Saltar al contenido

KYB desde su flujo de incorporación o desde un agente de IA

Las claves de API de organización y un servidor MCP dan a sus sistemas los mismos casos, ejecuciones e informes que usan sus analistas, con los mismos controles.

Solicitar acceso a la API

Claves de API

  • Las claves pertenecen a una organización y tienen el aspecto otk_<prefix>_<secret>. Solo almacenamos un hash con clave; la clave se muestra una sola vez.
  • Ámbitos: read, estimate, start. Una clave caduca a los 1 a 365 días (90 por defecto) y puede revocarse en cualquier momento; la siguiente llamada ya lo refleja.
  • Cada llamada, incluidas las rechazadas, se registra en el registro de auditoría de su organización.

Herramientas MCP

El servidor MCP expone cinco herramientas a través de stdio, autenticadas con una clave por proceso de servidor. Cada llamada se ejecuta dentro de la organización de la clave; un caso de otra organización nunca se encuentra.

HerramientaÁmbitoArgumentosQué hace
list_casesreadningunoLos casos de su organización, su estado de permiso y su número de sujetos.
estimateestimatecase, subjectCoste y minutos de una ejecución, a partir del plan real. Solo lectura.
start_investigationstartcase, subject, attestedPone en cola una ejecución. Se rechaza salvo que attested sea true y el caso tenga registrada su verificación de permiso.
job_statusreadjob_idEstado de una tarea.
get_reportreadcase, subject, versionLa versión más reciente o la indicada del informe: hashes, aprobación y el resumen para el cliente.

Las mismas reglas que la aplicación

Una ejecución iniciada a través de la API pasa por el mismo control del caso que una iniciada por un analista: una finalidad y una base jurídica registradas y una declaración explícita. Un informe se devuelve con sus hashes, su estado de aprobación y el resumen para el cliente, nunca con el archivo de trabajo interno con notas del analista. El uso sigue sujeto a la Política de Uso Aceptable.

API y MCP | OSINTTotal