SaySigned — AI Agent专属电子签名Skill
SaySigned是首个专为AI Agent设计的电子签名基础设施,将传统电子签名能力转化为AI原生工具集。其核心价值在于让AI Agent能够自主完成合同起草、发送、签署与验证的全流程,无需人类介入即可建立具有法律约束力的协议。
核心用法
双模式交付架构:
- API模式:AI Agent之间直接交互,通过
access_token完成程序化签署 - Email模式:AI向人类发送签署邀请,收件人在
doc.saysigned.com浏览器界面完成知情同意
合同来源双轨制:
- 模板路径:调用
saysigned_list_templates与saysigned_get_template发现标准合同(如NDA、服务协议),填充变量即可 - 自定义路径:直接传入
clauses数组,将用户提供的NDA、政策文档或Agent起草的任何文本纳入签署流程
MCP原生集成:通过streamable-http端点直连,14个工具覆盖注册、信封创建、发送、签署、验证、审计追踪、计费全生命周期。关键设计:签署操作使用一次性access_token而非API Key,实现权限最小化。
显著优点
1. 法律合规性明确:直接引用ESIGN法案与UETA第14条,特别针对"电子代理人"(electronic agents)形成合同的授权条款,消除AI签署的法律灰色地带
2. 密码学审计追踪:RFC 3161时间戳(DigiCert提供)、SHA-256哈希链、IP/User-Agent记录构成完整归因链条
3. 人机协作安全边界:配置变更(MCP配置写入、API Key存储、客户端重启)强制要求人类确认,业务操作(合同流程)Agent可自主执行
4. 灵活的信任模型:支持纯Agent间签署、Agent-人类混合签署、纯人类多方签署
潜在局限
1. 地域法律限制:ESIGN/UETA为美国联邦法,跨境合同需确认目标司法辖区认可性
2. 模板变量黑盒:必须预先调用saysigned_get_template获取变量模式,否则创建信封会失败,增加API调用次数
3. 免费额度极低:5份/月难以支撑实际测试,快速触发付费墙
4. 邮件异步依赖:人类签署方无实时回调机制,需轮询或配置Webhook,增加集成复杂度
5. API Key单向发放:注册后仅显示一次,丢失需重新注册,对自动化运维不友好
适合人群
- AI Agent开发者:需为Agent赋予合同能力的B2B SaaS、多Agent协作平台
- 法律科技产品:将AI合同审查与AI签署形成闭环的CLM工具
- 自动化工作流平台:在Zapier/Make等无法覆盖的复杂签署场景中寻求原生AI方案
常规风险
1. 配置泄露风险:ss_live_密钥存储于MCP配置文件,多用户环境需严格文件权限控制
2. Webhook签名验证疏漏:文档明确提供Python验证示例,但开发者可能忽略导致伪造事件风险
3. Access Token传递风险:128字符hex令牌需在Agent间安全传输,明文日志或错误响应可能暴露
4. 计费突变:Pay-as-you-go模式$0.65/封,高流量场景成本不可预测