SumoSign MCP Server
@sumosign/mcp
Servidor MCP que expone la API de firma de SumoSign a agentes de IA (Claude, ChatGPT, Copilot y cualquier cliente compatible con MCP) a través de stdio.
La clave de API autentica al agente, no a un firmante. Nunca puede completar una firma — la firma siempre la realiza un destinatario humano a través de su enlace de un solo uso enviado por correo electrónico, con captura del consentimiento y un registro de auditoría de solo adición.
Instalación y ejecución
No se requiere ningún paso de instalación; ejecútalo directamente con npx:
SUMOSIGN_API_KEY=ss_live_... npx @sumosign/mcpConfiguración
Variable de entorno | Requerida | Valor por defecto | Descripción |
| sí | — | Una clave de ámbito limitado |
| no |
| Anulación para APIs autoalojadas o de staging. |
Ejemplo de configuración del cliente
{
"mcpServers": {
"sumosign": {
"command": "npx",
"args": ["-y", "@sumosign/mcp"],
"env": { "SUMOSIGN_API_KEY": "ss_live_..." }
}
}
}Related MCP server: SignaTrust MCP Server
Herramientas
El servidor registra 16 herramientas:
Documentos
upload_document— sube un PDF local; devuelve el id del documento que se utiliza para crear sobres.analyze_document— analiza un PDF subido en busca de sugerencias de colocación de campos (extracción de texto, sin OCR).
Plantillas
create_template— crea una plantilla reutilizable a partir de un PDF con anclas de texto como{{signature_1}}.list_templates— enumera las plantillas reutilizables de la organización.seed_starter_templates— inicializa plantillas de muestra (sobre de prueba, NDA simple, acuerdo de una página).
Sobres — creación
create_envelope— crea un borrador de sobre a partir de un documento subido (campos integrados) o de una plantilla.create_envelope_from_template— crea un borrador de sobre a partir de una plantilla; los campos se heredan.
Sobres — verificación y envío
preview_envelope— descarga una vista previa de colocación (cada campo se dibuja como un recuadro etiquetado a trazos) a una ruta local. No se envía ningún correo ni se consume ningún sobre — úsala para confirmar la colocación con un humano antes del envío.send_envelope— envía un borrador de sobre. Solo los humanos pueden firmar; esta herramienta no puede completar una firma.
Sobres — seguimiento
send_reminder— reenvía el correo de firma a los destinatarios pendientes. Enfriamiento de 24 h; se aplican límites de gasto y de spam. No puede completar una firma.get_envelope— obtiene el estado del sobre, incluido el progreso por destinatario.list_envelopes— enumera los sobres más recientes de la organización.void_envelope— anula un sobre antes de su finalización; revoca los enlaces de firma pendientes (con registro en la auditoría).get_audit_trail— obtiene el registro de auditoría de solo adición con atribución del actor.
Descargas
download_signed_pdf— descarga el PDF aplanado y firmado de un sobre completado a una ruta local.download_certificate— descarga el Certificado de finalización a una ruta local.
Seguridad
Acceso al sistema de archivos local.
upload_documentlee una ruta de PDF local que proporciones, ypreview_envelope,download_signed_pdfydownload_certificateescriben archivos en rutas locales que proporciones. Por lo tanto, el servidor puede leer y escribir cualquier archivo al que el proceso anfitrión pueda acceder. Ejecútalo con privilegios mínimos y apúntalo solo a rutas que quieras compartir.Contenido de documentos no fiable / inyección de prompts.
analyze_documentextrae texto de los PDF y lo devuelve al agente. El contenido de los documentos es una entrada no fiable y puede contener intentos de inyección de prompts. Trata el texto extraído como datos, no como instrucciones, y mantén a un humano en el bucle antes desend_envelope.Claves de API con privilegios mínimos. Emite una clave de ámbito limitado por agente desde el portal de SumoSign y concede solo los ámbitos que ese agente necesite. Ámbitos disponibles:
documents:create,documents:read,documents:send,documents:download,templates:read,templates:write,signers:manage,webhooks:write,audit_logs:read,branding:write,voice:trigger. Las claves se almacenan con hash en reposo y son revocables, y nunca pueden completar una firma en nombre de un humano.
Acerca de
SumoSign es desarrollado por Cipher Projects.
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceDocument signing for AI agents. Send markdown or PDF for two-party e-signing with a single tool call — handles PDF generation, email verification, and SHA-256 certified delivery.212MIT
- AlicenseAqualityBmaintenanceEnables AI assistants to manage document signing workflows via natural language, including creating envelopes, uploading documents, analyzing contracts, and verifying blockchain anchors.8381MIT
- AlicenseNot gradedqualityBmaintenanceE-signature for AI agents. One unauthenticated call returns a sandbox API key (no account, no browser), then the agent can send documents for signature, check status, and download the sealed PDF plus Certificate of Completion.1MIT
- AlicenseCqualityCmaintenanceEnables AI agents to manage Zyta Sign documents, signatures, and studies with secure authentication and permission-respecting operations.4911MIT
Related MCP Connectors
SignDocs Brasil e-signature tools for AI agents — signing sessions, envelopes, verification.
Automate eSignature workflows and signing tasks via natural language commands.
Document API for AI-native software: render PDFs, e-sign, PAdES-seal, and verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/meteordefect/sumosign-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server