Zum Inhalt springen

KYB aus Ihrem Onboarding-Ablauf oder aus einem KI-Agenten

API-Schlüssel der Organisation und ein MCP-Server geben Ihren Systemen dieselben Fälle, Läufe und Berichte, die Ihre Analysten nutzen, mit denselben Freigaben.

API-Zugang anfragen

API-Schlüssel

  • Schlüssel gehören einer Organisation und sehen aus wie otk_<prefix>_<secret>. Wir speichern nur einen verschlüsselten Hash; der Schlüssel wird einmal angezeigt.
  • Scopes: read, estimate, start. Ein Schlüssel läuft nach 1 bis 365 Tagen ab (standardmäßig 90) und kann jederzeit widerrufen werden; der nächste Aufruf berücksichtigt das.
  • Jeder Aufruf, auch abgelehnte, wird in das Audit-Log Ihrer Organisation geschrieben.

MCP-Tools

Der MCP-Server stellt fünf Tools über stdio bereit, authentifiziert mit einem Schlüssel pro Serverprozess. Jeder Aufruf läuft innerhalb der Organisation des Schlüssels; ein Fall in einer anderen Organisation wird nie gefunden.

ToolScopeArgumenteFunktion
list_casesreadkeineDie Fälle Ihrer Organisation, ihr Berechtigungsstatus und die Anzahl der Prüfobjekte.
estimateestimatecase, subjectKosten und Minuten für einen Lauf, auf Basis des tatsächlichen Plans. Nur lesend.
start_investigationstartcase, subject, attestedReiht einen Lauf ein. Wird abgelehnt, sofern attested nicht true ist und für den Fall keine Berechtigungsprüfung erfasst ist.
job_statusreadjob_idStatus eines Jobs.
get_reportreadcase, subject, versionNeueste oder angegebene Berichtsversion: Hashes, Freigabe und die Mandantenzusammenfassung.

Dieselben Regeln wie in der App

Ein über die API gestarteter Lauf durchläuft dieselbe Fallfreigabe wie einer, den ein Analyst startet: ein erfasster Zweck und eine Rechtsgrundlage sowie eine ausdrückliche Bestätigung. Ein Bericht kommt mit seinen Hashes, seinem Freigabestatus und der Mandantenzusammenfassung zurück, nie mit der internen Arbeitsdatei mit Analystennotizen. Die Nutzung unterliegt weiterhin der Richtlinie zur akzeptablen Nutzung.

API und MCP | OSINTTotal