KYC Melalui Server MCP: Panduan Praktis
Cara menjalankan verifikasi Know Your Customer (KYC) lengkap melalui server MCP – temukan organisasi Anda, pilih alur kerja, buat sesi yang di-host, dan baca keputusan, semuanya dari prompt bahasa alami.
Pemeriksaan Know Your Customer (KYC) adalah operasi identitas paling umum di platform Didit, dan server Model Context Protocol (MCP) resmi di https://mcp.didit.me/mcp membuat menjalankannya sealami percakapan. Arahkan agen AI — Claude Desktop, Claude Code, Cursor, ChatGPT, atau klien berkemampuan MCP lainnya — ke endpoint yang di-host, otentikasi dengan "Masuk dengan Didit", dan agen dapat menelusuri siklus hidup KYC lengkap: menemukan organisasi dan aplikasi Anda, memilih alur kerja yang tepat, membuat sesi verifikasi yang di-host, menyerahkan tautan kepada pengguna Anda, dan melakukan polling keputusan. Panduan ini menelusuri urutan alat demi alat, mencakup 10 status sesi dan apa yang harus dilakukan pada setiap status, dan menunjukkan panggilan REST yang setara untuk pembaca yang menginginkan jalur backend.
Poin-poin Penting
- Server Didit MCP mengekspos 115 alat di 11 kategori melalui HTTP yang Dapat Distreamkan di
https://mcp.didit.me/mcp. Ini di-host atau di-host sendiri, dan lapisan MCP itu sendiri gratis. - Otentikasi adalah OAuth 2.1 + Proof Key for Code Exchange (PKCE) dengan Pendaftaran Klien Dinamis. Tidak ada kunci API untuk server MCP yang di-host — agen mengotentikasi sebagai pengguna yang masuk dan mewarisi izin konsol pengguna tersebut.
- Verifikasi KYC lengkap — pemeriksaan dokumen ID, liveness pasif, pencocokan wajah, dan analisis IP — berharga $0,33, dengan 500 verifikasi gratis per bulan dan inferensi p99 di bawah 2 detik. Alur kerja dapat mencakup pemeriksaan tambahan seperti penyaringan AML ($0,20) atau kuesioner khusus ($0,10).
- Agen menjalankan sesi KYC dalam lima alat: menemukan organisasi dan aplikasi Anda, memilih alur kerja, membuat sesi, membaca keputusan array V3, dan memperbarui status sesi untuk menyetujui, menolak, atau meminta pengajuan ulang.
- 10 status sesi memberi tahu agen apa yang harus dilakukan selanjutnya: dari Belum Dimulai hingga Dalam Proses, Dalam Peninjauan, Disetujui, Ditolak, Kedaluwarsa, Ditinggalkan, KYC Kedaluwarsa, Diajukan Ulang, dan Menunggu Pengguna.
- Server MCP mendukung onboarding untuk 2.000+ perusahaan dalam produksi di 220+ negara dan 14.000+ jenis dokumen, dalam 48+ bahasa.
Apa itu server Didit MCP
Model Context Protocol (MCP) adalah standar terbuka yang memungkinkan agen AI memanggil alat eksternal melalui antarmuka yang konsisten. Implementasi Didit di https://mcp.didit.me/mcp adalah server MCP resmi untuk platform identitas dan penipuan, yang diterbitkan di bawah lisensi MIT di github.com/didit-protocol/mcp. Ini menggunakan transportasi HTTP yang Dapat Distreamkan — tanpa status, hanya POST, tanpa Server-Sent Events — dan mengekspos 115 alat di 11 kategori yang mencakup platform lengkap: sesi, alur kerja, API verifikasi, pemantauan transaksi, penyaringan Anti-Pencucian Uang (AML), penyaringan dompet, webhook, kasus, laporan, dan operasi ruang kerja.
Otentikasi yang di-host menggunakan OAuth 2.1 dengan PKCE (Proof Key for Code Exchange) dan Pendaftaran Klien Dinamis (DCR). Ketika agen pertama kali terhubung, ia membuka browser untuk alur "Masuk dengan Didit" melalui business.didit.me. Token yang dihasilkan dilingkupkan ke pengguna konsol Anda di seluruh didit:management dan didit:verification — agen hanya dapat melakukan apa yang sudah diizinkan oleh peran Anda. Ini penting: tidak ada kunci API untuk ditempelkan ke file konfigurasi MCP untuk server yang di-host. Kunci API adalah konsep API REST dan tidak digunakan dalam konteks MCP.
Untuk menghubungkan endpoint yang di-host ke Claude Desktop atau Claude.ai, gunakan tautan langsung konektor bawaan:
Tambahkan Didit sebagai konektor Claude
Untuk gambaran umum set alat lengkap, lihat referensi alat MCP dan dokumen gambaran umum MCP.
Urutan KYC — alat demi alat
Sesi KYC standar di Didit menggabungkan pilihan pemeriksaan identitas Anda — verifikasi dokumen ID, liveness pasif untuk mengkonfirmasi bahwa orang tersebut hadir secara fisik, pencocokan wajah untuk mengkonfirmasi bahwa selfie cocok dengan potret dokumen, dan analisis IP untuk sinyal penipuan — semuanya seharga $0,33 ketika paket lengkap dikonfigurasi. Berikut adalah urutan alat yang tepat yang diikuti agen untuk membuat, mengirimkan, dan menyelesaikannya:
1. Temukan konteks Anda
Sebelum membuat apa pun, agen perlu mengetahui organisasi dan aplikasi mana yang akan dioperasikan. Panggil didit_context_get untuk mencantumkan organisasi dan aplikasi yang tersedia yang dapat diakses oleh pengguna yang masuk. Ini mengembalikan organization_id dan application_id yang dibutuhkan setiap panggilan alat berikutnya.
2. Pilih alur kerja
Alur kerja verifikasi menentukan pemeriksaan mana yang berjalan dan bagaimana keputusan dibuat. Panggil didit_workflow_list untuk mengambil alur kerja yang dikonfigurasi untuk aplikasi Anda. Setiap alur kerja mengekspos fitur-fiturnya — OCR (Optical Character Recognition), Liveness, Face Match, AML, kuesioner — sehingga agen dapat memilih yang tepat untuk jenis verifikasi yang dibutuhkan. Untuk onboarding KYC standar, alur kerja biasanya mencakup OCR, Liveness, Face Match, dan Analisis IP.
3. Buat sesi
Dengan alur kerja yang dipilih, panggil didit_session_create dengan workflow_id dan, secara opsional, referensi eksternal Anda sendiri di vendor_data. Lingkup organisasi dan aplikasi diselesaikan secara otomatis ketika tidak ambigu, sehingga Anda jarang meneruskannya. Anda juga dapat mengatur language untuk UI verifikasi yang di-host, callback yang kembali ke pemohon, dan data yang sudah diisi sebelumnya melalui contact_details atau expected_details. Alat ini mengembalikan url — tautan yang di-host yang Anda kirim ke pemohon. Tidak ada integrasi SDK yang diperlukan untuk jalur ini; pemohon hanya membuka tautan di browser mereka, menyelesaikan pemeriksaan, dan agen melanjutkan dari sana.
4. Baca keputusan
Setelah pemohon menyelesaikan pemeriksaan, panggil didit_session_get_decision dengan ID sesi. Ini mengembalikan keputusan array jamak V3: string status, objek decision dengan putusan dan skor risiko, dan hasil per fitur (data OCR, kepercayaan liveness, kesamaan pencocokan wajah, dll.). Agen membaca putusan untuk menentukan tindakan selanjutnya.
5. Bertindak berdasarkan keputusan
Panggil didit_session_update_status untuk mengatur status sesi berdasarkan putusan keputusan:
- Disetujui — semua pemeriksaan lulus. Atur status ke
approveduntuk finalisasi. - Ditolak — pemeriksaan gagal atau penipuan terdeteksi. Atur status ke
declined. - Diajukan Ulang — dokumen tidak jelas atau pemohon perlu mencoba lagi. Atur status ke
resubmitteduntuk memungkinkan percobaan lain.
Itulah seluruh perjalanan KYC dalam lima alat, semuanya dari prompt bahasa alami.
10 status sesi
Sesi Didit bergerak melalui siklus hidup 10 status. Agen yang dikonfigurasi untuk memantau sesi harus menangani setiap status:
- Belum Dimulai — sesi dibuat tetapi pemohon belum membuka tautan verifikasi. Belum ada tindakan yang diperlukan.
- Dalam Proses — pemohon membuka tautan dan sedang melalui pemeriksaan. Agen harus menunggu.
- Dalam Peninjauan — pemeriksaan otomatis selesai dengan skor batas; sesi memerlukan peninjauan manual. Beri tahu petugas kepatuhan manusia.
- Disetujui — semua pemeriksaan lulus. Selesaikan onboarding.
- Ditolak — pemeriksaan gagal. Tolak pemohon atau mulai verifikasi baru dengan dokumen yang berbeda.
- Kedaluwarsa — sesi kedaluwarsa sebelum selesai. Tawarkan sesi baru.
- Ditinggalkan — pemohon menutup alur sebelum selesai. Kirim pengingat atau tautan baru.
- KYC Kedaluwarsa — sesi verifikasi ulang berkala telah kedaluwarsa. Tandai untuk onboarding ulang.
- Diajukan Ulang — pemohon mengajukan ulang setelah diminta untuk data yang lebih baik. Jalankan ulang
didit_session_get_decisionuntuk mendapatkan putusan baru. - Menunggu Pengguna — sesi dijeda menunggu pemohon memberikan informasi atau dokumen tambahan.
Kontrol tingkat agen: daftar, daftar blokir, dan pemantauan berkelanjutan
Di luar KYC satu sesi, server MCP memberi agen akses ke permukaan kontrol risiko. Gunakan didit_lists_list dan didit_lists_entry_create untuk menambahkan pemohon yang ditolak ke daftar blokir, mencegah mereka membuat sesi baru. Gunakan didit_blocklist_get dan didit_blocklist_add untuk menyaring permintaan sesi baru sebelum dibuat. Untuk pemantauan berkelanjutan, setelah persetujuan KYC Anda dapat menjalankan didit_verify_aml untuk penyaringan Anti-Pencucian Uang terhadap 1.300+ daftar pantauan dengan $0,20 per pemeriksaan, dan didit_transaction_screen_wallet untuk penyaringan dompet kripto dengan $0,15 per pemeriksaan.
Jalur API REST yang setara
Tidak setiap integrasi berjalan melalui agen AI. Jika Anda membangun backend yang memanggil Didit secara langsung melalui HTTP, API REST menggunakan otentikasi x-api-key (kunci rahasia aplikasi Anda dari konsol). Berikut adalah pembuatan sesi KYC yang setara melalui curl:
curl -X POST https://api.didit.me/v3/session/ \
-H "x-api-key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "wfl_abc123",
"vendor_data": "user-456",
"language": "en",
"callback": "https://myapp.com/kyc-callback"
}'
Responsnya mencakup session_id dan url — tautan yang di-host yang sama yang dikembalikan oleh sesi MCP. Lakukan polling endpoint keputusan dan perbarui status dengan cara yang sama, tetapi melalui REST. Perhatikan header x-api-key: ini adalah mekanisme otentikasi API REST dan tidak terkait dengan alur OAuth MCP yang dijelaskan di atas. API REST adalah permukaan terpisah; server MCP tidak pernah membutuhkan atau menggunakan kunci API.
Harga dan Batas
Setiap fitur Didit memiliki harga per keberhasilan yang diterbitkan, tanpa minimum. Server MCP itu sendiri gratis — tidak ada biaya untuk menghubungkan atau mencantumkan alat. Anda hanya membayar untuk verifikasi yang berhasil:
- Paket KYC lengkap (ID + Liveness Pasif + Pencocokan Wajah + IP): $0,33
- Verifikasi ID (mandiri): $0,15
- Liveness pasif (mandiri): $0,10
- Penyaringan AML: $0,20 per pemeriksaan, 1.300+ daftar pantauan
- Penyaringan dompet (KYT): $0,15 per pemeriksaan
- Pemantauan transaksi: $0,02 per transaksi
- Verifikasi Bisnis (KYB): mulai dari $2,00 per bisnis
Setiap fitur mencakup 500 verifikasi gratis per bulan, selamanya. Tanpa batas waktu, tanpa gerbang tingkatan. Paket KYC lengkap seharga $0,33 3-5x lebih murah dari penyedia KYC tradisional, dengan inferensi p99 di bawah 2 detik di 220+ negara dan 14.000+ jenis dokumen.
Memulai
Untuk menghubungkan agen Anda dan mulai menjalankan pemeriksaan KYC dalam hitungan menit:
- Buka tautan langsung konektor Claude dan tambahkan Didit sebagai konektor kustom.
- Untuk Claude Code: jalankan
claude mcp add --transport http didit https://mcp.didit.me/mcp, lalu/mcpuntuk mengotentikasi. - Untuk Cursor: tambahkan
{"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}}ke.cursor/mcp.json. - Setelah diotentikasi, berikan prompt: "Temukan organisasi dan aplikasi saya, daftar alur kerja KYC, dan buat sesi verifikasi untuk pemohon baru."
Kode sumber MCP bersifat terbuka dan berlisensi MIT di github.com/didit-protocol/mcp. Untuk panduan mendalam tentang menginstal server di berbagai klien, baca Cara Menginstal Server Didit MCP di Claude. Untuk katalog alat lengkap dengan parameter, lihat Referensi Alat MCP Didit.
Artikel terkait
- Aturan Deepfake Eropa Berlaku: Fokus pada Alat, Bukan Penipuan
- AI dalam Verifikasi Identitas Perjudian: Ancaman dan Solusi
- Aturan identitas stablecoin mencakup penerbitan dan penebusan, bukan transaksi selanjutnya
- Mesir Menanggung Biaya Pembaruan KYC, Bukan Membebankannya kepada Pelanggan
- Unico Bermitra dengan Didit untuk Memperluas Akses Verifikasi Identitas Canggih bagi UKM di Brasil
- Didit vs Onfido: Jangkauan, Harga, Otomatisasi, dan Migrasi