Skip to main content
Glama
meteordefect

SumoSign MCP Server

by meteordefect

@sumosign/mcp

Servidor MCP que expone la API de firma de SumoSign a agentes de IA (Claude, ChatGPT, Copilot y cualquier cliente compatible con MCP) a través de stdio.

La clave de API autentica al agente, no a un firmante. Nunca puede completar una firma — la firma siempre la realiza un destinatario humano a través de su enlace de un solo uso enviado por correo electrónico, con captura del consentimiento y un registro de auditoría de solo adición.

Instalación y ejecución

No se requiere ningún paso de instalación; ejecútalo directamente con npx:

SUMOSIGN_API_KEY=ss_live_... npx @sumosign/mcp

Configuración

Variable de entorno

Requerida

Valor por defecto

Descripción

SUMOSIGN_API_KEY

Una clave de ámbito limitado ss_live_... del portal de SumoSign.

SUMOSIGN_API_URL

no

https://api.sumosign.app

Anulación para APIs autoalojadas o de staging.

Ejemplo de configuración del cliente

{
  "mcpServers": {
    "sumosign": {
      "command": "npx",
      "args": ["-y", "@sumosign/mcp"],
      "env": { "SUMOSIGN_API_KEY": "ss_live_..." }
    }
  }
}

Related MCP server: SignaTrust MCP Server

Herramientas

El servidor registra 16 herramientas:

Documentos

  • upload_document — sube un PDF local; devuelve el id del documento que se utiliza para crear sobres.

  • analyze_document — analiza un PDF subido en busca de sugerencias de colocación de campos (extracción de texto, sin OCR).

Plantillas

  • create_template — crea una plantilla reutilizable a partir de un PDF con anclas de texto como {{signature_1}}.

  • list_templates — enumera las plantillas reutilizables de la organización.

  • seed_starter_templates — inicializa plantillas de muestra (sobre de prueba, NDA simple, acuerdo de una página).

Sobres — creación

  • create_envelope — crea un borrador de sobre a partir de un documento subido (campos integrados) o de una plantilla.

  • create_envelope_from_template — crea un borrador de sobre a partir de una plantilla; los campos se heredan.

Sobres — verificación y envío

  • preview_envelope — descarga una vista previa de colocación (cada campo se dibuja como un recuadro etiquetado a trazos) a una ruta local. No se envía ningún correo ni se consume ningún sobre — úsala para confirmar la colocación con un humano antes del envío.

  • send_envelope — envía un borrador de sobre. Solo los humanos pueden firmar; esta herramienta no puede completar una firma.

Sobres — seguimiento

  • send_reminder — reenvía el correo de firma a los destinatarios pendientes. Enfriamiento de 24 h; se aplican límites de gasto y de spam. No puede completar una firma.

  • get_envelope — obtiene el estado del sobre, incluido el progreso por destinatario.

  • list_envelopes — enumera los sobres más recientes de la organización.

  • void_envelope — anula un sobre antes de su finalización; revoca los enlaces de firma pendientes (con registro en la auditoría).

  • get_audit_trail — obtiene el registro de auditoría de solo adición con atribución del actor.

Descargas

  • download_signed_pdf — descarga el PDF aplanado y firmado de un sobre completado a una ruta local.

  • download_certificate — descarga el Certificado de finalización a una ruta local.

Seguridad

  • Acceso al sistema de archivos local. upload_document lee una ruta de PDF local que proporciones, y preview_envelope, download_signed_pdf y download_certificate escriben archivos en rutas locales que proporciones. Por lo tanto, el servidor puede leer y escribir cualquier archivo al que el proceso anfitrión pueda acceder. Ejecútalo con privilegios mínimos y apúntalo solo a rutas que quieras compartir.

  • Contenido de documentos no fiable / inyección de prompts. analyze_document extrae texto de los PDF y lo devuelve al agente. El contenido de los documentos es una entrada no fiable y puede contener intentos de inyección de prompts. Trata el texto extraído como datos, no como instrucciones, y mantén a un humano en el bucle antes de send_envelope.

  • Claves de API con privilegios mínimos. Emite una clave de ámbito limitado por agente desde el portal de SumoSign y concede solo los ámbitos que ese agente necesite. Ámbitos disponibles: documents:create, documents:read, documents:send, documents:download, templates:read, templates:write, signers:manage, webhooks:write, audit_logs:read, branding:write, voice:trigger. Las claves se almacenan con hash en reposo y son revocables, y nunca pueden completar una firma en nombre de un humano.

Acerca de

SumoSign es desarrollado por Cipher Projects.

Licencia

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Enables AI assistants to manage document signing workflows via natural language, including creating envelopes, uploading documents, analyzing contracts, and verifying blockchain anchors.
    8
    38
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    E-signature for AI agents. One unauthenticated call returns a sandbox API key (no account, no browser), then the agent can send documents for signature, check status, and download the sealed PDF plus Certificate of Completion.
    1
    MIT
  • A
    license
    C
    quality
    C
    maintenance
    Enables AI agents to manage Zyta Sign documents, signatures, and studies with secure authentication and permission-respecting operations.
    49
    11
    MIT

View all related MCP servers

Related MCP Connectors

  • SignDocs Brasil e-signature tools for AI agents — signing sessions, envelopes, verification.

  • Automate eSignature workflows and signing tasks via natural language commands.

  • Document API for AI-native software: render PDFs, e-sign, PAdES-seal, and verify.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/meteordefect/sumosign-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server