Enterprise รุ่น
เครื่องมือ MCP
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”NextPDF Enterprise เพิ่มเครื่องมือ MCP จำนวน 11 รายการให้เซิร์ฟเวอร์ NextPDF Connect เครื่องมือเหล่านี้ให้ผู้ช่วย AI และเฟรมเวิร์กเอเจนต์เข้าถึงเอนจิน Enterprise ได้โดยตรงแบบมีชนิด: การตรวจสอบนโยบายการปฏิบัติตาม นิติวิทยา PDF การตรวจสุขภาพ LTV การประทับความพร้อมสำหรับ AI การแบ่งส่วนที่รับรู้ AST และการนำเข้ากับการค้นหา RAG ทุกเครื่องมือประกาศระดับความเสี่ยงและท่าทีอ่านอย่างเดียวของตนเอง ดังนั้นโฮสต์ MCP ของคุณจึงกำกับ บันทึก และตรวจสอบกิจกรรมของเอเจนต์ได้อย่างมั่นใจ ความล้มเหลวไม่เคยปรากฏเป็น exception เอเจนต์จะได้รับผลลัพธ์ที่มีโครงสร้างและแจงส่วนได้เสมอ
ความพร้อมใช้งานและการอนุญาต
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาต”ความสามารถนี้มาพร้อม NextPDF Enterprise (nextpdf/enterprise) และเปิดใช้งานด้วยซองใบอนุญาตระดับ Enterprise การติดตั้งที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและรับใบอนุญาต
การติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”composer require nextpdf/enterprise:^3โฮสต์ MCP เองคือ NextPDF Connect ที่มาในแพ็กเกจ nextpdf/server; ดู การติดตั้ง Connect เมื่อมีทั้งสองแพ็กเกจ ทะเบียนเครื่องมือของเซิร์ฟเวอร์จะค้นพบ NextPDF\Enterprise\McpToolProvider โดยอัตโนมัติและลงทะเบียนเครื่องมือ Enterprise ทั้ง 11 รายการ ไม่ต้องมีโค้ดเชื่อมต่อ หากไม่มี nextpdf/server ไฟล์ผู้ให้บริการจะคืนค่าก่อนกำหนดและไม่มีอะไรถูกโหลด
เครื่องมือ batch และ RAG ยังต้องการ Spectrum sidecar เพิ่มเติม กำหนดค่าผ่านตัวแปรสภาพแวดล้อมที่อ่านโดย NextPDF\Enterprise\Mcp\SpectrumClientFactory: SPECTRUM_URL ( ค่าเริ่มต้น http://127.0.0.1:7800 ), SPECTRUM_TIMEOUT ( ค่าเริ่มต้น 30.0 วินาที ), SPECTRUM_AUTH_TOKEN และ SPECTRUM_APP_SECRET
ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”Model Context Protocol ( MCP ) เป็นโปรโตคอลเปิดที่ให้ผู้ช่วย AI และเฟรมเวิร์กเอเจนต์เรียกใช้เครื่องมือแบบมีชนิดที่เซิร์ฟเวอร์เปิดเผย แทนที่จะวางไบต์ PDF ลงในพรอมต์แล้วหวังผล เอเจนต์จะเรียกเครื่องมือที่ระบุชื่อด้วย payload ที่ตรวจสอบตาม JSON schema และได้รับผลลัพธ์ที่กำหนดผลได้แน่นอนและมีโครงสร้าง NextPDF Connect คือเซิร์ฟเวอร์นั้นสำหรับ PDF; แพ็กเกจ Enterprise ขยายแคตตาล็อกด้วยเครื่องมือด้านล่าง เครื่องมือแต่ละตัวเป็นตัวห่อหุ้มบางเหนือ Enterprise API ชุดเดียวกับที่โค้ด PHP ของคุณเรียกใช้โดยตรง ดังนั้นการตรวจสอบที่เอเจนต์เรียกและการตรวจสอบที่โค้ดเรียกจึงให้คำวินิจฉัยเดียวกัน
แคตตาล็อกเครื่องมือ
หัวข้อที่มีชื่อว่า “แคตตาล็อกเครื่องมือ”| เครื่องมือ MCP | คลาส | ทำอะไร | ความเสี่ยง | อ่านอย่างเดียว |
|---|---|---|---|---|
compliance_check | ComplianceCheckTool | ตรวจสอบ PDF หนึ่งไฟล์กับนโยบายที่ระบุชื่อ: pdfa4, pdfa4e, pdfa4f, pades-baseline, ltv-health, eidas-qualified, zugferd, fda-part11 และตัวแปร sec-17a4 สี่แบบ | Review | ใช่ |
batch_compliance_check | BatchComplianceCheckTool | ตรวจสอบ PDF หลายไฟล์กับนโยบาย pdfa, pades หรือ zugferd ในหนึ่งชุด batch ของ Spectrum sidecar | Safe | ใช่ |
forensic_analyze | ForensicAnalyzeTool | รายงานประวัติการแก้ไข การอัปเดตแบบเพิ่มหน่วย และเหตุการณ์การแก้ไขเพื่อตรวจจับการปลอมแปลง | Safe | ใช่ |
batch_forensic_analyze | BatchForensicAnalyzeTool | เรียกใช้การวิเคราะห์เชิงนิติวิทยากับ PDF หลายไฟล์ในหนึ่งชุด batch ของ sidecar | Safe | ใช่ |
ltv_health_check | LtvHealthCheckTool | ตรวจสอบ PDF ที่ลงนามหาวัสดุการตรวจสอบระยะยาว: DSS dictionary, การตอบสนอง OCSP, รายการ CRL, รายการ VRI และคลังใบรับรอง | Safe | ใช่ |
ai_ready_certify | AiReadyCertifyTool | คำวินิจฉัยความพร้อมสำหรับ AI ที่กำหนดโดยผลิตภัณฑ์แบบอ่านอย่างเดียวจากเกณฑ์สี่ข้อ: ความสมบูรณ์เชิงนิติวิทยา การมีลายเซ็น ความถูกต้อง LTV และไม่มีการเข้ารหัส | Review | ใช่ |
certify_ai_ready | CertifyAiReadyTool | คำวินิจฉัยความพร้อมที่กำหนดโดยผลิตภัณฑ์จากเกณฑ์สามข้อ ( สี่ข้อของเครื่องมืออ่านอย่างเดียวหักความสมบูรณ์เชิงนิติวิทยา - โดยการออกแบบ เนื่องจากเครื่องมือนี้เขียนไฟล์ที่ประทับใหม่ ) และผนวกการประทับแหล่งที่มา XMP; คืน PDF ที่ประทับแล้วเป็น base64 | Review | ไม่ใช่ |
ast_aware_chunk | AstAwareChunkTool | แบ่ง PDF ออกเป็นส่วนย่อยที่ยึดการอ้างอิงตามขอบเขตหัวข้อ พร้อม node ID ดัชนีหน้า และ bounding box ต่อส่วนย่อย | Review | ใช่ |
audit_ast_mutations | AuditAstMutationsTool | ดึงร่องรอยการตรวจสอบการกลายพันธุ์ AST สำหรับเอกสารด้วย source hash แบบ SHA-256 | Review | ใช่ |
embed_documents | EmbedDocumentsTool | นำเข้า PDF สู่คอลเลกชัน RAG: แจงส่วน แบ่งส่วนย่อย ฝัง จัดทำดัชนี ปรับเปลี่ยนสถานะคอลเลกชัน | Caution | ไม่ใช่ |
search_documents | SearchDocumentsTool | การสืบค้นแบบผสม ( คำสำคัญ BM25 บวกเชิงความหมาย ) เหนือคอลเลกชันที่นำเข้าแล้ว พร้อมส่วนย่อยที่จัดอันดับและให้คะแนน | Safe | ใช่ |
เครื่องมือ “certify” ออกคำวินิจฉัยความพร้อมที่กำหนดโดยผลิตภัณฑ์ (certified, partial หรือ not_certified) คำวินิจฉัยนั้นเป็นผลการตรวจสอบเชิงเทคนิค ไม่ใช่การรับรองโดยหน่วยงานรับรองใด
การกำกับการอนุมัติและท่าทีการตรวจสอบ
หัวข้อที่มีชื่อว่า “การกำกับการอนุมัติและท่าทีการตรวจสอบ”ทุกเครื่องมือประกาศระดับความเสี่ยงจากโมเดล Connect สี่ระดับ เครื่องมือ Safe ทำงานอัตโนมัติ เครื่องมือ Caution ทำงานอัตโนมัติพร้อมรายการบันทึกการตรวจสอบ เครื่องมือ Review มีคำเตือนสำหรับคำสั่งของเอเจนต์ที่เรียกใช้ เครื่องมือ ApprovalRequired ต้องการการยืนยันจากมนุษย์; ปัจจุบันไม่มีเครื่องมือ MCP ของ Enterprise ที่ประกาศระดับนี้ เพราะไม่มีเครื่องมือใดที่ทำลายล้าง การกำหนดค่าขณะรันไทม์ทำได้เพียงยกระดับความเสี่ยงของเครื่องมือ ไม่มีทางลดระดับได้ เครื่องมือยังเผยแพร่คำอธิบายพฤติกรรม MCP (readOnlyHint, idempotentHint) ดังนั้นไคลเอนต์ที่สอดคล้องสามารถใช้การกำกับของตนเองเพิ่มเติมได้ ดู ระดับความเสี่ยง HITL สำหรับโมเดลฉบับเต็ม
เหตุใดจึงทำงานเช่นนี้
หัวข้อที่มีชื่อว่า “เหตุใดจึงทำงานเช่นนี้”การตัดสินใจที่สำคัญคือเครื่องมือเป็นตัวห่อหุ้มที่บางและกำหนดผลได้แน่นอนพร้อมการกำกับดูแลที่ประกาศด้วยตนเอง: เครื่องมือแต่ละตัวระบุระดับความเสี่ยงและระดับชั้นของตนเป็นค่าคงที่ของโดเมน ไม่เคยอนุมานจาก namespace หรือการบรรจุแพ็กเกจ สิ่งนี้ทำให้การตัดสินใจกำกับสามารถตรวจสอบได้ที่โฮสต์โดยไม่ต้องไว้วางใจชั้นขนส่ง เครื่องมือไม่มีความชาญฉลาดด้านเอกสารของตนเอง แต่มอบหมายให้ Enterprise API ชุดเดียวกับที่โค้ดของคุณเรียกใช้ ดังนั้นจึงมีพฤติกรรมเดียวที่ต้องทดสอบและคำวินิจฉัยเดียวที่ต้องเชื่อถือ ข้อผิดพลาดจะคืนบนช่องข้อผิดพลาด MCP แทนที่จะหลุดออกมาเป็น exception เพราะเอเจนต์ไม่สามารถจับ PHP exception ได้ แต่สามารถแตกแขนงตาม isError ได้เสมอ อินพุตที่อาจแตะระบบไฟล์จะ fail-closed โดยค่าเริ่มต้น เนื่องจากอาร์กิวเมนต์ MCP เข้าถึงได้โดยผู้โจมตีตามนิยาม
ภูมิหลังการออกแบบ: API ที่ปฏิเสธการเดา
พื้นผิว API
หัวข้อที่มีชื่อว่า “พื้นผิว API”เครื่องมือทั้ง 11 รายการนำสัญญา NextPDF\Server\Tools\ToolInterface จาก nextpdf/server ไปใช้และใช้พื้นผิวสาธารณะเดียวกัน ลายเซ็นด้านล่างแสดงครั้งเดียวบน NextPDF\Enterprise\Mcp\ComplianceCheckTool ในฐานะตัวแทน:
public function name(): stringpublic function description(): stringpublic function inputSchema(): arraypublic function annotations(): arraypublic function riskLevel(): RiskLevelpublic function tier(): ToolTierpublic function category(): stringpublic function execute(array $arguments, InMemoryDocumentStore $store): ToolResultส่งข้อยกเว้นหรือล้มเหลวด้วย: execute() ไม่เคยส่งข้อยกเว้น มันจับ Throwable ภายในและคืน ToolResult::error() พร้อม isError = true อาร์กิวเมนต์ที่ไม่ถูกต้อง ( ขาด workspace_token, รายการ documents ที่ผิดรูปแบบ, document_id ที่ไม่รู้จัก, source ที่ไม่ปลอดภัย ) จะปรากฏเป็นข้อความ InvalidArgumentException บนช่องข้อผิดพลาดนั้น
เครื่องมือร่องรอยการตรวจสอบรับแบ็กเอนด์จัดเก็บผ่าน constructor injection:
public function __construct(private readonly AstAuditTrailInterface $auditTrail)ผู้ให้บริการที่ลงทะเบียนแคตตาล็อก:
public function getTier(): stringpublic function getTools(): arraygetTier() คืน 'enterprise' getTools() คืนอินสแตนซ์เครื่องมือทั้ง 11 รายการ; audit_ast_mutations ถูกเชื่อมกับ NextPDF\Enterprise\Ast\InMemoryAstAuditTrail โดยค่าเริ่มต้น
แฟกทอรีไคลเอนต์ Spectrum sidecar ซึ่งเป็นแฟกทอรีคำขอและสตรีม PSR-17 ด้วย:
public static function create(): SpectrumClientpublic static function reset(): voidpublic function createRequest(string $method, $uri): RequestInterfacepublic function createStream(string $content = ''): StreamInterfacepublic function createStreamFromFile(string $filename, string $mode = 'r'): StreamInterfacepublic function createStreamFromResource($resource): StreamInterfaceส่งข้อยกเว้นหรือล้มเหลวด้วย: create() ส่ง InvalidArgumentException เมื่อ SPECTRUM_URL ผิดรูปแบบหรือเมื่อ endpoint ที่กำหนดค่ามุ่งไปยังที่อยู่ส่วนตัวหรือสงวนที่รู้จัก ( ยกเว้น localhost ) นี่คือเกตในเวลากำหนดค่า ไม่ใช่การควบคุมชั้นเครือข่าย: ยังต้องบังคับใช้นโยบาย egress การจัดการการเปลี่ยนเส้นทาง และ DNS pinning ในสภาพแวดล้อมโฮสต์ createStreamFromFile() ส่ง NextPDF\Enterprise\Mcp\McpStreamException ( คลาสย่อยของ RuntimeException ตามสัญญา PSR-17 ) เมื่อไม่สามารถเปิดไฟล์ได้
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”เรียกใช้การตรวจสอบการปฏิบัติตาม PDF/A-4 เหมือนที่เอเจนต์จะทำ โดยใช้ช่อง data: URI ในหน่วยความจำ:
<?php
declare(strict_types=1);
require __DIR__ . '/vendor/autoload.php';
use NextPDF\Enterprise\Mcp\ComplianceCheckTool;use NextPDF\Enterprise\Mcp\McpStreamException;use NextPDF\Enterprise\Mcp\SpectrumClientFactory;use NextPDF\Server\Document\InMemoryDocumentStore;
$streams = new SpectrumClientFactory(); // PSR-17 stream factory from this module
try { $pdfBytes = (string) $streams->createStreamFromFile(__DIR__ . '/invoice.pdf');} catch (McpStreamException $e) { fwrite(STDERR, 'Cannot read PDF: ' . $e->getMessage() . PHP_EOL); exit(1);}
$tool = new ComplianceCheckTool();$result = $tool->execute( [ 'source' => 'data:application/pdf;base64,' . base64_encode($pdfBytes), 'policy' => 'pdfa4', ], new InMemoryDocumentStore(),);
// Tool failures arrive on the MCP error channel, never as exceptions.if ($result->isError) { fwrite(STDERR, $result->content[0]['text'] . PHP_EOL); exit(1);}
echo $result->content[0]['text'] . PHP_EOL;ผลลัพธ์ที่คาดหวังสำหรับไฟล์ที่สอดคล้อง ( จำนวนสิ่งที่พบต่างกันตามเอกสาร ):
Compliance check (PDF/A-4): PASS — 0 finding(s)รายงานที่เครื่องอ่านได้ฉบับเต็ม รวมถึงความรุนแรงต่อสิ่งที่พบ rule ID ข้อกำหนด และคำแนะนำ พร้อมใช้งานบน $result->structured
ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”ตรวจสอบ sidecar ล่วงหน้า บังคับใช้ท่าทีความเสี่ยงที่ประกาศไว้ จากนั้นเรียกใช้การตรวจสอบการปฏิบัติตามแบบชุด:
<?php
declare(strict_types=1);
require __DIR__ . '/vendor/autoload.php';
use NextPDF\Enterprise\Mcp\BatchComplianceCheckTool;use NextPDF\Enterprise\Mcp\SpectrumClientFactory;use NextPDF\Server\Document\InMemoryDocumentStore;
// 1. Fail fast on sidecar misconfiguration before accepting agent traffic.// The factory validates SPECTRUM_URL and rejects private/reserved targets.try { SpectrumClientFactory::create();} catch (InvalidArgumentException $e) { fwrite(STDERR, 'Spectrum sidecar rejected: ' . $e->getMessage() . PHP_EOL); exit(1);}
$tool = new BatchComplianceCheckTool();$risk = $tool->riskLevel();
// 2. Enforce the declared risk posture before execution.if ($risk->requiresHumanConfirmation()) { // Route to your approval queue instead of executing. exit(0);}
if ($risk->requiresAuditLog()) { error_log(sprintf('[mcp-audit] tool=%s risk=%s', $tool->name(), $risk->label()));}
// 3. Execute the batch.$result = $tool->execute( [ 'workspace_token' => (string) getenv('SPECTRUM_WORKSPACE_TOKEN'), 'documents' => [ ['id' => 'contract-001', 'path' => '/var/pdf-inbox/contract-001.pdf'], ['id' => 'contract-002', 'path' => '/var/pdf-inbox/contract-002.pdf'], ], 'policies' => ['pdfa', 'pades'], ], new InMemoryDocumentStore(),);
echo $result->content[0]['text'] . PHP_EOL;ผลลัพธ์ที่คาดหวัง ( จำนวนสะท้อนเอกสารของคุณ ):
Batch compliance check complete: 1 compliant, 1 non-compliantกรณีขอบและข้อควรระวัง
หัวข้อที่มีชื่อว่า “กรณีขอบและข้อควรระวัง”- เส้นทาง
sourceแบบระบบไฟล์ถูกปิดใช้งานโดยค่าเริ่มต้น หากไม่มีตัวแปรสภาพแวดล้อมNEXTPDF_MCP_INPUT_DIRsourceที่มีรูปแบบเป็นเส้นทางจะถูกปฏิเสธพร้อมผลลัพธ์ข้อผิดพลาด ใช้document_iddata:URI หรือ base64 ดิบแทน - base64 ดิบจะถูกรับรู้เฉพาะเมื่อยาวเกิน 256 อักขระ blob base64 ที่สั้นกว่าจะถูกถือเป็นเส้นทางไฟล์และถูกปฏิเสธ ห่อ payload ขนาดเล็กใน
data:application/pdf;base64,URI - ค่า
document_idที่ไม่รู้จักจะล้มเหลวพร้อมคำแนะนำ ข้อความข้อผิดพลาดคือUnknown document_id: ... Call create_pdf first.เอกสารในที่จัดเก็บในหน่วยความจำจะหมดอายุตาม TTL ของที่จัดเก็บด้วย ดังนั้น ID ที่ล้าสมัยจะล้มเหลวในลักษณะเดียวกัน compliance_checkปฏิเสธคีย์นโยบายที่ไม่รู้จัก และแสดงรายการชุดที่รองรับในข้อความข้อผิดพลาด- เครื่องมือ batch และ RAG ต้องการ sidecar
batch_compliance_check,batch_forensic_analyze,embed_documentsและsearch_documentsต้องการ endpoint Spectrum ที่เข้าถึงได้และworkspace_tokenแฟกทอรีแคชไคลเอนต์หนึ่งตัวต่อกระบวนการ; เรียกSpectrumClientFactory::reset()ในการทดสอบ search_documentsจำกัดtop_kไว้ที่ 1–100; ค่าที่ไม่ใช่จำนวนเต็มจะย้อนกลับไปใช้ค่าเริ่มต้นของเซิร์ฟเวอร์ที่ 10- ค่าเริ่มต้นของ
ast_aware_chunkคือ 1500 อักขระต่อส่วนย่อยพร้อมการซ้อนทับ 150 อักขระ certify_ai_readyละเว้นไบต์ที่ประทับ เมื่อreturn_stamped_pdfเป็นfalseหรือคำวินิจฉัยเป็นnot_certifiedเมื่อมีอยู่ payload base64 จะใหญ่กว่า PDF ประมาณหนึ่งในสาม- ร่องรอยการตรวจสอบ AST เริ่มต้นอยู่ในหน่วยความจำ รายการที่บันทึกผ่านการเชื่อมต่อผู้ให้บริการมาตรฐานจะไม่คงอยู่ข้ามกระบวนการ; ฉีดการนำ
AstAuditTrailInterfaceไปใช้แบบคงทนสำหรับร่องรอยการตรวจสอบที่คงทน
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”- การแปลง source แบบ fail-closed ผู้เรียก MCP ควบคุมอาร์กิวเมนต์เครื่องมืออย่างเต็มที่ ตัวแปลงจึงถือว่าอาร์กิวเมนต์เป็นภัย stream wrapper (
phar://,php://,file://และสคีมาใด) และ null byte จะถูกปฏิเสธก่อนการเรียกระบบไฟล์ใด การท่องเส้นทางจะถูกปฏิเสธ เส้นทางไฟล์ดิบทำงานเฉพาะเมื่อตั้งค่าNEXTPDF_MCP_INPUT_DIRและเป้าหมายที่ทำให้เป็นรูปแบบมาตรฐานด้วยrealpathต้องแปลงอยู่ภายในไดเรกทอรีนั้นอย่างเคร่งครัด เปรียบเทียบบนขอบเขตตัวคั่นเพื่อบล็อกการหลบหนีแบบ prefix-confusion - การป้องกัน SSRF บน endpoint ของ sidecar
SpectrumClientFactoryอนุญาต localhost สำหรับโหมด local-sidecar และตรวจสอบSPECTRUM_URLอื่นทุกตัวกับช่วงส่วนตัว สงวน link-local และ cloud-metadata โดยส่งInvalidArgumentExceptionเมื่อพบที่อยู่ที่ถูกบล็อก นี่คือเกตในเวลากำหนดค่าบน endpoint ที่กำหนดค่า ไม่ใช่การควบคุมชั้นเครือข่าย - รักษานโยบาย egress การจัดการการเปลี่ยนเส้นทาง และ DNS pinning ในสภาพแวดล้อมโฮสต์ - ความลับอยู่ในสภาพแวดล้อม bearer token ของ sidecar (
SPECTRUM_AUTH_TOKEN) และความลับการลงนาม HMAC (SPECTRUM_APP_SECRET) ถูกอ่านจากตัวแปรสภาพแวดล้อมและไม่เคยปรากฏใน payload หรือผลลัพธ์ของเครื่องมือ - ข้อผิดพลาดที่ไม่สะท้อนกลับ ข้อความปฏิเสธเส้นทางเป็นแบบทั่วไปโดยการออกแบบ (
Source path is not permitted.) ดังนั้นผู้เรียกที่สืบเสาะจะไม่เรียนรู้อะไรเกี่ยวกับระบบไฟล์โฮสต์ - การแทนที่ความเสี่ยงทำได้เพียงยกระดับขึ้น การกำหนดค่าโดยผู้ดำเนินการสามารถยกระดับความเสี่ยงที่ประกาศของเครื่องมือได้ แต่ไม่มีทางลดต่ำกว่าการประกาศของเครื่องมือเอง
ความสอดคล้อง
หัวข้อที่มีชื่อว่า “ความสอดคล้อง”การสนับสนุนไม่ใช่ความสอดคล้อง และความสอดคล้องไม่ใช่การรับรอง NextPDF ไม่ถือการรับรองใดและไม่มอบการรับรองใด เครื่องมือการปฏิบัติตามตรวจสอบโครงสร้างเอกสารกับโปรไฟล์นโยบายที่ระบุชื่อและรายงานสิ่งที่พบพร้อมการอ้างอิงข้อกำหนด; รายงาน compliance_check ยังมีข้อจำกัดความรับผิดชอบของเอนจินเองว่าเป็นการตรวจสอบโครงสร้างเชิงเทคนิคเพื่อการอ้างอิง ไม่ใช่คำแนะนำทางกฎหมายหรือการรับรองการปฏิบัติตาม คำวินิจฉัย ai_ready_certify และ certify_ai_ready เป็นระดับความพร้อมที่กำหนดโดยผลิตภัณฑ์ ไม่ใช่การรับรองโดยหน่วยงานมาตรฐานใด MCP เป็นโปรโตคอลเปิดที่เผยแพร่โดยผู้ดูแลจากผู้จำหน่าย ไม่ใช่มาตรฐาน SDO; หน้านี้บันทึกพฤติกรรมการนำไปใช้ของ NextPDF และไม่อ้างความสอดคล้องโปรโตคอลหรือการรับรองอิสระใด
สัญญาด้านพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาด้านพฤติกรรม”- ความล้มเหลวของเครื่องมือจะถูกคืนเป็นผลลัพธ์ข้อผิดพลาด (
isError = trueพร้อมข้อความ); exception ไม่เคยข้ามขอบเขต MCP - ผลลัพธ์ที่สำเร็จมีสรุปหนึ่งบรรทัดที่มนุษย์อ่านได้บวก payload JSON แบบมีโครงสร้างพร้อมชุดฟิลด์ที่คงที่และมีเอกสารต่อเครื่องมือ
- ทุกเครื่องมือรายงาน
tier() = ToolTier::EnterpriseและRiskLevelที่ประกาศไว้; ความเสี่ยงไม่สามารถลดได้ขณะรันไทม์ - เครื่องมืออ่านอย่างเดียวประกาศ
readOnlyHint: trueและไม่แก้ไขที่จัดเก็บเอกสาร source PDF หรือคอลเลกชันใด certify_ai_readyไม่เคยเปลี่ยนแปลงเอกสารอินพุตในที่; การประทับถูกใช้กับสำเนาที่คืน- รายงานการปฏิบัติตามและ LTV มีการประทับเวลาการตรวจสอบและจำนวนสิ่งที่พบตามความรุนแรง; payload
compliance_checkยังมีสตริงข้อจำกัดความรับผิดชอบทางกฎหมายของเอนจิน
ทางเลือกสำรอง Core
หัวข้อที่มีชื่อว่า “ทางเลือกสำรอง Core”โฮสต์ MCP เองไม่ต้องการ Enterprise NextPDF Connect (nextpdf/server, Apache-2.0) ทำงานกับเอนจิน Core แบบเปิดและให้บริการแคตตาล็อกเครื่องมือระดับ core: การสร้างเอกสาร การดำเนินการข้อความและเนื้อหา และการสกัด ดู แคตตาล็อกเครื่องมือ Core เพียงอย่างเดียวไม่ให้การตรวจสอบนโยบายการปฏิบัติตาม การวิเคราะห์เชิงนิติวิทยา การตรวจสุขภาพ LTV การประทับความพร้อมสำหรับ AI การแบ่งส่วนที่รับรู้ AST ร่องรอยการตรวจสอบการกลายพันธุ์ หรือเครื่องมือ batch และ RAG; เครื่องมือทั้ง 11 รายการนั้นลงทะเบียนเฉพาะเมื่อติดตั้งและอนุญาต nextpdf/enterprise
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว API สาธารณะที่รองรับ เส้นทาง namespace ภายใน คลาสช่วยเหลือ ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้า ticket อยู่นอกขอบเขต