SaySigned - Agreement infrastructure for AI agents

✍️ AI Agent的合法电子签名基础设施

面向AI Agent的电子签名Skill,符合ESIGN法案与UETA第14条,支持API代理对代理及邮件代理对人两种签署模式,提供模板与自定义合同双轨方案

收藏
4.5k
安装
1.2k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

SaySigned — AI Agent专属电子签名Skill

SaySigned是首个专为AI Agent设计的电子签名基础设施,将传统电子签名能力转化为AI原生工具集。其核心价值在于让AI Agent能够自主完成合同起草、发送、签署与验证的全流程,无需人类介入即可建立具有法律约束力的协议。

核心用法

双模式交付架构

  • API模式:AI Agent之间直接交互,通过access_token完成程序化签署
  • Email模式:AI向人类发送签署邀请,收件人在doc.saysigned.com浏览器界面完成知情同意

合同来源双轨制

  • 模板路径:调用saysigned_list_templatessaysigned_get_template发现标准合同(如NDA、服务协议),填充变量即可
  • 自定义路径:直接传入clauses数组,将用户提供的NDA、政策文档或Agent起草的任何文本纳入签署流程

MCP原生集成:通过streamable-http端点直连,14个工具覆盖注册、信封创建、发送、签署、验证、审计追踪、计费全生命周期。关键设计:签署操作使用一次性access_token而非API Key,实现权限最小化。

显著优点

1. 法律合规性明确:直接引用ESIGN法案与UETA第14条,特别针对"电子代理人"(electronic agents)形成合同的授权条款,消除AI签署的法律灰色地带
2. 密码学审计追踪:RFC 3161时间戳(DigiCert提供)、SHA-256哈希链、IP/User-Agent记录构成完整归因链条

3. 人机协作安全边界:配置变更(MCP配置写入、API Key存储、客户端重启)强制要求人类确认,业务操作(合同流程)Agent可自主执行

4. 灵活的信任模型:支持纯Agent间签署、Agent-人类混合签署、纯人类多方签署

潜在局限

1. 地域法律限制:ESIGN/UETA为美国联邦法,跨境合同需确认目标司法辖区认可性
2. 模板变量黑盒:必须预先调用saysigned_get_template获取变量模式,否则创建信封会失败,增加API调用次数

3. 免费额度极低:5份/月难以支撑实际测试,快速触发付费墙

4. 邮件异步依赖:人类签署方无实时回调机制,需轮询或配置Webhook,增加集成复杂度

5. API Key单向发放:注册后仅显示一次,丢失需重新注册,对自动化运维不友好

适合人群

  • AI Agent开发者:需为Agent赋予合同能力的B2B SaaS、多Agent协作平台
  • 法律科技产品:将AI合同审查与AI签署形成闭环的CLM工具
  • 自动化工作流平台:在Zapier/Make等无法覆盖的复杂签署场景中寻求原生AI方案

常规风险

1. 配置泄露风险ss_live_密钥存储于MCP配置文件,多用户环境需严格文件权限控制
2. Webhook签名验证疏漏:文档明确提供Python验证示例,但开发者可能忽略导致伪造事件风险

3. Access Token传递风险:128字符hex令牌需在Agent间安全传输,明文日志或错误响应可能暴露

4. 计费突变:Pay-as-you-go模式$0.65/封,高流量场景成本不可预测

SaySigned - Agreement infrastructure for AI agents 内容

手动下载zip · 11.6 kB
skill-card.mdtext/markdown
请选择文件