KYB aus Ihrem Onboarding-Ablauf oder aus einem KI-Agenten
API-Schlüssel der Organisation und ein MCP-Server geben Ihren Systemen dieselben Fälle, Läufe und Berichte, die Ihre Analysten nutzen, mit denselben Freigaben.
API-Schlüssel
- Schlüssel gehören einer Organisation und sehen aus wie
otk_<prefix>_<secret>. Wir speichern nur einen verschlüsselten Hash; der Schlüssel wird einmal angezeigt. - Scopes:
read,estimate,start. Ein Schlüssel läuft nach 1 bis 365 Tagen ab (standardmäßig 90) und kann jederzeit widerrufen werden; der nächste Aufruf berücksichtigt das. - Jeder Aufruf, auch abgelehnte, wird in das Audit-Log Ihrer Organisation geschrieben.
MCP-Tools
Der MCP-Server stellt fünf Tools über stdio bereit, authentifiziert mit einem Schlüssel pro Serverprozess. Jeder Aufruf läuft innerhalb der Organisation des Schlüssels; ein Fall in einer anderen Organisation wird nie gefunden.
| Tool | Scope | Argumente | Funktion |
|---|---|---|---|
| list_cases | read | keine | Die Fälle Ihrer Organisation, ihr Berechtigungsstatus und die Anzahl der Prüfobjekte. |
| estimate | estimate | case, subject | Kosten und Minuten für einen Lauf, auf Basis des tatsächlichen Plans. Nur lesend. |
| start_investigation | start | case, subject, attested | Reiht einen Lauf ein. Wird abgelehnt, sofern attested nicht true ist und für den Fall keine Berechtigungsprüfung erfasst ist. |
| job_status | read | job_id | Status eines Jobs. |
| get_report | read | case, subject, version | Neueste oder angegebene Berichtsversion: Hashes, Freigabe und die Mandantenzusammenfassung. |
Dieselben Regeln wie in der App
Ein über die API gestarteter Lauf durchläuft dieselbe Fallfreigabe wie einer, den ein Analyst startet: ein erfasster Zweck und eine Rechtsgrundlage sowie eine ausdrückliche Bestätigung. Ein Bericht kommt mit seinen Hashes, seinem Freigabestatus und der Mandantenzusammenfassung zurück, nie mit der internen Arbeitsdatei mit Analystennotizen. Die Nutzung unterliegt weiterhin der Richtlinie zur akzeptablen Nutzung.