ข้ามไปยังเนื้อหา
getnextpdf.com

Pro รุ่น

เครื่องมือ MCP

NextPDF Pro เพิ่มเครื่องมือ Model Context Protocol (MCP) แปดตัวที่ให้ AI agent รันการดำเนินการ PDF ขั้นสูงผ่าน NextPDF Server เครื่องมือเหล่านี้ปรากฏขึ้นโดยอัตโนมัติเมื่อมีการติดตั้งทั้ง nextpdf/pro และ nextpdf/server — ไม่ต้องมีขั้นตอนการลงทะเบียนแยกต่างหาก

ความสามารถนี้มาพร้อม NextPDF Pro (nextpdf/pro) และเปิดใช้งานด้วยซองสิทธิ์การใช้งานระดับชั้น Pro การปรับใช้ที่ไม่มีสิทธิ์ดังกล่าวจะไม่โหลดคลาสของความสามารถนี้ เปรียบเทียบรุ่นและขอรับสิทธิ์การใช้งาน

พื้นผิว MCP พื้นฐาน — การสร้างเอกสาร ข้อความ ตาราง การวินิจฉัย — มาพร้อม NextPDF Server แบบโอเพนซอร์สและไม่ต้องใช้สิทธิ์การใช้งาน เครื่องมือแปดตัวในหน้านี้ต้องใช้สิทธิ์การใช้งาน Pro และลงทะเบียนเฉพาะเมื่อแพ็กเกจ nextpdf/pro resolve ในขณะบูตเท่านั้น ระดับชั้นเครื่องมือ pro เป็นเกตที่ควบคุมทั้งชุด คือเครื่องมือแต่ละตัวประกาศระดับชั้นของตนอย่างชัดแจ้ง และไม่มีแฟล็กรายเครื่องมือ — การติดตั้ง nextpdf/pro ควบคู่กับ nextpdf/server เปิดใช้งานทั้งชุด

  • เครื่องมือ MCP ของ Pro แปดตัวลงทะเบียนโดยอัตโนมัติเมื่อทั้ง nextpdf/pro และ nextpdf/server resolve ในขณะบูต ภายใต้ระดับชั้น pro ผ่านกระแส MCP tools/list และ tools/call มาตรฐาน ไม่มีแฟล็กรายเครื่องมือและไม่มีการเปลี่ยนโค้ดในแอปพลิเคชันที่นำไปใช้
  • เครื่องมือแต่ละตัวรับ PDF ผ่าน document_id จากการเรียก create_pdf ก่อนหน้า source แบบ inline (พาธไฟล์ base64 หรือ data: URI) หรือ — สำหรับ compare_pdfs — สองแหล่งดังกล่าว เครื่องมือคืนค่า JSON ที่มีโครงสร้าง
  • เครื่องมือทุกตัวประกาศคลาสความเสี่ยง HITL ที่เซิร์ฟเวอร์บังคับใช้ ได้แก่ safe (รันอัตโนมัติ อ่านอย่างเดียว) review (เอาต์พุตที่อาจถูกนำไปใช้ในทางที่ผิด) และ approval-required sign_pdf เป็น approval-required และถูกระงับไว้จนกว่ามนุษย์จะยืนยัน ผู้ปฏิบัติงานทำได้เพียงเข้มงวดคลาสความเสี่ยงของเครื่องมือขึ้น ไม่เคยผ่อนปรนลง
  • sign_pdf สร้างลายเซ็น PAdES B-B (baseline) เท่านั้น — ไม่มีการประทับเวลาที่เชื่อถือได้และไม่มีวัสดุการตรวจสอบความถูกต้องแบบระยะยาว โปรไฟล์แบบระยะยาว (B-LT / B-LTA) การดูแลคีย์ในฮาร์ดแวร์ และการลงนามแบบ audit-trail เป็นระดับชั้น Enterprise และไม่ได้มีในเครื่องมือเหล่านี้ ส่วน B-T (ลายเซ็นแบบประทับเวลา) มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลา
  • redact_pii ทำการตรวจจับและปิดบังรูปแบบในเลเยอร์ข้อความ ไม่ใช่การปิดบังเชิงภาพ ส่วน check_accessibility เป็นฮิวริสติกเชิงโครงสร้าง ไม่ใช่คำตัดสินความสอดคล้องตาม PDF/UA หรือ WCAG สคีมาอินพุต/เอาต์พุตที่เป็นทางการคือการตอบสนอง tools/list แบบสดของเซิร์ฟเวอร์ ไม่ใช่หน้านี้

NextPDF Server คือเลเยอร์การดำเนินการ MCP แบบกำหนดผลแน่นอนสำหรับ NextPDF เซิร์ฟเวอร์ค้นพบผู้ให้บริการเครื่องมือในขณะบูตด้วยการตรวจการมีอยู่ของคลาส แพ็กเกจ Pro จึงไม่ต้องถูกระบุไว้ในการพึ่งพาของเซิร์ฟเวอร์ เมื่อมีแพ็กเกจ Pro อยู่ เซิร์ฟเวอร์จะลงทะเบียนเครื่องมือแปดตัวภายใต้ระดับชั้น pro และเปิดเผยผ่านกระแส MCP tools/list และ tools/call มาตรฐานบนการขนส่งใดก็ตามที่คุณกำหนดค่าไว้

เครื่องมือ Pro แต่ละตัวรับ PDF จากหนึ่งในสามแหล่ง ได้แก่ document_id ที่คืนค่าจากการเรียก create_pdf ก่อนหน้า source แบบ inline (พาธไฟล์ สตริง base64 หรือ data: URI) หรือ — สำหรับเครื่องมือเปรียบเทียบ — สองแหล่งดังกล่าว เครื่องมือคืนค่าผลลัพธ์ JSON ที่มีโครงสร้าง ได้แก่ ข้อความที่สกัด ภูมิภาคที่ต่างกัน ข้อความที่ปิดบัง ต้นไม้เซกเมนต์ ผลการตรวจพบด้านการเข้าถึง หรือ PDF ที่ลงนาม

เครื่องมือ Pro ทุกตัวพกพาการจัดประเภทความเสี่ยงที่เซิร์ฟเวอร์ใช้สำหรับการบังคับใช้แบบ human-in-the-loop (HITL) เครื่องมือวิเคราะห์แบบอ่านอย่างเดียวจัดอยู่ในระดับ safe และรันอัตโนมัติ เครื่องมือที่สร้างเอาต์พุตที่ผู้เรียกใช้อาจนำไปใช้ในทางที่ผิดจัดอยู่ในระดับ review เครื่องมือลงนามจัดอยู่ในระดับ approval-required เซิร์ฟเวอร์จึงระงับไว้จนกว่ามนุษย์จะยืนยัน เครื่องมือเองเป็นผู้ประกาศการจัดประเภทนี้ ผู้ปฏิบัติงานทำได้เพียงเข้มงวดขึ้นในขณะรันไทม์ — ไม่เคยผ่อนปรน

พื้นผิวเครื่องมือ MCP จงใจแยกออกจากเอนจิน PDF ของ Pro เครื่องมือเป็นอะแดปเตอร์บาง ๆ คือตรวจสอบอินพุต resolve PDF มอบหมายงานให้ส่วนประกอบเอนจินของ Pro และซีเรียลไลซ์ผลลัพธ์ เครื่องมือเหล่านี้ไม่ใช่ API ที่สองสำหรับเอนจินและไม่ใช่ส่วนหนึ่งของ public PHP API ของ Pro — จุดผสานการทำงานที่รองรับคือโปรโตคอล MCP ที่ NextPDF Server เปิดเผย

เครื่องมือ MCP ของ Pro แปดตัว แสดงตามชื่อโปรโตคอล MCP ระดับความเสี่ยงเป็นไปตามแบบจำลอง HITL ของเซิร์ฟเวอร์ ได้แก่ safe (รันอัตโนมัติ อ่านอย่างเดียว) review (สร้างเอาต์พุตที่อาจถูกนำไปใช้ในทางที่ผิด มีคำเตือนในคำสั่งของ agent) และ approval-required (ต้องได้รับการยืนยันโดยมนุษย์)

  • วัตถุประสงค์: การสกัดข้อความ สกัดเลเยอร์ข้อความของ PDF โดยจำกัดเป็นช่วงหน้าที่เริ่มนับจาก 1 ได้ตามต้องการ
  • อินพุต: PDF (document_id หรือ source) page_start และ page_end ที่เลือกได้
  • เอาต์พุต: ข้อความที่สกัดและจำนวนหน้าทั้งหมด
  • ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
  • ขอบเขต: สกัดเลเยอร์ข้อความที่มีอยู่ ไม่ได้ทำ OCR บนหน้าที่สแกนหรือหน้าที่มีแต่ภาพ
  • วัตถุประสงค์: การแบ่งเซกเมนต์เชิงโครงสร้าง แยก PDF เป็นส่วนเชิงตรรกะ ได้แก่ ชื่อเรื่อง หัวข้อ เนื้อหา ตาราง รูปภาพ
  • อินพุต: PDF (document_id หรือ source)
  • เอาต์พุต: จำนวนเซกเมนต์และรายการเซกเมนต์ที่มีโครงสร้าง
  • ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
  • ขอบเขต: การแบ่งเซกเมนต์เชิงโครงสร้างจากการวิเคราะห์เค้าโครง ไม่ใช่เค้าร่างเชิงความหมายหรือต้นไม้โครงสร้างของ tagged-PDF
  • วัตถุประสงค์: ความต่างเชิงโครงสร้าง เปรียบเทียบ PDF สองไฟล์และคืนค่าความต่างที่มีโครงสร้างของเนื้อหาข้อความ
  • อินพุต: PDF สองไฟล์ (source_a และ source_b แต่ละไฟล์เป็นพาธ base64 data URI หรือ document_id)
  • เอาต์พุต: แฟล็ก identical จำนวนการเปลี่ยนแปลงทั้งหมด จำนวนหน้าต่อเอกสาร และรายการภูมิภาคที่เปลี่ยนแปลงพร้อมดัชนีหน้าและบรรทัด
  • ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
  • ขอบเขต: ความต่างของเนื้อหาข้อความ ไม่ได้เปรียบเทียบความต่างของการเรนเดอร์เชิงภาพ ฟอนต์ที่ฝัง หรือโครงสร้างไบนารี
  • วัตถุประสงค์: การตรวจจับและปิดบัง PII ตรวจจับข้อมูลที่ระบุตัวบุคคลได้ในเลเยอร์ข้อความของ PDF และคืนค่ามุมมองข้อความที่ปิดบังแล้ว
  • อินพุต: PDF (document_id หรือ source) ตัวกรอง types ที่เลือกได้ (email, phone, ssn, credit_card)
  • เอาต์พุต: แฟล็ก has-PII จำนวนที่ตรวจพบ ข้อความที่ปิดบัง และรายการประเภทที่สแกน
  • ความเสี่ยง: Review เอาต์พุตที่ปิดบังอาจถูกนำไปใช้ในทางที่ผิดหากถือว่าเป็นเอกสารที่ทำให้สะอาดแล้ว
  • ขอบเขต: นี่คือ การตรวจจับและปิดบังรูปแบบในเลเยอร์ข้อความ ไม่ใช่การปิดบังเชิงภาพ ไม่ได้ลบหรือเขียนทับ glyph ใน PDF ที่เรนเดอร์ และการจับคู่รูปแบบไม่รับประกันว่าจะพบข้อมูลอ่อนไหวทุกตัวอย่าง อย่าถือว่าเอาต์พุตเป็นการรับประกันการลบ PII ออกครบถ้วน สำหรับการปิดบังระดับเอกสารที่ทำลายเนื้อหาที่อยู่เบื้องล่าง ให้ใช้พื้นผิวการปิดบังเฉพาะในเครื่องมือเซิร์ฟเวอร์แบบโอเพนซอร์สหรือในรุ่น Enterprise
  • วัตถุประสงค์: ข้อมูลกรอก AcroForm สร้างข้อมูล XFDF (ISO 19444-1) ที่กรอกฟิลด์ AcroForm ของ PDF จากแมปของชื่อฟิลด์ไปยังค่า
  • อินพุต: แมป fields ของชื่อฟิลด์ไปยังค่าสตริง pdf_filename ที่เลือกได้ฝังเป็นการอ้างอิง XFDF
  • เอาต์พุต: เอกสาร XFDF ที่สร้างขึ้นและจำนวนฟิลด์
  • ความเสี่ยง: Review สร้างข้อมูลฟอร์มที่ตั้งใจจะนำไปใช้กับเอกสาร
  • ขอบเขต: สร้าง XFDF ที่เป็นไปตามมาตรฐาน แต่ไม่ได้เขียนค่ากลับเข้าไปใน PDF เอง ให้นำ XFDF ไปใช้กับตัวอ่านหรือเครื่องมือประมวลผลที่เป็นไปตามมาตรฐานใด ๆ
  • วัตถุประสงค์: การอ่านกลับ AcroForm สกัดชื่อฟิลด์และค่าของ AcroForm จาก XFDF ที่ฝังอยู่ใน PDF
  • อินพุต: PDF (document_id หรือ source)
  • เอาต์พุต: จำนวนฟิลด์และแมปของชื่อฟิลด์ไปยังค่า พร้อมหมายเหตุชัดแจ้งเมื่อไม่มีข้อมูลฟอร์มที่ฝังอยู่
  • ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
  • ขอบเขต: อ่านสตรีม XFDF (ISO 19444-1) ที่ฝังอยู่ PDF ที่เก็บค่าฟอร์มไว้ในอ็อบเจกต์ AcroForm เท่านั้นโดยไม่มี XFDF ที่ฝังจะคืนค่าผลลัพธ์ว่างเปล่า
  • วัตถุประสงค์: การวิเคราะห์การเข้าถึงเชิงโครงสร้าง วิเคราะห์การเข้าถึงเชิงโครงสร้างของ PDF — หัวข้อ ย่อหน้า ตาราง และภาพ — และรายงานปัญหาที่น่าจะเกิดพร้อมการอ้างอิง WCAG
  • อินพุต: PDF (document_id หรือ source)
  • เอาต์พุต: คะแนนเชิงโครงสร้าง (0–100) รายการปัญหา และสรุปเซกเมนต์
  • ความเสี่ยง: Safe อ่านอย่างเดียวและ idempotent
  • ขอบเขต: นี่คือ ฮิวริสติกเชิงโครงสร้าง ไม่ใช่คำตัดสินความสอดคล้อง การทดสอบความสอดคล้อง PDF/UA และ WCAG เต็มรูปแบบ — ต้นไม้แท็ก ลำดับการอ่าน คอนทราสต์สี — ต้องใช้เอนจินด้านการเข้าถึงเฉพาะ คะแนนสูงไม่ใช่คำแถลงความสอดคล้องตาม PDF/UA
  • วัตถุประสงค์: ลายเซ็นดิจิทัล PAdES B-B ใส่ลายเซ็นดิจิทัล PAdES B-B (baseline) ลงใน PDF โดยใช้ใบรับรอง X.509 ในเครื่องและคีย์ส่วนตัว
  • อินพุต: PDF (document_id หรือ source) ใบรับรอง PEM และคีย์ส่วนตัว PKCS#8 อัลกอริทึมที่เลือกได้ (RSA-SHA256 เป็นค่าเริ่มต้น, RSA + SHA-3 256/384/512 หรือ Ed25519) ชื่อผู้ลงนามและเหตุผลที่เลือกได้ ซองการขนส่ง AES-GCM ที่เลือกได้รอบเพย์โหลดคีย์ส่วนตัว
  • เอาต์พุต: PDF ที่ลงนาม จำนวนลายเซ็น แฟล็กการเสร็จสมบูรณ์ และอัลกอริทึม OID และไดเจสต์ที่ใช้
  • ความเสี่ยง: Approval-required การลงนามเป็นการดำเนินการที่มีนัยสำคัญทางกฎหมายและทำลายล้าง เซิร์ฟเวอร์ต้องการการยืนยันโดยมนุษย์อย่างชัดแจ้งก่อนที่จะรัน
  • ขอบเขต: เครื่องมือนี้สร้าง ลายเซ็น PAdES B-B (baseline) — ไม่ได้ฝังการประทับเวลาที่เชื่อถือได้หรือวัสดุการตรวจสอบความถูกต้องแบบระยะยาว โปรไฟล์แบบระยะยาว (B-LT / B-LTA) การดูแลคีย์ที่รองรับด้วยฮาร์ดแวร์ และการลงนามแบบ audit-trail เป็นส่วนหนึ่งของรุ่น Enterprise ส่วน B-T (ลายเซ็นแบบประทับเวลา) มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลา ดู พื้นผิวลายเซ็นของ Pro สำหรับความสามารถการลงนามที่กว้างขึ้นของแพ็กเกจ Pro และรุ่น Enterprise สำหรับ B-LT/B-LTA
Terminal window
composer require nextpdf/pro
composer require nextpdf/server

เมื่อติดตั้งทั้งสองแพ็กเกจแล้ว ให้เริ่ม NextPDF Server ด้วยการขนส่งที่คุณเลือก เซิร์ฟเวอร์ค้นพบระดับชั้น Pro ในขณะบูตและเครื่องมือแปดตัวจะปรากฏในการตอบสนอง MCP tools/list ภายใต้ระดับชั้น pro ควบคู่กับเครื่องมือ Core แบบโอเพนซอร์ส แอปพลิเคชันของคุณไม่ต้องเปลี่ยนโค้ด — การค้นพบทำงานโดยอัตโนมัติและระดับชั้นที่ขาดหายไปจะไม่ขัดขวางระดับชั้นอื่นไม่ให้โหลด

สคีมาอินพุตและเอาต์พุตที่เป็นทางการสำหรับเครื่องมือทุกตัวคือสคีมาที่เซิร์ฟเวอร์เผยแพร่ในการตอบสนอง tools/list ให้ถือว่าการตอบสนองนั้น — ไม่ใช่หน้านี้ — เป็นสัญญา คือแคตาล็อกนี้อธิบายเจตนาและขอบเขต ส่วนสคีมาแบบสดอธิบายชื่อฟิลด์และชนิดที่แน่นอน

เครื่องมือ Pro ถูกบริโภคผ่านโปรโตคอล MCP ไม่ใช่ผ่าน PHP API ของ Pro การผสานการทำงานฝั่งโฮสต์คือการบูต NextPDF Server เมื่อมี nextpdf/pro อยู่ เครื่องมือแปดตัวจะลงทะเบียนผ่านการค้นพบขณะรันไทม์ — ไม่มีการเดินสายรายเครื่องมือ — แล้วโฮสต์จึงให้บริการเครื่องมือแก่ agent

serve-mcp.php
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;
require __DIR__ . '/vendor/autoload.php';
// Runtime discovery registers the Pro tier when nextpdf/pro is installed
// alongside nextpdf/server. The consuming application changes no code.
$server = McpServer::create();
// A Pro tool name resolves only when the Pro package is present.
$signTool = $server->getToolRegistry()->get('sign_pdf');
\fwrite(\STDERR, $signTool !== null
? "Pro MCP tools active.\n"
: "Pro MCP tools unavailable; install nextpdf/pro.\n");
// Serve the MCP protocol over stdio (Claude Desktop, Cursor, local agents).
$server->run();

เสริมความแข็งแกร่งให้เส้นทางการบูต โหลดไฟล์นโยบายที่ชัดแจ้ง ปฏิเสธการเริ่มทำงานเมื่อมีการแทนที่ระดับความเสี่ยงที่ไม่ถูกต้อง และยืนยันว่าระดับชั้น Pro ปรากฏขึ้นก่อนให้บริการ การเดินสายใน McpServer::create() โยน InvalidArgumentException เมื่อบล็อก risk_level_overrides พยายามลดความเข้มงวดของเครื่องมือ approval-required เช่น sign_pdf ดังนั้นนโยบายที่กำหนดค่าผิดจะ fail closed ก่อนลูปการให้บริการ

serve-mcp-production.php
<?php
declare(strict_types=1);
use NextPDF\Server\Mcp\McpServer;
use NextPDF\Server\Tools\ToolInterface;
require __DIR__ . '/vendor/autoload.php';
// A downgrade of an approval-required tool's HITL gate is rejected at boot,
// never silently applied — the server refuses to start on such a policy.
try {
$server = McpServer::create(__DIR__ . '/nextpdf-mcp.yaml');
} catch (\InvalidArgumentException $e) {
\fwrite(\STDERR, 'Refusing to start: invalid MCP policy. ' . $e->getMessage() . "\n");
exit(1);
}
// Confirm the Pro tier surfaced before advertising it to agents.
$signTool = $server->getToolRegistry()->get('sign_pdf');
if (!$signTool instanceof ToolInterface) {
\fwrite(\STDERR, "nextpdf/pro is not resolving; Pro MCP tools are unavailable.\n");
exit(1);
}
// sign_pdf is approval-required; the server holds it for human confirmation.
$risk = $signTool->riskLevel()->label();
\fwrite(\STDERR, "Pro MCP tools ready. sign_pdf risk: {$risk}.\n");
$server->run();
  • การเกตด้วย HITL ให้คง sign_pdf ไว้เบื้องหลังการยืนยันโดยมนุษย์ เซิร์ฟเวอร์บังคับใช้สิ่งนี้จากระดับความเสี่ยงที่เครื่องมือประกาศ อย่ากำหนดค่า agent ของคุณให้ข้ามไป ผู้ปฏิบัติงานทำได้เพียงเข้มงวดระดับความเสี่ยงของเครื่องมือขึ้น ไม่เคยผ่อนปรนลง
  • การจัดการแหล่งข้อมูล ให้เลือก document_id สำหรับเอกสารที่อยู่ในเซสชันแล้ว สำหรับข้อมูล inline เครื่องมือรับ base64 และ data: URI เพย์โหลด inline ขนาดใหญ่มากจะทำงานช้ากว่าเอกสารที่อ้างอิง
  • ความคาดหวังเรื่อง PII ให้ตั้งความคาดหวังของผู้เรียกใช้อย่างชัดแจ้ง คือ redact_pii เป็นตัวช่วยตรวจจับและปิดบัง ไม่ใช่การรับประกันการทำให้สะอาด สำหรับการลบที่ไม่สามารถย้อนกลับได้ ให้กำหนดเส้นทางไปยังพื้นผิวการปิดบังเฉพาะ
  • คีย์การลงนาม ให้จัดหาคีย์ผ่านซองการเข้ารหัสการขนส่งเมื่อการขนส่งไม่เป็นความลับแบบ end-to-end ให้ถือว่าวัสดุคีย์ส่วนตัวเป็นความลับในนโยบายการบันทึกการเรียกเครื่องมือของ agent ของคุณ
  • การบันทึกการตรวจสอบ เครื่องมือที่อยู่เหนือระดับ safe จะถูกบันทึกการตรวจสอบโดยเซิร์ฟเวอร์ ตรวจสอบให้แน่ใจว่าการปรับใช้ของคุณเก็บรักษาล็อกเหล่านั้นตามข้อกำหนดการปฏิบัติตามข้อกำหนดของคุณ
  • ช่วงหน้าของ extract_text เริ่มนับจาก 1 และถูกจำกัดที่จำนวนหน้าจริงของเอกสาร ปลายช่วงที่อยู่นอกขอบเขตจะไม่เกิดข้อผิดพลาด
  • compare_pdfs ต้องการทั้งสองแหล่ง การส่งเพียงแหล่งเดียวจะคืนค่าข้อผิดพลาดการตรวจสอบที่ชัดเจนแทนที่จะเป็นความต่างบางส่วน
  • extract_form_data คืนค่าผลลัพธ์ “ไม่มีข้อมูลฟอร์มที่ฝัง” ที่ชัดแจ้งและเติมเต็มแทนที่จะเป็นข้อผิดพลาดสำหรับ PDF ที่ไม่มี XFDF ที่ฝัง
  • sign_pdf ปฏิเสธตัวระบุอัลกอริทึมที่ไม่รองรับพร้อมรายการค่าที่รองรับ Ed25519 ต้องใช้ส่วนขยาย libsodium และตัวแปร SHA-3 ต้องใช้บิลด์ OpenSSL ที่รองรับ SHA-3
  • check_accessibility ให้คะแนน PDF ที่มีแต่ภาพต่ำโดยการออกแบบ — โดยตั้งค่าสถานะการไม่มีเลเยอร์ข้อความที่อ่านได้แทนที่จะล้มเหลว
  • เครื่องมือลงนามเป็นเครื่องมือ approval-required เพียงตัวเดียว เซิร์ฟเวอร์จะไม่รันอัตโนมัติ
  • ซอง AES-GCM ที่เลือกได้รอบคีย์ส่วนตัวยืนยันตัวตนเพย์โหลด การ์ดที่ไม่ตรงกันจะ fail closed พร้อมข้อผิดพลาดการถอดรหัสและไม่เคยถอยกลับไปใช้ ciphertext
  • redact_pii ไม่เปลี่ยนแปลง PDF ต้นทาง แต่คืนค่าตัวแทนข้อความที่ปิดบัง ไม่ใช่สิ่งทดแทนการทำลายเนื้อหา
  • เครื่องมือตรวจสอบอินพุตก่อนงานเอนจินใด ๆ โดยปฏิเสธแหล่งที่ผิดรูปแบบ data URI และเพย์โหลด base64 พร้อมข้อผิดพลาดที่ชัดแจ้ง
  • เครื่องมือฟอร์มสร้างและบริโภค XFDF ตาม ISO 19444-1:2019 (XML Forms Data Format)
  • sign_pdf สร้างลายเซ็น PAdES baseline (B-B) ที่สอดคล้องกับตระกูล PAdES ของ ETSI EN 319 142 โปรไฟล์แบบระยะยาวเป็นความสามารถของ Enterprise ส่วน B-T มีให้จากเอนจิน Core เมื่อมีการกำหนดค่าผู้ให้บริการการประทับเวลา
  • check_accessibility รายงานผลการตรวจพบพร้อมการอ้างอิง success-criterion ของ WCAG (ตัวอย่างเช่น 1.1.1, 1.3.1, 2.4.6) เป็นแนวทางเชิงฮิวริสติก ไม่ใช่การรับรองความสอดคล้อง

NextPDF Pro มีส่วนสนับสนุนเครื่องมือ MCP จำนวน แปด ตัวพอดี ทั้งหมดอยู่ที่ระดับชั้น pro รุ่น Enterprise มาพร้อมชุดเครื่องมือ MCP ของตนเองที่แยกต่างหากที่ระดับชั้น enterprise — ครอบคลุมการตรวจสอบการปฏิบัติตามข้อกำหนด การวิเคราะห์ทางนิติวิทยาศาสตร์ ความสมบูรณ์ของ long-term-validation การรับรองความพร้อมสำหรับ AI และการค้นหาและฝังเอกสาร เครื่องมือเหล่านั้น อินพุตของมัน และรายละเอียดภายในอยู่นอกขอบเขตของหน้านี้ ดู เครื่องมือ MCP ของ Enterprise เอกสารของเซิร์ฟเวอร์เองครอบคลุมเครื่องมือ Core (โอเพนซอร์ส) ที่มาพร้อมเซิร์ฟเวอร์ เซิร์ฟเวอร์ค้นพบทั้งสามระดับชั้นแยกกันอย่างเป็นอิสระ และระดับชั้นที่ขาดหายไปจะไม่ปิดการใช้งานระดับชั้นอื่น

Pro มีส่วนสนับสนุนเครื่องมือ MCP แปดตัวพอดีที่ระดับชั้น pro รุ่น Enterprise มาพร้อมชุดเครื่องมือ MCP ที่แยกต่างหากที่ระดับชั้น enterprise (การตรวจสอบการปฏิบัติตามข้อกำหนด การวิเคราะห์ทางนิติวิทยาศาสตร์ ความสมบูรณ์ของ long-term-validation การรับรองความพร้อมสำหรับ AI การค้นหาและฝังเอกสาร) และโปรไฟล์ลายเซ็นแบบประทับเวลา/แบบระยะยาว ซึ่งสิ่งเหล่านั้นไม่ได้มีในระดับชั้น Pro ดูส่วน ขอบเขตของรุ่น ข้างต้นสำหรับการแยกย่อยระดับชั้นทั้งหมด

NextPDF Server แบบโอเพนซอร์สให้ AI agent ใด ๆ มีชุดเครื่องมือ PDF ของ Core แบบกำหนดผลแน่นอน (การสร้างเอกสาร ข้อความ ตาราง การวินิจฉัย) โดยไม่ต้องใช้สิทธิ์การใช้งาน เครื่องมือขั้นสูงแปดตัวในหน้านี้เป็นส่วนเพิ่มของ Pro ดู /connect/tools/

หน้านี้บันทึกเฉพาะพฤติกรรมที่สังเกตได้จากภายนอกและพื้นผิว public API ที่รองรับเท่านั้น พาธเนมสเปซภายใน คลาสตัวช่วย ตารางกลไก ชื่อไฟล์ runbook และคำนำหน้าหมายเลขทิกเก็ตอยู่นอกขอบเขต