# LayerOne (DocX + Sign) (npm · layerone-mcp)

MCP server for LayerOne DocX (documents & Factur-X) and Sign (e-signature) APIs.

- Trust score: 80/100 (high trust)
- Change this week: +34
- Registry status: active
- Liveness: live
- Owner verified: no
- Last scored: 2026-08-03

## Components

- npm · `layerone-mcp`: 80/100 (this document), [markdown](https://verifymcp.io/servers/golayerone-layerone/layerone-mcp.md), [page](https://verifymcp.io/servers/golayerone-layerone/layerone-mcp)

## Channel facts

- Registry: `npm`
- Package: `layerone-mcp`
- Version: `1.0.0`
- Transport: `stdio`

## Trust breakdown

How this component scores in each security and reliability category. Every signal is checked automatically from public evidence about the published package, including repeated runs of it in an isolated sandbox, and we only credit what we can confirm. Scores are 0–100 per category. Scoring method: https://verifymcp.io/docs/scoring (what has changed: https://verifymcp.io/docs/scoring/changelog)

Scored 2026-08-03.

- **Supply Chain Security**: 87/100
  - No malware found by supply-chain analysis.
  - Only part of the dependency tree could be resolved (95 of 99), so this covers what we could see, not the whole tree.
  - No install/post-install scripts declared.
  - Only part of the dependency tree could be resolved (95 of 99), so this covers what we could see, not the whole tree.
- **Provenance & Transparency**: 97/100
  - Source repository is publicly reachable at the declared URL.
  - Cryptographically verified build provenance (signed, bound to GOLayerone/layerone-mcp).
  - Clear OSI-approved license (MIT).
  - Actively maintained (last published 45 days ago).
  - Disclosure check failed: no security disclosure policy was found in the source repository.
- **Schema Quality & AI Usability**: 77/100
  - AI-judged instruction clarity (excellent).
  - Tool/resource definitions use about 1530 tokens (~76/item across 20 items; 20 tools + 0 resources), lean.
  - Usage-examples check failed: none of the tools include examples.
- **Stability & Change Management**: 27/100
  - Stability observed for 8 of 30 days with no destabilising changes; credit accrues until the full window elapses.
- **Tool Coverage**: 100/100
  - 100% of tools have a non-trivial description (not blank, and not just the tool's name).
  - 100% of tool parameters carry a description.
- **Capabilities**: 100/100
  - Implements a supported MCP spec version (2025-11-25); the latest is 2026-07-28.

## Install

### Claude

```bash
claude mcp add golayerone-layerone -- npx -y layerone-mcp
```

### Codex

```bash
codex mcp add golayerone-layerone -- npx -y layerone-mcp
```

### opencode

```json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "golayerone-layerone": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "layerone-mcp"
      ],
      "enabled": true
    }
  }
}
```

### OpenClaw

```bash
openclaw mcp add golayerone-layerone --command npx --arg -y --arg layerone-mcp
```

### Hermes

```yaml
mcp_servers:
  golayerone-layerone:
    command: "npx"
    args: ["-y", "layerone-mcp"]
```

### Other

```json
{
  "mcpServers": {
    "golayerone-layerone": {
      "command": "npx",
      "args": [
        "-y",
        "layerone-mcp"
      ]
    }
  }
}
```

## Changelog

Every change recorded for this component, newest first. Days that predate change tracking, or that we cannot explain, say so: "we were watching and nothing happened" and "we were not watching" are different claims.

### 2026-08-03 (score 80, +1)

No change was recorded against any check on this day. Stability & Change Management went from 23 to 27. That category is still filling its 30-day observation window: 7 days of observed history at the previous scan, 8 at this one. The score rises as the window fills, whether or not the server changes.

### 2026-08-02 (score 79, +58)

- [security improvement] Known CVEs: unverified → partial
- [security improvement] Install scripts: unverified → pass
- [security improvement] Provenance: unverified → pass
- [security improvement] Malware scan: unverified → pass
- [security] The attested source repository moved: GOLayerone/layerone-mcp
- [functional improvement] Schema quality: unverified → excellent
- [functional improvement] License: unverified → pass
- [functional improvement] Dependency health: unverified → partial
- [functional improvement] Maintenance: unverified → pass
- [functional improvement] MCP protocol: unverified → pass
- [functional improvement] Stability: unverified → 0.23
- [functional] Licence: MIT

### 2026-08-01 (score 21, +16)

- [functional improvement] Tool coverage: unverified → 100

### 2026-07-31 (score 5, −23)

- [functional] We updated how we score, so this day's move reflects our rubric, not a change to the server

### 2026-07-30 (score 28, −18)

- [security regression] Malware scan: pass → unverified

### 2026-07-27 (score 46)

First indexed and scored.

## MCP tools (20)

### `docx_render_facturx` (~141 tokens)

DocX — Générer une facture Factur-X

Génère une facture électronique conforme à la réforme 2026 (Factur-X / PDF-A3) à partir d'un modèle déposé et de données JSON. Renvoie un résumé du PDF généré (taille + aperçu base64 tronqué).

Input parameters:

- `json_data` (string, required): Données de la facture au format chaîne JSON, ex : {"Npiece":"F2026-001","client":"ACME","total":1200}.
- `output_filename` (string): Nom du fichier PDF généré (défaut : facture.pdf).
- `template_id` (string, required): ID d'un modèle déjà déposé sur DocX.

### `docx_render_document` (~142 tokens)

DocX — Générer un document

Génère un document (PDF ou DOCX) — devis, contrat, attestation — à partir d'un modèle déposé et de données JSON. Renvoie un résumé du fichier généré.

Input parameters:

- `json_data` (string, required): Données du document au format chaîne JSON, ex : {"client":"ACME","date":"2026-01-15","total":1200}.
- `output_filename` (string): Nom du fichier généré (défaut : document.pdf).
- `output_format` (string): Format de sortie (défaut : pdf).
- `template_id` (string, required): ID d'un modèle déjà déposé sur DocX.

### `docx_list_templates` (~69 tokens)

DocX — Lister les modèles

Liste les modèles Word déposés pour la clé API. Un filtre optionnel par nom (contient le texte) est appliqué côté client à partir de la liste retournée.

Input parameters:

- `name` (string): Filtre optionnel : ne garde que les modèles dont le nom contient ce texte.

### `docx_upload_template` (~102 tokens)

DocX — Déposer un modèle

Dépose un modèle Word (.docx) sur le compte pour le réutiliser ensuite par son ID. Retourne l'ID du modèle et les balises {{ ... }} détectées. Le fichier est fourni encodé en base64.

Input parameters:

- `template_base64` (string, required): Contenu du fichier .docx encodé en base64.
- `template_name` (string): Nom du fichier modèle (défaut : template.docx).

### `docx_update_template` (~90 tokens)

DocX — Mettre à jour un modèle

Remplace un modèle existant par une nouvelle version (.docx). L'ancienne version est automatiquement archivée (rollback possible).

Input parameters:

- `template_base64` (string, required): Nouveau fichier .docx encodé en base64.
- `template_id` (string, required): ID du modèle à mettre à jour.
- `template_name` (string): Nom du fichier (défaut : template.docx).

### `docx_download_template` (~52 tokens)

DocX — Télécharger un modèle

Télécharge le fichier .docx d'un modèle déposé. Renvoie un résumé du fichier (taille + aperçu base64 tronqué).

Input parameters:

- `template_id` (string, required): ID du modèle à télécharger.

### `docx_delete_template` (~39 tokens)

DocX — Supprimer un modèle

Supprime définitivement un modèle et tout son historique de versions. Action irréversible.

Input parameters:

- `template_id` (string, required): ID du modèle à supprimer.

### `docx_list_template_versions` (~35 tokens)

DocX — Lister les versions d'un modèle

Liste l'historique des versions archivées d'un modèle.

Input parameters:

- `template_id` (string, required): ID du modèle.

### `docx_download_template_version` (~69 tokens)

DocX — Télécharger une version de modèle

Télécharge le fichier .docx d'une version archivée d'un modèle. Renvoie un résumé du fichier (taille + aperçu base64 tronqué).

Input parameters:

- `template_id` (string, required): ID du modèle.
- `version_id` (integer, required): ID numérique de la version archivée.

### `docx_restore_template_version` (~63 tokens)

DocX — Restaurer une version de modèle

Restaure une version archivée comme version active du modèle. La version courante est archivée avant écrasement.

Input parameters:

- `template_id` (string, required): ID du modèle.
- `version_id` (integer, required): ID numérique de la version à restaurer.

### `docx_get_usage_stats` (~39 tokens)

DocX — Consulter le quota et l'usage

Retourne le plan, le quota (limite / utilisé / restant) et les statistiques d'usage de la clé API DocX.

### `sign_send_for_signature` (~215 tokens)

Sign — Envoyer un document à signer

Envoie un PDF à signer électroniquement (eIDAS / PAdES). Crée la demande et envoie l'email d'invitation au signataire. Le PDF est fourni encodé en base64.

Input parameters:

- `company_name` (string): Nom de la société affichée au signataire.
- `document_name` (string, required): Nom du document.
- `expiry_days` (integer): Délai d'expiration de la demande en jours (défaut : 30).
- `note` (string): Message d'accompagnement adressé au signataire.
- `pdf_base64` (string, required): Contenu du document PDF encodé en base64.
- `signer_email` (string, required): Email du signataire.
- `signer_name` (string, required): Nom du signataire.
- `signer_phone` (string): Téléphone du signataire au format international (+33…), requis seulement pour l'OTP SMS.
- `signer_role` (string): Rôle du signataire (défaut : Client).

### `sign_detect_fields` (~67 tokens)

Sign — Détecter les champs de signature

Analyse un PDF et retourne les emplacements de signature balisés ([[...]]) détectés, avant de l'envoyer à la signature. Le PDF est fourni encodé en base64.

Input parameters:

- `pdf_base64` (string, required): Contenu du document PDF encodé en base64.

### `sign_get_document_status` (~44 tokens)

Sign — Consulter le statut d'une signature

Consulte l'état d'avancement d'une demande de signature (en attente, signé, refusé…).

Input parameters:

- `document_id` (string, required): ID du document de signature.

### `sign_download_signed_document` (~67 tokens)

Sign — Télécharger le document signé

Récupère le PDF final signé (signature PAdES qualifiée + certificat de preuve intégré). Disponible une fois le document complété. Renvoie un résumé (titre, taille, aperçu base64 tronqué).

Input parameters:

- `document_id` (string, required): ID du document de signature.

### `sign_send_otp` (~87 tokens)

Sign — Envoyer un code de vérification (SMS)

Envoie un code OTP par SMS au signataire pour vérifier son identité avant la signature.

Input parameters:

- `document_id` (string, required): ID du document.
- `document_name` (string): Nom du document (affiché dans le SMS).
- `signer_email` (string, required): Email du signataire.
- `signer_phone` (string, required): Téléphone du signataire au format international (+33…).

### `sign_verify_otp` (~68 tokens)

Sign — Vérifier un code de vérification (SMS)

Valide le code OTP saisi par le signataire et retourne l'URL de signature si le code est correct.

Input parameters:

- `code` (string, required): Code reçu par SMS.
- `document_id` (string, required): ID du document.
- `signer_email` (string, required): Email du signataire.

### `sign_validate_signature` (~41 tokens)

Sign — Vérifier l'intégrité de la signature

Vérifie cryptographiquement que la signature PAdES du document est intègre et valide.

Input parameters:

- `document_id` (string, required): ID du document de signature.

### `sign_get_audit_certificate` (~57 tokens)

Sign — Récupérer le certificat de preuve

Récupère le certificat de preuve juridique complet : qui a signé, depuis quelle IP, à quelle heure, avec la chaîne de hachage cryptographique.

Input parameters:

- `document_id` (string, required): ID du document de signature.

### `sign_cancel_document` (~43 tokens)

Sign — Annuler une demande de signature

Annule une demande de signature encore en cours. Impossible si le document est déjà signé.

Input parameters:

- `document_id` (string, required): ID du document de signature à annuler.

## Diagnostics

Captured diagnostic sections: Provenance, Dependencies. The full working is on the page: https://verifymcp.io/servers/golayerone-layerone/layerone-mcp#diagnostics

## Score history

- 2026-08-03: 80
- 2026-08-02: 79
- 2026-08-01: 21
- 2026-07-31: 5
- 2026-07-30: 28
- 2026-07-28: 46
- 2026-07-27: 46

## Links

- npm package: https://www.npmjs.com/package/layerone-mcp
- Socket report: https://socket.dev/npm/package/layerone-mcp
- Repository: https://github.com/GOLayerone/layerone-mcp
- Website: https://dev.layerone.fr/
- Changelog RSS feed: https://verifymcp.io/servers/golayerone-layerone/layerone-mcp/changelog.xml
- Changelog JSON feed: https://verifymcp.io/servers/golayerone-layerone/layerone-mcp/changelog.json
- HTML version of this page: https://verifymcp.io/servers/golayerone-layerone/layerone-mcp
