Saltar al contenido principal
Didit recauda 7,5M $ para construir la infraestructura para identidad y fraude
Didit
Volver al blog
Blog · 18 de agosto de 2026

Servidores MCP en Verificación de Identidad: Análisis Comparativo 2026

Un mapa basado en evidencia del soporte oficial de MCP entre 17 proveedores de identidad, fraude y cumplimiento, con una lista de verificación práctica para desarrolladores que comparan integraciones.

Por DiditActualizado el
thumbnail.png

Puntos clave

  • Nuestra revisión de 17 proveedores de identidad, fraude y cumplimiento encontró cuatro con una implementación oficial confirmada del Protocolo de Contexto del Modelo (MCP) en este conjunto de proveedores: Sumsub, TRM Labs, Prove y Plaid.
  • Las implementaciones no son intercambiables. Sumsub expone capacidades operativas de verificación y configuración; TRM Labs se enfoca en el trabajo de alerta de blockchain; la superficie documentada de Prove se centra en la búsqueda de documentación; y los dos servidores de Plaid no realizan verificación de identidad.
  • Stripe opera un servidor MCP oficial, pero Stripe Identity no aparece en su conjunto de herramientas publicado.
  • Para todos los demás proveedores, el estado preciso es no se encontró un servidor MCP oficial en esta investigación, no una afirmación de que uno no existe o no se lanzará.
  • Didit expone 115 herramientas a través de un endpoint OAuth (Open Authorization) alojado, es gratuito para conectar, incluye 500 verificaciones gratuitas por mes y publica código con licencia MIT que puede alojarse de forma autónoma.

Cómo leer esta comparación

Este es un mapa de desarrolladores en un momento dado, investigado el 3 de agosto de 2026. Revisamos documentación oficial, páginas de proveedores, publicaciones de lanzamiento y conectores de terceros claramente identificados. Un wrapper genérico no se cuenta como un servidor MCP oficial del proveedor. Del mismo modo, un proveedor que anuncia agentes de IA o un producto agéntico no se trata como soporte MCP a menos que el proveedor nombre una implementación MCP.

“No se encontró un servidor MCP oficial” significa que la investigación no localizó uno en una superficie oficial controlada por el proveedor. No prueba su ausencia. Las capacidades de los proveedores cambian, así que verifique la documentación vinculada antes de tomar una decisión de integración.

Comparación de MCP de proveedores de identidad y cumplimiento

ProveedorHallazgo al 3 de agosto de 2026EntregaLo que muestra la evidencia
SumsubMCP oficial confirmadoAlojadoOperaciones de verificación y configuración de cumplimiento
TRM LabsMCP oficial confirmadoLocal, lado del clienteClasificación y disposición de alertas de blockchain
ProveMCP oficial confirmadoAlojadoLa búsqueda de documentación es la capacidad verificada principal
PlaidMCP oficial confirmado, dos servidoresAlojado y localDiagnósticos, análisis, datos simulados, documentos y trabajo de sandbox; ninguno de los servidores realiza verificación de identidad
StripeMCP oficial; Stripe Identity no está en herramientas publicadasAlojadoOperaciones de pagos y facturación más búsqueda de documentación
Veriffno se encontró un servidor MCP oficialWrappers de terceros encontradosConectores de Pipedream y Zapier
Personano se encontró un servidor MCP oficialWrappers de terceros encontradosConectores de Composio y MCP Bundles
Onfido / Entrustno se encontró un servidor MCP oficialSin confirmarNo se encontró evidencia oficial
Jumiono se encontró un servidor MCP oficialSin confirmarNo se encontró evidencia oficial
Trulioono se encontró un servidor MCP oficialSin confirmarUn archivo llms.txt y un Agente de Descubrimiento de Beneficiario Final (UBO) no son un servidor MCP
Alloyno se encontró un servidor MCP oficialSin confirmarLas colisiones de nombres con productos Alloy no relacionados requieren precaución
Socureno se encontró un servidor MCP oficialSin confirmarNo se encontró evidencia oficial
ComplyAdvantageno se encontró un servidor MCP oficialSin confirmarComply es un proveedor separado y no debe confundirse con ComplyAdvantage
Chainalysisno se encontró un servidor MCP oficialSin confirmarAgentes de inteligencia de Blockchain anunciados; MCP no confirmado
Ellipticno se encontró un servidor MCP oficialSin confirmarMensajes de producto agéntico encontrados; MCP no nombrado
Footprintno se encontró un servidor MCP oficialSin confirmarNo se encontró evidencia oficial
Incodeno se encontró un servidor MCP oficialSin confirmarNo se encontró evidencia oficial

Implementaciones MCP oficiales confirmadas de proveedores

Sumsub

Sumsub documenta un endpoint oficial alojado en la nube en https://api.sumsub.com/mcp/. Su alcance publicado incluye la gestión de solicitantes, la generación de enlaces de verificación, la revisión de la línea de tiempo y moderación de cumplimiento, el filtrado de monitoreo de transacciones y la configuración de la plataforma. El acceso está controlado por un permiso basado en roles “Usar servidor MCP”. Los desarrolladores deben consultar la documentación MCP de Sumsub para la configuración y los permisos actuales.

TRM Labs

TRM Labs presenta una integración MCP oficial, del lado del cliente, para Claude, Cursor y Visual Studio Code. Sus materiales describen más de 180 puntos de datos y más de 12 habilidades componibles para la clasificación y disposición de alertas de blockchain, utilizando credenciales y permisos TRM existentes con registro de auditoría. El acceso se dirige a través del equipo de cuentas en lugar de un endpoint público. Consulte la página MCP de TRM Labs y su artículo de lanzamiento.

Prove

Prove enumera un endpoint alojado oficial en https://developer.prove.com/mcp. Su documentación MCP estaba protegida con código de acceso durante la revisión directa, por lo que no se pudo verificar un inventario completo de herramientas. La evidencia disponible identifica a searchProve como la herramienta principal, lo que convierte la búsqueda de documentación en el caso de uso confirmado más claro.

Plaid

Plaid documenta dos servidores oficiales. Dashboard MCP está alojado en https://api.dashboard.plaid.com/mcp/ y utiliza HTTP Transmisible con ámbitos de OAuth para diagnósticos de producción, depuración de ítems, análisis de conversión de enlaces y métricas de uso. Plaid lo marca como en desarrollo activo con soporte limitado. El AI Coding Toolkit local soporta datos simulados, búsqueda de documentación y pruebas de sandbox. La página oficial de recursos MCP de Plaid no describe que ninguno de los servidores realice verificación de identidad.

MCP oficial adyacente: Stripe

Stripe

El servidor alojado de Stripe en https://mcp.stripe.com es oficial y cubre operaciones relacionadas con pagos como clientes, productos y precios, facturas, enlaces de pago, reembolsos, disputas, suscripciones y búsqueda de documentación. Stripe Identity no aparece en el conjunto de herramientas publicado revisado para esta comparación. Eso hace que la documentación MCP de Stripe sea útil como referencia de implementación, pero no como evidencia de soporte de Stripe Identity basado en MCP.

Proveedores donde no se encontró un servidor MCP oficial

Veriff

no se encontró un servidor MCP oficial. La investigación localizó un conector de Pipedream y un conector de Zapier. Estas son superficies genéricas de integración de terceros, no evidencia de un servidor construido por Veriff.

Persona

no se encontró un servidor MCP oficial. Las opciones encontradas fueron productos de terceros de Composio y MCP Bundles. Composio afirma que aloja el servidor y gestiona las credenciales de la API de Persona del cliente. Los repositorios que usan “persona” para referirse a un personaje o rol de IA no están relacionados con la empresa de identidad Persona.

Onfido / Entrust

no se encontró un servidor MCP oficial. La revisión de la evidencia no encontró documentación MCP controlada por el proveedor ni superficie de lanzamiento, por lo que el estado sigue sin confirmarse.

Jumio

no se encontró un servidor MCP oficial. No se encontró evidencia oficial en las fuentes revisadas; este es un hallazgo no confirmado en lugar de una declaración de ausencia.

Trulioo

no se encontró un servidor MCP oficial. Trulioo publica un archivo llms.txt y ha descrito un Agente de Descubrimiento de Beneficiario Final (UBO), pero el material revisado no identificó a ninguno como un servidor MCP.

Alloy

no se encontró un servidor MCP oficial. Los resultados de búsqueda incluyen productos MCP de usealloy.ai y alloy.app, pero no están relacionados con el proveedor de decisiones de fraude y Know Your Customer (KYC) en alloy.com. El nombre de la empresa coincidente no es evidencia suficiente.

Socure

no se encontró un servidor MCP oficial. La evidencia revisada no localizó una superficie MCP oficial de Socure, dejando su estado sin confirmar.

ComplyAdvantage

no se encontró un servidor MCP oficial. El anuncio MCP de Comply se refiere a una empresa RegTech diferente, no a ComplyAdvantage. Los nombres no deben confundirse.

Chainalysis

no se encontró un servidor MCP oficial. Chainalysis ha anunciado Agentes de Inteligencia de Blockchain, pero el material del proveedor revisado no confirmó MCP como su mecanismo de integración.

Elliptic

no se encontró un servidor MCP oficial. La investigación encontró mensajes de copiloto agéntico y hoja de ruta, pero ningún material oficial que nombrara un servidor MCP.

Footprint

no se encontró un servidor MCP oficial. No se encontró evidencia oficial en esta revisión, por lo que el hallazgo sigue sin confirmarse.

Incode

no se encontró un servidor MCP oficial. No se encontró documentación MCP controlada por el proveedor ni anuncio en la evidencia revisada; esto debe revisarse a medida que los productos evolucionan.

Qué hace el servidor MCP de Didit

Didit es infraestructura para identidad y fraude. Su endpoint alojado y sin estado en https://mcp.didit.me/mcp utiliza HTTP Transmisible, acepta solicitudes POST y expone 115 herramientas. La autenticación utiliza OAuth 2.1, Proof Key for Code Exchange (PKCE) y Registro Dinámico de Clientes a través de https://business.didit.me; el servidor alojado no requiere una clave API en un archivo de configuración del cliente.

La superficie abarca el trabajo de identidad y operacional, incluyendo la creación y decisiones de sesión, verificaciones de documentos de identidad, detección de blanqueo de capitales (AML), búsquedas de Know Your Business (KYB), coincidencia facial, prueba de vida pasiva, edición de flujos de trabajo, webhooks, análisis, trabajo transaccional, gestión de casos y detección de transacciones (KYT) en monederos. El servidor es gratuito y las cuentas incluyen 500 verificaciones gratuitas por mes.

Los desarrolladores pueden añadir Didit como conector de Claude, revisar el repositorio de GitHub con licencia MIT, o alojar el código publicado de forma autónoma. Comience con la descripción general de MCP, luego siga la guía de instalación y la guía de autenticación. La página para desarrolladores proporciona el resumen a nivel de producto.

Para ejemplos más detallados, lea cómo el MCP se conecta a flujos de trabajo de verificación de identidad, explore la referencia de herramientas MCP de Didit, o vea el patrón operativo para el monitoreo de transacciones.

Qué evaluar en cualquier servidor MCP del proveedor

  • Alojado versus local: Un endpoint alojado reduce el trabajo de instalación y actualización. Un servidor local puede ofrecer un control ambiental más estricto, pero transfiere el tiempo de ejecución, la actualización y el manejo de credenciales a su equipo.
  • OAuth versus una clave API en la configuración: OAuth puede soportar autorización con ámbito, revocación y consentimiento del usuario. Una clave de larga duración colocada en un archivo de cliente necesita un almacenamiento, rotación y controles de acceso cuidadosos.
  • Acceso de solo lectura versus acceso de escritura: La búsqueda de documentación y los diagnósticos tienen un perfil de riesgo diferente al de crear sesiones, cambiar configuraciones o resolver casos. Inventar herramientas y permisos reales en lugar de depender de una etiqueta de “MCP disponible”.
  • Confirmación para acciones destructivas: Verifique si las eliminaciones, los cambios de estado irreversibles o las escrituras de alto impacto requieren una confirmación humana explícita y si ese comportamiento se aplica en el lado del servidor.
  • Redacción de secretos: Confirme que los registros, los resultados de las herramientas, los errores y el contexto visible para el modelo no expongan tokens, datos personales o credenciales sin procesar.
  • Código abierto y auditabilidad: El código fuente publicado y una licencia clara facilitan la inspección de la autenticación, el flujo de datos, las definiciones de herramientas, el riesgo de dependencia y el historial de versiones. Si la implementación está cerrada, solicite documentación de seguridad equivalente y una ruta de revisión independiente.

La elección práctica no es simplemente qué proveedor puede decir que soporta MCP. Es qué servidor expone las operaciones que necesita, con un modelo de autenticación y permisos que su equipo de seguridad pueda verificar.

Infraestructura para identidad y fraude.

Una API para KYC, KYB, Monitoreo de Transacciones y Detección de Fraude en Wallets. Intégrala en 5 minutos.

Pide a una IA que resuma esta página
Proveedores de Identidad con Servidor MCP: Mapa 2026.