Lieferanten-Compliance-Portal
Lieferanten laden Nachweise hoch. Dokumenttyp, Gültigkeit und fehlende Unterlagen werden erkannt und im Portal sichtbar.
- 01 Eingang
PDF-Nachweis im Portal
- 02 Erkennung
OCR und Layout
- 03 Klassifikation
Dokumenttyp und Gültigkeit
- 04 Prüfung
Fehlende Nachweise
- 05 Status
Portal zeigt Ergebnis
- Ausgangslage
- Einkauf und Qualität brauchen einen Status je Lieferant, ohne dass Nachweise in Postfächern liegen.
- Automatisiertes Ergebnis
- Jeder Upload liefert Dokumenttyp, Gültigkeitsdatum und einen klaren Portalstatus.
- Eingaben
-
- Zertifikat-PDF
- Lieferschein
- ISO-Nachweis
- Ausgaben
-
- Dokumenttyp
- Gültigkeit
- fehlende Nachweise
- Portalstatus
Ablauf
- 01Upload im Browser an PaperOffice senden
- 02OCR mit processing_lane=instant starten
- 03Job über GET /job/get/{job_id} abschließen
- 04IDP-Agent auf denselben Nachweis anwenden
- 05Status und fehlende Felder im Portal rendern
- Authentifizierung
- Publishable Key (po_pk_)
Nur Publishable Key po_pk_ im Browser. Scope auf OCR- und IDP-Jobs begrenzen. Origin-Allowlist, Budget und Rate-Limit setzen. Ablauf und Rotation planen. Niemals po_sk_ im Frontend.
- MCP-Profil
- Endpunkte
-
POST /job/add/paperoffice_aiocr___generatePOST /documents/idp-agent-runGET /job/get/{job_id}
- Module
-
- Capture
- OCR
- Classify
- Export
- Berechtigungen
- Scope für POST /job/add/paperoffice_aiocr___generate und POST /documents/idp-agent-run. Keine DELETE-, Admin-, Billing- oder Webhook-Rechte auf po_pk_.
- Fehler und Freigabe
- 401/403: Key, Scope oder Origin prüfen. 402: Budget. 429: warten, nicht schleifen. 202: pollen bis completed. Timeout: einmal erneut, dann abbrechen. Teilfehler: Nachweis als ungeprüft markieren.
- Sicherheit
-
- po_pk_ nur mit OCR/IDP-Scope
- Origin-Allowlist eng halten
- Budget und Rate-Limit setzen
- Key rotieren, nie po_sk_ ausliefern
Prompt für Eigene App
Lesen Sie zuerst vollständig:
https://api.paperoffice.ai/latest/docs/llms-full.txt
Aufgabe:
Bauen Sie eine Browser-App „Lieferanten-Compliance-Portal“. Lieferanten laden Nachweise hoch. Die App erkennt Dokumenttyp und Gültigkeit und zeigt den Status.
Rahmen:
- Base URL: https://api.paperoffice.ai/latest
- Authorization: Bearer po_pk_PUBLISHABLE_KEY
- Origin setzt der Browser. Der Key ist scope-limitiert, Origin-Allowlist, Budget (HTTP 402), Rate-Limit (HTTP 429), TTL höchstens 365 Tage.
- Keine Secret Keys (po_sk_) im Browser. po_pk_ darf keine DELETE-, Admin-, Billing- oder Webhook-Aktionen ausführen.
Nur diese Endpunkte:
- POST /job/add/paperoffice_aiocr___generate (multipart file, processing_lane=instant, client_wait)
- GET /job/get/{job_id} bei HTTP 202 oder client_wait-Timeout
- POST /documents/idp-agent-run (Upload oder pofid)
Ablauf:
1. Datei entgegennehmen.
2. OCR-Job starten.
3. Bei 202 pollen, nicht endlos.
4. IDP auf dasselbe Dokument anwenden.
5. Dokumenttyp, Gültigkeit und fehlende Nachweise im UI zeigen.
Fehler: 401/403 stoppen und Key prüfen. 402 Budget anzeigen. 429 Backoff. Netzfehler einmalig wiederholen. Teilfehler sichtbar markieren. Keine erfundenen Endpunkte, keine echten Tokens. - iso-9001-acme-2026.pdf
- lieferant: ACME Components GmbH
- ausgestellt: 2025-03-12, gültig bis: 2026-03-11
Erwartetes Ergebnis
typ=iso_certificate, supplier=ACME Components GmbH, valid_until=2026-03-11, missing=[], portal_status=complete
Diese Lösung mit PaperOffice bauen oder verkaufen?
Integrator und Reseller können kombiniert werden. Der nächste Schritt ist die Partnerschaft — Bewerbung und Sofortentscheidung folgen in der PaperOffice App.
Partnerschaft starten