Vertice AI

官方

与您的合同、供应商及SaaS支出对话

你可以用 Vertice AI MCP 做什么?

  • 合同到期查询 — 询问投资组合中哪些合同在给定时间范围内(例如未来90天)到期。
  • 支出与供应商分析 — 询问每个供应商的年度总支出以及同一类别中的其他供应商。
  • 合同文件审阅 — 要求查找某个供应商的最新签署合同,并总结续约条款。
  • 采购请求创建 — 要求新建采购请求,例如为某个产品增加席位。
  • 工具发现 — 让助手通过 MCP tools/list 方法列出可用的 Vertice 工具。

文档

Vertice AI MCP 连接器目前处于预览版状态。当前可访问的客户范围有限,需要通过你的 Vertice 客户经理申请后获得访问权限。

1. 什么是 Vertice AI MCP 连接器?


Vertice AI MCP 连接器是一个托管端点,允许兼容的外部 AI 助手(例如 Claude)使用自然语言查询你的 Vertice 采购工作区,并代表你触发 Vertice 工作流。它在现有 Vertice 平台之上实现了开放的模型上下文协议(MCP)。

该连接器是 Vertice 的一个附加访问渠道。它暴露了与现有 Vertice Web 应用程序中相同的采购数据和工作流,并受相同的基于角色的访问控制约束。

连接 AI 助手不会授予你本人无法在 Vertice 中看到的数据的任何额外访问权限。

在本文档中,我们以 Claude 作为示例进行演示。同一连接器适用于任何支持 MCP Streamable HTTP 传输和带 PKCE(S256)的 OAuth 2.1 的、兼容 MCP 的 AI 助手。

2. 示例用例


该连接器适用于与采购相关的问题和工作流。以下是你可能提出的示例性问题。每个问题都对应第 4 节中列出的一个工具。

  • “我们组合中的哪些合同将在未来 90 天内到期?”
  • “我们与该供应商的年总支出是多少?同一类别中还有哪些其他供应商?”
  • “查找该供应商最新签署的合同,并总结续约条款。”
  • “为该供应商的产品新增 25 个席位,并创建一个新的采购请求。”

以上仅为示例。确切的工具、参数和行为由 Vertice 的编排层在请求时决定。

3. 兼容性与前提条件


要求详情
有效的 Vertice 订阅你必须是有效 Vertice 租户上的用户。
Vertice 用户账户状态良好且有权使用 Vertice AI 功能的用户账户。
身份验证连接器通过你的租户现有的 Vertice 身份验证设置来验证你的身份。如果你的租户使用基于 SAML 2.0 身份提供程序的单点登录(SSO),则使用你正常的公司凭据登录。如果你的租户使用 Vertice 原生身份验证,则使用你的 Vertice 用户名和密码登录。
AI 助手订阅你选择的 AI 助手提供商的订阅须支持添加自定义连接器。对于 Claude.ai,目前需要 Team 或 Enterprise 计划;请参阅 Anthropic 的文档以获取最新的计划可用性。

连接器本身是托管服务。不会在你的基础设施上安装任何软件,也不会颁发任何个人 API 密钥。

4. 工具类别


连接器公开了以下与采购相关的类别中的工具。每个工具都会声明显式的 MCP readOnlyHintdestructiveHint 注解,以便兼容的 AI 助手在调用写入操作前向用户发出警告。

类别只读可执行写入
合同分析
支出分析
供应商情报
文档搜索
合规状态
采购请求创建✔(增量式 — 仅创建新实体)
合同元数据更新✔(受控变更)

权威的工具列表可直接在你的 AI 助手中发现——助手会对连接器调用标准 MCP tools/list 方法,并向你显示名称、描述和注解。

确切工具集可能会不断演变。每个工具上的注解将继续表明它是读取还是写入。

5. 连接你的 AI 助手


每个 Vertice 租户都有自己格式的连接器 URL:

https://ai.vertice.one/accounts//mcp

<your-account-id> 替换为你的租户标识符。如果你不知道你的租户标识符,请联系 Vertice 支持。

在 Claude.ai 中添加连接器


  1. 打开 Claude.ai
  2. 转到设置连接器添加自定义连接器
  3. 输入名称(例如“Vertice”)
  4. 粘贴上面的连接器 URL
  5. 单击添加
  6. Claude 会打开一个授权窗口。你将被重定向到你租户的身份验证提供程序(如果你的租户使用 SSO,则为你公司的单点登录;否则为 Vertice 原生登录)。
  7. 使用你现有的凭据登录。不会创建新密码,也不会颁发个人 API 密钥。
  8. Claude 会确认连接器已连接。

现在,你可以随时在对话中向 Claude 询问有关 Vertice 数据的采购相关问题。

预填充安装链接


为了方便,可以通过以下链接发起同样的流程:

https://app.vertice.one/preferences/user/integrations

6. 身份验证


身份验证使用带 PKCE(S256)的 OAuth 2.1。流程如下:

  1. 你的 AI 助手获取连接器的 RFC 9728 受保护资源元数据,以发现授权服务器。
  2. AI 助手获取 RFC 8414 授权服务器元数据,以发现 OAuth 端点。
  3. AI 助手启动带 PKCE 的 OAuth 2.1 授权码流程。
  4. Vertice 的 /authorize 转发器会直接将你路由到你租户的身份验证提供程序。如果你的租户通过 SAML 使用 SSO,Vertice 会直接把你路由到已配置的 SAML 身份提供程序,中间不经过 Vertice 选择步骤。如果你的租户使用 Vertice 原生身份验证,你会看到 Vertice 登录表单。
  5. 成功登录后,Vertice 的身份层会颁发一个短期访问令牌,该令牌绑定到你的用户、你的租户以及连接器的资源范围。
  6. AI 助手在每次向 Vertice 发出的 MCP 请求中,都会将该访问令牌作为 Bearer 凭据提交。

令牌会自动过期。你可以随时在 AI 助手的设置中断开连接器;这不会影响你的 Vertice 账户。

7. 权限


连接器强制执行你现有的 Vertice 基于角色的访问控制。你通过连接器可以访问的数据与你通过 Vertice Web 应用程序可以访问的数据完全一致,不会更多。

所有 Vertice 界面共享同一访问控制模型——Web 应用程序、用于 Slack 和 Microsoft Teams 的 Vertice 集成,以及 Vertice AI MCP 连接器。任何修改数据的操作,无论由哪个界面发起,都会被记录在 Vertice 现有的审计跟踪中。

8. 速率限制


为保证服务质量,连接器会强制实施应用层速率限制:

范围限制
每个已认证用户每分钟 60 次请求
每个 Vertice 租户(账户内所有用户合计)每分钟 300 次请求

当达到限制时,连接器会返回一个 JSON-RPC 错误,错误代码为 -32004,并映射为 HTTP 429 Too Many Requests,同时附带以下响应头:

Retry-After: X-RateLimit-Limit: X-RateLimit-Remaining: 0 X-RateLimit-Reset:

行为规范的 AI 助手会遵循 Retry-After。在普通的交互式使用中,你不应该触及这些限制。它们主要用来防止失控的自动化。如果你的租户的正当工作负载需要更高的阈值,请联系你的 Vertice 客户经理。

Claude.ai 如何呈现速率限制响应


当在 Claude 对话期间达到速率限制时,Claude.ai 客户端可能会向最终用户显示一条通用的工具错误消息,而不是明确的速率限制消息。线级响应符合规范;面向用户的文本由 AI 助手决定,而不是 Vertice。如果遇到此类错误,请等待几秒钟再重试。

9. 工具响应大小


连接器以 Anthropic 连接器目录指南定义的 25,000 个令牌响应上限为目标。为了让非常大的查询结果仍然可用,在约 20,000 个令牌处会应用安全网截断;如果触发截断,响应将包含一个明确的页脚,说明截断已发生以及如何缩小查询范围。在正常使用中,底层 Vertice 编排设计为对大型列表操作进行分页,你不应该看到截断页脚。

10. 数据处理


关于 Vertice 更广泛的 AI 安全态势——SOC 2 Type 2、加密、租户隔离、模型提供商和准确性控制——的描述载于我们的 AI MCP 连接器隐私政策。更多安全材料可在 Vertice Trust Portal 中获取。

重要

当你向任何外部 AI 助手提出一个调用连接器的问题时,你的提示词和连接器的响应都会被传输到该 AI 助手的提供商。他们对这些数据的处理受其隐私政策和条款的约束。

Vertice 不控制或审计 AI 助手提供商对数据的下游处理。请在启用连接器之前查看 AI 助手提供商的政策。

11. 支持


原因渠道
功能问题、设置帮助Vertice 支持([email protected])
账户问题你的客户经理
隐私问题、数据主体权利请求[email protected]
安全漏洞披露[email protected] — 另请参阅我们的漏洞披露政策

12. 常见问题


连接器会把我的 Vertice 数据发送给我的 AI 助手提供商吗? 当您向外部 AI 助手提出调用连接器的问题时,您的提示词和连接器的工具响应会被传输到该 AI 助手提供商的基础设施(例如,对于 Claude.ai 连接器,会传输到 Anthropic)。这是 MCP 连接器不可避免的性质。Vertice 不控制或审核 AI 助手提供商如何处理这些数据——这由您与 AI 助手提供商之间的协议管辖。我们强烈建议您在启用连接器之前查看 AI 助手提供商的隐私政策。

连接器能看到我的 Claude 聊天记录或 Claude 中的任何其他数据吗?

不能。连接器仅接收 Claude 发送的显式 MCP 请求信封——即工具名称和工具参数。它无法访问 Claude 的记忆、对话摘要、之前的对话或上传到 Claude 的文件。

连接器会在未经我批准的情况下更改我的 Vertice 数据吗?

执行写入操作的工具带有显式的 MCP destructiveHintreadOnlyHint=false 注解,这些注解会提示兼容的 AI 助手在调用它们之前向用户确认。Claude 遵循此模式。如果您使用的 AI 助手不支持这些注解,请仅使用只读工具配合连接器,或将其禁用。

同一租户内的两个用户可以共享连接器配置吗?

每个最终用户都使用自己的身份进行单独认证。连接器 URL 是按租户的;连接本身是按用户的。每个用户只能看到其自己的 Vertice 角色所允许的内容。

连接器能在离线或隔离(air-gapped)环境中工作吗?

不能。连接器是一项托管服务。它需要 AI 助手提供商的基础设施能够进行入站 HTTPS 连接。没有本地部署或自托管选项。

我可以在哪里报告错误或请求新工具?

错误报告和功能请求通过 Vertice 支持团队处理。安全问题应直接报告至 [email protected]。