Comparaison 2026 des fournisseurs d'identité avec un serveur MCP (FR)
Une cartographie basée sur des preuves du support MCP officiel chez 17 fournisseurs d'identité, de fraude et de conformité, avec une liste de contrôle pratique pour les développeurs comparant les intégrations.
Points clés à retenir
- Notre examen de 17 fournisseurs d'identité, de fraude et de conformité a révélé quatre implémentations officielles confirmées du protocole de contexte de modèle (MCP) dans cet ensemble de fournisseurs : Sumsub, TRM Labs, Prove et Plaid.
- Les implémentations ne sont pas interchangeables. Sumsub expose des capacités de vérification opérationnelle et de configuration ; TRM Labs se concentre sur le travail d'alerte blockchain ; la surface documentée de Prove est centrée sur la recherche de documentation ; et les deux serveurs de Plaid n'effectuent pas de vérification d'identité.
- Stripe exploite un serveur MCP officiel, mais Stripe Identity n'apparaît pas dans son ensemble d'outils publié.
- Pour tous les autres fournisseurs, le statut exact est aucun serveur MCP officiel trouvé dans cette recherche – il ne s'agit pas d'une affirmation qu'il n'en existe pas ou qu'il ne sera pas lancé.
- Didit expose 115 outils via un point de terminaison OAuth (Open Authorization) hébergé, est gratuit à connecter, inclut 500 vérifications gratuites par mois et publie du code sous licence MIT qui peut être auto-hébergé.
Comment lire cette comparaison
Il s'agit d'une carte de développeur ponctuelle, recherchée le 3 août 2026. Nous avons vérifié la documentation officielle, les pages des fournisseurs, les publications de lancement et les connecteurs tiers clairement identifiés. Un wrapper générique n'est pas considéré comme un serveur MCP officiel du fournisseur. De même, un fournisseur annonçant des agents IA ou un produit agentique n'est pas traité comme un support MCP à moins que le fournisseur ne nomme une implémentation MCP.
« Aucun serveur MCP officiel trouvé » signifie que la recherche n'en a pas localisé sur une surface officielle contrôlée par le fournisseur. Cela ne prouve pas son absence. Les capacités des fournisseurs changent, veuillez donc vérifier la documentation liée avant de prendre une décision d'intégration.
Comparaison MCP des fournisseurs d'identité et de conformité
| Fournisseur | Constat au 3 août 2026 | Livraison | Ce que les preuves montrent |
|---|---|---|---|
| Sumsub | MCP officiel confirmé | Hébergé | Opérations de vérification et configuration de la conformité |
| TRM Labs | MCP officiel confirmé | Local, côté client | Triage et disposition des alertes blockchain |
| Prove | MCP officiel confirmé | Hébergé | La recherche de documentation est la principale capacité vérifiée |
| Plaid | MCP officiel confirmé, deux serveurs | Hébergé et local | Diagnostics, analyses, données fictives, documents et travail de sandbox ; aucun des serveurs n'effectue de vérification d'identité |
| Stripe | MCP officiel ; Stripe Identity non dans les outils publiés | Hébergé | Opérations de paiement et de facturation plus recherche de documentation |
| Veriff | aucun serveur MCP officiel trouvé | Wrappers tiers trouvés | Connecteurs Pipedream et Zapier |
| Persona | aucun serveur MCP officiel trouvé | Wrappers tiers trouvés | Connecteurs Composio et MCP Bundles |
| Onfido / Entrust | aucun serveur MCP officiel trouvé | Non confirmé | Aucune preuve officielle localisée |
| Jumio | aucun serveur MCP officiel trouvé | Non confirmé | Aucune preuve officielle localisée |
| Trulioo | aucun serveur MCP officiel trouvé | Non confirmé | Un fichier llms.txt et un agent de découverte des bénéficiaires effectifs (UBO) ne sont pas un serveur MCP |
| Alloy | aucun serveur MCP officiel trouvé | Non confirmé | Les noms en collision avec des produits Alloy non liés nécessitent de la prudence |
| Socure | aucun serveur MCP officiel trouvé | Non confirmé | Aucune preuve officielle localisée |
| ComplyAdvantage | aucun serveur MCP officiel trouvé | Non confirmé | Comply est un fournisseur distinct et ne doit pas être confondu avec ComplyAdvantage |
| Chainalysis | aucun serveur MCP officiel trouvé | Non confirmé | Agents d'intelligence blockchain annoncés ; MCP non confirmé |
| Elliptic | aucun serveur MCP officiel trouvé | Non confirmé | Message de produit agentique trouvé ; MCP non nommé |
| Footprint | aucun serveur MCP officiel trouvé | Non confirmé | Aucune preuve officielle localisée |
| Incode | aucun serveur MCP officiel trouvé | Non confirmé | Aucune preuve officielle localisée |
Implémentations MCP officielles confirmées par les fournisseurs
Sumsub
Sumsub documente un point de terminaison officiel hébergé dans le cloud à https://api.sumsub.com/mcp/. Sa portée publiée inclut la gestion des candidats, la génération de liens de vérification, la chronologie de conformité et l'examen de modération, le filtrage de la surveillance des transactions et la configuration de la plateforme. L'accès est contrôlé par une permission basée sur les rôles « Utiliser le serveur MCP ». Les développeurs doivent consulter la documentation MCP de Sumsub pour la configuration et les permissions actuelles.
TRM Labs
TRM Labs présente une intégration MCP officielle côté client pour Claude, Cursor et Visual Studio Code. Ses documents décrivent plus de 180 points de données et plus de 12 compétences composables pour le triage et la disposition des alertes blockchain, en utilisant les identifiants et les permissions TRM existants avec journalisation d'audit. L'accès est dirigé via l'équipe de compte plutôt qu'un point de terminaison public. Voir la page MCP de TRM Labs et son article de lancement.
Prove
Prove répertorie un point de terminaison hébergé officiel à https://developer.prove.com/mcp. Sa documentation MCP était protégée par un code d'accès lors de l'examen direct, de sorte qu'un inventaire complet des outils n'a pas pu être vérifié. Les preuves disponibles identifient searchProve comme l'outil principal, faisant de la recherche de documentation le cas d'utilisation confirmé le plus clair.
Plaid
Plaid documente deux serveurs officiels. Dashboard MCP est hébergé à https://api.dashboard.plaid.com/mcp/ et utilise Streamable HTTP avec des étendues OAuth pour les diagnostics de production, le débogage d'éléments, l'analyse de conversion de liens et les métriques d'utilisation. Plaid indique qu'il est en développement actif avec un support limité. Le kit d'outils de codage IA local prend en charge les données fictives, la recherche de documentation et les tests de sandbox. La page de ressources MCP officielle de Plaid ne décrit aucun des serveurs comme effectuant une vérification d'identité.
MCP officiel adjacent : Stripe
Stripe
Le serveur hébergé de Stripe à https://mcp.stripe.com est officiel et couvre les opérations liées aux paiements telles que les clients, les produits et les prix, les factures, les liens de paiement, les remboursements, les litiges, les abonnements et la recherche de documentation. Stripe Identity n'apparaît pas dans l'ensemble d'outils publié examiné pour cette comparaison. Cela rend la documentation MCP de Stripe utile comme référence d'implémentation, mais pas comme preuve de support Stripe Identity basé sur MCP.
Fournisseurs où aucun serveur MCP officiel n'a été trouvé
Veriff
aucun serveur MCP officiel trouvé. La recherche a localisé un connecteur Pipedream et un connecteur Zapier. Ce sont des surfaces d'intégration tierces génériques, pas une preuve d'un serveur construit par Veriff.
Persona
aucun serveur MCP officiel trouvé. Les options présentées étaient des produits tiers de Composio et MCP Bundles. Composio déclare qu'il héberge le serveur et gère les identifiants d'API Persona du client. Les dépôts utilisant « persona » pour désigner un personnage ou un rôle IA ne sont pas liés à la société d'identité Persona.
Onfido / Entrust
aucun serveur MCP officiel trouvé. L'examen des preuves n'a révélé aucune documentation MCP ou surface de lancement contrôlée par le fournisseur, de sorte que le statut reste non confirmé.
Jumio
aucun serveur MCP officiel trouvé. Aucune preuve officielle n'a été localisée dans les sources examinées ; il s'agit d'une constatation non confirmée plutôt que d'une déclaration d'absence.
Trulioo
aucun serveur MCP officiel trouvé. Trulioo publie un fichier llms.txt et a décrit un agent de découverte des bénéficiaires effectifs (UBO), mais le matériel examiné n'a identifié aucun des deux comme un serveur MCP.
Alloy
aucun serveur MCP officiel trouvé. Les résultats de recherche incluent des produits MCP de usealloy.ai et alloy.app, mais ceux-ci ne sont pas liés au fournisseur de décision de fraude et de connaissance du client (KYC) à alloy.com. Le nom de société correspondant n'est pas une preuve suffisante.
Socure
aucun serveur MCP officiel trouvé. Les preuves examinées n'ont pas localisé de surface MCP officielle de Socure, laissant son statut non confirmé.
ComplyAdvantage
aucun serveur MCP officiel trouvé. L'annonce MCP de Comply concerne une autre société RegTech, pas ComplyAdvantage. Les noms ne doivent pas être confondus.
Chainalysis
aucun serveur MCP officiel trouvé. Chainalysis a annoncé des agents d'intelligence blockchain, mais le matériel du fournisseur examiné n'a pas confirmé le MCP comme leur mécanisme d'intégration.
Elliptic
aucun serveur MCP officiel trouvé. La recherche a trouvé des messages de copilote agentique et de feuille de route, mais aucun matériel officiel nommant un serveur MCP.
Footprint
aucun serveur MCP officiel trouvé. Aucune preuve officielle n'a été localisée dans cette revue, de sorte que la constatation reste non confirmée.
Incode
aucun serveur MCP officiel trouvé. Aucune documentation ou annonce MCP contrôlée par le fournisseur n'a été localisée dans les preuves examinées ; cela devrait être revérifié à mesure que les produits évoluent.
Ce que fait le serveur MCP de Didit
Didit est une infrastructure pour l'identité et la fraude. Son point de terminaison hébergé et sans état à https://mcp.didit.me/mcp utilise Streamable HTTP, accepte les requêtes POST et expose 115 outils. L'authentification utilise OAuth 2.1, Proof Key for Code Exchange (PKCE) et l'enregistrement client dynamique via https://business.didit.me ; le serveur hébergé ne nécessite pas de clé API dans un fichier de configuration client.
La surface couvre le travail d'identité et opérationnel, y compris la création et les décisions de session, les vérifications de documents d'identité, le filtrage anti-blanchiment (AML), les recherches KYC, la correspondance faciale, la vivacité passive, l'édition de flux de travail, les webhooks, l'analyse, le travail de transaction, le travail de cas et le filtrage de portefeuille Know Your Transaction (KYT). Le serveur est gratuit et les comptes incluent 500 vérifications gratuites par mois.
Les développeurs peuvent ajouter Didit comme connecteur Claude, consulter le dépôt GitHub sous licence MIT ou auto-héberger le code publié. Commencez par l'aperçu du MCP, puis suivez le guide d'installation et le guide d'authentification. La page des développeurs fournit le résumé au niveau du produit.
Pour des exemples plus approfondis, lisez comment le MCP se connecte aux flux de travail de vérification d'identité, explorez la référence des outils MCP de Didit, ou consultez le modèle opérationnel pour la surveillance des transactions.
Ce qu'il faut évaluer dans tout serveur MCP de fournisseur
- Hébergé versus local : Un point de terminaison hébergé réduit le travail d'installation et de mise à niveau. Un serveur local peut offrir un contrôle environnemental plus strict, mais transfère l'exécution, la mise à jour et la gestion des identifiants à votre équipe.
- OAuth versus une clé API dans la configuration : OAuth peut prendre en charge l'autorisation limitée, la révocation et le consentement de l'utilisateur. Une clé de longue durée placée dans un fichier client nécessite un stockage, une rotation et des contrôles d'accès prudents.
- Accès en lecture seule versus écriture : La recherche de documentation et les diagnostics ont un profil de risque différent de la création de sessions, de la modification de configurations ou de la résolution de cas. Inventoriez les outils et les permissions réels plutôt que de vous fier à une étiquette « MCP disponible ».
- Confirmation pour les actions destructrices : Vérifiez si les suppressions, les changements d'état irréversibles ou les écritures à fort impact nécessitent une confirmation humaine explicite et si ce comportement est appliqué côté serveur.
- Rédaction de secrets : Confirmez que les journaux, les résultats des outils, les erreurs et le contexte visible par le modèle n'exposent pas de jetons, de données personnelles ou d'identifiants bruts.
- Open source et auditabilité : Le code source publié et une licence claire facilitent l'inspection de l'authentification, du flux de données, des définitions d'outils, du risque de dépendance et de l'historique des versions. Si l'implémentation est fermée, demandez une documentation de sécurité équivalente et un chemin de révision indépendant.
Le choix pratique n'est pas simplement de savoir quel fournisseur peut dire qu'il prend en charge le MCP. Il s'agit de savoir quel serveur expose les opérations dont vous avez besoin, avec un modèle d'authentification et de permission que votre équipe de sécurité peut vérifier.
Articles associés
- La règle européenne sur les deepfakes est en vigueur et vise l'outil, pas la fraude
- L'IA au cœur de la vérification d'identité dans les jeux de hasard
- La règle d'identité des stablecoins : émission et rachat, mais pas au-delà
- L'Égypte prend en charge le coût de l'actualisation KYC pour ses expatriés
- Unico et Didit : L'accès à la Vérification d'Identité de Pointe pour les PME Brésiliennes
- Didit face à Onfido : couverture, tarifs, automatisation et migration