Com verificar la identitat d'un usuari amb Claude
Verifica un usuari des de Claude mitjançant indicacions en llenguatge natural: crea l'enllaç allotjat, executa la verificació d'identitat, la prova de vida passiva, la coincidència facial i l'anàlisi d'IP, i després llegeix la.
Punts clau
- Això és un manual per a operadors: les paraules exactes a escriure a Claude, l'experiència de l'sol·licitant, com llegir la resposta i què fer quan una sessió necessita revisió.
- El connector del Protocol de Context del Model (MCP) de Didit permet a un operador amb sessió iniciada utilitzar fluxos de treball i permisos existents des del xat sense escriure codi.
- Un flux de treball controla quines comprovacions de Coneixement del Client (KYC) s'executen. Llistar els fluxos de treball troba les opcions; llegir el flux de treball seleccionat revela la seva configuració.
- L'sol·licitant completa les comprovacions configurades en una pàgina allotjada per Didit. Claude recupera i explica el resultat de Didit; no inspecciona el document de la persona ni la cara.
- En revisió és un traspàs per a un judici humà, no una altra paraula per a rebutjat. Demana a Claude que separi les proves retornades de la informació que falta abans que ningú canviï l'estat.
No necessites conèixer un esquema d'interfície de programació d'aplicacions (API) per ajudar un sol sol·licitant a través de la verificació d'identitat. Necessites un compte de Didit, un flux de treball de verificació aprovat, el connector de Didit habilitat a Claude i autoritat sota la política de revisió de la teva organització. La resta pot passar en llenguatge ordinari.
Aquesta guia tracta deliberadament sobre la persona que opera la conversa. No repeteix la mecànica de crear enllaços i consultes ja coberta a MCP per a KYC i la guia del servidor MCP de KYC. Mantingues aquestes referències obertes quan necessitis detalls del cicle de vida o de la integració. Utilitza aquesta pàgina quan la pregunta pràctica sigui: “Què he d'escriure, què he de dir a l'sol·licitant i què faig amb la resposta?”
Abans de l'sol·licitant: estableix l'espai de treball correcte
Afegeix el connector de Didit a Claude i completa l'inici de sessió de Didit. L'endpoint allotjat utilitza OAuth (Open Authorization) 2.1 amb PKCE (Proof Key for Code Exchange), no una clau API. Claude actua amb el rol de Didit de l'usuari amb sessió iniciada, de manera que l'operador ja ha de tenir permís per a qualsevol acció que sol·liciti.
Inicia cada nova conversa operativa fent visible l'abast:
Utilitza Didit per ajudar-me a verificar un sol·licitant. Primer, crida didit_context_get. Digues-me quina organització i aplicació estan seleccionades. No creïs ni canviïs res encara.
Això detecta l'error operatiu més fàcil: treballar en l'aplicació incorrecta quan una persona pot accedir a diverses. Si Claude mostra més d'una opció, anomena l'organització i l'aplicació que vols utilitzar abans de continuar.
Tria un flux de treball sense endevinar les seves comprovacions
didit_workflow_list llista els fluxos de treball disponibles. No retorna el gràfic complet del flux de treball ni la configuració. Utilitza-ho per trobar el nom del flux de treball aprovat i el workflow_id, i després recupera el flux de treball seleccionat explícitament.
Llista els fluxos de treball de verificació a l'aplicació seleccionada amb didit_workflow_list. Mostra només el nom, workflow_id i estat de cada flux de treball. No descriguis les seves comprovacions encara.
Després de seleccionar-ne un, demana la configuració real:
Recupera el flux de treball WORKFLOW_UUID amb didit_workflow_get. Si els seus passos o branques requereixen detalls del gràfic, també crida didit_workflow_get_graph amb include_config: false. Després explica, en llenguatge senzill, què ha de fer l'sol·licitant. Separa els passos visibles per a l'sol·licitant de les comprovacions que s'executen en segon pla. No creïs una sessió.
Utilitza didit_workflow_get per a la configuració completa del flux de treball seleccionat. Utilitza didit_workflow_get_graph quan necessitis els seus nodes, branques, condicions o passos de processament de documents; la seva configuració resumida per defecte és suficient per a una explicació de l'operador. Aquest patró de dos passos evita que Claude infereixi un paquet només a partir d'una etiqueta de flux de treball.
Demana un enllaç per a un sol sol·licitant
Un cop hagis confirmat l'espai de treball i el flux de treball, la instrucció de l'operador pot ser breu:
Crea una sessió amb didit_session_create utilitzant workflow_id WORKFLOW_UUID i vendor_data customer-8421. Retorna el session_id i la url. No enviïs l'enllaç ni canviïs cap altre registre.
L'única entrada obligatòria a didit_session_create és workflow_id; vendor_data és una referència de client opcional. La resposta inclou una url. Copia aquest enllaç allotjat al teu correu electrònic aprovat, suport o canal d'integració. Crear la sessió no significa per si mateix que s'hagi contactat amb l'sol·licitant.
Això és tot el mecanisme que necessita aquesta guia per a operadors. Si estàs implementant lliurament automatitzat, callbacks, webhooks o sondeig, utilitza les guies tècniques enllaçades en lloc de convertir una conversa d'operador en un tutorial d'integració.
Digues a l'sol·licitant què passarà
L'sol·licitant obre una pàgina allotjada per Didit al seu navegador; no necessita Claude ni una connexió MCP. L'experiència exacta segueix el flux de treball seleccionat. Un paquet KYC complet configurat pot incloure la captura del document d'identitat, la prova de vida passiva, una coincidència facial un a un i l'anàlisi del Protocol d'Internet (IP). Un flux de treball diferent pot contenir menys comprovacions, comprovacions addicionals o branques condicionals.
Demana a Claude que redacti un missatge basat només en la configuració recuperada:
Escriu un missatge de quatre punts per a l'sol·licitant explicant què veurà després d'obrir la url. Utilitza només la configuració del flux de treball seleccionat. Menciona qualsevol document o preparació del dispositiu que realment requereixi. No prometis aprovació, temps de finalització ni comprovacions que no estiguin configurades.
Un bon missatge de l'operador explica per què la persona va rebre l'enllaç, quins passos visibles completarà i on demanar ajuda. No hauria d'exposar el token de sessió intern, copiar dades personals al xat ni descriure una comprovació de fons com una acció de l'sol·licitant.
Didit admet més de 220 països i territoris, més de 14.000 tipus de documents i més de 48 idiomes. Aquestes xifres de cobertura descriuen la plataforma; el flux de treball seleccionat i el document de l'sol·licitant encara determinen les pantalles reals disponibles en aquesta sessió.
Demana un resultat en llenguatge senzill
Quan l'sol·licitant digui que ha acabat, no preguntis a Claude si “ha aprovat”. Demana-li que recuperi la decisió registrada i mantingui l'estat separat de les proves:
Crida didit_session_get_decision per a la sessió SESSION_UUID. Explica el resultat per a un operador d'integració no tècnic. Comença amb l'estat actual exacte. Després, llista només els resultats dels mòduls configurats i els camps realment retornats. Separa les proves confirmades, les proves que falten, els conflictes i els elements que necessiten judici humà. No canviïs la sessió.
Aquesta redacció fa que l'al·lucinació sigui més fàcil de notar. La decisió conté la sortida dels mòduls configurats per a aquest flux de treball, no un conjunt universal de comprovacions de documents d'identitat, prova de vida, coincidència facial, Anti-Blanqueig de Capitals (AML) i frau. Si un mòdul no es va executar o un camp està absent, la resposta hauria de dir-ho en lloc d'omplir el buit.
Llegeix l'estat com l'estat actual de la sessió:
- No iniciat o En curs significa que l'operador hauria d'esperar o ajudar l'sol·licitant a completar el flux allotjat.
- En revisió significa que les proves o la lògica del flux de treball han dirigit la sessió a una decisió humana.
- Aprovat o Rebutjat és l'estat de decisió actual. Qualsevol dels dos pot reflectir l'automatització configurada o una anul·lació manual d'un revisor autoritzat, així que utilitza les proves que l'acompanyen i l'historial d'auditoria quan la política ho requereixi.
- Resubmès significa que els nodes del flux de treball seleccionats es van tornar a enviar per a un altre intent; no és una sessió nova i no relacionada.
La inferència del model s'executa a p99 en menys de 2 segons, però això no és una promesa sobre quant de temps trigarà un sol·licitant a capturar un document, completar el flux o esperar la revisió humana.
Què fer quan la resposta és En revisió
No tradueixis En revisió com a “fallat”, i no demanis a Claude que aprovi o rebutgi en la mateixa petició que explica les proves. Primer, sol·licita un paquet de revisió de només lectura:
Aquesta sessió està En revisió. Crida didit_session_get_decision i didit_session_list_reviews. No canviïs dades ni estat. Mostra la raó retornada o les proves que la van activar, les sortides dels mòduls configurats rellevants, qualsevol informació conflictiva o que falti, i l'historial de revisió o estat anterior. Marca qualsevol cosa no retornada com a desconeguda.
Després, segueix la política d'escalada de la teva organització. El revisor pot comparar les dades d'identitat extretes amb les proves del document, avaluar un candidat de coincidència o de cribratge, sol·licitar un altre intent per als nodes del flux de treball que van fallar exactament, o prendre una decisió d'estat autoritzada. Claude pot organitzar el registre, però no substitueix el revisor ni la política d'acceptació de l'organització.
Si estàs autoritzat a documentar la revisió, mantén la nota separada de la decisió final:
Afegeix aquest comentari amb didit_session_add_review a la sessió SESSION_UUID: “Escalat per a revisió manual perquè [evidència observada].” No passis new_status i no modifiquis les dades extretes.
didit_session_add_review requereix session_id, accepta un comment i pot canviar l'estat opcionalment. Ometre new_status fa que la intenció sigui clara aquí: registrar la nota de revisió sense decidir el cas. Per a correccions, resubmissions parcials, aprovació i procediments de rebuig, utilitza la guia de la cua de revisió de KYC amb Claude.
La llista de comprovació final de l'operador
- Confirma l'organització, l'aplicació i la referència de l'sol·licitant abans de crear res.
- Llista els fluxos de treball primer, després recupera la configuració o el gràfic del flux de treball seleccionat abans de descriure les seves comprovacions.
- Envia només la
urlallotjada retornada a través d'un canal de client aprovat. - Demana a Claude que informi de les proves retornades, no que infereixi mòduls absents ni que converteixi un estat en una història.
- Tracta En revisió com un traspàs humà. Separa la investigació, la nota d'auditoria, la correcció de dades i l'estat final en passos deliberats.
- Mantén les dades personals innecessàries, les imatges de documents i els tokens interns fora de la conversa.
El servidor MCP és gratuït. Un paquet KYC complet configurat costa 0,33 $ i inclou la verificació del document d'identitat, la prova de vida passiva, la coincidència facial i l'anàlisi d'IP. Cada característica inclou 500 verificacions gratuïtes al mes. Didit serveix a més de 2.000 empreses en producció i és una infraestructura per a la identitat i el frau.
Enllaços de referència
- Visió general de MCP — endpoint allotjat i arquitectura
- Documentació d'eines MCP — noms i esquemes canònics
- Didit MCP a GitHub — codi font públic amb llicència MIT
- Pàgina de desenvolupadors de Didit MCP — visió general del producte
- Connecta Didit a Claude — configuració del connector
Articles relacionats
- La regulació europea de deepfakes se centra en l'eina, no en el frau
- La IA a les dues bandes de la verificació d'identitat en el joc
- La norma d'identificació de stablecoins cobreix l'emissió i el bescanvi, no el que passa després
- Egipte assumeix el cost de l'actualització KYC dels seus ciutadans a l'estranger
- Unico i Didit: Verificació d'Identitat Avançada per a Pimes al Brasil
- Didit vs. Onfido: cobertura, preus, automatització i migració