Vertice AI

官方

與您的合約、供應商及SaaS支出進行對話

你可以用 Vertice AI MCP 做什麼?

  • 合約到期查詢 — 詢問您的投資組合中哪些合約在指定時間範圍內到期,例如未來90天。
  • 支出與供應商分析 — 詢問每個供應商的年度總支出,以及同一類別中的其他供應商。
  • 合約文件審查 — 要求查找某供應商最新簽署的合約,並總結續約條款。
  • 採購請求建立 — 要求開啟新的採購請求,例如為某產品增加額外席位。
  • 工具探索 — 要求您的助理透過 MCP tools/list 方法列出可用的 Vertice 工具。

文件

Vertice AI MCP 連接器目前處於 Preview(預覽版) 狀態。可存取的使用者群組有限,且需透過您的 Vertice 客戶經理申請後才會授予存取權限。

1. 什麼是 Vertice AI MCP 連接器?


Vertice AI MCP 連接器是一個託管端點,可讓相容的外部 AI 助理(例如 Claude)以自然語言查詢您的 Vertice 採購工作區,並代表您觸發 Vertice 工作流程。它實作了在現有 Vertice 平台上運作的開放式 Model Context Protocol(MCP)。

此連接器是 Vertice 的額外存取通道。它暴露了您已可透過 Vertice 網頁應用程式使用的相同採購資料與工作流程,並受相同的角色型存取控制(RBAC)所管轄。

連接 AI 助理並不會授予您任何在 Vertice 中原本無法自行查看的資料存取權限。

本文件以 Claude 作為實際操作範例。相同的連接器也適用於任何支援 MCP Streamable HTTP 傳輸與 OAuth 2.1(含 PKCE,S256)的 MCP 相容 AI 助理。

2. 使用範例


此連接器適用於採購相關的問題與工作流程。以下列舉一些您可以提出的示例性問題,每個問題分別對應第 4 節所列的其中一個工具。

  • 「我們投資組合中有哪些合約將在未來 90 天內到期?」
  • 「我們與這家供應商的年度總支出是多少?同一個類別中還有哪些其他供應商?」
  • 「找出這家供應商最新簽署的合約,並摘要續約條款。」
  • 「為這家供應商的產品額外開立 25 個席次的採購請求。」

以上僅為示例。實際可用的工具組合、參數與行為,將由 Vertice 的編排層在請求當下決定。

3. 相容性與先決條件


需求詳細說明
有效的 Vertice 訂閱您必須是有效 Vertice 租戶上的使用者。
Vertice 使用者帳戶狀態良好的使用者帳戶,並具有使用 Vertice AI 功能的權限。
驗證連接器會透過您租戶既有的 Vertice 驗證設定來驗證您的身分。如果您的租戶使用透過 SAML 2.0 身分提供者進行的單一登入(SSO),您將使用平常的公司憑證登入。如果您的租戶使用 Vertice 原生驗證,您則使用 Vertice 使用者名稱與密碼登入。
AI 助理訂閱您所選 AI 助理提供者的訂閱方案需支援新增自訂連接器。對於 Claude.ai,目前需要 Team 或 Enterprise 方案;請參閱 Anthropic 的文件以了解最新的方案適用情況。

連接器本身是託管服務。您的基礎架構上不需安裝任何軟體,也不會核發任何個人 API 金鑰。

4. 工具類別


連接器在下列與採購相關的類別中暴露工具。每個工具都會宣告明確的 MCP readOnlyHintdestructiveHint 註記,以便相容的 AI 助理在執行寫入動作之前向使用者發出警告。

類別唯讀執行寫入
合約分析
支出分析
供應商情報
文件搜尋
合規狀態
採購請求建立✔(新增性質——僅建立新實體)
合約元資料更新✔(受控變更)

工具的權威清單可直接在您的 AI 助理內部探索——助理會對連接器呼叫標準的 MCP tools/list 方法,並向您顯示工具名稱、描述與註記。

實際的工具組合可能會演變。每個工具上的註記將持續表明它是讀取或寫入。

5. 連接您的 AI 助理


每個 Vertice 租戶都有自己專屬的連接器 URL,格式如下:

https://ai.vertice.one/accounts//mcp

請將 <your-account-id> 替換為您的租戶識別碼。如果您不知道自己的租戶識別碼,請聯絡 Vertice 支援。

在 Claude.ai 中新增連接器


  1. 開啟 Claude.ai
  2. 前往 Settings(設定)Connectors(連接器)Add custom connector(新增自訂連接器)
  3. 輸入名稱(例如「Vertice」)
  4. 貼上上述的連接器 URL
  5. 按一下 Add(新增)
  6. Claude 會開啟授權視窗。您將被重新導向至您租戶的驗證提供者(如果您的租戶使用 SSO,則為您公司的單一登入;否則為 Vertice 原生登入)。
  7. 使用您現有的憑證登入。不會建立新的密碼,也不會核發個人 API 金鑰。
  8. Claude 會確認連接器已連線。

現在您可以在任何對話中,向 Claude 提出與 Vertice 資料相關的採購問題。

預填安裝連結


為方便起見,您也可以透過下列連結啟動相同的流程:

https://app.vertice.one/preferences/user/integrations

6. 驗證


驗證使用 OAuth 2.1(含 PKCE,S256)。流程如下:

  1. 您的 AI 助理會擷取連接器的 RFC 9728 受保護資源中繼資料,以探索授權伺服器。
  2. AI 助理會擷取 RFC 8414 授權伺服器中繼資料,以探索 OAuth 端點。
  3. AI 助理會啟動具備 PKCE 的 OAuth 2.1 授權碼流程。
  4. Vertice 的 /authorize 轉發器會將您直接導向您租戶的驗證提供者。如果您的租戶使用透過 SAML 進行的 SSO,Vertice 會直接將您導向您設定的 SAML 身分提供者,中間不會有 Vertice 選擇步驟。如果您的租戶使用 Vertice 原生驗證,您會看到 Vertice 登入表單。
  5. 成功登入後,Vertice 的身分層會核發一個短期有效的存取權杖,該權杖繫結至您的使用者、您的租戶以及連接器的資源範圍。
  6. AI 助理會在每一次對 Vertice 的 MCP 請求中,將該存取權杖作為 Bearer 憑證呈現。

權杖會自動到期。您可以隨時從 AI 助理的設定中中斷連接器連線;這不會影響您的 Vertice 帳戶。

7. 權限


連接器會強制執行您既有的 Vertice 角色型存取控制。您可以透過連接器存取的資料,與您可以透過 Vertice 網頁應用程式存取的資料完全相同,不會更多。

相同的存取控制模型適用於所有 Vertice 介面——網頁應用程式、Vertice 的 Slack 與 Microsoft Teams 整合,以及 Vertice AI MCP 連接器。所有修改資料的動作,無論是由哪個介面發起,都會被記錄在 Vertice 既有的稽核軌跡中。

8. 速率限制


為維持服務品質,連接器會強制執行應用程式層級的速率限制:

範圍限制
每個已驗證使用者每分鐘 60 次請求
每個 Vertice 租戶(涵蓋帳戶內所有使用者)每分鐘 300 次請求

達到限制時,連接器會傳回一個 JSON-RPC 錯誤,錯誤代碼為 -32004,並對應至 HTTP 429 Too Many Requests,同時包含下列標頭:

Retry-After: X-RateLimit-Limit: X-RateLimit-Remaining: 0 X-RateLimit-Reset:

行為良好的 AI 助理會遵守 Retry-After。在一般互動式使用中,您不應達到這些限制。這些限制主要用於防範失控的自動化行為。如果您的租戶有合法工作負載需要更高的閾值,請聯絡您的 Vertice 客戶經理。

Claude.ai 如何呈現速率限制回應


在 Claude 對話中達到速率限制時,Claude.ai 用戶端可能會將回應顯示為一般性的工具錯誤訊息,而非明確的速率限制訊息。連線層級的回應符合規格;使用者介面顯示的文字由 AI 助理決定,而非 Vertice。如果您遇到此類錯誤,請等待幾秒鐘後再重試。

9. 工具回應大小


連接器以 Anthropic Connectors Directory 指引所定義的 25,000 個 token 回應上限為目標。為了讓非常大的查詢結果仍可順利使用,系統會在大約 20,000 個 token 時套用安全網截斷;如果觸發,回應會包含明確的頁尾,指出截斷已發生,以及如何縮小查詢範圍。在一般使用中,底層的 Vertice 編排層會對大型清單操作進行分頁,您不應看到截斷頁尾。

10. 資料處理


Vertice 更廣泛的 AI 安全態勢說明——SOC 2 Type 2、加密、租戶隔離、模型提供者與準確性控制——詳列於我們的 AI MCP 連接器隱私權政策中。其他安全資料可在 Vertice Trust Portal 中取得。

重要事項

當您向任何外部 AI 助理提出會呼叫連接器的問題時,您的提示詞與連接器的回應會傳輸至該 AI 助理的提供者。他們的隱私權政策與服務條款將管轄他們如何處理這些資料。

Vertice 不會控制或稽核 AI 助理提供者的下游處理行為。請在啟用連接器之前,先詳閱 AI 助理提供者的政策。

11. 支援


原因管道
功能問題、設定協助Vertice 支援([email protected])
帳戶相關問題您的客戶經理
隱私問題、資料主體權利請求[email protected]
安全性弱點揭露[email protected] —— 另請參閱我們的弱點揭露政策

12. 常見問題


連接器是否會將我的 Vertice 資料傳送給我的 AI 助理提供者? 當您問外部 AI 助手的問題會呼叫連接器時,您的提示詞和連接器的工具回應會傳送到該 AI 助手提供者的基礎設施(例如,Claude.ai 連接器會傳送到 Anthropic)。這是 MCP 連接器本質上無法避免的情況。Vertice 不控制或審核 AI 助手提供者對該資料的處理方式——這由您與 AI 助手提供者的協議所規範。我們強烈建議您在啟用連接器之前,仔細閱讀 AI 助手提供者的隱私政策。

連接器是否能看到我的 Claude 聊天記錄或 Claude 內部的任何其他資料?

不會。連接器只接收 Claude 傳送的明確 MCP 請求封包——也就是工具名稱和工具參數。它無法存取 Claude 的記憶、對話摘要、先前的對話,或上傳到 Claude 的檔案。

連接器是否會未經我核准就對我的 Vertice 資料進行變更?

執行寫入的工具帶有明確的 MCP destructiveHintreadOnlyHint=false 註記,這會向相容的 AI 助手發出訊號,要求它們在呼叫這些工具之前先與使用者確認。Claude 遵循此模式。如果您使用的是不支援這些註記的 AI 助手,請僅搭配唯讀工具使用連接器,或將其停用。

同一租戶上的兩個使用者能否共用一個連接器設定?

每位使用者都以自己的身分個別驗證。連接器 URL 是每個租戶一個;連線本身則是每個使用者一條。每個使用者只能看到自己的 Vertice 角色允許的內容。

連接器是否能在離線或氣隙環境中運作?

不行。連接器是託管服務,需要 AI 助手提供者的基礎設施能建立對外的 HTTPS 連線。沒有內部部署或自架選項。

我要在哪裡回報錯誤或要求新增工具?

錯誤回報和功能需求都會透過 Vertice 支援團隊處理。安全性問題請直接回報至 [email protected]。