Pro الإصدار
أدوات MCP
لمحة سريعة
قسم بعنوان «لمحة سريعة»يضيف NextPDF Pro ثماني أدوات لبروتوكول سياق النماذج (Model Context Protocol (MCP)) تتيح لوكيل ذكاء اصطناعي تشغيل عمليات PDF المتقدّمة عبر NextPDF Server. تظهر الأدوات تلقائيًا عند تثبيت nextpdf/pro وnextpdf/server معًا — من دون أي خطوة تسجيل منفصلة.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحَن هذه القدرة في NextPDF Pro (nextpdf/pro) وتُفعَّل بمظروف ترخيص من طبقة Pro. والنشر من دون ذلك الاستحقاق لا يحمّل أصناف القدرة. قارِن الإصدارات واحصل على ترخيص.
يُشحَن سطح MCP الأساسي — إنشاء المستندات، والنصوص، والجداول، والتشخيص — مع NextPDF Server المفتوح المصدر ولا يحتاج إلى ترخيص. أما الأدوات الثماني في هذه الصفحة فتتطلّب ترخيص Pro ولا تُسجَّل إلا حين تُحَلّ حزمة nextpdf/pro عند الإقلاع. تضبط طبقة الأدوات pro المجموعة كلها: تعلن كل أداة طبقتها صراحةً، ولا يوجد علم لكل أداة — فتثبيت nextpdf/pro إلى جانب nextpdf/server يفعّل المجموعة.
عقد السلوك
قسم بعنوان «عقد السلوك»- تُسجَّل أدوات MCP الثماني في Pro تلقائيًا حين يُحَلّ
nextpdf/proوnextpdf/serverمعًا عند الإقلاع، ضمن الطبقةpro، عبر تدفّق MCP المعياريtools/listوtools/call. ولا يوجد علم لكل أداة ولا تغيير في شيفرة التطبيق المُستهلِك. - تقبل كل أداة ملف PDF عبر
document_idمن استدعاءcreate_pdfسابق، أوsourceمضمَّن (مسار ملف، أو base64، أوdata:URI)، أو — بالنسبة إلىcompare_pdfs— مصدرين من هذا النوع. تعيد الأدوات JSON مُنظَّمًا. - تعلن كل أداة فئة مخاطر للإنسان في الحلقة (HITL) يفرضها الخادم: آمنة (تنفيذ تلقائي، للقراءة فقط)، ومراجعة (مخرجات يمكن إساءة استخدامها)، وتتطلّب موافقة.
sign_pdfتتطلّب موافقة وتُحجَز حتى يؤكّدها إنسان. ويستطيع المشغّل تشديد فئة مخاطر الأداة فقط، لا تخفيفها مطلقًا. - تنتج
sign_pdfتوقيع PAdES B-B (أساسي) فقط — من دون طابع زمني موثوق ومن دون مادة تحقّق طويلة الأمد. أما ملفّات تعريف طويلة الأمد (B-LT / B-LTA)، وعهدة المفاتيح العتادية، والتوقيع بمسار تدقيقي، فهي من طبقة Enterprise ولا توفّرها هذه الأدوات؛ أما B-T (توقيع بطابع زمني) فمتاح من محرّك Core عند ضبط مزوّد طوابع زمنية. - تجري
redact_piiاكتشاف أنماط في طبقة النص وحجبًا لها، لا حجبًا بصريًا؛ وcheck_accessibilityتحليل تجريبي بنيوي، لا حكم مطابقة لـ PDF/UA أو WCAG. المخطّط المرجعي للمدخلات والمخرجات هو استجابةtools/listالحيّة من الخادم، لا هذه الصفحة.
نظرة مفاهيمية
قسم بعنوان «نظرة مفاهيمية»NextPDF Server هو طبقة تنفيذ MCP الحتمية لـ NextPDF. يكتشف مزوّدي الأدوات عند الإقلاع باستخدام تحقّق من وجود الصنف، فلا حاجة لإدراج حزمة Pro في اعتماديات الخادم. وحين تكون حزمة Pro حاضرة، يسجّل الخادم أدواته الثماني ضمن الطبقة pro ويعرضها عبر تدفّق MCP المعياري tools/list وtools/call على أي ناقل أعددته.
تقبل كل أداة Pro ملف PDF من مصدر من ثلاثة: document_id يعيده استدعاء create_pdf سابق، أو source مضمَّن (مسار ملف، أو سلسلة base64، أو data: URI)، أو — لأداة المقارنة — مصدرين من هذا النوع. تعيد الأدوات نتائج JSON مُنظَّمة: نصًا مُستخرَجًا، أو مناطق فروق، أو نصًا محجوبًا، أو أشجار مقاطع، أو نتائج إتاحة، أو ملف PDF موقَّعًا.
تحمل كل أداة Pro تصنيف مخاطر يستخدمه الخادم لفرض الإنسان في الحلقة (HITL). تُصنَّف أدوات التحليل للقراءة فقط باعتبارها آمنة وتُنفَّذ تلقائيًا. وتُصنَّف الأدوات التي تولّد مخرجات قد يسيء المُستدعِي استخدامها للمراجعة. وتُصنَّف أداة التوقيع باعتبارها تتطلّب موافقة، فيحجزها الخادم حتى يؤكّدها إنسان. تعلن الأداة نفسها هذا التصنيف؛ ويستطيع المشغّل تشديده فقط في وقت التشغيل — لا تخفيفه مطلقًا.
سطح أدوات MCP منفصل عمدًا عن محرّك PDF في Pro. الأدوات مهايئات رفيعة: تتحقّق من المدخلات، وتحلّ ملف PDF، وتفوّض إلى مكوّن محرّك Pro، وتسلسل النتيجة. وهي ليست واجهة برمجية ثانية للمحرّك وليست جزءًا من واجهة Pro العامة بلغة PHP — فنقطة التكامل المدعومة هي بروتوكول MCP الذي يعرضه NextPDF Server.
كتالوج الأدوات (ثماني أدوات Pro)
قسم بعنوان «كتالوج الأدوات (ثماني أدوات Pro)»أدوات MCP الثماني في Pro، بحسب اسم بروتوكول MCP. تتبع مستويات المخاطر نموذج HITL في الخادم: آمنة (تنفيذ تلقائي، للقراءة فقط)، ومراجعة (تولّد مخرجات يمكن إساءة استخدامها؛ يُنبَّه عليها في تعليمات الوكيل)، وتتطلّب موافقة (يجب أن يؤكّدها إنسان).
extract_text
قسم بعنوان «extract_text»- الغرض: استخراج النص. استخرِج طبقة النص من ملف PDF، مع إمكان تقييدها بنطاق صفحات مفهرس من 1.
- المدخلات: ملف PDF (
document_idأوsource)؛ وpage_startوpage_endاختياريان. - المخرجات: النص المُستخرَج وإجمالي عدد الصفحات.
- المخاطر: آمنة. للقراءة فقط وعديمة الأثر التراكمي.
- الحدّ: تستخرج طبقة النص القائمة. وهي لا تجري تعرّفًا ضوئيًا على الحروف (OCR) للصفحات الممسوحة ضوئيًا أو ذات الصور فقط.
segment_document
قسم بعنوان «segment_document»- الغرض: التقسيم البنيوي. اقسم ملف PDF إلى أقسام منطقية — عنوان، وعناوين فرعية، ومتن، وجداول، وأشكال.
- المدخلات: ملف PDF (
document_idأوsource). - المخرجات: عدد المقاطع وقائمة مُنظَّمة بالمقاطع.
- المخاطر: آمنة. للقراءة فقط وعديمة الأثر التراكمي.
- الحدّ: تقسيم بنيوي قائم على تحليل التخطيط؛ وهو ليس مخطّطًا تفصيليًا دلاليًا ولا شجرة بنية PDF موسومة.
compare_pdfs
قسم بعنوان «compare_pdfs»- الغرض: الفروق البنيوية. قارِن ملفّي PDF وأعِد فروقًا مُنظَّمة لمحتواهما النصّي.
- المدخلات: ملفّا PDF (
source_aوsource_b، كلٌّ منهما مسار، أو base64، أو data URI، أوdocument_id). - المخرجات: علم تطابق، وإجمالي عدد التغييرات، وعدد صفحات كل مستند، وقائمة بالمناطق المتغيّرة بمؤشّرات الصفحة والسطر.
- المخاطر: آمنة. للقراءة فقط وعديمة الأثر التراكمي.
- الحدّ: فروق المحتوى النصّي. وهي لا تقارن العرض البصري، ولا الخطوط المُضمَّنة، ولا البنية الثنائية.
redact_pii
قسم بعنوان «redact_pii»- الغرض: اكتشاف البيانات الشخصية وحجبها. اكتشف معلومات التعريف الشخصية في طبقة نص ملف PDF وأعِد عرضًا محجوبًا للنص.
- المدخلات: ملف PDF (
document_idأوsource)؛ ومرشّحtypesاختياري (email،phone،ssn،credit_card). - المخرجات: علم وجود بيانات شخصية، وعدد المُكتشَفات، والنص المحجوب، وقائمة الأنواع المفحوصة.
- المخاطر: مراجعة. قد يُساء استخدام المخرجات المحجوبة إذا عُومِلت بوصفها مستندًا مُطهَّرًا.
- الحدّ: هذا اكتشاف أنماط في طبقة النص وحجب لها، لا حجب بصري. وهو لا يزيل المحارف في ملف PDF المعروض ولا يكتبها فوق غيرها، ولا تضمن مطابقة الأنماط العثور على كل نسخة من البيانات الحسّاسة. لا تعامل مخرجاته ضمانًا لإزالة البيانات الشخصية كاملةً. للحجب على مستوى المستند الذي يتلف المحتوى الأساسي، استخدم سطح الحجب المخصَّص في أدوات الخادم المفتوحة المصدر أو إصدار Enterprise.
fill_form
قسم بعنوان «fill_form»- الغرض: بيانات تعبئة AcroForm. ولّد بيانات XFDF (ISO 19444-1) تعبّئ حقول AcroForm في PDF من خريطة أسماء حقول إلى قيم.
- المدخلات: خريطة
fieldsمن اسم حقل إلى قيمة نصّية؛ وpdf_filenameاختياري مُضمَّن مرجعًا لـ XFDF. - المخرجات: مستند XFDF المُولَّد وعدد الحقول.
- المخاطر: مراجعة. تنتج بيانات نموذج يُقصَد تطبيقها على مستند.
- الحدّ: تنتج XFDF مطابقًا للمعايير؛ وهي لا تكتب القيم بنفسها مجدّدًا في ملف PDF. طبّق XFDF بأي قارئ أو أداة معالجة مطابقة.
extract_form_data
قسم بعنوان «extract_form_data»- الغرض: قراءة AcroForm مجدّدًا. استخرِج أسماء حقول AcroForm وقيمها من XFDF المُضمَّن في ملف PDF.
- المدخلات: ملف PDF (
document_idأوsource). - المخرجات: عدد الحقول وخريطة من أسماء الحقول إلى قيمها؛ وملاحظة صريحة حين لا توجد بيانات نموذج مُضمَّنة.
- المخاطر: آمنة. للقراءة فقط وعديمة الأثر التراكمي.
- الحدّ: تقرأ تدفّقات XFDF (ISO 19444-1) المُضمَّنة. أما ملف PDF الذي يحمل قيم النموذج في كائنات AcroForm فقط من دون XFDF مُضمَّن فيعيد نتيجة فارغة.
check_accessibility
قسم بعنوان «check_accessibility»- الغرض: تحليل الإتاحة البنيوية. حلّل الإتاحة البنيوية لملف PDF — العناوين والفقرات والجداول والصور — وأبلِغ عن المشكلات المحتملة بمراجع WCAG.
- المدخلات: ملف PDF (
document_idأوsource). - المخرجات: درجة بنيوية (0–100)، وقائمة بالمشكلات، وملخّص مقاطع.
- المخاطر: آمنة. للقراءة فقط وعديمة الأثر التراكمي.
- الحدّ: هذا تحليل تجريبي بنيوي، لا حكم مطابقة. أما اختبار مطابقة PDF/UA وWCAG الكامل — شجرة الوسوم، وترتيب القراءة، وتباين الألوان — فيتطلّب محرّك إتاحة مخصَّصًا. والدرجة العالية ليست بيانًا بمطابقة PDF/UA.
sign_pdf
قسم بعنوان «sign_pdf»- الغرض: توقيع رقمي PAdES B-B. طبّق توقيعًا رقميًا PAdES B-B (أساسي) على ملف PDF باستخدام شهادة X.509 محلّية ومفتاح خاص.
- المدخلات: ملف PDF (
document_idأوsource)؛ وشهادة PEM ومفتاح خاص PKCS#8؛ وخوارزمية اختيارية (RSA-SHA256 افتراضيًا، أو RSA + SHA-3 256/384/512، أو Ed25519)؛ واسم مُوقِّع وسبب اختياريان؛ ومظروف نقل AES-GCM اختياري حول حمولة المفتاح الخاص. - المخرجات: ملف PDF الموقَّع، وعدد التوقيعات، وعلم الاكتمال، والخوارزمية وOID والملخّص المُستخدَمة.
- المخاطر: تتطلّب موافقة. التوقيع عملية ذات أثر قانوني وإتلافي؛ ويتطلّب الخادم تأكيدًا بشريًا صريحًا قبل تشغيلها.
- الحدّ: تنتج هذه الأداة توقيع PAdES B-B (أساسي) — وهي لا تُضمِّن طابعًا زمنيًا موثوقًا ولا مادة تحقّق طويلة الأمد. أما ملفّات تعريف طويلة الأمد (B-LT / B-LTA)، وعهدة المفاتيح المدعومة بالعتاد، والتوقيع بمسار تدقيقي، فهي جزء من إصدار Enterprise؛ أما B-T (توقيع بطابع زمني) فمتاح من محرّك Core عند ضبط مزوّد طوابع زمنية. راجِع سطح التوقيع في Pro للاطّلاع على قدرات التوقيع الأوسع في حزمة Pro وإصدار Enterprise لـ B-LT/B-LTA.
كيف تظهر الأدوات
قسم بعنوان «كيف تظهر الأدوات»composer require nextpdf/procomposer require nextpdf/serverمع تثبيت الحزمتين، شغّل NextPDF Server بالناقل الذي اخترته. يكتشف الخادم طبقة Pro عند الإقلاع وتظهر الأدوات الثماني في استجابة MCP tools/list ضمن الطبقة pro إلى جانب أدوات Core المفتوحة المصدر. لا يحتاج تطبيقك إلى أي تغيير في الشيفرة — يجري الاكتشاف تلقائيًا، ولا يمنع طبقة مفقودة تحميل الطبقات الأخرى مطلقًا.
المخطّط المرجعي لمدخلات كل أداة ومخرجاتها هو المخطّط الذي ينشره الخادم في استجابة tools/list الخاصة به. عامِل تلك الاستجابة — لا هذه الصفحة — بوصفها العقد: يصف هذا الكتالوج القصد والحدود؛ ويصف المخطّط الحيّ أسماء الحقول وأنواعها بدقّة.
عيّنة شيفرة — بداية سريعة
قسم بعنوان «عيّنة شيفرة — بداية سريعة»تُستهلَك أدوات Pro عبر بروتوكول MCP، لا عبر واجهة برمجية بلغة PHP في Pro. والتكامل من جهة المضيف هو إقلاع NextPDF Server. ومع حضور nextpdf/pro، تُسجَّل الأدوات الثماني عبر الاكتشاف في وقت التشغيل — من دون توصيل لكل أداة — ثم يقدّمها المضيف للوكلاء.
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;
require __DIR__ . '/vendor/autoload.php';
// Runtime discovery registers the Pro tier when nextpdf/pro is installed// alongside nextpdf/server. The consuming application changes no code.$server = McpServer::create();
// A Pro tool name resolves only when the Pro package is present.$signTool = $server->getToolRegistry()->get('sign_pdf');
\fwrite(\STDERR, $signTool !== null ? "Pro MCP tools active.\n" : "Pro MCP tools unavailable; install nextpdf/pro.\n");
// Serve the MCP protocol over stdio (Claude Desktop, Cursor, local agents).$server->run();عيّنة شيفرة — الإنتاج
قسم بعنوان «عيّنة شيفرة — الإنتاج»صلّب مسار الإقلاع. حمّل ملف سياسة صريحًا، وارفض البدء عند تجاوز غير صالح لمستوى المخاطر، وأكّد ظهور طبقة Pro قبل التقديم. يطرح التوصيل في McpServer::create() استثناء InvalidArgumentException حين تحاول كتلة risk_level_overrides إضعاف أداة تتطلّب موافقة مثل sign_pdf، فتفشل السياسة المُعطَّلة بإغلاق آمن قبل حلقة التقديم.
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;use NextPDF\Server\Tools\ToolInterface;
require __DIR__ . '/vendor/autoload.php';
// A downgrade of an approval-required tool's HITL gate is rejected at boot,// never silently applied — the server refuses to start on such a policy.try { $server = McpServer::create(__DIR__ . '/nextpdf-mcp.yaml');} catch (\InvalidArgumentException $e) { \fwrite(\STDERR, 'Refusing to start: invalid MCP policy. ' . $e->getMessage() . "\n"); exit(1);}
// Confirm the Pro tier surfaced before advertising it to agents.$signTool = $server->getToolRegistry()->get('sign_pdf');
if (!$signTool instanceof ToolInterface) { \fwrite(\STDERR, "nextpdf/pro is not resolving; Pro MCP tools are unavailable.\n"); exit(1);}
// sign_pdf is approval-required; the server holds it for human confirmation.$risk = $signTool->riskLevel()->label();\fwrite(\STDERR, "Pro MCP tools ready. sign_pdf risk: {$risk}.\n");
$server->run();إرشادات الإنتاج
قسم بعنوان «إرشادات الإنتاج»- بوّابة HITL. أبقِ
sign_pdfخلف تأكيد بشري. يفرض الخادم ذلك من مستوى المخاطر المُعلَن للأداة؛ ولا تُعِدّ وكيلك لتجاوزه. ويستطيع المشغّل تشديد مستوى مخاطر الأداة فقط، لا تخفيفه مطلقًا. - معالجة المصدر. فضّل
document_idللمستندات الموجودة أصلًا في الجلسة. وللبيانات المضمَّنة، تقبل الأدوات base64 وdata:URIs؛ أما الحمولات المضمَّنة الكبيرة جدًا فتعمل أبطأ من مستند مُشار إليه. - توقّعات البيانات الشخصية. اضبط توقّعات المُستدعِي صراحةً:
redact_piiمعين على الاكتشاف والحجب، لا ضمان للتطهير. وللإزالة غير القابلة للعكس، وجّه إلى سطح حجب مخصَّص. - مفاتيح التوقيع. زوّد المفاتيح عبر مظروف تشفير النقل حين لا يكون النقل سرّيًا من طرف إلى طرف. وعامِل مادة المفتاح الخاص سرًّا في سياسة تسجيل استدعاءات الأدوات في وكيلك.
- تسجيل التدقيق. يسجّل الخادم تدقيقيًا الأدوات الأعلى من المستوى الآمن. تأكّد من احتفاظ نشرك بتلك السجلّات وفق متطلّبات امتثالك.
الحالات الحدّية
قسم بعنوان «الحالات الحدّية»- نطاقات صفحات
extract_textمفهرسة من 1 ومقيَّدة بعدد الصفحات الحقيقي للمستند؛ ولا تخطئ نهاية خارج النطاق. - تتطلّب
compare_pdfsكلا المصدرين؛ وتمرير مصدر واحد يعيد خطأ تحقّق واضحًا بدلًا من فروق جزئية. - تعيد
extract_form_dataنتيجة مأهولة وصريحة بـ “لا توجد بيانات نموذج مُضمَّنة” بدلًا من خطأ لملفّات PDF من دون XFDF مُضمَّن. - ترفض
sign_pdfمُعرِّفات الخوارزميات غير المدعومة مع قائمة القيم المدعومة؛ وتتطلّب Ed25519 امتداد libsodium وتتطلّب متغايرات SHA-3 بناء OpenSSL بدعم SHA-3. - تمنح
check_accessibilityملفّات PDF ذات الصور فقط درجة منخفضة عمدًا — فهي تشير إلى غياب طبقة نص مقروءة بدلًا من الإخفاق.
ملاحظات أمنية
قسم بعنوان «ملاحظات أمنية»- أداة التوقيع هي الأداة الوحيدة التي تتطلّب موافقة؛ ولن ينفّذها الخادم تلقائيًا.
- يصادق مظروف AES-GCM الاختياري حول المفتاح الخاص على الحمولة؛ وعدم تطابق الوسم يفشل بإغلاق آمن بخطأ فكّ تشفير ولا يرجع مطلقًا إلى استخدام النص المُشفَّر.
- لا تغيّر
redact_piiملف PDF المصدر؛ بل تعيد تمثيلًا نصّيًا محجوبًا. وهي ليست بديلًا عن إتلاف المحتوى. - تتحقّق الأداة من المدخلات قبل أي عمل من المحرّك؛ وترفض المصادر المشوَّهة، وdata URIs، وحمولات base64 بأخطاء صريحة.
المطابقة
قسم بعنوان «المطابقة»- تنتج أدوات النماذج XFDF وتستهلكه وفق ISO 19444-1:2019 (تنسيق بيانات نماذج XML).
- تنتج
sign_pdfتوقيع PAdES الأساسي (B-B) متوافقًا مع عائلة PAdES في ETSI EN 319 142؛ أما ملفّات التعريف طويلة الأمد فهي قدرة في Enterprise، وB-T متاح من محرّك Core عند ضبط مزوّد طوابع زمنية. - تُبلِّغ
check_accessibilityعن النتائج بمراجع معايير نجاح WCAG (مثلًا 1.1.1، 1.3.1، 2.4.6) إرشادًا تجريبيًا، لا شهادة مطابقة.
حدّ الإصدار
قسم بعنوان «حدّ الإصدار»يسهم NextPDF Pro بـ ثماني أدوات MCP بالضبط، كلها في الطبقة pro. يشحن إصدار Enterprise مجموعة أدوات MCP خاصة ومنفصلة في الطبقة enterprise — تغطّي فحص الامتثال، والتحليل الجنائي، وصحة التحقّق طويل الأمد، والتصديق الجاهز للذكاء الاصطناعي، والبحث في المستندات وتضمينها. تلك الأدوات ومدخلاتها وبواطنها خارج نطاق هذه الصفحة؛ راجِع أدوات MCP في Enterprise. تغطّي وثائق الخادم نفسها أدوات Core (المفتوحة المصدر) التي تُشحَن معه. يكتشف الخادم الطبقات الثلاث على نحو مستقلّ، ولا تعطّل طبقة مفقودة الطبقات الأخرى مطلقًا.
ملاحظة عن حدّ Enterprise
قسم بعنوان «ملاحظة عن حدّ Enterprise»يسهم Pro بثماني أدوات MCP بالضبط في الطبقة pro. يشحن إصدار Enterprise مجموعة أدوات MCP منفصلة في الطبقة enterprise (فحص الامتثال، والتحليل الجنائي، وصحة التحقّق طويل الأمد، والتصديق الجاهز للذكاء الاصطناعي، والبحث في المستندات وتضمينها) وملفّات تعريف التوقيع ذات الطابع الزمني وطويلة الأمد؛ وتلك لا توفّرها طبقة Pro. راجِع قسم حدّ الإصدار أعلاه للاطّلاع على التوزيع الكامل للطبقات.
الرجوع إلى Core / البديل
قسم بعنوان «الرجوع إلى Core / البديل»يمنح NextPDF Server المفتوح المصدر أي وكيل ذكاء اصطناعي مجموعة أدوات PDF حتمية في Core (إنشاء المستندات، والنصوص، والجداول، والتشخيص) من دون ترخيص. أما الأدوات المتقدّمة الثماني في هذه الصفحة فهي إضافات من Pro. راجِع /connect/tools/.
حدّ النشر
قسم بعنوان «حدّ النشر»توثّق هذه الصفحة السلوك القابل للملاحظة خارجيًا وسطح واجهة البرمجة العامة المدعوم فقط. أما مسارات فضاءات الأسماء الداخلية، والأصناف المساعِدة، وجداول الآليات، وأسماء ملفّات أدلّة التشغيل، وبادئات التذاكر، فهي خارج النطاق.