Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 18 d’agost del 2026

Servidors MCP en venedors d'identitat: Comparativa 2026

Un mapa basat en evidències del suport oficial de MCP entre 17 venedors d'identitat, frau i compliment normatiu, amb una llista de comprovació pràctica per a desenvolupadors que comparen integracions.

Per DiditActualitzat el
thumbnail.png

Punts clau

  • La nostra revisió de 17 venedors d'identitat, frau i compliment va trobar quatre amb una implementació oficial confirmada del Model Context Protocol (MCP) en aquest conjunt de venedors: Sumsub, TRM Labs, Prove i Plaid.
  • Les implementacions no són intercanviables. Sumsub exposa capacitats operatives de verificació i configuració; TRM Labs se centra en el treball d'alertes de blockchain; la superfície documentada de Prove se centra en la cerca de documentació; i els dos servidors de Plaid no realitzen verificació d'identitat.
  • Stripe opera un servidor MCP oficial, però Stripe Identity no apareix en el seu conjunt d'eines publicat.
  • Per a tots els altres venedors, l'estat precís és no s'ha trobat cap servidor MCP oficial en aquesta investigació —no una afirmació que no existeixi o que no es llançarà.
  • Didit exposa 115 eines a través d'un punt final OAuth (Open Authorization) allotjat, és gratuït de connectar, inclou 500 verificacions gratuïtes al mes i publica codi amb llicència MIT que es pot auto-allotjar.

Com llegir aquesta comparació

Aquest és un mapa de desenvolupadors puntual, investigat el 3 d'agost de 2026. Vam comprovar la documentació oficial, les pàgines dels venedors, les publicacions de llançament i els connectors de tercers clarament identificats. Un embolcall genèric no es considera un servidor MCP oficial del venedor. De la mateixa manera, un venedor que anuncia agents d'IA o un producte agentic no es tracta com a suport de MCP a menys que el venedor anomeni una implementació de MCP.

“No s'ha trobat cap servidor MCP oficial” significa que la investigació no en va trobar cap en una superfície oficial controlada pel venedor. No prova l'absència. Les capacitats dels venedors canvien, així que verifiqueu la documentació enllaçada abans de prendre una decisió d'integració.

Comparació de MCP de venedors d'identitat i compliment

VenedorResultat a 3 d'agost de 2026LliuramentEl que mostren les evidències
SumsubMCP oficial confirmatAllotjatOperacions de verificació i configuració de compliment
TRM LabsMCP oficial confirmatLocal, client-sideTriage i disposició d'alertes de Blockchain
ProveMCP oficial confirmatAllotjatLa cerca de documentació és la capacitat principal verificada
PlaidMCP oficial confirmat, dos servidorsAllotjat i localDiagnòstics, analítiques, dades de prova, documents i treball de sandbox; cap dels servidors realitza verificació d'identitat
StripeMCP oficial; Stripe Identity no en eines publicadesAllotjatOperacions de pagaments i facturació més cerca de documentació
Veriffno s'ha trobat cap servidor MCP oficialEmbolcalls de tercers trobatsConnectors Pipedream i Zapier
Personano s'ha trobat cap servidor MCP oficialEmbolcalls de tercers trobatsConnectors Composio i MCP Bundles
Onfido / Entrustno s'ha trobat cap servidor MCP oficialSense confirmarNo s'han trobat evidències oficials
Jumiono s'ha trobat cap servidor MCP oficialSense confirmarNo s'han trobat evidències oficials
Trulioono s'ha trobat cap servidor MCP oficialSense confirmarUn fitxer llms.txt i un agent de descobriment d'UBO no són un servidor MCP
Alloyno s'ha trobat cap servidor MCP oficialSense confirmarLes col·lisions de noms amb productes Alloy no relacionats requereixen cura
Socureno s'ha trobat cap servidor MCP oficialSense confirmarNo s'han trobat evidències oficials
ComplyAdvantageno s'ha trobat cap servidor MCP oficialSense confirmarComply és un venedor separat i no s'ha de confondre amb ComplyAdvantage
Chainalysisno s'ha trobat cap servidor MCP oficialSense confirmarAgents d'intel·ligència de Blockchain anunciats; MCP no confirmat
Ellipticno s'ha trobat cap servidor MCP oficialSense confirmarMissatgeria de producte agentic trobada; MCP no anomenat
Footprintno s'ha trobat cap servidor MCP oficialSense confirmarNo s'han trobat evidències oficials
Incodeno s'ha trobat cap servidor MCP oficialSense confirmarNo s'han trobat evidències oficials

Implementacions MCP oficials confirmades de venedors

Sumsub

Sumsub documenta un punt final oficial allotjat al núvol a https://api.sumsub.com/mcp/. El seu abast publicat inclou la gestió de sol·licitants, la generació d'enllaços de verificació, la línia de temps de compliment i la revisió de moderació, el filtratge de monitorització de transaccions i la configuració de la plataforma. L'accés es controla mitjançant un permís basat en rols “Use MCP server”. Els desenvolupadors han de consultar la documentació MCP de Sumsub per a la configuració i els permisos actuals.

TRM Labs

TRM Labs presenta una integració MCP oficial, client-side, per a Claude, Cursor i Visual Studio Code. Els seus materials descriuen més de 180 punts de dades i més de 12 habilitats composables per al triage i la disposició d'alertes de blockchain, utilitzant les credencials i permisos existents de TRM amb registre d'auditoria. L'accés es dirigeix a través de l'equip de comptes en lloc d'un punt final públic. Vegeu la pàgina MCP de TRM Labs i el seu article de llançament.

Prove

Prove llista un punt final allotjat oficial a https://developer.prove.com/mcp. La seva documentació MCP estava protegida amb codi d'accés durant la revisió directa, de manera que no es va poder verificar un inventari complet d'eines. L'evidència disponible identifica searchProve com l'eina principal, convertint la cerca de documentació en el cas d'ús confirmat més clar.

Plaid

Plaid documenta dos servidors oficials. Dashboard MCP s'allotja a https://api.dashboard.plaid.com/mcp/ i utilitza Streamable HTTP amb àmbits OAuth per a diagnòstics de producció, depuració d'elements, analítiques de conversió d'enllaços i mètriques d'ús. Plaid el marca com en desenvolupament actiu amb suport limitat. El kit d'eines de codificació d'IA local admet dades de prova, cerca de documentació i proves de sandbox. La pàgina de recursos MCP oficial de Plaid no descriu cap dels servidors com a realitzadors de verificació d'identitat.

MCP oficial adjacent: Stripe

Stripe

El servidor allotjat de Stripe a https://mcp.stripe.com és oficial i cobreix operacions relacionades amb pagaments com clients, productes i preus, factures, enllaços de pagament, reemborsaments, disputes, subscripcions i cerca de documentació. Stripe Identity no apareix en el conjunt d'eines publicat revisat per a aquesta comparació. Això fa que la documentació MCP de Stripe sigui útil com a referència d'implementació, però no com a evidència del suport de Stripe Identity basat en MCP.

Venedors on no es va trobar cap servidor MCP oficial

Veriff

no s'ha trobat cap servidor MCP oficial. La investigació va localitzar un connector Pipedream i un connector Zapier. Aquestes són superfícies genèriques d'integració de tercers, no evidència d'un servidor construït per Veriff.

Persona

no s'ha trobat cap servidor MCP oficial. Les opcions que van aparèixer eren productes de tercers de Composio i MCP Bundles. Composio afirma que allotja el servidor i gestiona les credencials de l'API de Persona del client. Els repositoris que utilitzen “persona” per referir-se a un personatge o rol d'IA no estan relacionats amb l'empresa d'identitat Persona.

Onfido / Entrust

no s'ha trobat cap servidor MCP oficial. La revisió de les evidències no va trobar documentació MCP controlada pel venedor ni superfície de llançament, de manera que l'estat roman sense confirmar.

Jumio

no s'ha trobat cap servidor MCP oficial. No es van localitzar evidències oficials en les fonts revisades; aquesta és una troballa sense confirmar més que una declaració d'absència.

Trulioo

no s'ha trobat cap servidor MCP oficial. Trulioo publica un fitxer llms.txt i ha descrit un agent de descobriment d'UBO, però el material revisat no va identificar cap dels dos com a servidor MCP.

Alloy

no s'ha trobat cap servidor MCP oficial. Els resultats de la cerca inclouen productes MCP de usealloy.ai i alloy.app, però aquests no estan relacionats amb el venedor de decisions de frau i Know Your Customer (KYC) a alloy.com. El nom de l'empresa coincident no és una evidència suficient.

Socure

no s'ha trobat cap servidor MCP oficial. L'evidència revisada no va localitzar una superfície MCP oficial de Socure, deixant el seu estat sense confirmar.

ComplyAdvantage

no s'ha trobat cap servidor MCP oficial. L'anunci de MCP de Comply es refereix a una altra empresa de RegTech, no a ComplyAdvantage. Els noms no s'han de confondre.

Chainalysis

no s'ha trobat cap servidor MCP oficial. Chainalysis ha anunciat agents d'intel·ligència de Blockchain, però el material del venedor revisat no va confirmar MCP com el seu mecanisme d'integració.

Elliptic

no s'ha trobat cap servidor MCP oficial. La investigació va trobar missatgeria de copilot agentic i full de ruta, però cap material oficial que anomenés un servidor MCP.

Footprint

no s'ha trobat cap servidor MCP oficial. No es van localitzar evidències oficials en aquesta revisió, de manera que la troballa roman sense confirmar.

Incode

no s'ha trobat cap servidor MCP oficial. No es va localitzar documentació MCP controlada pel venedor ni anunci en l'evidència revisada; això s'hauria de revisar a mesura que els productes evolucionen.

Què fa el servidor MCP de Didit

Didit és infraestructura per a la identitat i el frau. El seu punt final allotjat i sense estat a https://mcp.didit.me/mcp utilitza Streamable HTTP, accepta sol·licituds POST i exposa 115 eines. L'autenticació utilitza OAuth 2.1, Proof Key for Code Exchange (PKCE) i Registre de Client Dinàmic a través de https://business.didit.me; el servidor allotjat no requereix una clau API en un fitxer de configuració del client.

La superfície abasta el treball d'identitat i operatiu, incloent la creació i decisions de sessions, comprovacions de documents d'identitat, cribratge Anti-Money Laundering (AML), cerques Know Your Business (KYB), coincidència facial, vivacitat passiva, edició de fluxos de treball, webhooks, analítiques, treball de transaccions, treball de casos i cribratge de cartera Know Your Transaction (KYT). El servidor és gratuït i els comptes inclouen 500 verificacions gratuïtes al mes.

Els desenvolupadors poden afegir Didit com a connector de Claude, revisar el repositori GitHub amb llicència MIT o auto-allotjar el codi publicat. Comenceu amb la visió general de MCP, després seguiu la guia d'instal·lació i la guia d'autenticació. La pàgina de desenvolupadors proporciona el resum a nivell de producte.

Per a exemples més detallats, llegiu com el MCP es connecta als fluxos de treball de verificació d'identitat, exploreu la referència d'eines MCP de Didit o vegeu el patró operatiu per a la monitorització de transaccions.

Què avaluar en qualsevol servidor MCP de venedor

  • Allotjat versus local: Un punt final allotjat redueix la feina d'instal·lació i actualització. Un servidor local pot oferir un control ambiental més estricte, però trasllada el temps d'execució, l'actualització i la gestió de credencials al vostre equip.
  • OAuth versus una clau API en la configuració: OAuth pot suportar l'autorització amb àmbit, la revocació i el consentiment de l'usuari. Una clau de llarga durada col·locada en un fitxer de client necessita un emmagatzematge, rotació i controls d'accés curosos.
  • Accés de només lectura versus escriptura: La cerca de documentació i els diagnòstics tenen un perfil de risc diferent de la creació de sessions, la modificació de configuracions o la resolució de casos. Inventar les eines i permisos reals en lloc de confiar en una etiqueta “MCP disponible”.
  • Confirmació per a accions destructives: Comproveu si les eliminacions, els canvis d'estat irreversibles o les escriptures d'alt impacte requereixen una confirmació humana explícita i si aquest comportament s'aplica al costat del servidor.
  • Redacció de secrets: Confirmeu que els registres, els resultats de les eines, els errors i el context visible pel model no exposin tokens, dades personals o credencials brutes.
  • Codi obert i auditabilitat: El codi font publicat i una llicència clara faciliten la inspecció de l'autenticació, el flux de dades, les definicions d'eines, el risc de dependència i l'historial de llançaments. Si la implementació és tancada, sol·liciteu documentació de seguretat equivalent i un camí de revisió independent.

L'elecció pràctica no és simplement quin venedor pot dir que és compatible amb MCP. És quin servidor exposa les operacions que necessiteu, amb un model d'autenticació i permís que el vostre equip de seguretat pugui verificar.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
Venedors d'identitat amb servidor MCP: Mapa 2026.