تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 18 أغسطس 2026

خادم MCP للتحقق من الهوية من أجل كلود

قائمة مرجعية أمنية لتقييم خادم MCP المستضاف من Didit من أجل كلود: أدوات مكتوبة، ومصادقة OAuth، وتحديد نطاق الدور، وحجب البيانات، وحدود الإجراءات الدقيقة.

بواسطة Diditتحديث
thumbnail.png

النقاط الرئيسية

  • يوفر خادم بروتوكول سياق النموذج (MCP) للتحقق من الهوية أدوات مكتوبة لكلود لإجراء عمليات هوية وحماية من الاحتيال حقيقية؛ ولا يطلب من النموذج اختراع نتيجة تحقق.
  • يعرض الخادم المستضاف من Didit عدد 115 أداة على الرابط https://mcp.didit.me/mcp عبر بروتوكول HTTP القابل للتدفق (Hypertext Transfer Protocol) عديم الحالة، والذي يستخدم طريقة POST فقط.
  • يستخدم الوصول OAuth (التفويض المفتوح) 2.1 مع PKCE (مفتاح إثبات تبادل الشفرة) وتسجيل العميل الديناميكي. لا يوجد وضع مفتاح واجهة برمجة التطبيقات (API) للخادم المستضاف.
  • يعمل الخادم كمستخدم مسجل الدخول ضمن didit:management و didit:verification؛ وتستمر أدوار المؤسسة الحالية في تحديد ما يمكن لكلود فعله.
  • يتم حجب الاستجابات المعروفة التي تحمل بيانات الاعتماد ويتم تنقية حمولات الأخطاء. تصنف تعليقات الأدوات سلوك القراءة والكتابة والتدمير؛ ويحتوي الحذف الشامل على فحص تأكيد من جانب المعالج، ولكن المخطط المعلن الحالي لا يكشف عن حقل التأكيد هذا.
  • اتصال MCP مجاني. يحتفظ الاستخدام بأسعار Didit المنشورة، بما في ذلك حزمة "اعرف عميلك" (KYC) الكاملة بقيمة 0.33 دولار و 500 عملية تحقق مجانية شهريًا لكل ميزة.

إذا كنت تقوم بتقييم خادم MCP للتحقق من الهوية من أجل كلود، فإن السؤال المفيد ليس ما إذا كان كلود يمكنه استدعاء نقطة نهاية. بل هو ما إذا كان الاتصال يمنح نموذج الذكاء الاصطناعي (AI) قدرة منظمة كافية لإنجاز عمل حقيقي مع الحفاظ على المصادقة، والترخيص، والقدرة على التدقيق، والتحكم البشري. هذا هو المكان الذي تختلف فيه التطبيقات.

يشرح هذا الدليل نموذج التقييم هذا باستخدام موصل Didit الخاص بكلود كمثال ملموس. لا يكرر عمداً الإعداد خطوة بخطوة الموضح في دليل تثبيت كلود، أو نظرة عامة على الفئة في مرجع أدوات MCP، أو تسلسل الجلسة في دليل دورة حياة جلسة KYC. تعيش المخططات الأساسية الحالية في الوثائق والمصادر العامة.

ما هو خادم MCP للتحقق من الهوية؟

MCP هو بروتوكول لمنح نموذج الأدوات. ينشر خادم MCP عمليات مسماة مع أوصاف ومخططات إدخال مكتوبة. يكتشف عميل MCP مثل كلود تلك العمليات، ويسمح للنموذج باختيار واحدة، ويتحقق من صحة حججها، ويعيد النتيجة إلى المحادثة.

يطبق خادم MCP للتحقق من الهوية هذا النمط على أعمال الهوية والاحتيال المنظمة. بدلاً من الاستجابة من المعرفة العامة عند طلب التحقق من عميل، يمكن لكلود إنشاء جلسة تحقق حقيقية، واسترداد قرارها، وتشغيل فحص فحص، أو فحص سير عمل مؤسسة مكونة. تأتي البيانات المعادة من الخدمة المتصلة، وليس من ذاكرة النموذج.

هذا التمييز ضروري. لا يجعل MCP نموذج اللغة سلطة هوية، ولا ينقل مسؤولية الامتثال إلى النموذج. إنه يمنح النموذج مسارًا محكومًا إلى النظام الذي يقوم بالفحوصات ويسجل النتائج. يظل مزود التحقق مسؤولاً عن الخدمة؛ ويظل العميل مسؤولاً عن السياسة والمراجعة؛ وينسق كلود العمليات المسموح بها.

تعريف مفيد: خادم MCP للتحقق من الهوية هو محول يدرك التفويض ويعرض إمكانيات الهوية والاحتيال كأدوات مكتوبة يمكن لعميل الذكاء الاصطناعي اكتشافها واستدعائها.

ما يتيحه خادم Didit داخل كلود

Didit هو بنية تحتية للهوية والاحتيال. يمنح كتالوج MCP المستضاف الخاص به كلود 115 أداة تغطي 19 مجالًا على مستوى الآلة. النقطة ليست العدد وحده؛ بل هي نطاق العمل الذي يمكن لكلود ربطه عبر جلسة مصادقة واحدة.

يبدأ التفاعل العادي بـ didit_context_get، الذي يعيد المؤسسات والتطبيقات التي يمكن للمستخدم الوصول إليها. يمكن لكلود بعد ذلك اختيار الأدوات التي تتوافق مع المهمة:

  • ينشئ didit_session_create جلسة تحقق من سير عمل مكون، بينما يسترد didit_session_get_decision القرار الناتج.
  • يقوم didit_verify_id و didit_verify_passive_liveness و didit_verify_face_match بإجراء فحوصات وثائق وقياسات حيوية مركزة عندما تكون ملفات الصور المطلوبة موجودة على نظام ملفات خادم MCP.
  • يقوم didit_verify_aml بإجراء فحص مكافحة غسل الأموال (AML).
  • يدعم didit_verify_kyb_search و didit_verify_kyb_select اكتشاف سجل "اعرف عملك" (KYB) واختيار السجلات.
  • يسجل didit_transaction_create النشاط المراقب، ويقوم didit_transaction_screen_wallet بإجراء فحص محفظة "اعرف معاملتك" (KYT).
  • يفتح didit_case_create قضية تحقيق، بينما يدعم didit_case_manage التعيين والتعليقات والتصعيد وإعادة الفتح والحل وتحديثات الحقول.
  • يسمح didit_workflow_create و didit_workflow_edit_graph للمستخدمين المصرح لهم بتكوين تدفقات التحقق؛ ويربط didit_webhook_create الأحداث الناتجة بالأنظمة النهائية.

هذه أمثلة، وليست بديلاً عن وثائق أداة MCP الأساسية. يعرض الخادم الحالي الأدوات فقط: لا ينشر موارد MCP أو قوالب المطالبات. تظل التكوينات المتخصصة للامتثال والتقارير القانونية سير عمل محكومة في وحدة التحكم الإدارية بدلاً من إجراءات الدردشة المستقلة.

حدود صورة كلود المستضافة

تقبل خمس أدوات صور — didit_verify_id و didit_verify_age و didit_verify_face_match و didit_verify_passive_liveness و didit_lists_entry_upload_face — مدخلات مسار مطلق يقرأها معالجاتها من نظام ملفات خادم MCP الخاص بها.

لذلك، فإن الصورة التي يتم تحميلها إلى كلود المستضاف لا تكون متاحة عادةً لهذه الأدوات: لا يعرض الموصل أي أداة لترتيب الملفات. رؤية صورة في الدردشة ليست هي نفسها توفير front_image_path قابلة للقراءة. الأدوات عملية في عمليات النشر المحلية أو المستضافة ذاتيًا حيث يمكن وضع الملفات على نظام ملفات الخادم.

للمتقدم الحقيقي الذي يستخدم كلود المستضاف، استخدم didit_session_create، وأرسل url الذي تم إرجاعه، ثم استرد النتيجة باستخدام didit_session_get_decision. يلتقط المتقدم الدليل المكون في تجربة Didit المستضافة؛ ولا يقوم كلود بترتيب الصورة.

حد المصادقة للتقييم

نقطة النهاية المستضافة هي https://mcp.didit.me/mcp، باستخدام HTTP القابل للتدفق عديم الحالة، والذي يستخدم طريقة POST فقط. يتصل كلود من خلال OAuth (التفويض المفتوح) 2.1 مع PKCE (مفتاح إثبات تبادل الشفرة) وتسجيل العميل الديناميكي؛ لا يحتوي الخادم المستضاف على وضع مفتاح API.

الخاصية الأمنية المادية هي الهوية الناتجة. تعمل المكالمات كمستخدم Didit المسجل الدخول ضمن didit:verification و didit:management، بينما لا يزال دور المؤسسة الخلفي يحدد العمليات التي تنجح. لا يصبح القارئ مسؤولاً لأن كلود اختار أداة كتابة.

للتقييم، تأكد من إمكانية إلغاء الوصول دون تدوير بيانات اعتماد تطبيق الإنتاج، وأن الإجراءات تظل منسوبة إلى مستخدم، وأن السياق متعدد المؤسسات واضح. ينتمي التسلسل الدقيق للاكتشاف والموافقة والإعداد إلى دليل تثبيت كلود و وثائق المصادقة.

السلامة أكثر من مجرد مصادقة

تجيب المصادقة على من يقوم بالاتصال. يجب أن يتحكم خادم MCP على مستوى الإنتاج أيضًا فيما يراه النموذج وكيفية تقدم الإجراءات الخطرة.

تضع Didit علامات على الأدوات بقراءات فقط، وكتابة، وتدمير، ومتطابقة، وتعليقات عالم مفتوح. يمكن للعميل استخدام تلك الإشارات لتجميع أو تصنيف العمليات، ولكن التعليق التوضيحي هو بيانات وصفية. لا يفرض تلقائيًا على النموذج أو الخادم طلب التأكيد.

قاعدة التأكيد ضيقة. يحذف didit_session_delete جلسة واحدة بشكل دائم ويتطلب فقط session_id. لا يتطلب الحذف الدفعي المحدد بحدود مع قائمة معرفات صريحة حقل تأكيد أيضًا. يرفض معالج الحذف الشامل delete_all: true ما لم يتم توفير confirm: true أيضًا، ولكن مخطط إدخال الحذف الدفعي المعلن الحالي يحذف confirm. تعامل مع ذلك على أنه حاجز من جانب المعالج مع فجوة في المخطط، وليس تدفق موافقة كامل مرئي للعميل. يجب على الفرق إضافة سياسة موافقة بشرية خاصة بها للكتابات الهامة بدلاً من افتراض أن التعليق التوضيحي يفرض واحدة.

يتم التعامل مع المخرجات المعروفة التي تحمل بيانات الاعتماد عمدًا: يتم حجب حقول بيانات اعتماد التطبيق وبيانات تعريف سر توقيع webhook، بينما يتم تنقية حمولات الأخطاء بشكل عميق قبل إعادتها إلى العميل. هذا ليس وعدًا بأن كل حقل في كل استجابة عمل ناجحة يتم إزالته عالميًا، لذا يجب على الفرق الاستمرار في تقليل البيانات الشخصية التي تطلب من كلود استردادها. توجد عملية الكشف عن بيانات الاعتماد فقط في الكتالوج المحلي/القياسي الكامل، وتتطلب تأكيدها الخاص، ويتم استبعادها من كتالوج OAuth المستضاف المكون من 115 أداة. يتم استبعاد عملية تعبئة الرصيد من هذا الكتالوج المستضاف أيضًا.

هذا النموذج الطبقي مفضل على الاعتماد على مطالبة نظام تخبر الوكيل ببساطة أن "يكون حذرًا"، ولكن يجب ذكر حدوده بدقة. أدوار الواجهة الخلفية، والتحقق من صحة الإدخال، والحجب المستهدف، وتنقية الأخطاء، وفحص معالج الحذف الشامل هي إجراءات إنفاذ. تُعلم تعليقات المخاطر وتعليمات الدردشة السلوك، وتنتمي فجوة مخطط تأكيد الحذف الشامل الحالية إلى قائمة مراجعة المقيم.

كيفية تقييم خادم MCP لأعمال الهوية

قبل ربط أي خدمة هوية أو احتيال بكلود، تحقق مما يلي:

  • النقل: هل توجد نقطة نهاية بعيدة موثقة تستخدم نقل MCP الحالي؟
  • المصادقة: هل يمثل الوصول مستخدمًا من خلال OAuth، أم يعتمد على بيانات اعتماد ذات امتيازات واسعة يتم نسخها إلى التكوين؟
  • الترخيص: هل يتم تطبيق أدوار المؤسسة بواسطة الواجهة الخلفية في كل مكالمة؟
  • المخططات: هل تحدد الأدوات مدخلات مقيدة، وإجراءات مسموح بها، وأخطاء مفيدة؟
  • بيانات تعريف المخاطر: هل يمكن للعميل التمييز بين القراءات، والكتابات، والعمليات المدمرة، والمكالمات التي تؤثر على الأنظمة الخارجية؟
  • معالجة البيانات: هل يتم حجب الأسرار والبيانات الشخصية غير الضرورية من نتائج الأدوات والأخطاء؟
  • الحدود: هل يذكر المزود ما لا يمكن للنموذج فعله وأين لا تزال مراجعة الامتثال البشري مطلوبة؟
  • قابلية الفحص: هل يمكن لفريقك مراجعة المصدر ومرجع الأداة المحفوظ؟

تنشر Didit تطبيقها في مستودع GitHub العام المرخص بموجب MIT وتوثق البنية في نظرة عامة على MCP و دليل المصادقة. تم وضع رمز v5 الخاص كمستودع خاص لنشر الحزم ولا يتم توزيعه من خلال npm. بالنسبة لكلود، المسار المقصود هو نقطة النهاية المستضافة وتدفق التفويض المستند إلى المتصفح.

متى يكون موصل كلود مناسبًا

يكون الموصل أقوى عندما يرغب الإنسان في أن يقوم كلود بالتحقيق أو التنسيق أو تنفيذ عمليات محددة عبر مساحة عمل Didit موجودة: مراجعة القرارات الأخيرة، وإنشاء رابط تحقق مستضاف، وتشغيل فحوصات غير صورية، وفحص قائمة انتظار الحالات، ومقارنة سير العمل، أو تلخيص النشاط عبر التطبيقات. كما أنه مفيد للمطورين الذين يستكشفون المخططات قبل تنفيذ تكامل الواجهة الخلفية. تتطلب فحوصات الصور المستقلة الوصول إلى الملفات من جانب الخادم الموضح أعلاه.

إنه ليس بديلاً عن رمز الإنتاج الحتمي حيث يجب أن يقوم تطبيقك بتشغيل نفس العملية في كل طلب دون مستخدم محادثة. في هذه الحالة، استخدم واجهات برمجة تطبيقات Didit's Representational State Transfer (REST) ومجموعات تطوير البرامج. يخدم MCP و REST متصلين مختلفين: أحدهما يفوض عمل شخص مسجل الدخول إلى عميل الذكاء الاصطناعي؛ والآخر يربط منطق التطبيق مباشرة بالخدمة.

الاقتصاديات هي نفسها بغض النظر عن الواجهة التي تبدأ الفحص. خادم MCP نفسه مجاني. حزمة KYC الكاملة — التحقق من وثيقة الهوية، والحيوية السلبية، ومطابقة الوجه، وتحليل بروتوكول الإنترنت (IP) — تكلف 0.33 دولار. تتضمن كل ميزة 500 عملية تحقق مجانية شهريًا. تدعم Didit أكثر من 2000 شركة في الإنتاج عبر أكثر من 220 دولة ومنطقة، وأكثر من 14000 نوع من المستندات، و 48 لغة أو أكثر.

ربط Didit بكلود

إذا كان نموذج التفويض والسلامة يناسب حالة الاستخدام الخاصة بك، أضف موصل Didit المخصص إلى كلود. يشير الموصل إلى نقطة نهاية HTTP القابلة للتدفق المستضافة ويبدأ تدفق تسجيل الدخول إلى Didit.

للحصول على خطوات كلود لسطح المكتب وكلود للتعليمات البرمجية الدقيقة، استخدم دليل التثبيت المخصص. للسياق المنتج والمزيد من الأمثلة، قم بزيارة صفحة مطور Didit MCP.

الخلاصة الموجزة هي: خادم MCP للتحقق من الهوية يستحق الاستخدام مع كلود عندما يحول عمليات الهوية والاحتيال إلى إجراءات مكتوبة وواعية بالأذونات دون إضعاف الضوابط المحيطة بها. عدد الأدوات يجعل الاتصال مفيدًا؛ ويجعل OAuth، وتطبيق الأدوار، وحجب البيانات، والمخططات الدقيقة، وفحوصات الحذف الشامل التي يتم تطبيقها بدقة، نموذج المخاطر الخاص به قابلاً للفحص.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
خادم MCP للتحقق من الهوية لكلود | Didit.