LayerOne (DocX + Sign)
NPM · LAYERONE-MCP · SCANNED AUG 3
MCP server for LayerOne DocX (documents & Factur-X) and Sign (e-signature) APIs.
Available components
How this component scores in each security and reliability category. Every signal is checked automatically from public evidence about the published package, including repeated runs of it in an isolated sandbox, and we only credit what we can confirm. How we score →
Supply Chain Security87
- No malware found by supply-chain analysis.Pass
- Only part of the dependency tree could be resolved (95 of 99), so this covers what we could see, not the whole tree.Partial
- No install/post-install scripts declared.Pass
- Only part of the dependency tree could be resolved (95 of 99), so this covers what we could see, not the whole tree. View diagnostics → Partial
Provenance & Transparency97
- Source repository is publicly reachable at the declared URL. View diagnostics → Pass
- Cryptographically verified build provenance (signed, bound to GOLayerone/layerone-mcp). View diagnostics → Pass
- Clear OSI-approved license (MIT).Pass
- Actively maintained (last published 45 days ago).Pass
- Disclosure check failed: no security disclosure policy was found in the source repository. See how to fix → Fail
Schema Quality & AI Usability77
- AI-judged instruction clarity (excellent).Pass
- Tool/resource definitions use about 1530 tokens (~76/item across 20 items; 20 tools + 0 resources), lean.Pass
- Usage-examples check failed: none of the tools include examples. See how to fix → Fail
Stability & Change Management27
- Stability observed for 8 of 30 days with no destabilising changes; credit accrues until the full window elapses.Partial
Tool Coverage100
- 100% of tools have a non-trivial description (not blank, and not just the tool's name).Pass
- 100% of tool parameters carry a description.Pass
Capabilities100
- Implements a supported MCP spec version (2025-11-25); the latest is 2026-07-28.Pass
Add this component to your MCP client. Where a client-specific snippet is available, pick your client below and copy it straight into your config; otherwise use the connection detail shown.
npm · layerone-mcp
claude mcp add golayerone-layerone -- npx -y layerone-mcp
codex mcp add golayerone-layerone -- npx -y layerone-mcp
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"golayerone-layerone": {
"type": "local",
"command": [
"npx",
"-y",
"layerone-mcp"
],
"enabled": true
}
}
} openclaw mcp add golayerone-layerone --command npx --arg -y --arg layerone-mcp
mcp_servers:
golayerone-layerone:
command: "npx"
args: ["-y", "layerone-mcp"] {
"mcpServers": {
"golayerone-layerone": {
"command": "npx",
"args": [
"-y",
"layerone-mcp"
]
}
}
} Every change we have recorded for this component, newest first. Security-relevant changes are always shown. ▲ marks a change for the better, ▼ a change for the worse; unmarked changes are neutral.
- 3 Aug 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 23 to 27. That category is still filling its 30-day observation window: 7 days of observed history at the previous scan, 8 at this one. The score rises as the window fills, whether or not the server changes.
- 2 Aug 26 +58
- Known CVEs: unverified → partial ▲ security
- Install scripts: unverified → pass ▲ security
- Provenance: unverified → pass ▲ security
- Malware scan: unverified → pass ▲ security
- The attested source repository moved: GOLayerone/layerone-mcp security
- Schema quality: unverified → excellent ▲ functional
- License: unverified → pass ▲ functional
- Dependency health: unverified → partial ▲ functional
- Maintenance: unverified → pass ▲ functional
- MCP protocol: unverified → pass ▲ functional
- Stability: unverified → 0.23 ▲ functional
- Licence: MIT functional
- 1 Aug 26 +16
- Tool coverage: unverified → 100 ▲ functional
- 31 Jul 26 −23
- We updated how we score, so this day's move reflects our rubric, not a change to the server See what changed → functional
- 30 Jul 26 −18
- Malware scan: pass → unverified ▼ security
- 27 Jul 26 46
First indexed and scored.
Diagnostic detail from the automated scan of this channel: what the scanner observed at each step, so you can see exactly where a check passed or failed. It is informational only and never changes the trust score.
Captured 3 Aug 2026 · Analysed npm/[email protected]
Provenance verified
Ecosystem: npm · Outcome: verified
Reason: verified
- Source repo:
- GOLayerone/layerone-mcp
- Certificate issuer:
- https://token.actions.githubusercontent.com
- Certificate SAN:
- https://github.com/GOLayerone/layerone-mcp/.github/workflows/publish.yml@refs/heads/main
- Rekor log index:
- 1862722949
- Predicate type:
- https://slsa.dev/provenance/v1
- Subject digest:
- sha512:c6c763699c311b0480555cb02ae1fe2f77c9abc17aa54564352a477bf57c54d93a6ad3166599ed36d1ec390004bdf7db3233af31cc835dcefef1445ba
- Discovery method:
- attestation_endpoint
Dependencies 95 packages
95 packages in the resolved dependency tree · 95 deprecated · 29 stale.
The dependency tree was only partially resolved, so these counts may be incomplete.
The tools this component advertises to a client, with an estimated token cost for each. Expand a tool to see its parameters and schema. The per-tool counts are indicative and are not scored directly; the schema's total context footprint is one signal in Schema Quality & AI Usability.
docx_delete_template DocX — Supprimer un modèle ~39
Supprime définitivement un modèle et tout son historique de versions. Action irréversible.
| Name | Type | Req | Description |
|---|---|---|---|
| template_id | string | yes | ID du modèle à supprimer. |
No output schema declared.
No examples provided.
docx_download_template DocX — Télécharger un modèle ~52
Télécharge le fichier .docx d'un modèle déposé. Renvoie un résumé du fichier (taille + aperçu base64 tronqué).
| Name | Type | Req | Description |
|---|---|---|---|
| template_id | string | yes | ID du modèle à télécharger. |
No output schema declared.
No examples provided.
docx_download_template_version DocX — Télécharger une version de modèle ~69
Télécharge le fichier .docx d'une version archivée d'un modèle. Renvoie un résumé du fichier (taille + aperçu base64 tronqué).
| Name | Type | Req | Description |
|---|---|---|---|
| template_id | string | yes | ID du modèle. |
| version_id | integer | yes | ID numérique de la version archivée. |
No output schema declared.
No examples provided.
docx_get_usage_stats DocX — Consulter le quota et l'usage ~39
Retourne le plan, le quota (limite / utilisé / restant) et les statistiques d'usage de la clé API DocX.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
docx_list_template_versions DocX — Lister les versions d'un modèle ~35
Liste l'historique des versions archivées d'un modèle.
| Name | Type | Req | Description |
|---|---|---|---|
| template_id | string | yes | ID du modèle. |
No output schema declared.
No examples provided.
docx_list_templates DocX — Lister les modèles ~69
Liste les modèles Word déposés pour la clé API. Un filtre optionnel par nom (contient le texte) est appliqué côté client à partir de la liste retournée.
| Name | Type | Req | Description |
|---|---|---|---|
| name | string | — | Filtre optionnel : ne garde que les modèles dont le nom contient ce texte. |
No output schema declared.
No examples provided.
docx_render_document DocX — Générer un document ~142
Génère un document (PDF ou DOCX) — devis, contrat, attestation — à partir d'un modèle déposé et de données JSON. Renvoie un résumé du fichier généré.
| Name | Type | Req | Description |
|---|---|---|---|
| json_data | string | yes | Données du document au format chaîne JSON, ex : {"client":"ACME","date":"2026-01-15","total":1200}. |
| output_filename | string | — | Nom du fichier généré (défaut : document.pdf). |
| output_format | string | — | Format de sortie (défaut : pdf). |
| template_id | string | yes | ID d'un modèle déjà déposé sur DocX. |
No output schema declared.
No examples provided.
docx_render_facturx DocX — Générer une facture Factur-X ~141
Génère une facture électronique conforme à la réforme 2026 (Factur-X / PDF-A3) à partir d'un modèle déposé et de données JSON. Renvoie un résumé du PDF généré (taille + aperçu base64 tronqué).
| Name | Type | Req | Description |
|---|---|---|---|
| json_data | string | yes | Données de la facture au format chaîne JSON, ex : {"Npiece":"F2026-001","client":"ACME","total":1200}. |
| output_filename | string | — | Nom du fichier PDF généré (défaut : facture.pdf). |
| template_id | string | yes | ID d'un modèle déjà déposé sur DocX. |
No output schema declared.
No examples provided.
docx_restore_template_version DocX — Restaurer une version de modèle ~63
Restaure une version archivée comme version active du modèle. La version courante est archivée avant écrasement.
| Name | Type | Req | Description |
|---|---|---|---|
| template_id | string | yes | ID du modèle. |
| version_id | integer | yes | ID numérique de la version à restaurer. |
No output schema declared.
No examples provided.
docx_update_template DocX — Mettre à jour un modèle ~90
Remplace un modèle existant par une nouvelle version (.docx). L'ancienne version est automatiquement archivée (rollback possible).
| Name | Type | Req | Description |
|---|---|---|---|
| template_base64 | string | yes | Nouveau fichier .docx encodé en base64. |
| template_id | string | yes | ID du modèle à mettre à jour. |
| template_name | string | — | Nom du fichier (défaut : template.docx). |
No output schema declared.
No examples provided.
docx_upload_template DocX — Déposer un modèle ~102
Dépose un modèle Word (.docx) sur le compte pour le réutiliser ensuite par son ID. Retourne l'ID du modèle et les balises {{ ... }} détectées. Le fichier est fourni encodé en base64.
| Name | Type | Req | Description |
|---|---|---|---|
| template_base64 | string | yes | Contenu du fichier .docx encodé en base64. |
| template_name | string | — | Nom du fichier modèle (défaut : template.docx). |
No output schema declared.
No examples provided.
sign_cancel_document Sign — Annuler une demande de signature ~43
Annule une demande de signature encore en cours. Impossible si le document est déjà signé.
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document de signature à annuler. |
No output schema declared.
No examples provided.
sign_detect_fields Sign — Détecter les champs de signature ~67
Analyse un PDF et retourne les emplacements de signature balisés ([[...]]) détectés, avant de l'envoyer à la signature. Le PDF est fourni encodé en base64.
| Name | Type | Req | Description |
|---|---|---|---|
| pdf_base64 | string | yes | Contenu du document PDF encodé en base64. |
No output schema declared.
No examples provided.
sign_download_signed_document Sign — Télécharger le document signé ~67
Récupère le PDF final signé (signature PAdES qualifiée + certificat de preuve intégré). Disponible une fois le document complété. Renvoie un résumé (titre, taille, aperçu base64 tronqué).
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document de signature. |
No output schema declared.
No examples provided.
sign_get_audit_certificate Sign — Récupérer le certificat de preuve ~57
Récupère le certificat de preuve juridique complet : qui a signé, depuis quelle IP, à quelle heure, avec la chaîne de hachage cryptographique.
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document de signature. |
No output schema declared.
No examples provided.
sign_get_document_status Sign — Consulter le statut d'une signature ~44
Consulte l'état d'avancement d'une demande de signature (en attente, signé, refusé…).
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document de signature. |
No output schema declared.
No examples provided.
sign_send_for_signature Sign — Envoyer un document à signer ~215
Envoie un PDF à signer électroniquement (eIDAS / PAdES). Crée la demande et envoie l'email d'invitation au signataire. Le PDF est fourni encodé en base64.
| Name | Type | Req | Description |
|---|---|---|---|
| company_name | string | — | Nom de la société affichée au signataire. |
| document_name | string | yes | Nom du document. |
| expiry_days | integer | — | Délai d'expiration de la demande en jours (défaut : 30). |
| note | string | — | Message d'accompagnement adressé au signataire. |
| pdf_base64 | string | yes | Contenu du document PDF encodé en base64. |
| signer_email | string | yes | Email du signataire. |
| signer_name | string | yes | Nom du signataire. |
| signer_phone | string | — | Téléphone du signataire au format international (+33…), requis seulement pour l'OTP SMS. |
| signer_role | string | — | Rôle du signataire (défaut : Client). |
No output schema declared.
No examples provided.
sign_send_otp Sign — Envoyer un code de vérification (SMS) ~87
Envoie un code OTP par SMS au signataire pour vérifier son identité avant la signature.
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document. |
| document_name | string | — | Nom du document (affiché dans le SMS). |
| signer_email | string | yes | Email du signataire. |
| signer_phone | string | yes | Téléphone du signataire au format international (+33…). |
No output schema declared.
No examples provided.
sign_validate_signature Sign — Vérifier l'intégrité de la signature ~41
Vérifie cryptographiquement que la signature PAdES du document est intègre et valide.
| Name | Type | Req | Description |
|---|---|---|---|
| document_id | string | yes | ID du document de signature. |
No output schema declared.
No examples provided.
sign_verify_otp Sign — Vérifier un code de vérification (SMS) ~68
Valide le code OTP saisi par le signataire et retourne l'URL de signature si le code est correct.
| Name | Type | Req | Description |
|---|---|---|---|
| code | string | yes | Code reçu par SMS. |
| document_id | string | yes | ID du document. |
| signer_email | string | yes | Email du signataire. |
No output schema declared.
No examples provided.