KYC via un serveur MCP : Le guide pratique (FR)
Comment effectuer une vérification complète de connaissance client (KYC) via un serveur MCP — découvrez votre organisation, choisissez un flux de travail, créez une session hébergée et lisez la décision, le tout à partir.
Les vérifications de connaissance client (KYC) sont l'opération d'identité la plus courante sur la plateforme Didit, et le serveur officiel du protocole de contexte de modèle (MCP) à l'adresse https://mcp.didit.me/mcp rend leur exécution aussi naturelle qu'une conversation. Dirigez un agent IA — Claude Desktop, Claude Code, Cursor, ChatGPT, ou tout client compatible MCP — vers le point de terminaison hébergé, authentifiez-vous avec « Se connecter avec Didit », et l'agent pourra parcourir le cycle de vie complet du KYC : découvrir votre organisation et votre application, choisir le bon flux de travail, créer une session de vérification hébergée, transmettre le lien à votre utilisateur, et interroger la décision. Ce guide décrit cette séquence outil par outil, couvre les 10 statuts de session et ce qu'il faut faire à chacun d'eux, et montre les appels REST équivalents pour les lecteurs qui souhaitent le chemin du backend.
Points clés à retenir
- Le serveur MCP de Didit expose 115 outils répartis dans 11 catégories via HTTP streamable à l'adresse
https://mcp.didit.me/mcp. Il est hébergé ou auto-hébergé, et la couche MCP elle-même est gratuite. - L'authentification est OAuth 2.1 + Proof Key for Code Exchange (PKCE) avec enregistrement dynamique de client. Il n'y a pas de clé API pour le serveur MCP hébergé — l'agent s'authentifie en tant qu'utilisateur connecté et hérite des permissions de console de cet utilisateur.
- Une vérification KYC complète — vérification de document d'identité, vivacité passive, correspondance faciale et analyse IP — coûte 0,33 $, avec 500 vérifications gratuites par mois et une inférence p99 inférieure à 2 secondes. Le flux de travail peut inclure des vérifications supplémentaires comme le filtrage AML (0,20 $) ou des questionnaires personnalisés (0,10 $).
- L'agent exécute une session KYC en cinq outils : découvrir votre organisation et votre application, sélectionner un flux de travail, créer la session, lire la décision du tableau V3, et mettre à jour le statut de la session pour approuver, refuser ou demander une nouvelle soumission.
- 10 statuts de session indiquent à l'agent quoi faire ensuite : de Non démarré à En cours, En révision, Approuvé, Refusé, Expiré, Abandonné, KYC expiré, Resoumis et En attente d'utilisateur.
- Le serveur MCP permet l'intégration de plus de 2 000 entreprises en production dans plus de 220 pays et plus de 14 000 types de documents, dans plus de 48 langues.
Qu'est-ce que le serveur MCP de Didit
Le protocole de contexte de modèle (MCP) est un standard ouvert qui permet aux agents IA d'appeler des outils externes via une interface cohérente. L'implémentation de Didit à l'adresse https://mcp.didit.me/mcp est le serveur MCP officiel pour la plateforme d'identité et de fraude, publié sous licence MIT sur github.com/didit-protocol/mcp. Il utilise un transport HTTP streamable — sans état, POST uniquement, pas d'événements envoyés par le serveur — et expose 115 outils répartis dans 11 catégories qui couvrent l'ensemble de la plateforme : sessions, flux de travail, API de vérification, surveillance des transactions, filtrage anti-blanchiment d'argent (AML), filtrage de portefeuille, webhooks, cas, rapports et opérations d'espace de travail.
L'authentification hébergée utilise OAuth 2.1 avec PKCE (Proof Key for Code Exchange) et l'enregistrement dynamique de client (DCR). Lorsque l'agent se connecte pour la première fois, il ouvre un navigateur pour le flux « Se connecter avec Didit » via business.didit.me. Le jeton résultant est limité à votre utilisateur de console pour didit:management et didit:verification — l'agent ne peut faire que ce que votre rôle autorise déjà. C'est important : il n'y a pas de clé API à coller dans un fichier de configuration MCP pour le serveur hébergé. Les clés API sont un concept d'API REST et ne sont pas utilisées dans le contexte MCP.
Pour connecter le point de terminaison hébergé à Claude Desktop ou Claude.ai, utilisez le lien profond de connexion pré-établi :
Ajouter Didit comme connecteur Claude
Pour un aperçu de l'ensemble des outils, consultez la référence des outils MCP et la documentation d'aperçu MCP.
La séquence KYC — outil par outil
Une session KYC standard sur Didit regroupe votre choix de vérifications d'identité — vérification de document d'identité, vivacité passive pour confirmer la présence physique de la personne, correspondance faciale pour confirmer que le selfie correspond au portrait du document, et analyse IP pour les signaux de fraude — le tout pour 0,33 $ lorsque le forfait complet est configuré. Voici la séquence exacte d'outils qu'un agent suit pour en créer, livrer et résoudre une :
1. Découvrez votre contexte
Avant de créer quoi que ce soit, l'agent doit savoir sur quelle organisation et application opérer. Appelez didit_context_get pour lister les organisations et applications disponibles auxquelles l'utilisateur connecté a accès. Cela renvoie l'organization_id et l'application_id dont chaque appel d'outil ultérieur a besoin.
2. Choisissez un flux de travail
Les flux de travail de vérification définissent les vérifications à exécuter et la manière dont les décisions sont prises. Appelez didit_workflow_list pour récupérer les flux de travail configurés pour votre application. Chaque flux de travail expose ses fonctionnalités — OCR (reconnaissance optique de caractères), vivacité, correspondance faciale, AML, questionnaires — afin que l'agent puisse choisir le bon pour le type de vérification nécessaire. Pour une intégration KYC standard, le flux de travail inclut généralement l'OCR, la vivacité, la correspondance faciale et l'analyse IP.
3. Créez la session
Une fois le flux de travail sélectionné, appelez didit_session_create avec le workflow_id et, facultativement, votre propre référence externe dans vendor_data. La portée de l'organisation et de l'application se résout automatiquement lorsqu'elles sont non ambiguës, vous les transmettez donc rarement. Vous pouvez également définir la language pour l'interface utilisateur de vérification hébergée, un callback vers lequel le demandeur revient, et des données pré-remplies via contact_details ou expected_details. L'outil renvoie une url — un lien hébergé que vous envoyez au demandeur. Aucune intégration SDK n'est nécessaire pour ce chemin ; le demandeur ouvre simplement le lien dans son navigateur, effectue les vérifications, et l'agent reprend à partir de là.
4. Lisez la décision
Une fois que le demandeur a terminé les vérifications, appelez didit_session_get_decision avec l'ID de session. Cela renvoie une décision de tableau pluriel V3 : une chaîne de status, un objet decision avec verdict et score de risque, et des résultats par fonctionnalité (données OCR, confiance de vivacité, similarité de correspondance faciale, etc.). L'agent lit le verdict pour déterminer l'action suivante.
5. Agissez sur la décision
Appelez didit_session_update_status pour définir le statut de la session en fonction du verdict de la décision :
- Approuvé — toutes les vérifications ont réussi. Définissez le statut sur
approvedpour finaliser. - Refusé — les vérifications ont échoué ou une fraude a été détectée. Définissez le statut sur
declined. - Resoumis — les documents n'étaient pas clairs ou le demandeur doit réessayer. Définissez le statut sur
resubmittedpour permettre une autre tentative.
C'est l'ensemble du cycle KYC en cinq outils, le tout à partir d'une invite en langage naturel.
Les 10 statuts de session
Les sessions Didit passent par un cycle de vie de 10 statuts. Un agent configuré pour surveiller les sessions doit gérer chacun d'eux :
- Non démarré — la session a été créée mais le demandeur n'a pas ouvert le lien de vérification. Aucune action n'est encore nécessaire.
- En cours — le demandeur a ouvert le lien et effectue les vérifications. L'agent doit attendre.
- En révision — les vérifications automatisées se sont terminées avec un score limite ; la session nécessite une révision manuelle. Avertissez un responsable de la conformité humaine.
- Approuvé — toutes les vérifications ont réussi. Terminez l'intégration.
- Refusé — les vérifications ont échoué. Rejetez le demandeur ou lancez une nouvelle vérification avec des documents différents.
- Expiré — la session a expiré avant d'être terminée. Proposez une nouvelle session.
- Abandonné — le demandeur a fermé le flux avant de le terminer. Envoyez un rappel ou un nouveau lien.
- Kyc Expiré — une session de re-vérification périodique a expiré. Signalez pour une nouvelle intégration.
- Resoumis — le demandeur a resoumis après avoir été invité à fournir de meilleures données. Ré-exécutez
didit_session_get_decisionpour obtenir le nouveau verdict. - En attente d'utilisateur — la session est en pause en attendant que le demandeur fournisse des informations ou des documents supplémentaires.
Contrôles au niveau de l'agent : listes, listes de blocage et surveillance continue
Au-delà du KYC en une seule session, le serveur MCP donne aux agents accès à la surface de contrôle des risques. Utilisez didit_lists_list et didit_lists_entry_create pour ajouter les demandeurs refusés aux listes de blocage, les empêchant de créer de nouvelles sessions. Utilisez didit_blocklist_get et didit_blocklist_add pour filtrer les nouvelles demandes de session avant qu'elles ne soient créées. Pour la surveillance continue, après une approbation KYC, vous pouvez exécuter didit_verify_aml pour le filtrage anti-blanchiment d'argent (AML) sur plus de 1 300 listes de surveillance à 0,20 $ par vérification, et didit_transaction_screen_wallet pour le filtrage de portefeuille crypto à 0,15 $ par vérification.
Chemin d'API REST équivalent
Toutes les intégrations ne passent pas par un agent IA. Si vous construisez un backend qui appelle Didit directement via HTTP, l'API REST utilise l'authentification x-api-key (la clé secrète de votre application depuis la console). Voici la création de session KYC équivalente via curl :
curl -X POST https://api.didit.me/v3/session/ \
-H "x-api-key: VOTRE_CLE_API" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "wfl_abc123",
"vendor_data": "user-456",
"language": "fr",
"callback": "https://monapp.com/kyc-callback"
}'
La réponse inclut l'session_id et l'url — le même lien hébergé que la session MCP renvoie. Interrogez le point de terminaison de décision et mettez à jour le statut de la même manière, mais via REST. Notez l'en-tête x-api-key : c'est le mécanisme d'authentification de l'API REST et il n'est pas lié au flux OAuth MCP décrit ci-dessus. L'API REST est une surface distincte ; le serveur MCP n'a jamais besoin ni n'utilise de clé API.
Tarification et limites
Chaque fonctionnalité Didit a une tarification publiée, par succès, sans minimums. Le serveur MCP lui-même est gratuit — il n'y a pas de frais pour la connexion ou la liste des outils. Vous ne payez que pour les vérifications réussies :
- Forfait KYC complet (ID + Vivacité passive + Correspondance faciale + IP) : 0,33 $
- Vérification d'identité (autonome) : 0,15 $
- Vivacité passive (autonome) : 0,10 $
- Filtrage AML : 0,20 $ par vérification, plus de 1 300 listes de surveillance
- Filtrage de portefeuille (KYT) : 0,15 $ par vérification
- Surveillance des transactions : 0,02 $ par transaction
- Vérification d'entreprise (KYB) : à partir de 2,00 $ par entreprise
Chaque fonctionnalité comprend 500 vérifications gratuites par mois, pour toujours. Pas de limite de temps, pas de barrière de niveau. Le forfait KYC complet à 0,33 $ est 3 à 5 fois moins cher que les fournisseurs KYC traditionnels, avec une inférence p99 inférieure à 2 secondes dans plus de 220 pays et plus de 14 000 types de documents.
Premiers pas
Pour connecter votre agent et commencer à effectuer des vérifications KYC en quelques minutes :
- Ouvrez le lien profond du connecteur Claude et ajoutez Didit comme connecteur personnalisé.
- Pour Claude Code : exécutez
claude mcp add --transport http didit https://mcp.didit.me/mcp, puis/mcppour vous authentifier. - Pour Cursor : ajoutez
{"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}}à.cursor/mcp.json. - Une fois authentifié, demandez : « Découvrez mon organisation et mes applications, listez les flux de travail KYC, et créez une session de vérification pour un nouveau demandeur. »
Le code source du MCP est ouvert et sous licence MIT sur github.com/didit-protocol/mcp. Pour une présentation plus approfondie de l'installation du serveur dans différents clients, lisez Comment installer le serveur MCP de Didit dans Claude. Pour le catalogue complet des outils avec leurs paramètres, consultez la Référence des outils MCP de Didit.
Articles associés
- La règle européenne sur les deepfakes est en vigueur et vise l'outil, pas la fraude
- L'IA au cœur de la vérification d'identité dans les jeux de hasard
- La règle d'identité des stablecoins : émission et rachat, mais pas au-delà
- L'Égypte prend en charge le coût de l'actualisation KYC pour ses expatriés
- Unico et Didit : L'accès à la Vérification d'Identité de Pointe pour les PME Brésiliennes
- Didit face à Onfido : couverture, tarifs, automatisation et migration