands.
Document API for AI-native software: render PDFs, e-sign, PAdES-seal, and verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/meteordefect/sumosign-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server