Vergleich der MCP-Server von Identitätsanbietern 2026
Eine evidenzbasierte Übersicht der offiziellen MCP-Unterstützung bei 17 Anbietern für Identität, Betrug und Compliance, mit einer praktischen Checkliste für Entwickler zum Vergleich von Integrationen.
Wichtige Erkenntnisse
- Unsere Überprüfung von 17 Anbietern für Identität, Betrug und Compliance ergab, dass vier in diesem Anbieterkreis eine bestätigte offizielle Model Context Protocol (MCP)-Implementierung aufweisen: Sumsub, TRM Labs, Prove und Plaid.
- Die Implementierungen sind nicht austauschbar. Sumsub bietet operative Verifizierungs- und Konfigurationsmöglichkeiten; TRM Labs konzentriert sich auf Blockchain-Alarmbearbeitung; Proves dokumentierte Oberfläche konzentriert sich auf die Dokumentensuche; und Plaids zwei Server führen keine Identitätsprüfung durch.
- Stripe betreibt einen offiziellen MCP-Server, aber Stripe Identity erscheint nicht in seinem veröffentlichten Toolset.
- Für jeden anderen Anbieter lautet der genaue Status in dieser Untersuchung: kein offizieller MCP-Server gefunden – dies ist keine Behauptung, dass keiner existiert oder nicht eingeführt wird.
- Didit stellt 115 Tools über einen gehosteten OAuth-Endpunkt (Open Authorization) bereit, ist kostenlos zu verbinden, beinhaltet 500 kostenlose Verifizierungen pro Monat und veröffentlicht MIT-lizenzierte Codes, die selbst gehostet werden können.
So lesen Sie diesen Vergleich
Dies ist eine aktuelle Entwicklerübersicht, recherchiert am 3. August 2026. Wir haben offizielle Dokumentationen, Anbieterseiten, Ankündigungen und eindeutig identifizierte Drittanbieter-Konnektoren überprüft. Ein generischer Wrapper wird nicht als offizieller Anbieter-MCP-Server gezählt. Ebenso wird die Ankündigung von KI-Agenten oder einem Agenten-Produkt durch einen Anbieter nicht als MCP-Unterstützung gewertet, es sei denn, der Anbieter nennt eine MCP-Implementierung.
„Kein offizieller MCP-Server gefunden“ bedeutet, dass die Untersuchung keinen auf einer offiziellen, vom Anbieter kontrollierten Oberfläche gefunden hat. Es beweist nicht die Abwesenheit. Die Fähigkeiten der Anbieter ändern sich, daher sollten Sie die verlinkte Dokumentation überprüfen, bevor Sie eine Integrationsentscheidung treffen.
MCP-Vergleich von Identitäts- und Compliance-Anbietern
| Anbieter | Ergebnis vom 3. August 2026 | Bereitstellung | Was die Beweise zeigen |
|---|---|---|---|
| Sumsub | Offizieller MCP bestätigt | Gehostet | Verifizierungsoperationen und Compliance-Konfiguration |
| TRM Labs | Offizieller MCP bestätigt | Lokal, clientseitig | Blockchain-Alarmtriage und -Entscheidung |
| Prove | Offizieller MCP bestätigt | Gehostet | Dokumentensuche ist die primäre bestätigte Funktion |
| Plaid | Offizieller MCP bestätigt, zwei Server | Gehostet und lokal | Diagnose, Analyse, Mock-Daten, Dokumente und Sandbox-Arbeiten; keiner der Server führt eine Identitätsprüfung durch |
| Stripe | Offizieller MCP; Stripe Identity nicht in veröffentlichten Tools | Gehostet | Zahlungs- und Abrechnungsvorgänge plus Dokumentensuche |
| Veriff | kein offizieller MCP-Server gefunden | Drittanbieter-Wrapper gefunden | Pipedream- und Zapier-Konnektoren |
| Persona | kein offizieller MCP-Server gefunden | Drittanbieter-Wrapper gefunden | Composio- und MCP-Bundles-Konnektoren |
| Onfido / Entrust | kein offizieller MCP-Server gefunden | Unbestätigt | Keine offiziellen Beweise gefunden |
| Jumio | kein offizieller MCP-Server gefunden | Unbestätigt | Keine offiziellen Beweise gefunden |
| Trulioo | kein offizieller MCP-Server gefunden | Unbestätigt | Eine llms.txt-Datei und ein Ultimate Beneficial Owner (UBO) Discovery Agent sind kein MCP-Server |
| Alloy | kein offizieller MCP-Server gefunden | Unbestätigt | Namenskollisionen mit nicht verwandten Alloy-Produkten erfordern Vorsicht |
| Socure | kein offizieller MCP-Server gefunden | Unbestätigt | Keine offiziellen Beweise gefunden |
| ComplyAdvantage | kein offizieller MCP-Server gefunden | Unbestätigt | Comply ist ein separater Anbieter und sollte nicht mit ComplyAdvantage verwechselt werden |
| Chainalysis | kein offizieller MCP-Server gefunden | Unbestätigt | Blockchain Intelligence Agents angekündigt; MCP nicht bestätigt |
| Elliptic | kein offizieller MCP-Server gefunden | Unbestätigt | Agenten-Produkt-Messaging gefunden; MCP nicht genannt |
| Footprint | kein offizieller MCP-Server gefunden | Unbestätigt | Keine offiziellen Beweise gefunden |
| Incode | kein offizieller MCP-Server gefunden | Unbestätigt | Keine offiziellen Beweise gefunden |
Bestätigte offizielle MCP-Implementierungen von Anbietern
Sumsub
Sumsub dokumentiert einen offiziellen Cloud-gehosteten Endpunkt unter https://api.sumsub.com/mcp/. Der veröffentlichte Umfang umfasst die Antragstellerverwaltung, die Generierung von Verifizierungslinks, die Überprüfung der Compliance-Zeitleiste und Moderation, die Filterung der Transaktionsüberwachung und die Plattformkonfiguration. Der Zugriff wird durch eine rollenbasierte Berechtigung „Use MCP server“ kontrolliert. Entwickler sollten die MCP-Dokumentation von Sumsub für die aktuelle Einrichtung und Berechtigungen konsultieren.
TRM Labs
TRM Labs präsentiert eine offizielle, clientseitige MCP-Integration für Claude, Cursor und Visual Studio Code. Die Materialien beschreiben über 180 Datenpunkte und über 12 zusammensetzbare Fähigkeiten für die Triage und Disposition von Blockchain-Alarmen, unter Verwendung bestehender TRM-Anmeldeinformationen und Berechtigungen mit Audit-Logging. Der Zugriff erfolgt über das Account-Team und nicht über einen öffentlichen Endpunkt. Siehe die TRM Labs MCP-Seite und den Einführungsartikel.
Prove
Prove listet einen offiziellen gehosteten Endpunkt unter https://developer.prove.com/mcp auf. Die MCP-Dokumentation war während der direkten Überprüfung durch einen Zugangscode geschützt, so dass eine vollständige Tool-Inventarisierung nicht verifiziert werden konnte. Die verfügbaren Beweise identifizieren searchProve als primäres Tool, was die Dokumentensuche zum klarsten bestätigten Anwendungsfall macht.
Plaid
Plaid dokumentiert zwei offizielle Server. Dashboard MCP wird unter https://api.dashboard.plaid.com/mcp/ gehostet und verwendet Streamable HTTP mit OAuth-Scopes für Produktionsdiagnosen, Item-Debugging, Link-Konversionsanalysen und Nutzungsmetriken. Plaid kennzeichnet es als unter aktiver Entwicklung mit begrenzter Unterstützung. Das lokale AI Coding Toolkit unterstützt Mock-Daten, Dokumentensuche und Sandbox-Tests. Die offizielle MCP-Ressourcenseite von Plaid beschreibt keinen der Server als Identitätsprüfung durchführend.
Angrenzender offizieller MCP: Stripe
Stripe
Stripe's gehosteter Server unter https://mcp.stripe.com ist offiziell und deckt zahlungsbezogene Vorgänge wie Kunden, Produkte und Preise, Rechnungen, Zahlungslinks, Rückerstattungen, Streitigkeiten, Abonnements und Dokumentensuche ab. Stripe Identity erscheint nicht in dem für diesen Vergleich überprüften veröffentlichten Toolset. Das macht die Stripe MCP-Dokumentation als Implementierungsreferenz nützlich, aber nicht als Beweis für MCP-basierte Stripe Identity-Unterstützung.
Anbieter, bei denen kein offizieller MCP-Server gefunden wurde
Veriff
kein offizieller MCP-Server gefunden. Die Untersuchung fand einen Pipedream-Konnektor und einen Zapier-Konnektor. Dies sind generische Drittanbieter-Integrationsflächen, keine Beweise für einen von Veriff entwickelten Server.
Persona
kein offizieller MCP-Server gefunden. Die aufgetauchten Optionen waren Drittanbieterprodukte von Composio und MCP Bundles. Composio gibt an, den Server zu hosten und die Persona-API-Anmeldeinformationen des Kunden zu verwalten. Repositories, die „Persona“ im Sinne eines KI-Charakters oder einer Rolle verwenden, sind nicht mit dem Identitätsunternehmen Persona verwandt.
Onfido / Entrust
kein offizieller MCP-Server gefunden. Die Überprüfung der Beweismittel ergab keine vom Anbieter kontrollierte MCP-Dokumentation oder Startfläche, so dass der Status unbestätigt bleibt.
Jumio
kein offizieller MCP-Server gefunden. In den überprüften Quellen wurden keine offiziellen Beweise gefunden; dies ist ein unbestätigter Befund und keine Aussage über Abwesenheit.
Trulioo
kein offizieller MCP-Server gefunden. Trulioo veröffentlicht eine llms.txt-Datei und hat einen UBO Discovery Agent beschrieben, aber das überprüfte Material identifizierte keines davon als MCP-Server.
Alloy
kein offizieller MCP-Server gefunden. Suchergebnisse umfassen MCP-Produkte von usealloy.ai und alloy.app, die jedoch nicht mit dem Betrugs- und Know Your Customer (KYC)-Entscheidungsanbieter unter alloy.com verwandt sind. Der übereinstimmende Firmenname ist kein ausreichender Beweis.
Socure
kein offizieller MCP-Server gefunden. Die überprüften Beweismittel ergaben keine offizielle Socure MCP-Oberfläche, so dass der Status unbestätigt bleibt.
ComplyAdvantage
kein offizieller MCP-Server gefunden. Die MCP-Ankündigung von Comply betrifft ein anderes RegTech-Unternehmen, nicht ComplyAdvantage. Die Namen sollten nicht verwechselt werden.
Chainalysis
kein offizieller MCP-Server gefunden. Chainalysis hat Blockchain Intelligence Agents angekündigt, aber das überprüfte Anbietermaterial bestätigte MCP nicht als deren Integrationsmechanismus.
Elliptic
kein offizieller MCP-Server gefunden. Die Untersuchung fand Agenten-Copilot- und Roadmap-Nachrichten, aber kein offizielles Material, das einen MCP-Server benennt.
Footprint
kein offizieller MCP-Server gefunden. In dieser Überprüfung wurden keine offiziellen Beweise gefunden, so dass der Befund unbestätigt bleibt.
Incode
kein offizieller MCP-Server gefunden. In den überprüften Beweismitteln wurde keine vom Anbieter kontrollierte MCP-Dokumentation oder Ankündigung gefunden; dies sollte bei der Weiterentwicklung der Produkte erneut überprüft werden.
Was Didits MCP-Server leistet
Didit ist eine Infrastruktur für Identität und Betrug. Der gehostete, zustandslose Endpunkt unter https://mcp.didit.me/mcp verwendet Streamable HTTP, akzeptiert POST-Anfragen und stellt 115 Tools zur Verfügung. Die Authentifizierung erfolgt über OAuth 2.1, Proof Key for Code Exchange (PKCE) und Dynamic Client Registration über https://business.didit.me; der gehostete Server benötigt keinen API-Schlüssel in einer Client-Konfigurationsdatei.
Die Oberfläche umfasst Identitäts- und Betriebsabläufe, einschließlich Sitzungserstellung und -entscheidungen, Identitätsdokumentenprüfungen, Anti-Geldwäsche (AML)-Screening, Know Your Business (KYB)-Suchen, Gesichtserkennung, passive Lebenderkennung, Workflow-Bearbeitung, Webhooks, Analysen, Transaktionsarbeit, Fallbearbeitung und Know Your Transaction (KYT)-Wallet-Screening. Der Server ist kostenlos, und Konten beinhalten 500 kostenlose Verifizierungen pro Monat.
Entwickler können Didit als Claude-Konnektor hinzufügen, das MIT-lizenzierte GitHub-Repository überprüfen oder den veröffentlichten Code selbst hosten. Beginnen Sie mit der MCP-Übersicht und folgen Sie dann der Installationsanleitung und der Authentifizierungsanleitung. Die Entwicklerseite bietet eine Zusammenfassung auf Produktebene.
Für detailliertere Beispiele lesen Sie, wie der MCP mit Identitätsverifizierungs-Workflows verbunden ist, erkunden Sie die Didit MCP-Tools-Referenz oder sehen Sie sich das operative Muster für die Transaktionsüberwachung an.
Was bei jedem Anbieter-MCP-Server zu bewerten ist
- Gehostet versus lokal: Ein gehosteter Endpunkt reduziert den Installations- und Upgrade-Aufwand. Ein lokaler Server kann eine strengere Umweltkontrolle bieten, verlagert jedoch Laufzeit, Updates und die Verwaltung von Anmeldeinformationen auf Ihr Team.
- OAuth versus API-Schlüssel in der Konfiguration: OAuth kann eine bereichsbezogene Autorisierung, Widerruf und Benutzerzustimmung unterstützen. Ein langlebiger Schlüssel, der in einer Client-Datei abgelegt wird, erfordert sorgfältige Speicherung, Rotation und Zugriffskontrollen.
- Nur-Lese- versus Schreibzugriff: Dokumentensuche und Diagnose haben ein anderes Risikoprofil als das Erstellen von Sitzungen, das Ändern von Konfigurationen oder das Lösen von Fällen. Inventarisieren Sie die tatsächlichen Tools und Berechtigungen, anstatt sich auf ein „MCP verfügbar“-Etikett zu verlassen.
- Bestätigung für zerstörerische Aktionen: Prüfen Sie, ob Löschungen, irreversible Zustandsänderungen oder hochwirksame Schreibvorgänge eine explizite menschliche Bestätigung erfordern und ob dieses Verhalten serverseitig erzwungen wird.
- Geheimnisredaktion: Bestätigen Sie, dass Protokolle, Tool-Ergebnisse, Fehler und modell-sichtbarer Kontext keine Token, persönlichen Daten oder Rohe-Anmeldeinformationen preisgeben.
- Open Source und Auditierbarkeit: Veröffentlichter Quellcode und eine klare Lizenz erleichtern die Überprüfung von Authentifizierung, Datenfluss, Tool-Definitionen, Abhängigkeitsrisiko und Release-Historie. Wenn die Implementierung geschlossen ist, fordern Sie gleichwertige Sicherheitsdokumentation und einen unabhängigen Überprüfungspfad an.
Die praktische Wahl ist nicht einfach, welcher Anbieter sagen kann, dass er MCP unterstützt. Es geht darum, welcher Server die benötigten Operationen mit einem Authentifizierungs- und Berechtigungsmodell bereitstellt, das Ihr Sicherheitsteam überprüfen kann.
Ähnliche Artikel
- Die Deepfake-Regel der EU ist in Kraft und zielt auf das Werkzeug, nicht auf den Betrug
- KI im Glücksspiel: Herausforderungen bei Identitätsprüfungen
- Die Identitätsregel für Stablecoins: Ausgabe und Einlösung im Fokus, nicht der Sekundärmarkt
- Ägypten übernimmt die Kosten der KYC-Aktualisierung, statt sie an den Kunden weiterzugeben
- Unico und Didit: Erweiterter Zugang zu moderner Identitätsprüfung für KMU in Brasilien
- Didit und Onfido im Vergleich: Abdeckung, Preise, Automatisierung und Migration