KYC amb un Servidor MCP: La Guia Pràctica
Com realitzar una verificació completa de Know Your Customer (KYC) mitjançant un servidor MCP: descobreix la teva organització, tria un flux de treball, crea una sessió allotjada i llegeix la decisió, tot a partir de.
Les comprovacions Know Your Customer (KYC) són l'operació d'identitat més comuna a la plataforma Didit, i el servidor oficial del Model Context Protocol (MCP) a https://mcp.didit.me/mcp fa que executar-les sigui tan natural com una conversa. Apunta un agent d'IA —Claude Desktop, Claude Code, Cursor, ChatGPT o qualsevol client compatible amb MCP— a l'endpoint allotjat, autentica't amb "Inicia sessió amb Didit", i l'agent podrà recórrer tot el cicle de vida de KYC: descobrir la teva organització i aplicació, triar el flux de treball correcte, encunyar una sessió de verificació allotjada, lliurar l'enllaç al teu usuari i consultar la decisió. Aquesta guia recorre aquesta seqüència eina per eina, cobreix els 10 estats de la sessió i què fer a cadascun, i mostra les trucades REST equivalents per als lectors que vulguin el camí del backend.
Punts clau
- El servidor Didit MCP exposa 115 eines en 11 categories mitjançant HTTP Transmissible a
https://mcp.didit.me/mcp. Està allotjat o autoallotjat, i la capa MCP en si és gratuïta. - L'autenticació és OAuth 2.1 + Proof Key for Code Exchange (PKCE) amb registre de client dinàmic. No hi ha clau API per al servidor MCP allotjat: l'agent s'autentica com a usuari connectat i hereta els permisos de la consola d'aquest usuari.
- Una verificació KYC completa —comprovació de document d'identitat, prova de vida passiva, coincidència facial i anàlisi d'IP— costa 0,33 $, amb 500 verificacions gratuïtes al mes i inferència p99 de menys de 2 segons. El flux de treball pot incloure comprovacions addicionals com la detecció AML (0,20 $) o qüestionaris personalitzats (0,10 $).
- L'agent executa una sessió KYC amb cinc eines: descobrir la teva organització i aplicació, seleccionar un flux de treball, crear la sessió, llegir la decisió de l'array V3 i actualitzar l'estat de la sessió per aprovar, rebutjar o sol·licitar una nova presentació.
- 10 estats de la sessió indiquen a l'agent què fer a continuació: des de No Iniciada fins a En Progrés, En Revisió, Aprovada, Rebutjada, Caducada, Abandonada, KYC Caducat, Presentada de nou i Esperant Usuari.
- El servidor MCP impulsa la incorporació de més de 2.000 empreses en producció en més de 220 països i més de 14.000 tipus de documents, en més de 48 idiomes.
Què és el servidor Didit MCP
El Model Context Protocol (MCP) és un estàndard obert que permet als agents d'IA trucar a eines externes mitjançant una interfície consistent. La implementació de Didit a https://mcp.didit.me/mcp és el servidor MCP oficial per a la plataforma d'identitat i frau, publicat sota la llicència MIT a github.com/didit-protocol/mcp. Utilitza transport HTTP Transmissible —sense estat, només POST, sense esdeveniments enviats pel servidor— i exposa 115 eines en 11 categories que cobreixen tota la plataforma: sessions, fluxos de treball, API de verificació, monitorització de transaccions, detecció de blanqueig de diners (AML), detecció de cartera, webhooks, casos, informes i operacions d'espai de treball.
L'autenticació allotjada utilitza OAuth 2.1 amb PKCE (Proof Key for Code Exchange) i Dynamic Client Registration (DCR). Quan l'agent es connecta per primera vegada, obre un navegador per al flux "Inicia sessió amb Didit" a través de business.didit.me. El token resultant té un abast limitat al teu usuari de la consola a través de didit:management i didit:verification —l'agent només pot fer el que el teu rol ja permet. Això és important: no hi ha clau API per enganxar en un fitxer de configuració MCP per al servidor allotjat. Les claus API són un concepte d'API REST i no s'utilitzen en el context MCP.
Per connectar l'endpoint allotjat a Claude Desktop o Claude.ai, utilitza l'enllaç profund del connector preconstruït:
Afegeix Didit com a connector de Claude
Per a una visió general del conjunt complet d'eines, consulta la referència d'eines MCP i la documentació general de MCP.
La seqüència KYC — eina per eina
Una sessió KYC estàndard a Didit agrupa la teva elecció de comprovacions d'identitat —verificació de document d'identitat, prova de vida passiva per confirmar que la persona està físicament present, coincidència facial per confirmar que el selfie coincideix amb el retrat del document i anàlisi d'IP per a senyals de frau— tot per 0,33 $ quan el paquet complet està configurat. Aquí hi ha la seqüència exacta d'eines que un agent segueix per crear, lliurar i resoldre'n una:
1. Descobreix el teu context
Abans de crear res, l'agent necessita saber en quina organització i aplicació operar. Truca a didit_context_get per llistar les organitzacions i aplicacions disponibles a les quals l'usuari connectat té accés. Això retorna l'organization_id i l'application_id que cada trucada d'eina posterior necessita.
2. Tria un flux de treball
Els fluxos de treball de verificació defineixen quines comprovacions s'executen i com es prenen les decisions. Truca a didit_workflow_list per obtenir els fluxos de treball configurats per a la teva aplicació. Cada flux de treball exposa les seves característiques —OCR (Reconeixement Òptic de Caràcters), Prova de Vida, Coincidència Facial, AML, qüestionaris— perquè l'agent pugui triar el correcte per al tipus de verificació necessària. Per a una incorporació KYC estàndard, el flux de treball normalment inclou OCR, Prova de Vida, Coincidència Facial i Anàlisi d'IP.
3. Crea la sessió
Amb el flux de treball seleccionat, truca a didit_session_create amb l'workflow_id i, opcionalment, la teva pròpia referència externa a vendor_data. L'abast de l'organització i de l'aplicació es resol automàticament quan no hi ha ambigüitat, de manera que rares vegades els passes. També pots establir l'idioma per a la interfície d'usuari de verificació allotjada, una callback a la qual l'sol·licitant torna, i dades preomplertes mitjançant contact_details o expected_details. L'eina retorna una url —un enllaç allotjat que envies a l'sol·licitant. No es necessita integració de SDK per a aquest camí; l'sol·licitant només obre l'enllaç al seu navegador, completa les comprovacions i l'agent continua des d'allí.
4. Llegeix la decisió
Un cop l'sol·licitant completa les comprovacions, truca a didit_session_get_decision amb l'ID de la sessió. Això retorna una decisió d'array plural V3: una cadena d'estat, un objecte de decisió amb veredicte i puntuació de risc, i resultats per característica (dades OCR, confiança de prova de vida, similitud de coincidència facial, etc.). L'agent llegeix el veredicte per determinar la següent acció.
5. Actua sobre la decisió
Truca a didit_session_update_status per establir l'estat de la sessió basant-te en el veredicte de la decisió:
- Aprovada — totes les comprovacions han passat. Estableix l'estat a
approvedper finalitzar. - Rebutjada — les comprovacions han fallat o s'ha detectat frau. Estableix l'estat a
declined. - Presentada de nou — els documents no eren clars o l'sol·licitant necessita tornar-ho a intentar. Estableix l'estat a
resubmittedper permetre un altre intent.
Aquest és tot el cicle KYC en cinc eines, tot a partir d'una sol·licitud en llenguatge natural.
Els 10 estats de la sessió
Les sessions de Didit passen per un cicle de vida de 10 estats. Un agent configurat per monitoritzar les sessions hauria de gestionar cadascun:
- No Iniciada — la sessió es va crear però l'sol·licitant no ha obert l'enllaç de verificació. Encara no cal cap acció.
- En Progrés — l'sol·licitant ha obert l'enllaç i està passant per les comprovacions. L'agent hauria d'esperar.
- En Revisió — les comprovacions automatitzades van acabar amb una puntuació límit; la sessió necessita revisió manual. Notifica un oficial de compliment humà.
- Aprovada — totes les comprovacions han passat. Completa la incorporació.
- Rebutjada — les comprovacions han fallat. Rebutja l'sol·licitant o inicia una nova verificació amb documents diferents.
- Caducada — la sessió va caducar abans de la finalització. Ofereix una nova sessió.
- Abandonada — l'sol·licitant va tancar el flux abans d'acabar. Envia un recordatori o un nou enllaç.
- KYC Caducat — una sessió de reverificació periòdica ha caducat. Marca per a una nova incorporació.
- Presentada de nou — l'sol·licitant va tornar a presentar després de demanar dades millors. Torna a executar
didit_session_get_decisionper obtenir el nou veredicte. - Esperant Usuari — la sessió està en pausa esperant que l'sol·licitant proporcioni informació o documents addicionals.
Controls a nivell d'agent: llistes, llistes de bloqueig i monitorització contínua
Més enllà del KYC d'una sola sessió, el servidor MCP dóna als agents accés a la superfície de control de riscos. Utilitza didit_lists_list i didit_lists_entry_create per afegir sol·licitants rebutjats a llistes de bloqueig, evitant que creïn noves sessions. Utilitza didit_blocklist_get i didit_blocklist_add per filtrar noves sol·licituds de sessió abans que es creïn. Per a la monitorització contínua, després d'una aprovació KYC pots executar didit_verify_aml per a la detecció de blanqueig de diners (AML) contra més de 1.300 llistes de vigilància per 0,20 $ per comprovació, i didit_transaction_screen_wallet per a la detecció de cartera de criptomonedes per 0,15 $ per comprovació.
Camí equivalent de l'API REST
No totes les integracions s'executen a través d'un agent d'IA. Si estàs construint un backend que truca a Didit directament mitjançant HTTP, l'API REST utilitza l'autenticació x-api-key (la clau secreta de la teva aplicació des de la consola). Aquí hi ha la creació equivalent de la sessió KYC mitjançant curl:
curl -X POST https://api.didit.me/v3/session/ \
-H "x-api-key: LA_TEVA_CLAU_API" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "wfl_abc123",
"vendor_data": "user-456",
"language": "en",
"callback": "https://myapp.com/kyc-callback"
}'
La resposta inclou el session_id i la url —el mateix enllaç allotjat que retorna la sessió MCP. Consulta l'endpoint de decisió i actualitza l'estat de la mateixa manera, però mitjançant REST. Tingues en compte la capçalera x-api-key: aquest és el mecanisme d'autenticació de l'API REST i no està relacionat amb el flux OAuth de MCP descrit anteriorment. L'API REST és una superfície separada; el servidor MCP mai necessita ni utilitza una clau API.
Preus i límits
Cada característica de Didit té preus publicats per èxit sense mínims. El servidor MCP en si és gratuït —no hi ha cap càrrec per connectar o llistar eines. Només pagues per les verificacions exitoses:
- Paquet KYC complet (ID + Prova de vida passiva + Coincidència facial + IP): 0,33 $
- Verificació d'ID (independent): 0,15 $
- Prova de vida passiva (independent): 0,10 $
- Detecció AML: 0,20 $ per comprovació, més de 1.300 llistes de vigilància
- Detecció de cartera (KYT): 0,15 $ per comprovació
- Monitorització de transaccions: 0,02 $ per transacció
- Verificació d'empreses (KYB): des de 2,00 $ per empresa
Cada característica inclou 500 verificacions gratuïtes al mes, per sempre. Sense límit de temps, sense barreres de nivell. El paquet KYC complet de 0,33 $ és 3-5 vegades més barat que els proveïdors de KYC tradicionals, amb inferència p99 de menys de 2 segons en més de 220 països i més de 14.000 tipus de documents.
Com començar
Per connectar el teu agent i començar a executar comprovacions KYC en minuts:
- Obre l'enllaç profund del connector de Claude i afegeix Didit com a connector personalitzat.
- Per a Claude Code: executa
claude mcp add --transport http didit https://mcp.didit.me/mcp, després/mcpper autenticar-te. - Per a Cursor: afegeix
{"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}}a.cursor/mcp.json. - Un cop autenticat, demana: "Descobreix la meva organització i aplicacions, llista els fluxos de treball KYC i crea una sessió de verificació per a un nou sol·licitant."
El codi font de MCP és obert i té llicència MIT a github.com/didit-protocol/mcp. Per a una explicació més detallada de la instal·lació del servidor en diferents clients, llegeix Com instal·lar el servidor Didit MCP a Claude. Per al catàleg complet d'eines amb paràmetres, consulta la Referència d'eines Didit MCP.
Articles relacionats
- La regulació europea de deepfakes se centra en l'eina, no en el frau
- La IA a les dues bandes de la verificació d'identitat en el joc
- La norma d'identificació de stablecoins cobreix l'emissió i el bescanvi, no el que passa després
- Egipte assumeix el cost de l'actualització KYC dels seus ciutadans a l'estranger
- Unico i Didit: Verificació d'Identitat Avançada per a Pimes al Brasil
- Didit vs. Onfido: cobertura, preus, automatització i migració