Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Kembali ke blog
Blog · 18 Agustus 2026

Server MCP Verifikasi Identitas untuk Claude

Daftar periksa keamanan untuk mengevaluasi server MCP Didit yang di-host untuk Claude: alat berjenis, OAuth, pembatasan ruang lingkup peran, redaksi, dan batas tindakan yang tepat.

Oleh DiditDiperbarui
thumbnail.png

Poin-poin Penting

  • Server Model Context Protocol (MCP) verifikasi identitas memberikan alat berjenis kepada Claude untuk operasi identitas dan penipuan nyata; ini tidak meminta model untuk membuat hasil verifikasi.
  • Server Didit yang di-host mengekspos 115 alat di https://mcp.didit.me/mcp melalui HTTP Streamable (Hypertext Transfer Protocol) tanpa status, hanya POST.
  • Akses menggunakan OAuth (Open Authorization) 2.1 dengan PKCE (Proof Key for Code Exchange) dan Pendaftaran Klien Dinamis. Tidak ada mode kunci API (Application Programming Interface) untuk server yang di-host.
  • Server bertindak sebagai pengguna yang masuk di bawah didit:management dan didit:verification; peran organisasi yang ada terus menentukan apa yang boleh dilakukan Claude.
  • Respons yang diketahui mengandung kredensial disunting dan muatan kesalahan dibersihkan. Anotasi alat mengklasifikasikan perilaku baca, tulis, dan destruktif; penghapusan wildcard memiliki pemeriksaan konfirmasi di sisi handler, tetapi skema yang diiklankan saat ini tidak mengekspos bidang konfirmasi tersebut.
  • Koneksi MCP gratis. Penggunaan mempertahankan harga yang diterbitkan Didit, termasuk paket Know Your Customer (KYC) lengkap seharga $0,33 dan 500 verifikasi gratis per bulan untuk setiap fitur.

Jika Anda mengevaluasi server MCP verifikasi identitas untuk Claude, pertanyaan yang berguna bukanlah apakah Claude dapat memanggil titik akhir. Ini adalah apakah koneksi memberikan model kecerdasan buatan (AI) kemampuan terstruktur yang cukup untuk menyelesaikan pekerjaan nyata sambil mempertahankan otentikasi, otorisasi, kemampuan audit, dan kontrol manusia. Di situlah implementasi berbeda.

Panduan ini menjelaskan model evaluasi tersebut menggunakan konektor Claude Didit sebagai contoh konkret. Ini sengaja tidak mengulangi penyiapan klik-demi-klik yang dibahas dalam panduan instalasi Claude, gambaran umum kategori dalam referensi alat MCP, atau urutan sesi dalam panduan siklus hidup sesi KYC. Skema kanonik dan terkini ada dalam dokumentasi dan sumber publik.

Apa itu server MCP verifikasi identitas?

MCP adalah protokol untuk memberikan alat kepada model. Server MCP menerbitkan operasi bernama dengan deskripsi dan skema input berjenis. Klien MCP seperti Claude menemukan operasi tersebut, membiarkan model memilih salah satu, memvalidasi argumennya, dan membawa hasilnya kembali ke percakapan.

Server MCP verifikasi identitas menerapkan pola itu pada pekerjaan identitas dan penipuan yang diatur. Alih-alih merespons dari pengetahuan umum ketika diminta untuk memverifikasi pelanggan, Claude dapat membuat sesi verifikasi nyata, mengambil keputusannya, menjalankan pemeriksaan penyaringan, atau memeriksa alur kerja yang dikonfigurasi organisasi. Data yang dikembalikan berasal dari layanan yang terhubung, bukan dari memori model.

Perbedaan itu penting. MCP tidak menjadikan model bahasa sebagai otoritas identitas, dan tidak mentransfer tanggung jawab kepatuhan kepada model. Ini memberikan model rute yang diatur ke sistem yang melakukan pemeriksaan dan mencatat hasilnya. Penyedia verifikasi tetap bertanggung jawab atas layanan; pelanggan tetap bertanggung jawab atas kebijakan dan peninjauan; Claude mengoordinasikan operasi yang diizinkan.

Definisi yang berguna: server MCP verifikasi identitas adalah adaptor yang sadar otorisasi yang mengekspos kemampuan identitas dan penipuan sebagai alat berjenis yang dapat ditemukan dan dipanggil oleh klien AI.

Apa yang diaktifkan server Didit di dalam Claude

Didit adalah infrastruktur untuk identitas dan penipuan. Katalog MCP yang di-host memberikan Claude 115 alat yang mencakup 19 domain tingkat mesin. Intinya bukan hanya jumlahnya; itu adalah jangkauan pekerjaan yang dapat dihubungkan Claude dalam satu sesi yang diautentikasi.

Interaksi normal dimulai dengan didit_context_get, yang mengembalikan organisasi dan aplikasi yang dapat diakses pengguna. Claude kemudian dapat memilih alat yang sesuai dengan tugas:

  • didit_session_create membuat sesi verifikasi dari alur kerja yang dikonfigurasi, sementara didit_session_get_decision mengambil keputusan yang dihasilkan.
  • didit_verify_id, didit_verify_passive_liveness, dan didit_verify_face_match menjalankan pemeriksaan dokumen dan biometrik terfokus ketika file gambar yang diperlukan ada di sistem file server MCP.
  • didit_verify_aml menjalankan penyaringan Anti Pencucian Uang (AML).
  • didit_verify_kyb_search dan didit_verify_kyb_select mendukung penemuan registri Know Your Business (KYB) dan pemilihan catatan.
  • didit_transaction_create mencatat aktivitas yang dipantau, dan didit_transaction_screen_wallet melakukan penyaringan dompet Know Your Transaction (KYT).
  • didit_case_create membuka kasus investigasi, sementara didit_case_manage mendukung penugasan, komentar, eskalasi, pembukaan kembali, resolusi, dan pembaruan bidang.
  • didit_workflow_create dan didit_workflow_edit_graph memungkinkan pengguna yang berwenang menyusun alur verifikasi; didit_webhook_create menghubungkan peristiwa yang dihasilkan ke sistem hilir.

Ini adalah contoh, bukan pengganti dokumentasi alat MCP yang kanonik. Server saat ini hanya mengekspos alat: tidak menerbitkan sumber daya MCP atau template prompt. Konfigurasi kepatuhan khusus dan pelaporan wajib tetap menjadi alur kerja yang diatur di Konsol Bisnis daripada tindakan obrolan otonom.

Batas gambar Claude yang di-host

Lima alat gambar — didit_verify_id, didit_verify_age, didit_verify_face_match, didit_verify_passive_liveness, dan didit_lists_entry_upload_face — menerima input jalur absolut yang dibaca oleh handler mereka dari sistem file server MCP sendiri.

Gambar yang diunggah ke Claude yang di-host oleh karena itu biasanya tidak tersedia untuk alat-alat ini: konektor tidak mengekspos alat penahapan file. Melihat gambar dalam obrolan tidak sama dengan menyediakan front_image_path yang dapat dibaca. Alat-alat ini praktis dalam penerapan lokal atau yang di-host sendiri di mana file dapat ditempatkan di sistem file server.

Untuk pelamar nyata yang menggunakan Claude yang di-host, gunakan didit_session_create, kirim url yang dikembalikan, lalu ambil hasilnya dengan didit_session_get_decision. Pelamar menangkap bukti yang dikonfigurasi dalam pengalaman yang di-host Didit; Claude tidak menahapkan gambar.

Batas otentikasi untuk dievaluasi

Titik akhir yang di-host adalah https://mcp.didit.me/mcp, menggunakan HTTP Streamable tanpa status, hanya POST. Claude terhubung melalui OAuth (Open Authorization) 2.1 dengan PKCE (Proof Key for Code Exchange) dan Pendaftaran Klien Dinamis; server yang di-host tidak memiliki mode kunci API.

Properti keamanan material adalah identitas yang dihasilkan. Panggilan berjalan sebagai pengguna Didit yang masuk di bawah didit:verification dan didit:management, sementara peran backend organisasi masih menentukan operasi mana yang berhasil. Pembaca tidak menjadi administrator karena Claude memilih alat tulis.

Untuk evaluasi, konfirmasikan bahwa akses dapat dicabut tanpa merotasi kredensial aplikasi produksi, bahwa tindakan tetap dapat diatribusikan kepada pengguna, dan bahwa konteks multi-organisasi eksplisit. Urutan penemuan, persetujuan, dan penyiapan yang tepat ada dalam panduan instalasi Claude dan dokumentasi otentikasi.

Keamanan lebih dari sekadar otentikasi

Otentikasi menjawab siapa yang memanggil. Server MCP tingkat produksi juga harus mengontrol apa yang dilihat model dan bagaimana tindakan berisiko dilanjutkan.

Didit menandai alat dengan anotasi baca-saja, tulis, destruktif, idempoten, dan dunia terbuka. Klien dapat menggunakan sinyal-sinyal itu untuk mengelompokkan atau memberi label operasi, tetapi anotasi adalah metadata deskriptif. Itu tidak secara otomatis memaksa model atau server untuk meminta konfirmasi.

Aturan konfirmasi sempit. didit_session_delete secara permanen menghapus satu sesi dan hanya memerlukan session_id. Penghapusan batch terikat dengan daftar pengidentifikasi eksplisit juga tidak memerlukan bidang konfirmasi. Handler untuk penghapusan wildcard menolak delete_all: true kecuali confirm: true juga disediakan, tetapi skema input batch-delete yang diiklankan saat ini menghilangkan confirm. Perlakukan itu sebagai penahan di sisi handler dengan celah skema, bukan sebagai alur persetujuan yang terlihat klien yang lengkap. Tim harus menambahkan kebijakan persetujuan manusia mereka sendiri untuk penulisan konsekuensial alih-alih mengasumsikan anotasi menegakkan satu.

Output yang diketahui mengandung kredensial ditangani dengan sengaja: bidang kredensial aplikasi dan metadata rahasia penandatanganan webhook disunting, sementara muatan kesalahan dibersihkan secara mendalam sebelum dikembalikan ke klien. Itu bukan janji bahwa setiap bidang dalam setiap respons bisnis yang berhasil dihapus secara global, jadi tim harus tetap meminimalkan data pribadi yang mereka minta Claude untuk diambil. Operasi pengungkapan kredensial hanya ada dalam katalog lokal/stdio lengkap, memerlukan konfirmasi sendiri, dan dikecualikan dari katalog OAuth yang di-host 115 alat. Operasi pengisian ulang kredit juga dikecualikan dari katalog yang di-host itu.

Model berlapis ini lebih disukai daripada mengandalkan prompt sistem yang hanya memberi tahu agen untuk “berhati-hati,” tetapi batas-batasnya harus dinyatakan dengan tepat. Peran backend, validasi input, redaksi yang ditargetkan, pembersihan kesalahan, dan pemeriksaan handler penghapusan wildcard adalah penegakan. Anotasi risiko dan instruksi obrolan menginformasikan perilaku, dan celah skema konfirmasi wildcard saat ini termasuk dalam daftar periksa evaluator.

Bagaimana mengevaluasi server MCP untuk pekerjaan identitas

Sebelum menghubungkan layanan identitas atau penipuan apa pun ke Claude, verifikasi hal berikut:

  • Transportasi: Apakah ada titik akhir jarak jauh yang didokumentasikan menggunakan transportasi MCP saat ini?
  • Otentikasi: Apakah akses mewakili pengguna melalui OAuth, atau apakah itu bergantung pada kredensial yang memiliki hak istimewa luas yang disalin ke dalam konfigurasi?
  • Otorisasi: Apakah peran organisasi ditegakkan oleh backend pada setiap panggilan?
  • Skema: Apakah alat mendefinisikan input terbatas, tindakan yang diizinkan, dan kesalahan yang berguna?
  • Metadata risiko: Dapatkah klien membedakan bacaan, tulisan, operasi destruktif, dan panggilan yang memengaruhi sistem eksternal?
  • Penanganan data: Apakah rahasia dan data pribadi yang tidak perlu disunting dari hasil alat dan kesalahan?
  • Batas: Apakah penyedia menyatakan apa yang tidak dapat dilakukan model dan di mana tinjauan kepatuhan manusia tetap diperlukan?
  • Kemampuan inspeksi: Dapatkah tim Anda meninjau sumber dan referensi alat yang dipelihara?

Didit menerbitkan implementasinya di repositori GitHub berlisensi MIT publik dan mendokumentasikan arsitekturnya dalam gambaran umum MCP dan panduan otentikasi. Basis kode v5 ditandai pribadi untuk publikasi paket dan tidak didistribusikan melalui npm. Untuk Claude, jalur yang dimaksudkan adalah titik akhir yang di-host dan alur otorisasi berbasis browsernya.

Kapan konektor Claude cocok

Konektor paling kuat ketika manusia ingin Claude untuk menyelidiki, mengoordinasikan, atau melaksanakan operasi terbatas di seluruh ruang kerja Didit yang ada: meninjau keputusan terbaru, membuat tautan verifikasi yang di-host, menjalankan penyaringan non-gambar, memeriksa antrean kasus, membandingkan alur kerja, atau meringkas aktivitas di seluruh aplikasi. Ini juga berguna bagi pengembang yang menjelajahi skema sebelum mengimplementasikan integrasi backend. Pemeriksaan gambar mandiri memerlukan akses file sisi server yang dijelaskan di atas.

Ini bukan pengganti kode produksi deterministik di mana aplikasi Anda harus memicu operasi yang sama pada setiap permintaan tanpa pengguna percakapan. Dalam kasus itu, gunakan API Representational State Transfer (REST) dan kit pengembangan perangkat lunak Didit. MCP dan REST melayani pemanggil yang berbeda: satu mendelegasikan pekerjaan orang yang masuk ke klien AI; yang lain menghubungkan logika aplikasi langsung ke layanan.

Ekonomi sama saja antarmuka mana pun yang memulai pemeriksaan. Server MCP itu sendiri gratis. Paket KYC lengkap — verifikasi dokumen identitas, liveness pasif, pencocokan wajah, dan analisis Protokol Internet (IP) — adalah $0,33. Setiap fitur mencakup 500 verifikasi gratis per bulan. Didit mendukung 2.000+ perusahaan dalam produksi di 220+ negara dan wilayah, 14.000+ jenis dokumen, dan 48+ bahasa.

Hubungkan Didit ke Claude

Jika model otorisasi dan keamanan sesuai dengan kasus penggunaan Anda, tambahkan konektor kustom Didit ke Claude. Konektor menunjuk ke titik akhir HTTP Streamable yang di-host dan memulai alur masuk Didit.

Untuk langkah-langkah Claude Desktop dan Claude Code yang tepat, gunakan panduan instalasi khusus. Untuk konteks produk dan contoh lebih lanjut, kunjungi halaman pengembang Didit MCP.

Putusan singkatnya adalah ini: server MCP verifikasi identitas layak digunakan dengan Claude ketika mengubah operasi identitas dan penipuan menjadi tindakan berjenis dan sadar izin tanpa melemahkan kontrol di sekitarnya. Jumlah alat membuat koneksi berguna; OAuth, penegakan peran, redaksi, skema yang tepat, dan pemeriksaan penghapusan wildcard yang diterapkan secara sempit membuat model risikonya dapat diperiksa.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini