KYB desde su flujo de incorporación o desde un agente de IA
Las claves de API de organización y un servidor MCP dan a sus sistemas los mismos casos, ejecuciones e informes que usan sus analistas, con los mismos controles.
Claves de API
- Las claves pertenecen a una organización y tienen el aspecto
otk_<prefix>_<secret>. Solo almacenamos un hash con clave; la clave se muestra una sola vez. - Ámbitos:
read,estimate,start. Una clave caduca a los 1 a 365 días (90 por defecto) y puede revocarse en cualquier momento; la siguiente llamada ya lo refleja. - Cada llamada, incluidas las rechazadas, se registra en el registro de auditoría de su organización.
Herramientas MCP
El servidor MCP expone cinco herramientas a través de stdio, autenticadas con una clave por proceso de servidor. Cada llamada se ejecuta dentro de la organización de la clave; un caso de otra organización nunca se encuentra.
| Herramienta | Ámbito | Argumentos | Qué hace |
|---|---|---|---|
| list_cases | read | ninguno | Los casos de su organización, su estado de permiso y su número de sujetos. |
| estimate | estimate | case, subject | Coste y minutos de una ejecución, a partir del plan real. Solo lectura. |
| start_investigation | start | case, subject, attested | Pone en cola una ejecución. Se rechaza salvo que attested sea true y el caso tenga registrada su verificación de permiso. |
| job_status | read | job_id | Estado de una tarea. |
| get_report | read | case, subject, version | La versión más reciente o la indicada del informe: hashes, aprobación y el resumen para el cliente. |
Las mismas reglas que la aplicación
Una ejecución iniciada a través de la API pasa por el mismo control del caso que una iniciada por un analista: una finalidad y una base jurídica registradas y una declaración explícita. Un informe se devuelve con sus hashes, su estado de aprobación y el resumen para el cliente, nunca con el archivo de trabajo interno con notas del analista. El uso sigue sujeto a la Política de Uso Aceptable.