核心用法
SaySigned 是首个专为AI Agent原生设计的电子签名基础设施,支持两种交付模式:API模式(agent-to-agent程序化签署)与Email模式(agent-to-human人机协作)。AI Agent可通过MCP协议直连远程服务端,无需本地安装,14个标准化工具覆盖注册、模板调用、信封创建、发送、签署、验证、审计追踪等全生命周期。
关键流程三步走:创建信封(create_envelope)→发送获取访问令牌(send_envelope)→各签署方使用令牌完成签名(sign)。支持自定义合同文本(clauses数组)或预制模板变量填充,信封完成后自动锚定DigiCert RFC 3161时间戳,生成防篡改哈希链审计追踪。
显著优点
- 法律原生合规:直接援引UETA Section 14授权电子Agent缔约,美国境内具备完全法律效力
- 零摩擦MCP集成:streamable-http协议,AI Agent可自主完成注册-配置-签署全流程,无需人类介入配置文件编辑
- 双重灵活性:既支持机器间API程序化签署,也支持向人类发送邮件邀请链接
- 密码学保障:每份合同SHA-256哈希上链,独立第三方时间戳,公开可验证(
verify端点无需认证) - 透明定价:免费档5封/月,按量$0.65/封,无隐藏费用
潜在缺点与局限
- 地域限制:ESIGN/UETA框架主要覆盖美国,跨国场景需额外确认当地电子签名法(如eIDAS欧洲合规性未明确)
- 人类体验断层:Email模式下人类收件人需跳转至
doc.saysigned.com完成 consent,无法嵌入Agent对话流 - 模板生态早期:目前仅公开NDA、服务协议等少数模板,复杂B2B合同需自行构造
clauses - 免费额度极低:5封/月对生产环境几乎可忽略,快速触发付费墙(402错误)
- API密钥一次性:注册后仅展示一次,丢失需重新注册新Agent身份
适合人群
- AI Agent开发者:需为Agent赋予法律缔约能力的MCP/LLM应用构建者
- 自动化法务工具:批量NDA、数据授权、服务条款的无人化签署场景
- 人机混合工作流:AI起草+人类最终确认(Email模式)的混合签署需求
常规风险
- 密钥管理:API密钥与访问令牌分属不同认证层,混淆使用会导致401/403
- 令牌生命周期:
access_token与recipient_id需成对保管,泄露即导致未授权签署 - 付费中断:免费额度耗尽返回402,需人工跳转Stripe完成支付,Agent无法自主续费
- Webhook可靠性:生产环境需实现签名验证(HMAC-SHA256)与幂等处理,否则存在重放攻击风险