Pro エディション
MCP ツール
NextPDF Pro は、AI エージェントが NextPDF Server を通じて高度な PDF 操作を実行できる 8 つの Model Context Protocol(MCP)ツールを追加します。これらのツールは、nextpdf/pro と nextpdf/server の両方がインストールされている場合に自動的に現れます。個別の登録手順は不要です。
利用可能性とライセンス
「利用可能性とライセンス」という見出しのセクションこの機能は NextPDF Pro(nextpdf/pro)に含まれ、Pro ティアのライセンスエンベロープで有効化されます。この権限を持たないデプロイメントでは、機能のクラスは読み込まれません。エディションを比較してライセンスを取得する。
基本的な MCP サーフェス(ドキュメント作成、テキスト、テーブル、診断)は、オープンソースの NextPDF Server に付属し、ライセンスは不要です。このページの 8 つのツールには Pro ライセンスが必要で、起動時に nextpdf/pro パッケージが解決される場合にのみ登録されます。pro ツールティアがセット全体をゲートします。各ツールは自身のティアを明示的に宣言し、ツールごとのフラグはありません。nextpdf/server とともに nextpdf/pro をインストールすると、セットが有効になります。
振る舞いの契約
「振る舞いの契約」という見出しのセクション- 8 つの Pro MCP ツールは、
nextpdf/proとnextpdf/serverの両方が起動時に解決されると、proティアの下で、標準的な MCP のtools/listおよびtools/callフローを通じて自動的に登録されます。ツールごとのフラグも、利用するアプリケーション側のコード変更もありません。 - 各ツールは、先行する
create_pdf呼び出しからのdocument_id、インラインのsource(ファイルパス、base64、またはdata:URI)、またはcompare_pdfsの場合は 2 つのそうしたソースを通じて PDF を受け取ります。ツールは構造化された JSON を返します。 - すべてのツールは、サーバーが強制する HITL リスククラスを宣言します。safe(自動実行、読み取り専用)、review(誤用されうる出力)、そして承認必須です。
sign_pdfは承認必須であり、人間が確認するまで保留されます。オペレーターはツールのリスククラスを厳しくすることはできますが、緩めることは決してできません。 sign_pdfは PAdES B-B(ベースライン)署名のみを生成します。信頼できるタイムスタンプも長期検証用素材もありません。長期保存(B-LT/B-LTA)のプロファイル、ハードウェア鍵保管、監査証跡署名は Enterprise ティアであり、これらのツールでは提供されません。B-T(タイムスタンプ付き署名)は、タイムスタンププロバイダーが構成されている場合に Core エンジンから利用できます。redact_piiはテキストレイヤーのパターン検出とマスキングを行うものであり、視覚的な墨消しではありません。check_accessibilityは構造的なヒューリスティックであり、PDF/UA や WCAG の適合判定ではありません。権威ある入出力スキーマは、このページではなく、サーバーのライブなtools/list応答です。
概念の概要
「概念の概要」という見出しのセクションNextPDF Server は NextPDF の決定論的な MCP 実行レイヤーです。起動時にクラス存在プローブを用いてツールプロバイダーを検出するため、Pro パッケージをサーバーの依存関係に列挙する必要はありません。Pro パッケージが存在する場合、サーバーはその 8 つのツールを pro ティアの下で登録し、構成したトランスポート上で標準的な MCP の tools/list および tools/call フローを通じて公開します。
各 Pro ツールは、3 つのソースのいずれかから PDF を受け取ります。先行する create_pdf 呼び出しが返した document_id、インラインの source(ファイルパス、base64 文字列、または data: URI)、または比較ツールの場合は 2 つのそうしたソースです。ツールは構造化された JSON の結果を返します。抽出されたテキスト、差分領域、マスキングされたテキスト、セグメントツリー、アクセシビリティの所見、または署名済み PDF です。
すべての Pro ツールは、サーバーが human-in-the-loop(HITL)の強制に使用するリスク分類を持ちます。読み取り専用の分析ツールは safe にランク付けされ、自動実行されます。呼び出し元が誤用しうる出力を生成するツールは review にランク付けされます。署名ツールは承認必須にランク付けされ、サーバーは人間が確認するまでそれを保留します。この分類はツール自体が宣言します。オペレーターは実行時にそれを厳しくすることはできますが、決して緩めることはできません。
MCP ツールサーフェスは、Pro の PDF エンジンとは意図的に分離されています。これらのツールは薄いアダプターです。入力を検証し、PDF を解決し、Pro エンジンのコンポーネントに委譲し、結果をシリアライズします。これらはエンジンの 2 つ目の API ではなく、Pro の公開 PHP API の一部でもありません。サポートされる連携ポイントは、NextPDF Server が公開する MCP プロトコルです。
ツールカタログ(8 つの Pro ツール)
「ツールカタログ(8 つの Pro ツール)」という見出しのセクションMCP プロトコル名による 8 つの Pro MCP ツールです。リスクレベルはサーバーの HITL モデルに従います。safe(自動実行、読み取り専用)、review(誤用されうる出力を生成し、エージェントの指示で警告される)、そして 承認必須(人間が確認しなければならない)です。
extract_text
「extract_text」という見出しのセクション- 目的: テキスト抽出。PDF のテキストレイヤーを抽出します。任意で 1 始まりのページ範囲に限定できます。
- 入力: PDF(
document_idまたはsource)、任意のpage_startとpage_end。 - 出力: 抽出されたテキストと総ページ数。
- リスク: Safe。読み取り専用かつ冪等です。
- 境界: 既存のテキストレイヤーを抽出します。スキャンされたページや画像のみのページに対する OCR は行いません。
segment_document
「segment_document」という見出しのセクション- 目的: 構造的セグメンテーション。PDF を論理的なセクション(タイトル、見出し、本文、テーブル、図)に分割します。
- 入力: PDF(
document_idまたはsource)。 - 出力: セグメント数と構造化されたセグメントのリスト。
- リスク: Safe。読み取り専用かつ冪等です。
- 境界: レイアウト解析に基づく構造的セグメンテーションです。セマンティックなアウトラインでも、タグ付き PDF の構造ツリーでもありません。
compare_pdfs
「compare_pdfs」という見出しのセクション- 目的: 構造的差分。2 つの PDF を比較し、それらのテキスト内容の構造化された差分を返します。
- 入力: 2 つの PDF(
source_aとsource_b。それぞれパス、base64、data URI、またはdocument_id)。 - 出力: 同一フラグ、変更の総数、ドキュメントごとのページ数、そしてページおよび行インデックスを伴う変更領域のリスト。
- リスク: Safe。読み取り専用かつ冪等です。
- 境界: テキスト内容の差分です。視覚的なレンダリング、埋め込みフォント、またはバイナリ構造の差分は取りません。
redact_pii
「redact_pii」という見出しのセクション- 目的: PII の検出とマスキング。PDF のテキストレイヤー内の個人を特定できる情報を検出し、テキストのマスキングされたビューを返します。
- 入力: PDF(
document_idまたはsource)、任意のtypesフィルター(email、phone、ssn、credit_card)。 - 出力: PII 有無フラグ、検出件数、マスキングされたテキスト、スキャンした種別のリスト。
- リスク: Review。マスキングされた出力をサニタイズ済みのドキュメントとして扱うと誤用されるおそれがあります。
- 境界: これはテキストレイヤーのパターン検出とマスキングであり、視覚的な墨消しではありません。レンダリングされた PDF 内のグリフを削除したり上書きしたりはせず、パターンマッチングは機密データのすべての出現箇所を見つけることを保証しません。その出力を完全な PII 除去の保証として扱わないでください。基となる内容を破棄するドキュメントレベルの墨消しには、オープンソースのサーバーツールにある専用の墨消しサーフェス、または Enterprise エディションを使用してください。
fill_form
「fill_form」という見出しのセクション- 目的: AcroForm 入力データ。フィールド名から値へのマップから PDF の AcroForm フィールドを埋める XFDF(ISO 19444-1)データを生成します。
- 入力: フィールド名から文字列値への
fieldsマップ、任意で XFDF 参照として埋め込まれるpdf_filename。 - 出力: 生成された XFDF ドキュメントとフィールド数。
- リスク: Review。ドキュメントに適用されることを意図したフォームデータを生成します。
- 境界: 標準準拠の XFDF を生成しますが、それ自体は値を PDF に書き戻しません。XFDF は、任意の準拠リーダーまたは処理ツールで適用してください。
extract_form_data
「extract_form_data」という見出しのセクション- 目的: AcroForm の読み戻し。PDF に埋め込まれた XFDF から AcroForm のフィールド名と値を抽出します。
- 入力: PDF(
document_idまたはsource)。 - 出力: フィールド数とフィールド名から値へのマップ。埋め込みフォームデータが存在しない場合は明示的な注記。
- リスク: Safe。読み取り専用かつ冪等です。
- 境界: 埋め込みの XFDF(ISO 19444-1)ストリームを読み取ります。フォーム値を埋め込み XFDF なしで AcroForm オブジェクトのみに保持している PDF は、空の結果を返します。
check_accessibility
「check_accessibility」という見出しのセクション- 目的: 構造的アクセシビリティ分析。PDF の構造的アクセシビリティ(見出し、段落、テーブル、画像)を分析し、WCAG 参照を伴って想定される問題を報告します。
- 入力: PDF(
document_idまたはsource)。 - 出力: 構造スコア(0〜100)、問題のリスト、セグメントの要約。
- リスク: Safe。読み取り専用かつ冪等です。
- 境界: これは構造的なヒューリスティックであり、適合判定ではありません。完全な PDF/UA および WCAG の適合性テスト(タグツリー、読み上げ順序、色のコントラスト)には、専用のアクセシビリティエンジンが必要です。高いスコアは PDF/UA 適合の表明ではありません。
sign_pdf
「sign_pdf」という見出しのセクション- 目的: PAdES B-B デジタル署名。ローカルの X.509 証明書と秘密鍵を使用して、PDF に PAdES B-B(ベースライン)デジタル署名を付与します。
- 入力: PDF(
document_idまたはsource)、PEM 証明書と PKCS#8 秘密鍵、任意のアルゴリズム(既定は RSA-SHA256、RSA + SHA-3 256/384/512、または Ed25519)、任意の署名者名と理由、秘密鍵ペイロードを包む任意の AES-GCM トランスポートエンベロープ。 - 出力: 署名済み PDF、署名数、完了フラグ、そして使用したアルゴリズム、OID、ダイジェスト。
- リスク: 承認必須。署名は法的に重要かつ破壊的な操作です。サーバーは実行前に人間による明示的な確認を要求します。
- 境界: このツールは PAdES B-B(ベースライン)署名を生成します。信頼できるタイムスタンプや長期検証用素材は埋め込みません。長期保存(B-LT/B-LTA)のプロファイル、ハードウェアによる鍵保管、監査証跡署名は Enterprise エディションの一部です。B-T(タイムスタンプ付き署名)は、タイムスタンププロバイダーが構成されている場合に Core エンジンから利用できます。Pro パッケージのより広範な署名機能については Pro の署名サーフェスを、B-LT/B-LTA については Enterprise エディションを参照してください。
ツールが現れる仕組み
「ツールが現れる仕組み」という見出しのセクションcomposer require nextpdf/procomposer require nextpdf/server両方のパッケージをインストールした状態で、選択したトランスポートで NextPDF Server を起動します。サーバーは起動時に Pro ティアを検出し、8 つのツールが MCP の tools/list 応答で、オープンソースの Core ツールと並んで pro ティアの下に現れます。アプリケーションにコード変更は不要です。検出は自動的に実行され、欠落しているティアが他のティアの読み込みを妨げることは決してありません。
すべてのツールの権威ある入出力スキーマは、サーバーが tools/list 応答で公開するスキーマです。その応答を(このページではなく)契約として扱ってください。このカタログは意図と境界を記述します。ライブのスキーマが正確なフィールド名と型を記述します。
コードサンプル — クイックスタート
「コードサンプル — クイックスタート」という見出しのセクションPro ツールは、Pro の PHP API ではなく MCP プロトコルを通じて利用します。ホスト側の連携は NextPDF Server を起動することです。nextpdf/pro が存在すれば、8 つのツールはランタイム検出を通じて登録され、ツールごとの配線は不要で、ホストがそれらをエージェントに提供します。
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;
require __DIR__ . '/vendor/autoload.php';
// Runtime discovery registers the Pro tier when nextpdf/pro is installed// alongside nextpdf/server. The consuming application changes no code.$server = McpServer::create();
// A Pro tool name resolves only when the Pro package is present.$signTool = $server->getToolRegistry()->get('sign_pdf');
\fwrite(\STDERR, $signTool !== null ? "Pro MCP tools active.\n" : "Pro MCP tools unavailable; install nextpdf/pro.\n");
// Serve the MCP protocol over stdio (Claude Desktop, Cursor, local agents).$server->run();コードサンプル — 本番
「コードサンプル — 本番」という見出しのセクション起動パスを堅牢化します。明示的なポリシーファイルを読み込み、無効なリスクレベルのオーバーライドでは起動を拒否し、提供前に Pro ティアが現れたことを確認します。McpServer::create() の配線は、risk_level_overrides ブロックが sign_pdf のような承認必須ツールを弱めようとすると InvalidArgumentException をスローします。そのため、誤設定されたポリシーは提供ループの前にフェイルクローズドします。
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;use NextPDF\Server\Tools\ToolInterface;
require __DIR__ . '/vendor/autoload.php';
// A downgrade of an approval-required tool's HITL gate is rejected at boot,// never silently applied — the server refuses to start on such a policy.try { $server = McpServer::create(__DIR__ . '/nextpdf-mcp.yaml');} catch (\InvalidArgumentException $e) { \fwrite(\STDERR, 'Refusing to start: invalid MCP policy. ' . $e->getMessage() . "\n"); exit(1);}
// Confirm the Pro tier surfaced before advertising it to agents.$signTool = $server->getToolRegistry()->get('sign_pdf');
if (!$signTool instanceof ToolInterface) { \fwrite(\STDERR, "nextpdf/pro is not resolving; Pro MCP tools are unavailable.\n"); exit(1);}
// sign_pdf is approval-required; the server holds it for human confirmation.$risk = $signTool->riskLevel()->label();\fwrite(\STDERR, "Pro MCP tools ready. sign_pdf risk: {$risk}.\n");
$server->run();本番運用のガイダンス
「本番運用のガイダンス」という見出しのセクション- HITL ゲーティング。
sign_pdfを人間の確認の背後に保ってください。サーバーはツールが宣言したリスクレベルからこれを強制します。エージェントがこれをバイパスするように構成しないでください。オペレーターはツールのリスクレベルを厳しくすることはできますが、決して緩めることはできません。 - ソースの取り扱い。 すでにセッション内にあるドキュメントには
document_idを優先してください。インラインデータについては、ツールは base64 とdata:URI を受け付けますが、非常に大きなインラインペイロードは参照されたドキュメントより低速に実行されます。 - PII への期待。 呼び出し元の期待を明示的に設定してください。
redact_piiは検出とマスキングの補助であり、サニタイズの保証ではありません。不可逆な除去には、専用の墨消しサーフェスへルーティングしてください。 - 署名鍵。 トランスポートがエンドツーエンドで機密でない場合は、トランスポート暗号化エンベロープを通じて鍵を供給してください。エージェントのツール呼び出しログのポリシーにおいて、秘密鍵素材をシークレットとして扱ってください。
- 監査ログ。 safe レベルを超えるツールは、サーバーによって監査ログに記録されます。コンプライアンス要件に従ってデプロイメントがそれらのログを保持するようにしてください。
エッジケース
「エッジケース」という見出しのセクションextract_textのページ範囲は 1 始まりで、ドキュメントの実際のページ数にクランプされます。範囲外の終端はエラーになりません。compare_pdfsは両方のソースを必要とします。片方のみを渡すと、部分的な差分ではなく明確な検証エラーを返します。extract_form_dataは、埋め込み XFDF を持たない PDF に対してエラーではなく、内容のある明示的な「埋め込みフォームデータなし」の結果を返します。sign_pdfは、サポート外のアルゴリズム識別子をサポート値のリストとともに拒否します。Ed25519 には libsodium 拡張が必要で、SHA-3 のバリアントには SHA-3 サポートを伴う OpenSSL ビルドが必要です。check_accessibilityは、設計上、画像のみの PDF を低くスコアリングします。失敗するのではなく、読み取り可能なテキストレイヤーの欠如にフラグを立てます。
セキュリティに関する注意
「セキュリティに関する注意」という見出しのセクション- 署名ツールは唯一の承認必須ツールであり、サーバーはそれを自動実行しません。
- 秘密鍵を包む任意の AES-GCM エンベロープはペイロードを認証します。タグの不一致は復号エラーでフェイルクローズドとなり、暗号文の使用にフォールバックすることは決してありません。
redact_piiはソース PDF を変更しません。マスキングされたテキスト表現を返します。内容の破棄の代替にはなりません。- ツールはエンジン処理の前に入力を検証します。不正な形式のソース、data URI、base64 ペイロードを明示的なエラーで拒否します。
- フォームツールは、ISO 19444-1:2019(XML Forms Data Format)に従って XFDF を生成・消費します。
sign_pdfは、ETSI EN 319 142 PAdES ファミリーに準拠した PAdES ベースライン(B-B)署名を生成します。長期保存のプロファイルは Enterprise の機能であり、B-T はタイムスタンププロバイダーが構成されている場合に Core エンジンから利用できます。check_accessibilityは、WCAG の達成基準参照(例:1.1.1、1.3.1、2.4.6)を伴って所見を報告します。これは適合の証明ではなくヒューリスティックなガイダンスです。
エディションの境界
「エディションの境界」という見出しのセクションNextPDF Pro はちょうど 8 つの MCP ツールを提供し、すべて pro ティアにあります。Enterprise エディションは、enterprise ティアで独自の別個の MCP ツールセットを提供します。これはコンプライアンスチェック、フォレンジック分析、長期検証ヘルス、AI レディ認定、ドキュメント検索および埋め込みを対象とします。それらのツール、その入力、その内部実装はこのページの対象外です。Enterprise の MCP ツールを参照してください。サーバー自身のドキュメントは、サーバーに付属する Core(オープンソース)ツールを扱います。サーバーは 3 つのティアを独立して検出し、欠落しているティアが他のティアを無効化することは決してありません。
Enterprise の境界に関する注記
「Enterprise の境界に関する注記」という見出しのセクションPro はちょうど 8 つの MCP ツールを pro ティアで提供します。Enterprise エディションは、enterprise ティアで別個の MCP ツールセット(コンプライアンスチェック、フォレンジック分析、長期検証ヘルス、AI レディ認定、ドキュメント検索および埋め込み)と、タイムスタンプ付き/長期保存の署名プロファイルを提供します。それらは Pro ティアでは提供されません。ティア全体の内訳については、上記のエディションの境界セクションを参照してください。
Core のフォールバック/代替手段
「Core のフォールバック/代替手段」という見出しのセクションオープンソースの NextPDF Server は、あらゆる AI エージェントに、ライセンス不要で決定論的な Core PDF ツールセット(ドキュメント作成、テキスト、テーブル、診断)を提供します。このページの 8 つの高度なツールは Pro の追加機能です。/connect/tools/を参照してください。
公開範囲の境界
「公開範囲の境界」という見出しのセクションこのページは、外部から観測可能な振る舞いとサポートされる公開 API サーフェスのみを記述しています。内部の名前空間パス、ヘルパークラス、メカニズムテーブル、ランブックのファイル名、チケットのプレフィックスは対象外です。