Zum Hauptinhalt springen
Didit erhält 7,5 Mio. $ für die Infrastruktur für Identität und Betrug
Didit
Zurück zum Blog
Blog · 18. August 2026

KYC über einen MCP-Server: Der praktische Leitfaden (DE)

Wie man eine vollständige KYC-Verifizierung (Know Your Customer) über einen MCP-Server durchführt – entdecken Sie Ihre Organisation, wählen Sie einen Workflow, erstellen Sie eine gehostete Sitzung und lesen Sie die Entscheidung.

Von DiditAktualisiert
thumbnail.png

Know Your Customer (KYC)-Prüfungen sind die häufigsten Identitätsoperationen auf der Didit-Plattform, und der offizielle Model Context Protocol (MCP)-Server unter https://mcp.didit.me/mcp macht ihre Ausführung so natürlich wie ein Gespräch. Richten Sie einen KI-Agenten – Claude Desktop, Claude Code, Cursor, ChatGPT oder jeden MCP-fähigen Client – auf den gehosteten Endpunkt, authentifizieren Sie sich mit „Log in with Didit“, und der Agent kann den gesamten KYC-Lebenszyklus durchlaufen: Ihre Organisation und Anwendung entdecken, den richtigen Workflow auswählen, eine gehostete Verifizierungssitzung erstellen, den Link an Ihren Benutzer weitergeben und die Entscheidung abfragen. Dieser Leitfaden führt Sie Werkzeug für Werkzeug durch diese Sequenz, behandelt die 10 Sitzungsstatus und was in jedem zu tun ist, und zeigt die äquivalenten REST-Aufrufe für Leser, die den Backend-Pfad bevorzugen.

Wichtige Erkenntnisse

  • Der Didit MCP-Server stellt 115 Tools in 11 Kategorien über Streamable HTTP unter https://mcp.didit.me/mcp bereit. Er ist gehostet oder selbst gehostet, und die MCP-Schicht selbst ist kostenlos.
  • Die Authentifizierung erfolgt über OAuth 2.1 + Proof Key for Code Exchange (PKCE) mit Dynamic Client Registration. Es gibt keinen API-Schlüssel für den gehosteten MCP-Server – der Agent authentifiziert sich als der angemeldete Benutzer und erbt die Konsolenberechtigungen dieses Benutzers.
  • Eine vollständige KYC-Verifizierung – ID-Dokumentenprüfung, passive Lebenderkennung, Gesichtsabgleich und IP-Analyse – kostet 0,33 $, mit 500 kostenlosen Verifizierungen pro Monat und sub-2-Sekunden p99-Inferenz. Der Workflow kann zusätzliche Prüfungen wie AML-Screening (0,20 $) oder benutzerdefinierte Fragebögen (0,10 $) umfassen.
  • Der Agent führt eine KYC-Sitzung in fünf Schritten aus: Entdecken Sie Ihre Organisation und Anwendung, wählen Sie einen Workflow aus, erstellen Sie die Sitzung, lesen Sie die V3-Array-Entscheidung und aktualisieren Sie den Sitzungsstatus, um zu genehmigen, abzulehnen oder eine erneute Übermittlung anzufordern.
  • 10 Sitzungsstatus teilen dem Agenten mit, was als Nächstes zu tun ist: von Nicht gestartet über In Bearbeitung, In Überprüfung, Genehmigt, Abgelehnt, Abgelaufen, Abgebrochen, KYC Abgelaufen, Erneut eingereicht und Wartet auf Benutzer.
  • Der MCP-Server unterstützt das Onboarding für über 2.000 Produktionsunternehmen in über 220 Ländern und für über 14.000 Dokumenttypen in über 48 Sprachen.

Was der Didit MCP-Server ist

Das Model Context Protocol (MCP) ist ein offener Standard, der es KI-Agenten ermöglicht, externe Tools über eine konsistente Schnittstelle aufzurufen. Die Didit-Implementierung unter https://mcp.didit.me/mcp ist der offizielle MCP-Server für die Identitäts- und Betrugsplattform, veröffentlicht unter der MIT-Lizenz unter github.com/didit-protocol/mcp. Es verwendet den Streamable HTTP-Transport – zustandslos, nur POST, keine Server-Sent Events – und stellt 115 Tools in 11 Kategorien bereit, die die gesamte Plattform abdecken: Sitzungen, Workflows, Verifizierungs-APIs, Transaktionsüberwachung, Anti-Geldwäsche (AML)-Screening, Wallet-Screening, Webhooks, Fälle, Berichte und Workspace-Operationen.

Die gehostete Authentifizierung verwendet OAuth 2.1 mit PKCE (Proof Key for Code Exchange) und Dynamic Client Registration (DCR). Wenn der Agent zum ersten Mal eine Verbindung herstellt, öffnet er einen Browser für den „Log in with Didit“-Flow über business.didit.me. Das resultierende Token ist auf Ihren Konsolenbenutzer über didit:management und didit:verification beschränkt – der Agent kann nur das tun, was Ihre Rolle bereits zulässt. Dies ist wichtig: Es gibt keinen API-Schlüssel, der in eine MCP-Konfigurationsdatei für den gehosteten Server eingefügt werden muss. API-Schlüssel sind ein REST-API-Konzept und werden im MCP-Kontext nicht verwendet.

Um den gehosteten Endpunkt mit Claude Desktop oder Claude.ai zu verbinden, verwenden Sie den vorgefertigten Connector-Deep-Link:

Didit als Claude-Connector hinzufügen

Einen Überblick über den gesamten Werkzeugsatz finden Sie in der MCP-Tools-Referenz und in den MCP-Übersichtsdokumenten.

Die KYC-Sequenz – Werkzeug für Werkzeug

Eine Standard-KYC-Sitzung auf Didit bündelt Ihre Auswahl an Identitätsprüfungen – ID-Dokumentenverifizierung, passive Lebenderkennung zur Bestätigung der physischen Anwesenheit der Person, Gesichtsabgleich zur Bestätigung, dass das Selfie dem Dokumentenporträt entspricht, und IP-Analyse für Betrugssignale – alles für 0,33 $, wenn das vollständige Paket konfiguriert ist. Hier ist die genaue Werkzeugsequenz, die ein Agent befolgt, um eine solche zu erstellen, zu liefern und aufzulösen:

1. Ihren Kontext entdecken

Bevor etwas erstellt wird, muss der Agent wissen, auf welcher Organisation und Anwendung er operieren soll. Rufen Sie didit_context_get auf, um die verfügbaren Organisationen und Anwendungen aufzulisten, auf die der angemeldete Benutzer Zugriff hat. Dies gibt die organization_id und application_id zurück, die jeder nachfolgende Werkzeugaufruf benötigt.

2. Einen Workflow auswählen

Verifizierungs-Workflows definieren, welche Prüfungen durchgeführt werden und wie Entscheidungen getroffen werden. Rufen Sie didit_workflow_list auf, um die für Ihre Anwendung konfigurierten Workflows abzurufen. Jeder Workflow zeigt seine Funktionen – OCR (Optical Character Recognition), Lebenderkennung, Gesichtsabgleich, AML, Fragebögen – sodass der Agent den richtigen für den benötigten Verifizierungstyp auswählen kann. Für ein Standard-KYC-Onboarding umfasst der Workflow typischerweise OCR, Lebenderkennung, Gesichtsabgleich und IP-Analyse.

3. Die Sitzung erstellen

Nachdem der Workflow ausgewählt wurde, rufen Sie didit_session_create mit der workflow_id und optional Ihrer eigenen externen Referenz in vendor_data auf. Der Organisations- und Anwendungsbereich wird automatisch aufgelöst, wenn er eindeutig ist, sodass Sie diese selten übergeben müssen. Sie können auch die language für die gehostete Verifizierungs-Benutzeroberfläche, einen callback, zu dem der Antragsteller zurückkehrt, und vorab ausgefüllte Daten über contact_details oder expected_details festlegen. Das Tool gibt eine url zurück – einen gehosteten Link, den Sie an den Antragsteller senden. Für diesen Pfad ist keine SDK-Integration erforderlich; der Antragsteller öffnet einfach den Link in seinem Browser, schließt die Prüfungen ab, und der Agent übernimmt von dort.

4. Die Entscheidung lesen

Sobald der Antragsteller die Prüfungen abgeschlossen hat, rufen Sie didit_session_get_decision mit der Sitzungs-ID auf. Dies gibt eine V3-Plural-Array-Entscheidung zurück: einen status-String, ein decision-Objekt mit Urteil und Risikobewertung sowie ergebnisbezogene Funktionen (OCR-Daten, Lebenderkennungs-Konfidenz, Gesichtsabgleich-Ähnlichkeit usw.). Der Agent liest das Urteil, um die nächste Aktion zu bestimmen.

5. Auf die Entscheidung reagieren

Rufen Sie didit_session_update_status auf, um den Sitzungsstatus basierend auf dem Entscheidungsergebnis festzulegen:

  • Genehmigt – alle Prüfungen bestanden. Setzen Sie den Status auf approved, um abzuschließen.
  • Abgelehnt – Prüfungen fehlgeschlagen oder Betrug erkannt. Setzen Sie den Status auf declined.
  • Erneut eingereicht – Dokumente waren unklar oder der Antragsteller muss es erneut versuchen. Setzen Sie den Status auf resubmitted, um einen weiteren Versuch zu ermöglichen.

Das ist die gesamte KYC-Rundreise in fünf Tools, alles über eine natürlichsprachliche Eingabeaufforderung.

Die 10 Sitzungsstatus

Didit-Sitzungen durchlaufen einen Lebenszyklus von 10 Status. Ein Agent, der zur Überwachung von Sitzungen konfiguriert ist, sollte jeden Status behandeln:

  • Nicht gestartet – die Sitzung wurde erstellt, aber der Antragsteller hat den Verifizierungslink nicht geöffnet. Noch keine Aktion erforderlich.
  • In Bearbeitung – der Antragsteller hat den Link geöffnet und durchläuft die Prüfungen. Der Agent sollte warten.
  • In Überprüfung – die automatisierten Prüfungen wurden mit einem Grenzwert abgeschlossen; die Sitzung muss manuell überprüft werden. Benachrichtigen Sie einen menschlichen Compliance-Beauftragten.
  • Genehmigt – alle Prüfungen bestanden. Onboarding abschließen.
  • Abgelehnt – Prüfungen fehlgeschlagen. Lehne den Antragsteller ab oder starte eine neue Verifizierung mit anderen Dokumenten.
  • Abgelaufen – die Sitzung ist vor Abschluss abgelaufen. Bieten Sie eine neue Sitzung an.
  • Abgebrochen – der Antragsteller hat den Workflow vor dem Abschluss geschlossen. Senden Sie eine Erinnerung oder einen neuen Link.
  • Kyc Abgelaufen – eine periodische Neuverifizierungssitzung ist abgelaufen. Für ein erneutes Onboarding kennzeichnen.
  • Erneut eingereicht – der Antragsteller hat nach Aufforderung zur Bereitstellung besserer Daten erneut eingereicht. Führen Sie didit_session_get_decision erneut aus, um das neue Urteil zu erhalten.
  • Wartet auf Benutzer – die Sitzung ist pausiert und wartet darauf, dass der Antragsteller zusätzliche Informationen oder Dokumente bereitstellt.

Agenten-Ebene Kontrollen: Listen, Blacklists und kontinuierliche Überwachung

Über die Einzelsitzungs-KYC hinaus bietet der MCP-Server Agenten Zugriff auf die Risikokontrollfläche. Verwenden Sie didit_lists_list und didit_lists_entry_create, um abgelehnte Antragsteller zu Blacklists hinzuzufügen und sie daran zu hindern, neue Sitzungen zu erstellen. Verwenden Sie didit_blocklist_get und didit_blocklist_add, um neue Sitzungsanfragen vor ihrer Erstellung zu überprüfen. Für die kontinuierliche Überwachung können Sie nach einer KYC-Genehmigung didit_verify_aml für das Anti-Geldwäsche-Screening gegen über 1.300 Beobachtungslisten zu 0,20 $ pro Prüfung und didit_transaction_screen_wallet für das Krypto-Wallet-Screening zu 0,15 $ pro Prüfung ausführen.

Äquivalenter REST API-Pfad

Nicht jede Integration läuft über einen KI-Agenten. Wenn Sie ein Backend erstellen, das Didit direkt über HTTP aufruft, verwendet die REST-API die x-api-key-Authentifizierung (den geheimen Schlüssel Ihrer Anwendung aus der Konsole). Hier ist die äquivalente KYC-Sitzungserstellung über curl:

curl -X POST https://api.didit.me/v3/session/ \
  -H "x-api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wfl_abc123",
    "vendor_data": "user-456",
    "language": "en",
    "callback": "https://myapp.com/kyc-callback"
  }'

Die Antwort enthält die session_id und url – denselben gehosteten Link, den die MCP-Sitzung zurückgibt. Fragen Sie den Entscheidungs-Endpunkt ab und aktualisieren Sie den Status auf die gleiche Weise, aber über REST. Beachten Sie den x-api-key-Header: Dies ist der Authentifizierungsmechanismus der REST-API und steht in keinem Zusammenhang mit dem oben beschriebenen MCP-OAuth-Flow. Die REST-API ist eine separate Oberfläche; der MCP-Server benötigt oder verwendet niemals einen API-Schlüssel.

Preise und Limits

Jede Didit-Funktion hat veröffentlichte, erfolgsbasierte Preise ohne Mindestbeträge. Der MCP-Server selbst ist kostenlos – es fallen keine Kosten für die Verbindung oder das Auflisten von Tools an. Sie zahlen nur für erfolgreiche Verifizierungen:

  • Komplettes KYC-Paket (ID + Passive Lebenderkennung + Gesichtsabgleich + IP): 0,33 $
  • ID-Verifizierung (eigenständig): 0,15 $
  • Passive Lebenderkennung (eigenständig): 0,10 $
  • AML-Screening: 0,20 $ pro Überprüfung, über 1.300 Beobachtungslisten
  • Wallet-Screening (KYT): 0,15 $ pro Überprüfung
  • Transaktionsüberwachung: 0,02 $ pro Transaktion
  • Geschäftsverifizierung (KYB): ab 2,00 $ pro Unternehmen

Jede Funktion umfasst 500 kostenlose Verifizierungen pro Monat, für immer. Keine zeitliche Begrenzung, keine Stufenbeschränkung. Das vollständige KYC-Paket für 0,33 $ ist 3-5x günstiger als herkömmliche KYC-Anbieter, mit einer p99-Inferenzzeit von unter 2 Sekunden in über 220 Ländern und für über 14.000 Dokumenttypen.

Erste Schritte

Um Ihren Agenten zu verbinden und KYC-Prüfungen in wenigen Minuten zu starten:

  1. Öffnen Sie den Claude-Connector-Deep-Link und fügen Sie Didit als benutzerdefinierten Connector hinzu.
  2. Für Claude Code: Führen Sie claude mcp add --transport http didit https://mcp.didit.me/mcp aus, dann /mcp zur Authentifizierung.
  3. Für Cursor: Fügen Sie {"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}} zu .cursor/mcp.json hinzu.
  4. Nach der Authentifizierung geben Sie ein: „Entdecken Sie meine Organisation und Anwendungen, listen Sie die KYC-Workflows auf und erstellen Sie eine Verifizierungssitzung für einen neuen Antragsteller.“

Der MCP-Quellcode ist offen und unter MIT-Lizenz auf github.com/didit-protocol/mcp verfügbar. Für eine detailliertere Anleitung zur Installation des Servers in verschiedenen Clients lesen Sie So installieren Sie den Didit MCP-Server in Claude. Den vollständigen Tool-Katalog mit Parametern finden Sie in der Didit MCP Tools Reference.

Infrastruktur für Identität und Betrugsprävention.

Eine API für KYC, KYB, Transaktionsüberwachung und Wallet-Screening. In 5 Minuten integriert.

Lass dir diese Seite von einer KI zusammenfassen
KYC über einen MCP-Server: Der praktische Leitfaden.