Zum Hauptinhalt springen
Didit erhält 7,5 Mio. $ für die Infrastruktur für Identität und Betrug
Didit
Zurück zum Blog
Blog · 18. August 2026

Vergleich der MCP-Server von Identitätsanbietern 2026

Eine evidenzbasierte Übersicht der offiziellen MCP-Unterstützung bei 17 Anbietern für Identität, Betrug und Compliance, mit einer praktischen Checkliste für Entwickler zum Vergleich von Integrationen.

Von DiditAktualisiert
thumbnail.png

Wichtige Erkenntnisse

  • Unsere Überprüfung von 17 Anbietern für Identität, Betrug und Compliance ergab, dass vier in diesem Anbieterkreis eine bestätigte offizielle Model Context Protocol (MCP)-Implementierung aufweisen: Sumsub, TRM Labs, Prove und Plaid.
  • Die Implementierungen sind nicht austauschbar. Sumsub bietet operative Verifizierungs- und Konfigurationsmöglichkeiten; TRM Labs konzentriert sich auf Blockchain-Alarmbearbeitung; Proves dokumentierte Oberfläche konzentriert sich auf die Dokumentensuche; und Plaids zwei Server führen keine Identitätsprüfung durch.
  • Stripe betreibt einen offiziellen MCP-Server, aber Stripe Identity erscheint nicht in seinem veröffentlichten Toolset.
  • Für jeden anderen Anbieter lautet der genaue Status in dieser Untersuchung: kein offizieller MCP-Server gefunden – dies ist keine Behauptung, dass keiner existiert oder nicht eingeführt wird.
  • Didit stellt 115 Tools über einen gehosteten OAuth-Endpunkt (Open Authorization) bereit, ist kostenlos zu verbinden, beinhaltet 500 kostenlose Verifizierungen pro Monat und veröffentlicht MIT-lizenzierte Codes, die selbst gehostet werden können.

So lesen Sie diesen Vergleich

Dies ist eine aktuelle Entwicklerübersicht, recherchiert am 3. August 2026. Wir haben offizielle Dokumentationen, Anbieterseiten, Ankündigungen und eindeutig identifizierte Drittanbieter-Konnektoren überprüft. Ein generischer Wrapper wird nicht als offizieller Anbieter-MCP-Server gezählt. Ebenso wird die Ankündigung von KI-Agenten oder einem Agenten-Produkt durch einen Anbieter nicht als MCP-Unterstützung gewertet, es sei denn, der Anbieter nennt eine MCP-Implementierung.

„Kein offizieller MCP-Server gefunden“ bedeutet, dass die Untersuchung keinen auf einer offiziellen, vom Anbieter kontrollierten Oberfläche gefunden hat. Es beweist nicht die Abwesenheit. Die Fähigkeiten der Anbieter ändern sich, daher sollten Sie die verlinkte Dokumentation überprüfen, bevor Sie eine Integrationsentscheidung treffen.

MCP-Vergleich von Identitäts- und Compliance-Anbietern

AnbieterErgebnis vom 3. August 2026BereitstellungWas die Beweise zeigen
SumsubOffizieller MCP bestätigtGehostetVerifizierungsoperationen und Compliance-Konfiguration
TRM LabsOffizieller MCP bestätigtLokal, clientseitigBlockchain-Alarmtriage und -Entscheidung
ProveOffizieller MCP bestätigtGehostetDokumentensuche ist die primäre bestätigte Funktion
PlaidOffizieller MCP bestätigt, zwei ServerGehostet und lokalDiagnose, Analyse, Mock-Daten, Dokumente und Sandbox-Arbeiten; keiner der Server führt eine Identitätsprüfung durch
StripeOffizieller MCP; Stripe Identity nicht in veröffentlichten ToolsGehostetZahlungs- und Abrechnungsvorgänge plus Dokumentensuche
Veriffkein offizieller MCP-Server gefundenDrittanbieter-Wrapper gefundenPipedream- und Zapier-Konnektoren
Personakein offizieller MCP-Server gefundenDrittanbieter-Wrapper gefundenComposio- und MCP-Bundles-Konnektoren
Onfido / Entrustkein offizieller MCP-Server gefundenUnbestätigtKeine offiziellen Beweise gefunden
Jumiokein offizieller MCP-Server gefundenUnbestätigtKeine offiziellen Beweise gefunden
Truliookein offizieller MCP-Server gefundenUnbestätigtEine llms.txt-Datei und ein Ultimate Beneficial Owner (UBO) Discovery Agent sind kein MCP-Server
Alloykein offizieller MCP-Server gefundenUnbestätigtNamenskollisionen mit nicht verwandten Alloy-Produkten erfordern Vorsicht
Socurekein offizieller MCP-Server gefundenUnbestätigtKeine offiziellen Beweise gefunden
ComplyAdvantagekein offizieller MCP-Server gefundenUnbestätigtComply ist ein separater Anbieter und sollte nicht mit ComplyAdvantage verwechselt werden
Chainalysiskein offizieller MCP-Server gefundenUnbestätigtBlockchain Intelligence Agents angekündigt; MCP nicht bestätigt
Elliptickein offizieller MCP-Server gefundenUnbestätigtAgenten-Produkt-Messaging gefunden; MCP nicht genannt
Footprintkein offizieller MCP-Server gefundenUnbestätigtKeine offiziellen Beweise gefunden
Incodekein offizieller MCP-Server gefundenUnbestätigtKeine offiziellen Beweise gefunden

Bestätigte offizielle MCP-Implementierungen von Anbietern

Sumsub

Sumsub dokumentiert einen offiziellen Cloud-gehosteten Endpunkt unter https://api.sumsub.com/mcp/. Der veröffentlichte Umfang umfasst die Antragstellerverwaltung, die Generierung von Verifizierungslinks, die Überprüfung der Compliance-Zeitleiste und Moderation, die Filterung der Transaktionsüberwachung und die Plattformkonfiguration. Der Zugriff wird durch eine rollenbasierte Berechtigung „Use MCP server“ kontrolliert. Entwickler sollten die MCP-Dokumentation von Sumsub für die aktuelle Einrichtung und Berechtigungen konsultieren.

TRM Labs

TRM Labs präsentiert eine offizielle, clientseitige MCP-Integration für Claude, Cursor und Visual Studio Code. Die Materialien beschreiben über 180 Datenpunkte und über 12 zusammensetzbare Fähigkeiten für die Triage und Disposition von Blockchain-Alarmen, unter Verwendung bestehender TRM-Anmeldeinformationen und Berechtigungen mit Audit-Logging. Der Zugriff erfolgt über das Account-Team und nicht über einen öffentlichen Endpunkt. Siehe die TRM Labs MCP-Seite und den Einführungsartikel.

Prove

Prove listet einen offiziellen gehosteten Endpunkt unter https://developer.prove.com/mcp auf. Die MCP-Dokumentation war während der direkten Überprüfung durch einen Zugangscode geschützt, so dass eine vollständige Tool-Inventarisierung nicht verifiziert werden konnte. Die verfügbaren Beweise identifizieren searchProve als primäres Tool, was die Dokumentensuche zum klarsten bestätigten Anwendungsfall macht.

Plaid

Plaid dokumentiert zwei offizielle Server. Dashboard MCP wird unter https://api.dashboard.plaid.com/mcp/ gehostet und verwendet Streamable HTTP mit OAuth-Scopes für Produktionsdiagnosen, Item-Debugging, Link-Konversionsanalysen und Nutzungsmetriken. Plaid kennzeichnet es als unter aktiver Entwicklung mit begrenzter Unterstützung. Das lokale AI Coding Toolkit unterstützt Mock-Daten, Dokumentensuche und Sandbox-Tests. Die offizielle MCP-Ressourcenseite von Plaid beschreibt keinen der Server als Identitätsprüfung durchführend.

Angrenzender offizieller MCP: Stripe

Stripe

Stripe's gehosteter Server unter https://mcp.stripe.com ist offiziell und deckt zahlungsbezogene Vorgänge wie Kunden, Produkte und Preise, Rechnungen, Zahlungslinks, Rückerstattungen, Streitigkeiten, Abonnements und Dokumentensuche ab. Stripe Identity erscheint nicht in dem für diesen Vergleich überprüften veröffentlichten Toolset. Das macht die Stripe MCP-Dokumentation als Implementierungsreferenz nützlich, aber nicht als Beweis für MCP-basierte Stripe Identity-Unterstützung.

Anbieter, bei denen kein offizieller MCP-Server gefunden wurde

Veriff

kein offizieller MCP-Server gefunden. Die Untersuchung fand einen Pipedream-Konnektor und einen Zapier-Konnektor. Dies sind generische Drittanbieter-Integrationsflächen, keine Beweise für einen von Veriff entwickelten Server.

Persona

kein offizieller MCP-Server gefunden. Die aufgetauchten Optionen waren Drittanbieterprodukte von Composio und MCP Bundles. Composio gibt an, den Server zu hosten und die Persona-API-Anmeldeinformationen des Kunden zu verwalten. Repositories, die „Persona“ im Sinne eines KI-Charakters oder einer Rolle verwenden, sind nicht mit dem Identitätsunternehmen Persona verwandt.

Onfido / Entrust

kein offizieller MCP-Server gefunden. Die Überprüfung der Beweismittel ergab keine vom Anbieter kontrollierte MCP-Dokumentation oder Startfläche, so dass der Status unbestätigt bleibt.

Jumio

kein offizieller MCP-Server gefunden. In den überprüften Quellen wurden keine offiziellen Beweise gefunden; dies ist ein unbestätigter Befund und keine Aussage über Abwesenheit.

Trulioo

kein offizieller MCP-Server gefunden. Trulioo veröffentlicht eine llms.txt-Datei und hat einen UBO Discovery Agent beschrieben, aber das überprüfte Material identifizierte keines davon als MCP-Server.

Alloy

kein offizieller MCP-Server gefunden. Suchergebnisse umfassen MCP-Produkte von usealloy.ai und alloy.app, die jedoch nicht mit dem Betrugs- und Know Your Customer (KYC)-Entscheidungsanbieter unter alloy.com verwandt sind. Der übereinstimmende Firmenname ist kein ausreichender Beweis.

Socure

kein offizieller MCP-Server gefunden. Die überprüften Beweismittel ergaben keine offizielle Socure MCP-Oberfläche, so dass der Status unbestätigt bleibt.

ComplyAdvantage

kein offizieller MCP-Server gefunden. Die MCP-Ankündigung von Comply betrifft ein anderes RegTech-Unternehmen, nicht ComplyAdvantage. Die Namen sollten nicht verwechselt werden.

Chainalysis

kein offizieller MCP-Server gefunden. Chainalysis hat Blockchain Intelligence Agents angekündigt, aber das überprüfte Anbietermaterial bestätigte MCP nicht als deren Integrationsmechanismus.

Elliptic

kein offizieller MCP-Server gefunden. Die Untersuchung fand Agenten-Copilot- und Roadmap-Nachrichten, aber kein offizielles Material, das einen MCP-Server benennt.

Footprint

kein offizieller MCP-Server gefunden. In dieser Überprüfung wurden keine offiziellen Beweise gefunden, so dass der Befund unbestätigt bleibt.

Incode

kein offizieller MCP-Server gefunden. In den überprüften Beweismitteln wurde keine vom Anbieter kontrollierte MCP-Dokumentation oder Ankündigung gefunden; dies sollte bei der Weiterentwicklung der Produkte erneut überprüft werden.

Was Didits MCP-Server leistet

Didit ist eine Infrastruktur für Identität und Betrug. Der gehostete, zustandslose Endpunkt unter https://mcp.didit.me/mcp verwendet Streamable HTTP, akzeptiert POST-Anfragen und stellt 115 Tools zur Verfügung. Die Authentifizierung erfolgt über OAuth 2.1, Proof Key for Code Exchange (PKCE) und Dynamic Client Registration über https://business.didit.me; der gehostete Server benötigt keinen API-Schlüssel in einer Client-Konfigurationsdatei.

Die Oberfläche umfasst Identitäts- und Betriebsabläufe, einschließlich Sitzungserstellung und -entscheidungen, Identitätsdokumentenprüfungen, Anti-Geldwäsche (AML)-Screening, Know Your Business (KYB)-Suchen, Gesichtserkennung, passive Lebenderkennung, Workflow-Bearbeitung, Webhooks, Analysen, Transaktionsarbeit, Fallbearbeitung und Know Your Transaction (KYT)-Wallet-Screening. Der Server ist kostenlos, und Konten beinhalten 500 kostenlose Verifizierungen pro Monat.

Entwickler können Didit als Claude-Konnektor hinzufügen, das MIT-lizenzierte GitHub-Repository überprüfen oder den veröffentlichten Code selbst hosten. Beginnen Sie mit der MCP-Übersicht und folgen Sie dann der Installationsanleitung und der Authentifizierungsanleitung. Die Entwicklerseite bietet eine Zusammenfassung auf Produktebene.

Für detailliertere Beispiele lesen Sie, wie der MCP mit Identitätsverifizierungs-Workflows verbunden ist, erkunden Sie die Didit MCP-Tools-Referenz oder sehen Sie sich das operative Muster für die Transaktionsüberwachung an.

Was bei jedem Anbieter-MCP-Server zu bewerten ist

  • Gehostet versus lokal: Ein gehosteter Endpunkt reduziert den Installations- und Upgrade-Aufwand. Ein lokaler Server kann eine strengere Umweltkontrolle bieten, verlagert jedoch Laufzeit, Updates und die Verwaltung von Anmeldeinformationen auf Ihr Team.
  • OAuth versus API-Schlüssel in der Konfiguration: OAuth kann eine bereichsbezogene Autorisierung, Widerruf und Benutzerzustimmung unterstützen. Ein langlebiger Schlüssel, der in einer Client-Datei abgelegt wird, erfordert sorgfältige Speicherung, Rotation und Zugriffskontrollen.
  • Nur-Lese- versus Schreibzugriff: Dokumentensuche und Diagnose haben ein anderes Risikoprofil als das Erstellen von Sitzungen, das Ändern von Konfigurationen oder das Lösen von Fällen. Inventarisieren Sie die tatsächlichen Tools und Berechtigungen, anstatt sich auf ein „MCP verfügbar“-Etikett zu verlassen.
  • Bestätigung für zerstörerische Aktionen: Prüfen Sie, ob Löschungen, irreversible Zustandsänderungen oder hochwirksame Schreibvorgänge eine explizite menschliche Bestätigung erfordern und ob dieses Verhalten serverseitig erzwungen wird.
  • Geheimnisredaktion: Bestätigen Sie, dass Protokolle, Tool-Ergebnisse, Fehler und modell-sichtbarer Kontext keine Token, persönlichen Daten oder Rohe-Anmeldeinformationen preisgeben.
  • Open Source und Auditierbarkeit: Veröffentlichter Quellcode und eine klare Lizenz erleichtern die Überprüfung von Authentifizierung, Datenfluss, Tool-Definitionen, Abhängigkeitsrisiko und Release-Historie. Wenn die Implementierung geschlossen ist, fordern Sie gleichwertige Sicherheitsdokumentation und einen unabhängigen Überprüfungspfad an.

Die praktische Wahl ist nicht einfach, welcher Anbieter sagen kann, dass er MCP unterstützt. Es geht darum, welcher Server die benötigten Operationen mit einem Authentifizierungs- und Berechtigungsmodell bereitstellt, das Ihr Sicherheitsteam überprüfen kann.

Infrastruktur für Identität und Betrugsprävention.

Eine API für KYC, KYB, Transaktionsüberwachung und Wallet-Screening. In 5 Minuten integriert.

Lass dir diese Seite von einer KI zusammenfassen
MCP-Server von Identitätsanbietern: Vergleich 2026.