Perbandingan Server MCP Penyedia Identitas: Pembaruan 2026
Peta berbasis bukti dari dukungan MCP resmi di 17 vendor identitas, penipuan, dan kepatuhan, dengan daftar periksa praktis untuk pengembang yang membandingkan integrasi.
Poin-poin utama
- Tinjauan kami terhadap 17 vendor identitas, penipuan, dan kepatuhan menemukan empat vendor dengan implementasi Model Context Protocol (MCP) resmi yang dikonfirmasi dalam kumpulan vendor ini: Sumsub, TRM Labs, Prove, dan Plaid.
- Implementasinya tidak dapat dipertukarkan. Sumsub mengekspos kemampuan verifikasi operasional dan konfigurasi; TRM Labs berfokus pada pekerjaan peringatan blockchain; permukaan yang didokumentasikan Prove berpusat pada pencarian dokumentasi; dan dua server Plaid tidak melakukan verifikasi identitas.
- Stripe mengoperasikan server MCP resmi, tetapi Stripe Identity tidak muncul dalam kumpulan alat yang dipublikasikan.
- Untuk setiap vendor lainnya, status akuratnya adalah tidak ada server MCP resmi yang ditemukan dalam penelitian ini—bukan klaim bahwa server tersebut tidak ada atau tidak akan diluncurkan.
- Didit mengekspos 115 alat melalui titik akhir OAuth (Open Authorization) yang dihosting, gratis untuk dihubungkan, mencakup 500 verifikasi gratis per bulan, dan mempublikasikan kode berlisensi MIT yang dapat di-host sendiri.
Cara membaca perbandingan ini
Ini adalah peta pengembang pada satu titik waktu, diteliti pada 3 Agustus 2026. Kami memeriksa dokumentasi resmi, halaman vendor, posting peluncuran, dan konektor pihak ketiga yang teridentifikasi dengan jelas. Pembungkus generik tidak dihitung sebagai server MCP vendor resmi. Demikian pula, vendor yang mengumumkan agen AI atau produk agen tidak diperlakukan sebagai dukungan MCP kecuali vendor menyebutkan implementasi MCP.
“Tidak ada server MCP resmi yang ditemukan” berarti penelitian tidak menemukan satu pun di permukaan yang dikendalikan vendor resmi. Ini tidak membuktikan ketidakhadiran. Kemampuan vendor berubah, jadi verifikasi dokumentasi yang tertaut sebelum membuat keputusan integrasi.
Perbandingan MCP vendor identitas dan kepatuhan
| Vendor | Temuan per 3 Agustus 2026 | Pengiriman | Apa yang ditunjukkan bukti |
|---|---|---|---|
| Sumsub | MCP resmi yang dikonfirmasi | Dihosting | Operasi verifikasi dan konfigurasi kepatuhan |
| TRM Labs | MCP resmi yang dikonfirmasi | Lokal, sisi klien | Triage dan disposisi peringatan Blockchain |
| Prove | MCP resmi yang dikonfirmasi | Dihosting | Pencarian dokumentasi adalah kemampuan terverifikasi utama |
| Plaid | MCP resmi yang dikonfirmasi, dua server | Dihosting dan lokal | Diagnostik, analitik, data tiruan, dokumen, dan pekerjaan kotak pasir; tidak ada server yang melakukan verifikasi identitas |
| Stripe | MCP resmi; Stripe Identity tidak ada dalam alat yang dipublikasikan | Dihosting | Operasi pembayaran dan penagihan plus pencarian dokumentasi |
| Veriff | tidak ada server MCP resmi yang ditemukan | Pembungkus pihak ketiga ditemukan | Konektor Pipedream dan Zapier |
| Persona | tidak ada server MCP resmi yang ditemukan | Pembungkus pihak ketiga ditemukan | Konektor Composio dan MCP Bundles |
| Onfido / Entrust | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tidak ada bukti resmi yang ditemukan |
| Jumio | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tidak ada bukti resmi yang ditemukan |
| Trulioo | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | File llms.txt dan Agen Penemuan Pemilik Manfaat Utama (UBO) bukanlah server MCP |
| Alloy | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tabrakan nama dengan produk Alloy yang tidak terkait memerlukan kehati-hatian |
| Socure | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tidak ada bukti resmi yang ditemukan |
| ComplyAdvantage | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Comply adalah vendor terpisah dan tidak boleh disamakan dengan ComplyAdvantage |
| Chainalysis | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Agen Intelijen Blockchain diumumkan; MCP tidak dikonfirmasi |
| Elliptic | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Pesan produk agen ditemukan; MCP tidak disebutkan |
| Footprint | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tidak ada bukti resmi yang ditemukan |
| Incode | tidak ada server MCP resmi yang ditemukan | Belum dikonfirmasi | Tidak ada bukti resmi yang ditemukan |
Implementasi MCP vendor resmi yang dikonfirmasi
Sumsub
Sumsub mendokumentasikan titik akhir cloud-hosted resmi di https://api.sumsub.com/mcp/. Cakupan yang dipublikasikan mencakup manajemen pelamar, pembuatan tautan verifikasi, garis waktu kepatuhan dan tinjauan moderasi, penyaringan pemantauan transaksi, dan konfigurasi platform. Akses dikontrol oleh izin “Gunakan server MCP” berbasis peran. Pengembang harus berkonsultasi dengan dokumentasi MCP Sumsub untuk pengaturan dan izin saat ini.
TRM Labs
TRM Labs menyajikan integrasi MCP sisi klien resmi untuk Claude, Cursor, dan Visual Studio Code. Materinya menjelaskan 180+ titik data dan 12+ keterampilan yang dapat disusun untuk triage dan disposisi peringatan blockchain, menggunakan kredensial dan izin TRM yang ada dengan pencatatan audit. Akses diarahkan melalui tim akun daripada titik akhir publik. Lihat halaman MCP TRM Labs dan artikel peluncurannya.
Prove
Prove mencantumkan titik akhir yang dihosting resmi di https://developer.prove.com/mcp. Dokumentasi MCP-nya dilindungi kode akses selama tinjauan langsung, sehingga inventaris alat lengkap tidak dapat diverifikasi. Bukti yang tersedia mengidentifikasi searchProve sebagai alat utama, menjadikan pencarian dokumentasi sebagai kasus penggunaan yang paling jelas dikonfirmasi.
Plaid
Plaid mendokumentasikan dua server resmi. Dashboard MCP dihosting di https://api.dashboard.plaid.com/mcp/ dan menggunakan Streamable HTTP dengan cakupan OAuth untuk diagnostik produksi, debugging Item, analitik konversi Tautan, dan metrik penggunaan. Plaid menandainya sedang dalam pengembangan aktif dengan dukungan terbatas. Toolkit Pengodean AI lokal mendukung data tiruan, pencarian dokumentasi, dan pengujian kotak pasir. Halaman sumber daya MCP resmi Plaid tidak menjelaskan salah satu server sebagai melakukan verifikasi identitas.
MCP resmi yang berdekatan: Stripe
Stripe
Server yang dihosting Stripe di https://mcp.stripe.com bersifat resmi dan mencakup operasi terkait pembayaran seperti pelanggan, produk dan harga, faktur, tautan pembayaran, pengembalian dana, perselisihan, langganan, dan pencarian dokumentasi. Stripe Identity tidak muncul dalam kumpulan alat yang dipublikasikan yang ditinjau untuk perbandingan ini. Itu membuat dokumentasi MCP Stripe berguna sebagai referensi implementasi, tetapi bukan bukti dukungan Stripe Identity berbasis MCP.
Vendor di mana tidak ada server MCP resmi yang ditemukan
Veriff
tidak ada server MCP resmi yang ditemukan. Penelitian menemukan konektor Pipedream dan konektor Zapier. Ini adalah permukaan integrasi pihak ketiga generik, bukan bukti server yang dibangun Veriff.
Persona
tidak ada server MCP resmi yang ditemukan. Opsi yang muncul adalah produk pihak ketiga dari Composio dan MCP Bundles. Composio menyatakan bahwa mereka menghosting server dan mengelola kredensial API Persona pelanggan. Repositori yang menggunakan “persona” untuk berarti karakter atau peran AI tidak terkait dengan perusahaan identitas Persona.
Onfido / Entrust
tidak ada server MCP resmi yang ditemukan. Tinjauan bukti tidak menemukan dokumentasi MCP yang dikendalikan vendor atau permukaan peluncuran, sehingga statusnya tetap belum dikonfirmasi.
Jumio
tidak ada server MCP resmi yang ditemukan. Tidak ada bukti resmi yang ditemukan dalam sumber yang ditinjau; ini adalah temuan yang belum dikonfirmasi daripada pernyataan ketidakhadiran.
Trulioo
tidak ada server MCP resmi yang ditemukan. Trulioo mempublikasikan file llms.txt dan telah menjelaskan Agen Penemuan UBO, tetapi materi yang ditinjau tidak mengidentifikasi keduanya sebagai server MCP.
Alloy
tidak ada server MCP resmi yang ditemukan. Hasil pencarian mencakup produk MCP dari usealloy.ai dan alloy.app, tetapi itu tidak terkait dengan vendor keputusan penipuan dan Kenali Pelanggan Anda (KYC) di alloy.com. Nama perusahaan yang cocok tidak cukup bukti.
Socure
tidak ada server MCP resmi yang ditemukan. Bukti yang ditinjau tidak menemukan permukaan MCP Socure resmi, meninggalkan statusnya belum dikonfirmasi.
ComplyAdvantage
tidak ada server MCP resmi yang ditemukan. Pengumuman MCP Comply menyangkut perusahaan RegTech yang berbeda, bukan ComplyAdvantage. Nama-nama tersebut tidak boleh disamakan.
Chainalysis
tidak ada server MCP resmi yang ditemukan. Chainalysis telah mengumumkan Agen Intelijen Blockchain, tetapi materi vendor yang ditinjau tidak mengkonfirmasi MCP sebagai mekanisme integrasi mereka.
Elliptic
tidak ada server MCP resmi yang ditemukan. Penelitian menemukan pesan copilot agen dan peta jalan, tetapi tidak ada materi resmi yang menyebutkan server MCP.
Footprint
tidak ada server MCP resmi yang ditemukan. Tidak ada bukti resmi yang ditemukan dalam tinjauan ini, sehingga temuannya tetap belum dikonfirmasi.
Incode
tidak ada server MCP resmi yang ditemukan. Tidak ada dokumentasi atau pengumuman MCP yang dikendalikan vendor yang ditemukan dalam bukti yang ditinjau; ini harus diperiksa ulang seiring dengan evolusi produk.
Apa yang dilakukan server MCP Didit
Didit adalah infrastruktur untuk identitas dan penipuan. Titik akhir stateless yang dihosting di https://mcp.didit.me/mcp menggunakan Streamable HTTP, menerima permintaan POST, dan mengekspos 115 alat. Autentikasi menggunakan OAuth 2.1, Proof Key for Code Exchange (PKCE), dan Pendaftaran Klien Dinamis melalui https://business.didit.me; server yang dihosting tidak memerlukan kunci API dalam file konfigurasi klien.
Permukaan mencakup identitas dan pekerjaan operasional, termasuk pembuatan dan keputusan sesi, pemeriksaan dokumen identitas, penyaringan Anti Pencucian Uang (AML), pencarian Kenali Bisnis Anda (KYB), pencocokan wajah, keaktifan pasif, pengeditan alur kerja, webhook, analitik, pekerjaan transaksi, pekerjaan kasus, dan penyaringan dompet Kenali Transaksi Anda (KYT). Server ini gratis, dan akun mencakup 500 verifikasi gratis per bulan.
Pengembang dapat menambahkan Didit sebagai konektor Claude, meninjau repositori GitHub berlisensi MIT, atau menghosting sendiri kode yang dipublikasikan. Mulai dengan gambaran umum MCP, lalu ikuti panduan instalasi dan panduan autentikasi. Halaman pengembang menyediakan ringkasan tingkat produk.
Untuk contoh yang lebih mendalam, baca bagaimana MCP terhubung ke alur kerja verifikasi identitas, jelajahi referensi alat MCP Didit, atau lihat pola operasional untuk pemantauan transaksi.
Apa yang harus dievaluasi dalam server MCP vendor mana pun
- Dihosting versus lokal: Titik akhir yang dihosting mengurangi pekerjaan instalasi dan peningkatan. Server lokal dapat menawarkan kontrol lingkungan yang lebih ketat tetapi mengalihkan penanganan runtime, pembaruan, dan kredensial ke tim Anda.
- OAuth versus kunci API dalam konfigurasi: OAuth dapat mendukung otorisasi cakupan, pencabutan, dan persetujuan pengguna. Kunci berumur panjang yang ditempatkan dalam file klien memerlukan penyimpanan, rotasi, dan kontrol akses yang cermat.
- Akses hanya-baca versus akses tulis: Pencarian dokumentasi dan diagnostik memiliki profil risiko yang berbeda dari membuat sesi, mengubah konfigurasi, atau menyelesaikan kasus. Inventarisasi alat dan izin aktual daripada mengandalkan label “MCP tersedia”.
- Konfirmasi untuk tindakan destruktif: Periksa apakah penghapusan, perubahan status yang tidak dapat dibatalkan, atau penulisan berdampak tinggi memerlukan konfirmasi manusia eksplisit dan apakah perilaku tersebut diberlakukan di sisi server.
- Redaksi rahasia: Konfirmasikan bahwa log, hasil alat, kesalahan, dan konteks yang terlihat oleh model tidak mengekspos token, data pribadi, atau kredensial mentah.
- Sumber terbuka dan kemampuan audit: Sumber yang dipublikasikan dan lisensi yang jelas memudahkan pemeriksaan autentikasi, aliran data, definisi alat, risiko dependensi, dan riwayat rilis. Jika implementasinya tertutup, mintalah dokumentasi keamanan yang setara dan jalur tinjauan independen.
Pilihan praktisnya bukan hanya vendor mana yang dapat mengatakan bahwa mereka mendukung MCP. Ini adalah server mana yang mengekspos operasi yang Anda butuhkan, dengan model autentikasi dan izin yang dapat diverifikasi oleh tim keamanan Anda.
Artikel terkait
- Aturan Deepfake Eropa Berlaku: Fokus pada Alat, Bukan Penipuan
- AI dalam Verifikasi Identitas Perjudian: Ancaman dan Solusi
- Aturan identitas stablecoin mencakup penerbitan dan penebusan, bukan transaksi selanjutnya
- Mesir Menanggung Biaya Pembaruan KYC, Bukan Membebankannya kepada Pelanggan
- Unico Bermitra dengan Didit untuk Memperluas Akses Verifikasi Identitas Canggih bagi UKM di Brasil
- Didit vs Onfido: Jangkauan, Harga, Otomatisasi, dan Migrasi