Servidors MCP en venedors d'identitat: Comparativa 2026
Un mapa basat en evidències del suport oficial de MCP entre 17 venedors d'identitat, frau i compliment normatiu, amb una llista de comprovació pràctica per a desenvolupadors que comparen integracions.
Punts clau
- La nostra revisió de 17 venedors d'identitat, frau i compliment va trobar quatre amb una implementació oficial confirmada del Model Context Protocol (MCP) en aquest conjunt de venedors: Sumsub, TRM Labs, Prove i Plaid.
- Les implementacions no són intercanviables. Sumsub exposa capacitats operatives de verificació i configuració; TRM Labs se centra en el treball d'alertes de blockchain; la superfície documentada de Prove se centra en la cerca de documentació; i els dos servidors de Plaid no realitzen verificació d'identitat.
- Stripe opera un servidor MCP oficial, però Stripe Identity no apareix en el seu conjunt d'eines publicat.
- Per a tots els altres venedors, l'estat precís és no s'ha trobat cap servidor MCP oficial en aquesta investigació —no una afirmació que no existeixi o que no es llançarà.
- Didit exposa 115 eines a través d'un punt final OAuth (Open Authorization) allotjat, és gratuït de connectar, inclou 500 verificacions gratuïtes al mes i publica codi amb llicència MIT que es pot auto-allotjar.
Com llegir aquesta comparació
Aquest és un mapa de desenvolupadors puntual, investigat el 3 d'agost de 2026. Vam comprovar la documentació oficial, les pàgines dels venedors, les publicacions de llançament i els connectors de tercers clarament identificats. Un embolcall genèric no es considera un servidor MCP oficial del venedor. De la mateixa manera, un venedor que anuncia agents d'IA o un producte agentic no es tracta com a suport de MCP a menys que el venedor anomeni una implementació de MCP.
“No s'ha trobat cap servidor MCP oficial” significa que la investigació no en va trobar cap en una superfície oficial controlada pel venedor. No prova l'absència. Les capacitats dels venedors canvien, així que verifiqueu la documentació enllaçada abans de prendre una decisió d'integració.
Comparació de MCP de venedors d'identitat i compliment
| Venedor | Resultat a 3 d'agost de 2026 | Lliurament | El que mostren les evidències |
|---|---|---|---|
| Sumsub | MCP oficial confirmat | Allotjat | Operacions de verificació i configuració de compliment |
| TRM Labs | MCP oficial confirmat | Local, client-side | Triage i disposició d'alertes de Blockchain |
| Prove | MCP oficial confirmat | Allotjat | La cerca de documentació és la capacitat principal verificada |
| Plaid | MCP oficial confirmat, dos servidors | Allotjat i local | Diagnòstics, analítiques, dades de prova, documents i treball de sandbox; cap dels servidors realitza verificació d'identitat |
| Stripe | MCP oficial; Stripe Identity no en eines publicades | Allotjat | Operacions de pagaments i facturació més cerca de documentació |
| Veriff | no s'ha trobat cap servidor MCP oficial | Embolcalls de tercers trobats | Connectors Pipedream i Zapier |
| Persona | no s'ha trobat cap servidor MCP oficial | Embolcalls de tercers trobats | Connectors Composio i MCP Bundles |
| Onfido / Entrust | no s'ha trobat cap servidor MCP oficial | Sense confirmar | No s'han trobat evidències oficials |
| Jumio | no s'ha trobat cap servidor MCP oficial | Sense confirmar | No s'han trobat evidències oficials |
| Trulioo | no s'ha trobat cap servidor MCP oficial | Sense confirmar | Un fitxer llms.txt i un agent de descobriment d'UBO no són un servidor MCP |
| Alloy | no s'ha trobat cap servidor MCP oficial | Sense confirmar | Les col·lisions de noms amb productes Alloy no relacionats requereixen cura |
| Socure | no s'ha trobat cap servidor MCP oficial | Sense confirmar | No s'han trobat evidències oficials |
| ComplyAdvantage | no s'ha trobat cap servidor MCP oficial | Sense confirmar | Comply és un venedor separat i no s'ha de confondre amb ComplyAdvantage |
| Chainalysis | no s'ha trobat cap servidor MCP oficial | Sense confirmar | Agents d'intel·ligència de Blockchain anunciats; MCP no confirmat |
| Elliptic | no s'ha trobat cap servidor MCP oficial | Sense confirmar | Missatgeria de producte agentic trobada; MCP no anomenat |
| Footprint | no s'ha trobat cap servidor MCP oficial | Sense confirmar | No s'han trobat evidències oficials |
| Incode | no s'ha trobat cap servidor MCP oficial | Sense confirmar | No s'han trobat evidències oficials |
Implementacions MCP oficials confirmades de venedors
Sumsub
Sumsub documenta un punt final oficial allotjat al núvol a https://api.sumsub.com/mcp/. El seu abast publicat inclou la gestió de sol·licitants, la generació d'enllaços de verificació, la línia de temps de compliment i la revisió de moderació, el filtratge de monitorització de transaccions i la configuració de la plataforma. L'accés es controla mitjançant un permís basat en rols “Use MCP server”. Els desenvolupadors han de consultar la documentació MCP de Sumsub per a la configuració i els permisos actuals.
TRM Labs
TRM Labs presenta una integració MCP oficial, client-side, per a Claude, Cursor i Visual Studio Code. Els seus materials descriuen més de 180 punts de dades i més de 12 habilitats composables per al triage i la disposició d'alertes de blockchain, utilitzant les credencials i permisos existents de TRM amb registre d'auditoria. L'accés es dirigeix a través de l'equip de comptes en lloc d'un punt final públic. Vegeu la pàgina MCP de TRM Labs i el seu article de llançament.
Prove
Prove llista un punt final allotjat oficial a https://developer.prove.com/mcp. La seva documentació MCP estava protegida amb codi d'accés durant la revisió directa, de manera que no es va poder verificar un inventari complet d'eines. L'evidència disponible identifica searchProve com l'eina principal, convertint la cerca de documentació en el cas d'ús confirmat més clar.
Plaid
Plaid documenta dos servidors oficials. Dashboard MCP s'allotja a https://api.dashboard.plaid.com/mcp/ i utilitza Streamable HTTP amb àmbits OAuth per a diagnòstics de producció, depuració d'elements, analítiques de conversió d'enllaços i mètriques d'ús. Plaid el marca com en desenvolupament actiu amb suport limitat. El kit d'eines de codificació d'IA local admet dades de prova, cerca de documentació i proves de sandbox. La pàgina de recursos MCP oficial de Plaid no descriu cap dels servidors com a realitzadors de verificació d'identitat.
MCP oficial adjacent: Stripe
Stripe
El servidor allotjat de Stripe a https://mcp.stripe.com és oficial i cobreix operacions relacionades amb pagaments com clients, productes i preus, factures, enllaços de pagament, reemborsaments, disputes, subscripcions i cerca de documentació. Stripe Identity no apareix en el conjunt d'eines publicat revisat per a aquesta comparació. Això fa que la documentació MCP de Stripe sigui útil com a referència d'implementació, però no com a evidència del suport de Stripe Identity basat en MCP.
Venedors on no es va trobar cap servidor MCP oficial
Veriff
no s'ha trobat cap servidor MCP oficial. La investigació va localitzar un connector Pipedream i un connector Zapier. Aquestes són superfícies genèriques d'integració de tercers, no evidència d'un servidor construït per Veriff.
Persona
no s'ha trobat cap servidor MCP oficial. Les opcions que van aparèixer eren productes de tercers de Composio i MCP Bundles. Composio afirma que allotja el servidor i gestiona les credencials de l'API de Persona del client. Els repositoris que utilitzen “persona” per referir-se a un personatge o rol d'IA no estan relacionats amb l'empresa d'identitat Persona.
Onfido / Entrust
no s'ha trobat cap servidor MCP oficial. La revisió de les evidències no va trobar documentació MCP controlada pel venedor ni superfície de llançament, de manera que l'estat roman sense confirmar.
Jumio
no s'ha trobat cap servidor MCP oficial. No es van localitzar evidències oficials en les fonts revisades; aquesta és una troballa sense confirmar més que una declaració d'absència.
Trulioo
no s'ha trobat cap servidor MCP oficial. Trulioo publica un fitxer llms.txt i ha descrit un agent de descobriment d'UBO, però el material revisat no va identificar cap dels dos com a servidor MCP.
Alloy
no s'ha trobat cap servidor MCP oficial. Els resultats de la cerca inclouen productes MCP de usealloy.ai i alloy.app, però aquests no estan relacionats amb el venedor de decisions de frau i Know Your Customer (KYC) a alloy.com. El nom de l'empresa coincident no és una evidència suficient.
Socure
no s'ha trobat cap servidor MCP oficial. L'evidència revisada no va localitzar una superfície MCP oficial de Socure, deixant el seu estat sense confirmar.
ComplyAdvantage
no s'ha trobat cap servidor MCP oficial. L'anunci de MCP de Comply es refereix a una altra empresa de RegTech, no a ComplyAdvantage. Els noms no s'han de confondre.
Chainalysis
no s'ha trobat cap servidor MCP oficial. Chainalysis ha anunciat agents d'intel·ligència de Blockchain, però el material del venedor revisat no va confirmar MCP com el seu mecanisme d'integració.
Elliptic
no s'ha trobat cap servidor MCP oficial. La investigació va trobar missatgeria de copilot agentic i full de ruta, però cap material oficial que anomenés un servidor MCP.
Footprint
no s'ha trobat cap servidor MCP oficial. No es van localitzar evidències oficials en aquesta revisió, de manera que la troballa roman sense confirmar.
Incode
no s'ha trobat cap servidor MCP oficial. No es va localitzar documentació MCP controlada pel venedor ni anunci en l'evidència revisada; això s'hauria de revisar a mesura que els productes evolucionen.
Què fa el servidor MCP de Didit
Didit és infraestructura per a la identitat i el frau. El seu punt final allotjat i sense estat a https://mcp.didit.me/mcp utilitza Streamable HTTP, accepta sol·licituds POST i exposa 115 eines. L'autenticació utilitza OAuth 2.1, Proof Key for Code Exchange (PKCE) i Registre de Client Dinàmic a través de https://business.didit.me; el servidor allotjat no requereix una clau API en un fitxer de configuració del client.
La superfície abasta el treball d'identitat i operatiu, incloent la creació i decisions de sessions, comprovacions de documents d'identitat, cribratge Anti-Money Laundering (AML), cerques Know Your Business (KYB), coincidència facial, vivacitat passiva, edició de fluxos de treball, webhooks, analítiques, treball de transaccions, treball de casos i cribratge de cartera Know Your Transaction (KYT). El servidor és gratuït i els comptes inclouen 500 verificacions gratuïtes al mes.
Els desenvolupadors poden afegir Didit com a connector de Claude, revisar el repositori GitHub amb llicència MIT o auto-allotjar el codi publicat. Comenceu amb la visió general de MCP, després seguiu la guia d'instal·lació i la guia d'autenticació. La pàgina de desenvolupadors proporciona el resum a nivell de producte.
Per a exemples més detallats, llegiu com el MCP es connecta als fluxos de treball de verificació d'identitat, exploreu la referència d'eines MCP de Didit o vegeu el patró operatiu per a la monitorització de transaccions.
Què avaluar en qualsevol servidor MCP de venedor
- Allotjat versus local: Un punt final allotjat redueix la feina d'instal·lació i actualització. Un servidor local pot oferir un control ambiental més estricte, però trasllada el temps d'execució, l'actualització i la gestió de credencials al vostre equip.
- OAuth versus una clau API en la configuració: OAuth pot suportar l'autorització amb àmbit, la revocació i el consentiment de l'usuari. Una clau de llarga durada col·locada en un fitxer de client necessita un emmagatzematge, rotació i controls d'accés curosos.
- Accés de només lectura versus escriptura: La cerca de documentació i els diagnòstics tenen un perfil de risc diferent de la creació de sessions, la modificació de configuracions o la resolució de casos. Inventar les eines i permisos reals en lloc de confiar en una etiqueta “MCP disponible”.
- Confirmació per a accions destructives: Comproveu si les eliminacions, els canvis d'estat irreversibles o les escriptures d'alt impacte requereixen una confirmació humana explícita i si aquest comportament s'aplica al costat del servidor.
- Redacció de secrets: Confirmeu que els registres, els resultats de les eines, els errors i el context visible pel model no exposin tokens, dades personals o credencials brutes.
- Codi obert i auditabilitat: El codi font publicat i una llicència clara faciliten la inspecció de l'autenticació, el flux de dades, les definicions d'eines, el risc de dependència i l'historial de llançaments. Si la implementació és tancada, sol·liciteu documentació de seguretat equivalent i un camí de revisió independent.
L'elecció pràctica no és simplement quin venedor pot dir que és compatible amb MCP. És quin servidor exposa les operacions que necessiteu, amb un model d'autenticació i permís que el vostre equip de seguretat pugui verificar.
Articles relacionats
- La regulació europea de deepfakes se centra en l'eina, no en el frau
- La IA a les dues bandes de la verificació d'identitat en el joc
- La norma d'identificació de stablecoins cobreix l'emissió i el bescanvi, no el que passa després
- Egipte assumeix el cost de l'actualització KYC dels seus ciutadans a l'estranger
- Unico i Didit: Verificació d'Identitat Avançada per a Pimes al Brasil
- Didit vs. Onfido: cobertura, preus, automatització i migració