تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 18 أغسطس 2026

دليل عملي: التحقق من هوية العملاء (KYC) عبر خادم MCP

كيفية إجراء تحقق كامل من هوية العملاء (KYC) عبر خادم MCP – اكتشف مؤسستك، اختر سير عمل، أنشئ جلسة مستضافة، واقرأ القرار، كل ذلك من خلال أوامر اللغة الطبيعية. حزمة KYC الكاملة بسعر 0.33 دولار لكل فحص.

بواسطة Diditتحديث
thumbnail.png

تُعد فحوصات "اعرف عميلك" (KYC) من أكثر عمليات التحقق من الهوية شيوعًا على منصة Didit، ويجعل خادم بروتوكول سياق النموذج (MCP) الرسمي على https://mcp.didit.me/mcp تشغيلها سلسًا كالمحادثة. وجّه وكيل ذكاء اصطناعي – Claude Desktop، Claude Code، Cursor، ChatGPT، أو أي عميل يدعم MCP – إلى نقطة النهاية المستضافة، وقم بالمصادقة باستخدام "تسجيل الدخول باستخدام Didit"، ويمكن للوكيل أن يمر بدورة حياة KYC الكاملة: اكتشاف مؤسستك وتطبيقك، واختيار سير العمل الصحيح، وإنشاء جلسة تحقق مستضافة، وتسليم الرابط لمستخدمك، واستطلاع القرار. يرشدك هذا الدليل خلال هذا التسلسل أداة بأداة، ويغطي حالات الجلسة العشر وما يجب فعله في كل منها، ويعرض مكالمات REST المكافئة للقراء الذين يرغبون في مسار الواجهة الخلفية.

النقاط الرئيسية

  • يكشف خادم Didit MCP عن 115 أداة عبر 11 فئة عبر HTTP القابل للتدفق على https://mcp.didit.me/mcp. وهو مستضاف أو ذاتي الاستضافة، وتكون طبقة MCP نفسها مجانية.
  • المصادقة هي OAuth 2.1 + مفتاح إثبات تبادل الشفرة (PKCE) مع تسجيل العميل الديناميكي. لا يوجد مفتاح API لخادم MCP المستضاف — يقوم الوكيل بالمصادقة كمستخدم مسجل الدخول ويرث أذونات وحدة التحكم الخاصة بهذا المستخدم.
  • يكلف التحقق الكامل من هوية العميل (KYC) — فحص وثيقة الهوية، والحيوية السلبية، ومطابقة الوجه، وتحليل IP — 0.33 دولارًا، مع 500 عملية تحقق مجانية شهريًا واستدلال p99 أقل من ثانيتين. يمكن أن يتضمن سير العمل فحوصات إضافية مثل فحص مكافحة غسل الأموال (AML) (0.20 دولارًا) أو استبيانات مخصصة (0.10 دولارًا).
  • يدير الوكيل جلسة KYC في خمس أدوات: اكتشاف مؤسستك وتطبيقك، واختيار سير عمل، وإنشاء الجلسة، وقراءة قرار المصفوفة V3، وتحديث حالة الجلسة للموافقة أو الرفض أو طلب إعادة التقديم.
  • تخبر 10 حالات جلسة الوكيل بما يجب فعله بعد ذلك: من "لم تبدأ" مرورًا بـ "قيد التقدم"، "قيد المراجعة"، "موافق عليه"، "مرفوض"، "منتهي الصلاحية"، "مهجور"، "انتهت صلاحية KYC"، "أعيد تقديمه"، و "في انتظار المستخدم".
  • يدعم خادم MCP عملية الإعداد لأكثر من 2000 شركة قيد الإنتاج عبر أكثر من 220 دولة و14000 نوع مستند، بـ 48+ لغة.

ما هو خادم Didit MCP

بروتوكول سياق النموذج (MCP) هو معيار مفتوح يسمح لوكلاء الذكاء الاصطناعي باستدعاء أدوات خارجية من خلال واجهة متسقة. تطبيق Didit على https://mcp.didit.me/mcp هو خادم MCP الرسمي لمنصة الهوية والاحتيال، المنشور بموجب ترخيص MIT على github.com/didit-protocol/mcp. يستخدم نقل HTTP القابل للتدفق — عديم الحالة، POST-فقط، بدون أحداث مرسلة من الخادم — ويكشف عن 115 أداة عبر 11 فئة تغطي المنصة بالكامل: الجلسات، وسير العمل، وواجهات برمجة تطبيقات التحقق، ومراقبة المعاملات، وفحص مكافحة غسل الأموال (AML)، وفحص المحفظة، وwebhooks، والحالات، والتقارير، وعمليات مساحة العمل.

تستخدم المصادقة المستضافة OAuth 2.1 مع PKCE (مفتاح إثبات تبادل الشفرة) وتسجيل العميل الديناميكي (DCR). عندما يتصل الوكيل لأول مرة، فإنه يفتح متصفحًا لتدفق "تسجيل الدخول باستخدام Didit" عبر business.didit.me. يتم تحديد نطاق الرمز المميز الناتج لمستخدم وحدة التحكم الخاصة بك عبر didit:management وdidit:verification — يمكن للوكيل فقط القيام بما يسمح به دورك بالفعل. هذا مهم: لا يوجد مفتاح API للصقه في ملف تكوين MCP للخادم المستضاف. مفاتيح API هي مفهوم واجهة برمجة تطبيقات REST ولا تستخدم في سياق MCP.

لتوصيل نقطة النهاية المستضافة بـ Claude Desktop أو Claude.ai، استخدم الرابط العميق المدمج للموصل:

أضف Didit كموصل Claude

للحصول على نظرة عامة على مجموعة الأدوات الكاملة، راجع مرجع أدوات MCP ووثائق نظرة عامة على MCP.

تسلسل KYC — أداة بأداة

تجمع جلسة KYC القياسية في Didit بين اختيارك من فحوصات الهوية — التحقق من وثيقة الهوية، والحيوية السلبية لتأكيد وجود الشخص جسديًا، ومطابقة الوجه لتأكيد تطابق صورة السيلفي مع صورة الوثيقة، وتحليل IP لإشارات الاحتيال — كل ذلك مقابل 0.33 دولارًا عند تكوين الحزمة الكاملة. إليك تسلسل الأدوات الدقيق الذي يتبعه الوكيل لإنشاء جلسة واحدة وتسليمها وحلها:

1. اكتشف سياقك

قبل إنشاء أي شيء، يحتاج الوكيل إلى معرفة المؤسسة والتطبيق اللذين سيعمل عليهما. استدعِ didit_context_get لسرد المؤسسات والتطبيقات المتاحة التي يمكن للمستخدم المسجل الدخول الوصول إليها. يعيد هذا organization_id وapplication_id اللذين يحتاجهما كل استدعاء أداة لاحق.

2. اختر سير عمل

تحدد سير العمل للتحقق الفحوصات التي يتم إجراؤها وكيفية اتخاذ القرارات. استدعِ didit_workflow_list لجلب سير العمل المكونة لتطبيقك. يكشف كل سير عمل عن ميزاته — OCR (التعرف الضوئي على الحروف)، والحيوية، ومطابقة الوجه، ومكافحة غسل الأموال، والاستبيانات — حتى يتمكن الوكيل من اختيار الأنسب لنوع التحقق المطلوب. لإعداد KYC قياسي، يتضمن سير العمل عادةً OCR، والحيوية، ومطابقة الوجه، وتحليل IP.

3. أنشئ الجلسة

مع اختيار سير العمل، استدعِ didit_session_create باستخدام workflow_id، واختياريًا، مرجعك الخارجي في vendor_data. يتم حل نطاق المؤسسة والتطبيق تلقائيًا عندما تكون واضحة، لذلك نادرًا ما تمررهما. يمكنك أيضًا تعيين language لواجهة مستخدم التحقق المستضافة، وcallback يعود إليه مقدم الطلب، والبيانات المعبأة مسبقًا عبر contact_details أو expected_details. تعيد الأداة url — رابطًا مستضافًا ترسله إلى مقدم الطلب. لا يلزم دمج SDK لهذا المسار؛ يفتح مقدم الطلب الرابط في متصفحه، ويكمل الفحوصات، ويكمل الوكيل من هناك.

4. اقرأ القرار

بمجرد أن يكمل مقدم الطلب الفحوصات، استدعِ didit_session_get_decision باستخدام معرف الجلسة. يعيد هذا قرار مصفوفة جمع V3: سلسلة status، وكائن decision مع الحكم ودرجة المخاطر، ونتائج لكل ميزة (بيانات OCR، وثقة الحيوية، وتشابه مطابقة الوجه، وما إلى ذلك). يقرأ الوكيل الحكم لتحديد الإجراء التالي.

5. اتخذ إجراءً بناءً على القرار

استدعِ didit_session_update_status لتعيين حالة الجلسة بناءً على حكم القرار:

  • موافق عليه — اجتازت جميع الفحوصات. عيّن الحالة إلى approved لإنهاء العملية.
  • مرفوض — فشلت الفحوصات أو تم اكتشاف احتيال. عيّن الحالة إلى declined.
  • أعيد تقديمه — كانت المستندات غير واضحة أو يحتاج مقدم الطلب إلى المحاولة مرة أخرى. عيّن الحالة إلى resubmitted للسماح بمحاولة أخرى.

هذه هي رحلة KYC الكاملة ذهابًا وإيابًا في خمس أدوات، وكلها من خلال أمر باللغة الطبيعية.

حالات الجلسة العشر

تنتقل جلسات Didit عبر دورة حياة من 10 حالات. يجب على الوكيل المكون لمراقبة الجلسات التعامل مع كل واحدة:

  • لم تبدأ — تم إنشاء الجلسة ولكن مقدم الطلب لم يفتح رابط التحقق. لا يلزم اتخاذ إجراء بعد.
  • قيد التقدم — فتح مقدم الطلب الرابط ويمر بالفحوصات. يجب على الوكيل الانتظار.
  • قيد المراجعة — انتهت الفحوصات الآلية بنتيجة على الحدود؛ تحتاج الجلسة إلى مراجعة يدوية. أبلغ مسؤول الامتثال البشري.
  • موافق عليه — اجتازت جميع الفحوصات. أكمل عملية الإعداد.
  • مرفوض — فشلت الفحوصات. ارفض مقدم الطلب أو ابدأ تحققًا جديدًا بمستندات مختلفة.
  • منتهي الصلاحية — انتهت صلاحية الجلسة قبل الاكتمال. قدّم جلسة جديدة.
  • مهجور — أغلق مقدم الطلب التدفق قبل الانتهاء. أرسل تذكيرًا أو رابطًا جديدًا.
  • انتهت صلاحية KYC — انتهت صلاحية جلسة إعادة التحقق الدورية. ضع علامة لإعادة الإعداد.
  • أعيد تقديمه — أعاد مقدم الطلب التقديم بعد طلب بيانات أفضل. أعد تشغيل didit_session_get_decision للحصول على الحكم الجديد.
  • في انتظار المستخدم — تم إيقاف الجلسة مؤقتًا في انتظار أن يقدم مقدم الطلب معلومات أو مستندات إضافية.

ضوابط على مستوى الوكيل: القوائم، والقوائم السوداء، والمراقبة المستمرة

بالإضافة إلى KYC لجلسة واحدة، يمنح خادم MCP الوكلاء إمكانية الوصول إلى سطح التحكم في المخاطر. استخدم didit_lists_list وdidit_lists_entry_create لإضافة مقدمي الطلبات المرفوضين إلى القوائم السوداء، ومنعهم من إنشاء جلسات جديدة. استخدم didit_blocklist_get وdidit_blocklist_add لفحص طلبات الجلسات الجديدة قبل إنشائها. للمراقبة المستمرة، بعد الموافقة على KYC، يمكنك تشغيل didit_verify_aml لفحص مكافحة غسل الأموال مقابل أكثر من 1300 قائمة مراقبة بسعر 0.20 دولار لكل فحص، وdidit_transaction_screen_wallet لفحص محافظ العملات المشفرة بسعر 0.15 دولار لكل فحص.

مسار REST API المكافئ

لا يتم تشغيل كل عملية دمج عبر وكيل ذكاء اصطناعي. إذا كنت تقوم بإنشاء واجهة خلفية تستدعي Didit مباشرة عبر HTTP، فإن REST API يستخدم مصادقة x-api-key (المفتاح السري لتطبيقك من وحدة التحكم). إليك إنشاء جلسة KYC المكافئ عبر curl:

curl -X POST https://api.didit.me/v3/session/ \
  -H "x-api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wfl_abc123",
    "vendor_data": "user-456",
    "language": "en",
    "callback": "https://myapp.com/kyc-callback"
  }'

يتضمن الرد session_id وurl — نفس الرابط المستضاف الذي تعيده جلسة MCP. استطلع نقطة نهاية القرار وحدث الحالة بنفس الطريقة، ولكن عبر REST. لاحظ رأس x-api-key: هذه هي آلية مصادقة REST API ولا علاقة لها بتدفق OAuth الخاص بـ MCP الموضح أعلاه. REST API هو سطح منفصل؛ لا يحتاج خادم MCP أبدًا إلى مفتاح API أو يستخدمه.

التسعير والحدود

كل ميزة من ميزات Didit لها تسعير منشور، لكل نجاح، بدون حد أدنى. خادم MCP نفسه مجاني — لا توجد رسوم للاتصال أو سرد الأدوات. أنت تدفع فقط مقابل عمليات التحقق الناجحة:

  • حزمة KYC الكاملة (الهوية + الحيوية السلبية + مطابقة الوجه + IP): 0.33 دولارًا
  • التحقق من الهوية (مستقل): 0.15 دولارًا
  • الحيوية السلبية (مستقلة): 0.10 دولارًا
  • فحص مكافحة غسل الأموال (AML): 0.20 دولارًا لكل فحص، أكثر من 1300 قائمة مراقبة
  • فحص المحفظة (KYT): 0.15 دولارًا لكل فحص
  • مراقبة المعاملات: 0.02 دولارًا لكل معاملة
  • التحقق من الأعمال (KYB): من 2.00 دولار لكل عمل تجاري

تتضمن كل ميزة 500 عملية تحقق مجانية شهريًا، إلى الأبد. لا يوجد حد زمني، ولا بوابة طبقة. حزمة KYC الكاملة بسعر 0.33 دولارًا هي أرخص بـ 3-5 مرات من مزودي KYC التقليديين، مع استدلال p99 أقل من ثانيتين عبر أكثر من 220 دولة و14000 نوع مستند.

البدء

لتوصيل وكيلك والبدء في إجراء فحوصات KYC في دقائق:

  1. افتح الرابط العميق لموصل Claude وأضف Didit كموصل مخصص.
  2. لـ Claude Code: شغّل claude mcp add --transport http didit https://mcp.didit.me/mcp، ثم /mcp للمصادقة.
  3. لـ Cursor: أضف {"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}} إلى .cursor/mcp.json.
  4. بمجرد المصادقة، اطرح السؤال: "اكتشف مؤسستي وتطبيقاتي، واسرد سير عمل KYC، وأنشئ جلسة تحقق لمقدم طلب جديد."

رمز مصدر MCP مفتوح ومرخص بموجب MIT على github.com/didit-protocol/mcp. للحصول على شرح متعمق لتثبيت الخادم في عملاء مختلفين، اقرأ كيفية تثبيت خادم Didit MCP في Claude. للحصول على كتالوج الأدوات الكامل مع المعلمات، راجع مرجع أدوات Didit MCP.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
KYC عبر خادم MCP: الدليل العملي الشامل.