Pro รุ่น
เครื่องมือ MCP
ภาพรวมโดยสังเขป
หัวข้อที่มีชื่อว่า “ภาพรวมโดยสังเขป”NextPDF Pro เพิ่มเครื่องมือ Model Context Protocol (MCP) แปดตัวที่ให้ AI agent รันการดำเนินการ PDF ขั้นสูงผ่าน NextPDF Server เครื่องมือเหล่านี้ปรากฏขึ้นโดยอัตโนมัติเมื่อมีการติดตั้งทั้ง nextpdf/pro และ nextpdf/server — ไม่ต้องมีขั้นตอนการลงทะเบียนแยกต่างหาก
ความพร้อมใช้งานและการอนุญาต
หัวข้อที่มีชื่อว่า “ความพร้อมใช้งานและการอนุญาต”ความสามารถนี้มาพร้อม NextPDF Pro (nextpdf/pro) และเปิดใช้งานด้วยซองสิทธิ์การใช้งานระดับชั้น Pro การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและขอรับสิทธิ์การใช้งาน
พื้นผิว MCP พื้นฐาน — การสร้างเอกสาร ข้อความ ตาราง การวินิจฉัย — มาพร้อม NextPDF Server แบบโอเพนซอร์สและไม่ต้องใช้สิทธิ์การใช้งาน เครื่องมือแปดตัวในหน้านี้ต้องใช้สิทธิ์การใช้งาน Pro และลงทะเบียนเฉพาะเมื่อแพ็กเกจ nextpdf/pro resolve ในขณะบูตเท่านั้น ระดับชั้นเครื่องมือ pro เป็นเกตที่ควบคุมทั้งชุด คือเครื่องมือแต่ละตัวประกาศระดับชั้นของตนอย่างชัดแจ้ง และไม่มีแฟล็กรายเครื่องมือ — การติดตั้ง nextpdf/pro ควบคู่กับ nextpdf/server เปิดใช้งานทั้งชุด
สัญญาพฤติกรรม
หัวข้อที่มีชื่อว่า “สัญญาพฤติกรรม”- เครื่องมือ MCP ของ Pro แปดตัวลงทะเบียนโดยอัตโนมัติเมื่อทั้ง
nextpdf/proและnextpdf/serverresolve ในขณะบูต ภายใต้ระดับชั้นproผ่านกระแส MCPtools/listและtools/callมาตรฐาน ไม่มีแฟล็กรายเครื่องมือและไม่มีการเปลี่ยนโค้ดในแอปพลิเคชันที่นำไปใช้ - เครื่องมือแต่ละตัวรับ PDF ผ่าน
document_idจากการเรียกcreate_pdfก่อนหน้าsourceแบบ inline (พาธไฟล์ base64 หรือdata:URI) หรือ — สำหรับcompare_pdfs— สองแหล่งดังกล่าว เครื่องมือคืนค่า JSON ที่มีโครงสร้าง - เครื่องมือทุกตัวประกาศคลาสความเสี่ยง HITL ที่เซิร์ฟเวอร์บังคับใช้ ได้แก่ safe (รันอัตโนมัติ อ่านอย่างเดียว) review (เอาต์พุตที่อาจถูกนำไปใช้ในทางที่ผิด) และ approval-required
sign_pdfเป็น approval-required และถูกระงับไว้จนกว่ามนุษย์จะยืนยัน ผู้ปฏิบัติงานทำได้เพียงเข้มงวดคลาสความเสี่ยงของเครื่องมือขึ้น ไม่เคยผ่อนปรนลง sign_pdfสร้างลายเซ็น PAdES B-B (baseline) เท่านั้น — ไม่มีการประทับเวลาที่เชื่อถือได้และไม่มีวัสดุการตรวจสอบความถูกต้องแบบระยะยาว โปรไฟล์แบบระยะยาว (B-LT / B-LTA) การดูแลคีย์ในฮาร์ดแวร์ และการลงนามแบบ audit-trail เป็นระดับชั้น Enterprise และไม่ได้มีในเครื่องมือเหล่านี้ ส่วน B-T (ลายเซ็นแบบประทับเวลา) มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลาredact_piiทำการตรวจจับและปิดบังรูปแบบในเลเยอร์ข้อความ ไม่ใช่การปิดบังเชิงภาพ ส่วนcheck_accessibilityเป็นฮิวริสติกเชิงโครงสร้าง ไม่ใช่คำตัดสินความสอดคล้องตาม PDF/UA หรือ WCAG สคีมาอินพุต/เอาต์พุตที่เป็นทางการคือการตอบสนองtools/listแบบสดของเซิร์ฟเวอร์ ไม่ใช่หน้านี้
ภาพรวมเชิงแนวคิด
หัวข้อที่มีชื่อว่า “ภาพรวมเชิงแนวคิด”NextPDF Server คือเลเยอร์การดำเนินการ MCP แบบกำหนดผลแน่นอนสำหรับ NextPDF เซิร์ฟเวอร์ค้นพบผู้ให้บริการเครื่องมือในขณะบูตด้วยการตรวจการมีอยู่ของคลาส แพ็กเกจ Pro จึงไม่ต้องถูกระบุไว้ในการพึ่งพาของเซิร์ฟเวอร์ เมื่อมีแพ็กเกจ Pro อยู่ เซิร์ฟเวอร์จะลงทะเบียนเครื่องมือแปดตัวภายใต้ระดับชั้น pro และเปิดเผยผ่านกระแส MCP tools/list และ tools/call มาตรฐานบนการขนส่งใดก็ตามที่คุณกำหนดค่าไว้
เครื่องมือ Pro แต่ละตัวรับ PDF จากหนึ่งในสามแหล่ง ได้แก่ document_id ที่คืนค่าจากการเรียก create_pdf ก่อนหน้า source แบบ inline (พาธไฟล์ สตริง base64 หรือ data: URI) หรือ — สำหรับเครื่องมือเปรียบเทียบ — สองแหล่งดังกล่าว เครื่องมือคืนค่าผลลัพธ์ JSON ที่มีโครงสร้าง ได้แก่ ข้อความที่สกัด ภูมิภาคที่ต่างกัน ข้อความที่ปิดบัง ต้นไม้เซกเมนต์ ผลการตรวจพบด้านการเข้าถึง หรือ PDF ที่ลงนาม
เครื่องมือ Pro ทุกตัวพกพาการจัดประเภทความเสี่ยงที่เซิร์ฟเวอร์ใช้สำหรับการบังคับใช้แบบ human-in-the-loop (HITL) เครื่องมือวิเคราะห์แบบอ่านอย่างเดียวจัดอยู่ในระดับ safe และรันอัตโนมัติ เครื่องมือที่สร้างเอาต์พุตที่ผู้เรียกใช้อาจนำไปใช้ในทางที่ผิดจัดอยู่ในระดับ review เครื่องมือลงนามจัดอยู่ในระดับ approval-required เซิร์ฟเวอร์จึงระงับไว้จนกว่ามนุษย์จะยืนยัน เครื่องมือเองเป็นผู้ประกาศการจัดประเภทนี้ ผู้ปฏิบัติงานทำได้เพียงเข้มงวดขึ้นในขณะรันไทม์ — ไม่เคยผ่อนปรน
พื้นผิวเครื่องมือ MCP จงใจแยกออกจากเอนจิน PDF ของ Pro เครื่องมือเป็นอะแดปเตอร์บาง ๆ คือตรวจสอบอินพุต resolve PDF มอบหมายงานให้ส่วนประกอบเอนจินของ Pro และซีเรียลไลซ์ผลลัพธ์ เครื่องมือเหล่านี้ไม่ใช่ API ที่สองสำหรับเอนจินและไม่ใช่ส่วนหนึ่งของ public PHP API ของ Pro — จุดผสานการทำงานที่รองรับคือโปรโตคอล MCP ที่ NextPDF Server เปิดเผย
แคตาล็อกเครื่องมือ (เครื่องมือ Pro แปดตัว)
หัวข้อที่มีชื่อว่า “แคตาล็อกเครื่องมือ (เครื่องมือ Pro แปดตัว)”เครื่องมือ MCP ของ Pro แปดตัว แสดงตามชื่อโปรโตคอล MCP ระดับความเสี่ยงเป็นไปตามแบบจำลอง HITL ของเซิร์ฟเวอร์ ได้แก่ safe (รันอัตโนมัติ อ่านอย่างเดียว) review (สร้างเอาต์พุตที่อาจถูกนำไปใช้ในทางที่ผิด มีคำเตือนในคำสั่งของ agent) และ approval-required (ต้องได้รับการยืนยันโดยมนุษย์)
extract_text
หัวข้อที่มีชื่อว่า “extract_text”- วัตถุประสงค์: การสกัดข้อความ สกัดเลเยอร์ข้อความของ PDF โดยจำกัดเป็นช่วงหน้าที่เริ่มนับจาก 1 ได้ตามต้องการ
- อินพุต: PDF (
document_idหรือsource)page_startและpage_endที่เลือกได้ - เอาต์พุต: ข้อความที่สกัดและจำนวนหน้าทั้งหมด
- ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
- ขอบเขต: สกัดเลเยอร์ข้อความที่มีอยู่ ไม่ได้ทำ OCR บนหน้าที่สแกนหรือหน้าที่มีแต่ภาพ
segment_document
หัวข้อที่มีชื่อว่า “segment_document”- วัตถุประสงค์: การแบ่งเซกเมนต์เชิงโครงสร้าง แยก PDF เป็นส่วนเชิงตรรกะ ได้แก่ ชื่อเรื่อง หัวข้อ เนื้อหา ตาราง รูปภาพ
- อินพุต: PDF (
document_idหรือsource) - เอาต์พุต: จำนวนเซกเมนต์และรายการเซกเมนต์ที่มีโครงสร้าง
- ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
- ขอบเขต: การแบ่งเซกเมนต์เชิงโครงสร้างจากการวิเคราะห์เค้าโครง ไม่ใช่เค้าร่างเชิงความหมายหรือต้นไม้โครงสร้างของ tagged-PDF
compare_pdfs
หัวข้อที่มีชื่อว่า “compare_pdfs”- วัตถุประสงค์: ความต่างเชิงโครงสร้าง เปรียบเทียบ PDF สองไฟล์และคืนค่าความต่างที่มีโครงสร้างของเนื้อหาข้อความ
- อินพุต: PDF สองไฟล์ (
source_aและsource_bแต่ละไฟล์เป็นพาธ base64 data URI หรือdocument_id) - เอาต์พุต: แฟล็ก identical จำนวนการเปลี่ยนแปลงทั้งหมด จำนวนหน้าต่อเอกสาร และรายการภูมิภาคที่เปลี่ยนแปลงพร้อมดัชนีหน้าและบรรทัด
- ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
- ขอบเขต: ความต่างของเนื้อหาข้อความ ไม่ได้เปรียบเทียบความต่างของการเรนเดอร์เชิงภาพ ฟอนต์ที่ฝัง หรือโครงสร้างไบนารี
redact_pii
หัวข้อที่มีชื่อว่า “redact_pii”- วัตถุประสงค์: การตรวจจับและปิดบัง PII ตรวจจับข้อมูลที่ระบุตัวบุคคลได้ในเลเยอร์ข้อความของ PDF และคืนค่ามุมมองข้อความที่ปิดบังแล้ว
- อินพุต: PDF (
document_idหรือsource) ตัวกรองtypesที่เลือกได้ (email,phone,ssn,credit_card) - เอาต์พุต: แฟล็ก has-PII จำนวนที่ตรวจพบ ข้อความที่ปิดบัง และรายการประเภทที่สแกน
- ความเสี่ยง: Review เอาต์พุตที่ปิดบังอาจถูกนำไปใช้ในทางที่ผิดหากถือว่าเป็นเอกสารที่ทำให้สะอาดแล้ว
- ขอบเขต: นี่คือ การตรวจจับและปิดบังรูปแบบในเลเยอร์ข้อความ ไม่ใช่การปิดบังเชิงภาพ ไม่ได้ลบหรือเขียนทับ glyph ใน PDF ที่เรนเดอร์ และการจับคู่รูปแบบไม่รับประกันว่าจะพบข้อมูลอ่อนไหวทุกตัวอย่าง อย่าถือว่าเอาต์พุตเป็นการรับประกันการลบ PII ออกครบถ้วน สำหรับการปิดบังระดับเอกสารที่ทำลายเนื้อหาที่อยู่เบื้องล่าง ให้ใช้พื้นผิวการปิดบังเฉพาะในเครื่องมือเซิร์ฟเวอร์แบบโอเพนซอร์สหรือในรุ่น Enterprise
fill_form
หัวข้อที่มีชื่อว่า “fill_form”- วัตถุประสงค์: ข้อมูลกรอก AcroForm สร้างข้อมูล XFDF (ISO 19444-1) ที่กรอกฟิลด์ AcroForm ของ PDF จากแมปของชื่อฟิลด์ไปยังค่า
- อินพุต: แมป
fieldsของชื่อฟิลด์ไปยังค่าสตริงpdf_filenameที่เลือกได้ฝังเป็นการอ้างอิง XFDF - เอาต์พุต: เอกสาร XFDF ที่สร้างขึ้นและจำนวนฟิลด์
- ความเสี่ยง: Review สร้างข้อมูลฟอร์มที่ตั้งใจจะนำไปใช้กับเอกสาร
- ขอบเขต: สร้าง XFDF ที่เป็นไปตามมาตรฐาน แต่ไม่ได้เขียนค่ากลับเข้าไปใน PDF เอง ให้นำ XFDF ไปใช้กับตัวอ่านหรือเครื่องมือประมวลผลที่เป็นไปตามมาตรฐานใด ๆ
extract_form_data
หัวข้อที่มีชื่อว่า “extract_form_data”- วัตถุประสงค์: การอ่านกลับ AcroForm สกัดชื่อฟิลด์และค่าของ AcroForm จาก XFDF ที่ฝังอยู่ใน PDF
- อินพุต: PDF (
document_idหรือsource) - เอาต์พุต: จำนวนฟิลด์และแมปของชื่อฟิลด์ไปยังค่า พร้อมหมายเหตุชัดแจ้งเมื่อไม่มีข้อมูลฟอร์มที่ฝังอยู่
- ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
- ขอบเขต: อ่านสตรีม XFDF (ISO 19444-1) ที่ฝังอยู่ PDF ที่เก็บค่าฟอร์มไว้ในอ็อบเจกต์ AcroForm เท่านั้นโดยไม่มี XFDF ที่ฝังจะคืนค่าผลลัพธ์ว่างเปล่า
check_accessibility
หัวข้อที่มีชื่อว่า “check_accessibility”- วัตถุประสงค์: การวิเคราะห์การเข้าถึงเชิงโครงสร้าง วิเคราะห์การเข้าถึงเชิงโครงสร้างของ PDF — หัวข้อ ย่อหน้า ตาราง และภาพ — และรายงานปัญหาที่น่าจะเกิดพร้อมการอ้างอิง WCAG
- อินพุต: PDF (
document_idหรือsource) - เอาต์พุต: คะแนนเชิงโครงสร้าง (0–100) รายการปัญหา และสรุปเซกเมนต์
- ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
- ขอบเขต: นี่คือ ฮิวริสติกเชิงโครงสร้าง ไม่ใช่คำตัดสินความสอดคล้อง การทดสอบความสอดคล้อง PDF/UA และ WCAG เต็มรูปแบบ — ต้นไม้แท็ก ลำดับการอ่าน คอนทราสต์สี — ต้องใช้เอนจินด้านการเข้าถึงเฉพาะ คะแนนสูงไม่ใช่คำแถลงความสอดคล้องตาม PDF/UA
sign_pdf
หัวข้อที่มีชื่อว่า “sign_pdf”- วัตถุประสงค์: ลายเซ็นดิจิทัล PAdES B-B ใส่ลายเซ็นดิจิทัล PAdES B-B (baseline) ลงใน PDF โดยใช้ใบรับรอง X.509 ในเครื่องและคีย์ส่วนตัว
- อินพุต: PDF (
document_idหรือsource) ใบรับรอง PEM และคีย์ส่วนตัว PKCS#8 อัลกอริทึมที่เลือกได้ (RSA-SHA256 เป็นค่าเริ่มต้น, RSA + SHA-3 256/384/512 หรือ Ed25519) ชื่อผู้ลงนามและเหตุผลที่เลือกได้ ซองการขนส่ง AES-GCM ที่เลือกได้รอบเพย์โหลดคีย์ส่วนตัว - เอาต์พุต: PDF ที่ลงนาม จำนวนลายเซ็น แฟล็กการเสร็จสมบูรณ์ และอัลกอริทึม OID และไดเจสต์ที่ใช้
- ความเสี่ยง: Approval-required การลงนามเป็นการดำเนินการที่มีนัยสำคัญทางกฎหมายและทำลายล้าง เซิร์ฟเวอร์ต้องการการยืนยันโดยมนุษย์อย่างชัดแจ้งก่อนที่จะรัน
- ขอบเขต: เครื่องมือนี้สร้าง ลายเซ็น PAdES B-B (baseline) — ไม่ได้ฝังการประทับเวลาที่เชื่อถือได้หรือวัสดุการตรวจสอบความถูกต้องแบบระยะยาว โปรไฟล์แบบระยะยาว (B-LT / B-LTA) การดูแลคีย์ที่รองรับด้วยฮาร์ดแวร์ และการลงนามแบบ audit-trail เป็นส่วนหนึ่งของรุ่น Enterprise ส่วน B-T (ลายเซ็นแบบประทับเวลา) มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลา ดู พื้นผิวลายเซ็นของ Pro สำหรับความสามารถการลงนามที่กว้างขึ้นของแพ็กเกจ Pro และรุ่น Enterprise สำหรับ B-LT/B-LTA
เครื่องมือปรากฏขึ้นอย่างไร
หัวข้อที่มีชื่อว่า “เครื่องมือปรากฏขึ้นอย่างไร”composer require nextpdf/procomposer require nextpdf/serverเมื่อติดตั้งทั้งสองแพ็กเกจแล้ว ให้เริ่ม NextPDF Server ด้วยการขนส่งที่คุณเลือก เซิร์ฟเวอร์ค้นพบระดับชั้น Pro ในขณะบูตและเครื่องมือแปดตัวจะปรากฏในการตอบสนอง MCP tools/list ภายใต้ระดับชั้น pro ควบคู่กับเครื่องมือ Core แบบโอเพนซอร์ส แอปพลิเคชันของคุณไม่ต้องเปลี่ยนโค้ด — การค้นพบทำงานโดยอัตโนมัติและระดับชั้นที่ขาดหายไปจะไม่ขัดขวางระดับชั้นอื่นไม่ให้โหลด
สคีมาอินพุตและเอาต์พุตที่เป็นทางการสำหรับเครื่องมือทุกตัวคือสคีมาที่เซิร์ฟเวอร์เผยแพร่ในการตอบสนอง tools/list ให้ถือว่าการตอบสนองนั้น — ไม่ใช่หน้านี้ — เป็นสัญญา คือแคตาล็อกนี้อธิบายเจตนาและขอบเขต ส่วนสคีมาแบบสดอธิบายชื่อฟิลด์และชนิดที่แน่นอน
ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — เริ่มต้นอย่างรวดเร็ว”เครื่องมือ Pro ถูกบริโภคผ่านโปรโตคอล MCP ไม่ใช่ผ่าน PHP API ของ Pro การผสานการทำงานฝั่งโฮสต์คือการบูต NextPDF Server เมื่อมี nextpdf/pro อยู่ เครื่องมือแปดตัวจะลงทะเบียนผ่านการค้นพบขณะรันไทม์ — ไม่มีการเดินสายรายเครื่องมือ — แล้วโฮสต์จึงให้บริการเครื่องมือแก่ agent
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;
require __DIR__ . '/vendor/autoload.php';
// Runtime discovery registers the Pro tier when nextpdf/pro is installed// alongside nextpdf/server. The consuming application changes no code.$server = McpServer::create();
// A Pro tool name resolves only when the Pro package is present.$signTool = $server->getToolRegistry()->get('sign_pdf');
\fwrite(\STDERR, $signTool !== null ? "Pro MCP tools active.\n" : "Pro MCP tools unavailable; install nextpdf/pro.\n");
// Serve the MCP protocol over stdio (Claude Desktop, Cursor, local agents).$server->run();ตัวอย่างโค้ด — การใช้งานจริง
หัวข้อที่มีชื่อว่า “ตัวอย่างโค้ด — การใช้งานจริง”เสริมความแข็งแกร่งให้เส้นทางการบูต โหลดไฟล์นโยบายที่ชัดแจ้ง ปฏิเสธการเริ่มทำงานเมื่อมีการแทนที่ระดับความเสี่ยงที่ไม่ถูกต้อง และยืนยันว่าระดับชั้น Pro ปรากฏขึ้นก่อนให้บริการ การเดินสายใน McpServer::create() โยน InvalidArgumentException เมื่อบล็อก risk_level_overrides พยายามลดความเข้มงวดของเครื่องมือ approval-required เช่น sign_pdf ดังนั้นนโยบายที่กำหนดค่าผิดจะ fail closed ก่อนลูปการให้บริการ
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;use NextPDF\Server\Tools\ToolInterface;
require __DIR__ . '/vendor/autoload.php';
// A downgrade of an approval-required tool's HITL gate is rejected at boot,// never silently applied — the server refuses to start on such a policy.try { $server = McpServer::create(__DIR__ . '/nextpdf-mcp.yaml');} catch (\InvalidArgumentException $e) { \fwrite(\STDERR, 'Refusing to start: invalid MCP policy. ' . $e->getMessage() . "\n"); exit(1);}
// Confirm the Pro tier surfaced before advertising it to agents.$signTool = $server->getToolRegistry()->get('sign_pdf');
if (!$signTool instanceof ToolInterface) { \fwrite(\STDERR, "nextpdf/pro is not resolving; Pro MCP tools are unavailable.\n"); exit(1);}
// sign_pdf is approval-required; the server holds it for human confirmation.$risk = $signTool->riskLevel()->label();\fwrite(\STDERR, "Pro MCP tools ready. sign_pdf risk: {$risk}.\n");
$server->run();คำแนะนำสำหรับการใช้งานจริง
หัวข้อที่มีชื่อว่า “คำแนะนำสำหรับการใช้งานจริง”- การเกตด้วย HITL ให้คง
sign_pdfไว้เบื้องหลังการยืนยันโดยมนุษย์ เซิร์ฟเวอร์บังคับใช้สิ่งนี้จากระดับความเสี่ยงที่เครื่องมือประกาศ อย่ากำหนดค่า agent ของคุณให้ข้ามไป ผู้ปฏิบัติงานทำได้เพียงเข้มงวดระดับความเสี่ยงของเครื่องมือขึ้น ไม่เคยผ่อนปรนลง - การจัดการแหล่งข้อมูล ให้เลือก
document_idสำหรับเอกสารที่อยู่ในเซสชันแล้ว สำหรับข้อมูล inline เครื่องมือรับ base64 และdata:URI เพย์โหลด inline ขนาดใหญ่มากจะทำงานช้ากว่าเอกสารที่อ้างอิง - ความคาดหวังเรื่อง PII ให้ตั้งความคาดหวังของผู้เรียกใช้อย่างชัดแจ้ง คือ
redact_piiเป็นตัวช่วยตรวจจับและปิดบัง ไม่ใช่การรับประกันการทำให้สะอาด สำหรับการลบที่ไม่สามารถย้อนกลับได้ ให้กำหนดเส้นทางไปยังพื้นผิวการปิดบังเฉพาะ - คีย์การลงนาม ให้จัดหาคีย์ผ่านซองการเข้ารหัสการขนส่งเมื่อการขนส่งไม่เป็นความลับแบบ end-to-end ให้ถือว่าวัสดุคีย์ส่วนตัวเป็นความลับในนโยบายการบันทึกการเรียกเครื่องมือของ agent ของคุณ
- การบันทึกการตรวจสอบ เครื่องมือที่อยู่เหนือระดับ safe จะถูกบันทึกการตรวจสอบโดยเซิร์ฟเวอร์ ตรวจสอบให้แน่ใจว่าการปรับใช้ของคุณเก็บรักษาล็อกเหล่านั้นตามข้อกำหนดการปฏิบัติตามข้อกำหนดของคุณ
กรณีขอบ
หัวข้อที่มีชื่อว่า “กรณีขอบ”- ช่วงหน้าของ
extract_textเริ่มนับจาก 1 และถูกจำกัดที่จำนวนหน้าจริงของเอกสาร ปลายช่วงที่อยู่นอกขอบเขตจะไม่เกิดข้อผิดพลาด compare_pdfsต้องการทั้งสองแหล่ง การส่งเพียงแหล่งเดียวจะคืนค่าข้อผิดพลาดการตรวจสอบที่ชัดเจนแทนที่จะเป็นความต่างบางส่วนextract_form_dataคืนค่าผลลัพธ์ “ไม่มีข้อมูลฟอร์มที่ฝัง” ที่ชัดแจ้งและเติมเต็มแทนที่จะเป็นข้อผิดพลาดสำหรับ PDF ที่ไม่มี XFDF ที่ฝังsign_pdfปฏิเสธตัวระบุอัลกอริทึมที่ไม่รองรับพร้อมรายการค่าที่รองรับ Ed25519 ต้องใช้ส่วนขยาย libsodium และตัวแปร SHA-3 ต้องใช้บิลด์ OpenSSL ที่รองรับ SHA-3check_accessibilityให้คะแนน PDF ที่มีแต่ภาพต่ำโดยการออกแบบ — โดยตั้งค่าสถานะการไม่มีเลเยอร์ข้อความที่อ่านได้แทนที่จะล้มเหลว
หมายเหตุด้านความปลอดภัย
หัวข้อที่มีชื่อว่า “หมายเหตุด้านความปลอดภัย”- เครื่องมือลงนามเป็นเครื่องมือ approval-required เพียงตัวเดียว เซิร์ฟเวอร์จะไม่รันอัตโนมัติ
- ซอง AES-GCM ที่เลือกได้รอบคีย์ส่วนตัวยืนยันตัวตนเพย์โหลด การ์ดที่ไม่ตรงกันจะ fail closed พร้อมข้อผิดพลาดการถอดรหัสและไม่เคยถอยกลับไปใช้ ciphertext
redact_piiไม่เปลี่ยนแปลง PDF ต้นทาง แต่คืนค่าตัวแทนข้อความที่ปิดบัง ไม่ใช่สิ่งทดแทนการทำลายเนื้อหา- เครื่องมือตรวจสอบอินพุตก่อนงานเอนจินใด ๆ โดยปฏิเสธแหล่งที่ผิดรูปแบบ data URI และเพย์โหลด base64 พร้อมข้อผิดพลาดที่ชัดแจ้ง
การเป็นไปตามข้อกำหนด
หัวข้อที่มีชื่อว่า “การเป็นไปตามข้อกำหนด”- เครื่องมือฟอร์มสร้างและบริโภค XFDF ตาม ISO 19444-1:2019 (XML Forms Data Format)
sign_pdfสร้างลายเซ็น PAdES baseline (B-B) ที่สอดคล้องกับตระกูล PAdES ของ ETSI EN 319 142 โปรไฟล์แบบระยะยาวเป็นความสามารถของ Enterprise ส่วน B-T มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลาcheck_accessibilityรายงานผลการตรวจพบพร้อมการอ้างอิง success-criterion ของ WCAG (ตัวอย่างเช่น 1.1.1, 1.3.1, 2.4.6) เป็นแนวทางเชิงฮิวริสติก ไม่ใช่การรับรองความสอดคล้อง
ขอบเขตของรุ่น
หัวข้อที่มีชื่อว่า “ขอบเขตของรุ่น”NextPDF Pro มีส่วนสนับสนุนเครื่องมือ MCP จำนวน แปด ตัวพอดี ทั้งหมดอยู่ที่ระดับชั้น pro รุ่น Enterprise มาพร้อมชุดเครื่องมือ MCP ของตนเองที่แยกต่างหากที่ระดับชั้น enterprise — ครอบคลุมการตรวจสอบการปฏิบัติตามข้อกำหนด การวิเคราะห์ทางนิติวิทยาศาสตร์ ความสมบูรณ์ของ long-term-validation การรับรองความพร้อมสำหรับ AI และการค้นหาและฝังเอกสาร เครื่องมือเหล่านั้น อินพุตของมัน และรายละเอียดภายในอยู่นอกขอบเขตของหน้านี้ ดู เครื่องมือ MCP ของ Enterprise เอกสารของเซิร์ฟเวอร์เองครอบคลุมเครื่องมือ Core (โอเพนซอร์ส) ที่มาพร้อมเซิร์ฟเวอร์ เซิร์ฟเวอร์ค้นพบทั้งสามระดับชั้นแยกกันอย่างเป็นอิสระ และระดับชั้นที่ขาดหายไปจะไม่ปิดการใช้งานระดับชั้นอื่น
หมายเหตุขอบเขตของ Enterprise
หัวข้อที่มีชื่อว่า “หมายเหตุขอบเขตของ Enterprise”Pro มีส่วนสนับสนุนเครื่องมือ MCP แปดตัวพอดีที่ระดับชั้น pro รุ่น Enterprise มาพร้อมชุดเครื่องมือ MCP ที่แยกต่างหากที่ระดับชั้น enterprise (การตรวจสอบการปฏิบัติตามข้อกำหนด การวิเคราะห์ทางนิติวิทยาศาสตร์ ความสมบูรณ์ของ long-term-validation การรับรองความพร้อมสำหรับ AI การค้นหาและฝังเอกสาร) และโปรไฟล์ลายเซ็นแบบประทับเวลา/แบบระยะยาว ซึ่งสิ่งเหล่านั้นไม่ได้มีในระดับชั้น Pro ดูส่วน ขอบเขตของรุ่น ข้างต้นสำหรับการแยกย่อยระดับชั้นทั้งหมด
ทางเลือกสำรองของ Core
หัวข้อที่มีชื่อว่า “ทางเลือกสำรองของ Core”NextPDF Server แบบโอเพนซอร์สให้ AI agent ใด ๆ มีชุดเครื่องมือ PDF ของ Core แบบกำหนดผลแน่นอน (การสร้างเอกสาร ข้อความ ตาราง การวินิจฉัย) โดยไม่ต้องใช้สิทธิ์การใช้งาน เครื่องมือขั้นสูงแปดตัวในหน้านี้เป็นส่วนเพิ่มของ Pro ดู /connect/tools/
ขอบเขตการเผยแพร่
หัวข้อที่มีชื่อว่า “ขอบเขตการเผยแพร่”หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว public API ที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต