MCPサーバーを持つIDベンダーは?2026年比較
17社のID、不正対策、コンプライアンスベンダーにおける公式MCPサポートをエビデンスに基づいて調査し、開発者が統合を比較するための実用的なチェックリストを提供します。.
主なポイント
- 17社のID、不正対策、コンプライアンスベンダーを調査した結果、このベンダーセットで公式のModel Context Protocol (MCP) 実装が確認されたのは、Sumsub、TRM Labs、Prove、Plaidの4社でした。
- これらの実装は互換性がありません。Sumsubは運用上の検証および設定機能を提供します。TRM Labsはブロックチェーンアラートの作業に重点を置いています。Proveの文書化された表面は文書検索を中心にしています。Plaidの2つのサーバーは本人確認を行いません。
- Stripeは公式のMCPサーバーを運用していますが、Stripe Identityは公開されているツールセットには含まれていません。
- 他のすべてのベンダーについては、本調査では公式MCPサーバーは見つかりませんでした。これは存在しない、または今後提供されないという主張ではありません。
- Diditは、ホストされたOAuth (Open Authorization) エンドポイントを通じて115のツールを公開しており、接続は無料で、毎月500回の無料検証が含まれています。また、MITライセンスのコードを公開しており、セルフホストも可能です。
この比較の読み方
これは2026年8月3日に調査された、ある時点での開発者向けマップです。公式ドキュメント、ベンダーページ、発表記事、および明確に識別されたサードパーティコネクタを確認しました。一般的なラッパーは公式ベンダーMCPサーバーとはみなされません。同様に、ベンダーがAIエージェントまたはエージェント製品を発表しても、ベンダーがMCP実装の名前を挙げない限り、MCPサポートとはみなされません。
「公式MCPサーバーは見つかりませんでした」とは、ベンダーが管理する公式の場所で本調査が見つけられなかったことを意味します。これは存在しないことを証明するものではありません。ベンダーの機能は変化するため、統合を決定する前にリンクされたドキュメントを確認してください。
IDおよびコンプライアンスベンダーのMCP比較
| ベンダー | 2026年8月3日時点の調査結果 | 提供方法 | エビデンスが示す内容 |
|---|---|---|---|
| Sumsub | 公式MCPを確認済み | ホスト型 | 検証操作とコンプライアンス設定 |
| TRM Labs | 公式MCPを確認済み | ローカル、クライアントサイド | ブロックチェーンアラートのトリアージと処理 |
| Prove | 公式MCPを確認済み | ホスト型 | ドキュメント検索が主要な確認済み機能 |
| Plaid | 公式MCPを確認済み、2つのサーバー | ホスト型とローカル | 診断、分析、モックデータ、ドキュメント、サンドボックス作業。どちらのサーバーも本人確認は行わない |
| Stripe | 公式MCP。Stripe Identityは公開ツールに含まれず | ホスト型 | 支払いおよび請求業務、ドキュメント検索 |
| Veriff | 公式MCPサーバーは見つからず | サードパーティラッパーが見つかる | PipedreamおよびZapierコネクタ |
| Persona | 公式MCPサーバーは見つからず | サードパーティラッパーが見つかる | ComposioおよびMCP Bundlesコネクタ |
| Onfido / Entrust | 公式MCPサーバーは見つからず | 未確認 | 公式のエビデンスは見つからず |
| Jumio | 公式MCPサーバーは見つからず | 未確認 | 公式のエビデンスは見つからず |
| Trulioo | 公式MCPサーバーは見つからず | 未確認 | llms.txtファイルとUltimate Beneficial Owner (UBO) Discovery AgentはMCPサーバーではない |
| Alloy | 公式MCPサーバーは見つからず | 未確認 | 無関係なAlloy製品との名称重複に注意が必要 |
| Socure | 公式MCPサーバーは見つからず | 未確認 | 公式のエビデンスは見つからず |
| ComplyAdvantage | 公式MCPサーバーは見つからず | 未確認 | Complyは別のベンダーであり、ComplyAdvantageと混同すべきではない |
| Chainalysis | 公式MCPサーバーは見つからず | 未確認 | Blockchain Intelligence Agentsを発表。MCPは未確認 |
| Elliptic | 公式MCPサーバーは見つからず | 未確認 | エージェント製品のメッセージは見つかるが、MCPの名前は挙げられていない |
| Footprint | 公式MCPサーバーは見つからず | 未確認 | 公式のエビデンスは見つからず |
| Incode | 公式MCPサーバーは見つからず | 未確認 | 公式のエビデンスは見つからず |
確認された公式ベンダーMCP実装
Sumsub
Sumsubは、https://api.sumsub.com/mcp/に公式のクラウドホスト型エンドポイントを文書化しています。公開されている範囲には、申請者管理、検証リンク生成、コンプライアンスタイムラインとモデレーションレビュー、トランザクション監視フィルタリング、プラットフォーム設定が含まれます。アクセスは、ロールベースの「Use MCP server」権限によって制御されます。開発者は、現在の設定と権限についてはSumsubのMCPドキュメントを参照してください。
TRM Labs
TRM Labsは、Claude、Cursor、Visual Studio Code向けの公式クライアントサイドMCP統合を提供しています。その資料には、既存のTRMクレデンシャルと権限、監査ロギングを使用して、ブロックチェーンアラートのトリアージと処理のための180以上のデータポイントと12以上の構成可能なスキルが記載されています。アクセスはパブリックエンドポイントではなく、アカウントチームを通じて行われます。TRM Labs MCPページおよびその発表記事を参照してください。
Prove
Proveは、https://developer.prove.com/mcpに公式のホスト型エンドポイントをリストしています。MCPドキュメントは直接レビュー時にはアクセスコードで保護されていたため、完全なツールインベントリは確認できませんでした。利用可能なエビデンスは、searchProveを主要なツールとして特定しており、ドキュメント検索が最も明確に確認されたユースケースとなっています。
Plaid
Plaidは、2つの公式サーバーを文書化しています。Dashboard MCPはhttps://api.dashboard.plaid.com/mcp/でホストされ、Streamable HTTPとOAuthスコープを使用して、本番診断、アイテムデバッグ、リンク変換分析、および使用状況メトリクスをサポートしています。Plaidはこれを活発な開発中であり、サポートは限定的であるとマークしています。ローカルのAI Coding Toolkitは、モックデータ、ドキュメント検索、サンドボックステストをサポートしています。Plaidの公式MCPリソースページには、どちらのサーバーも本人確認を行うとは記載されていません。
関連する公式MCP:Stripe
Stripe
Stripeのhttps://mcp.stripe.comでホストされているサーバーは公式であり、顧客、製品と価格、請求書、支払いリンク、払い戻し、異議申し立て、サブスクリプション、ドキュメント検索などの支払い関連業務をカバーしています。Stripe Identityは、この比較のためにレビューされた公開ツールセットには含まれていません。そのため、StripeのMCPドキュメントは実装リファレンスとしては有用ですが、MCPベースのStripe Identityサポートのエビデンスではありません。
公式MCPサーバーが見つからなかったベンダー
Veriff
公式MCPサーバーは見つかりませんでした。調査では、PipedreamコネクタとZapierコネクタが見つかりました。これらは一般的なサードパーティの統合インターフェースであり、Veriffが構築したサーバーのエビデンスではありません。
Persona
公式MCPサーバーは見つかりませんでした。表面化されたオプションは、ComposioとMCP Bundlesからのサードパーティ製品でした。Composioは、サーバーをホストし、顧客のPersona APIクレデンシャルを管理すると述べています。「persona」をAIキャラクターや役割として使用するリポジトリは、本人確認会社であるPersonaとは無関係です。
Onfido / Entrust
公式MCPサーバーは見つかりませんでした。エビデンスレビューでは、ベンダーが管理するMCPドキュメントや発表インターフェースは見つからなかったため、ステータスは未確認のままです。
Jumio
公式MCPサーバーは見つかりませんでした。レビューされた情報源では公式のエビデンスは見つかりませんでした。これは不在を断定するものではなく、未確認の調査結果です。
Trulioo
公式MCPサーバーは見つかりませんでした。Truliooはllms.txtファイルを公開し、UBO Discovery Agentについて説明していますが、レビューされた資料ではどちらもMCPサーバーとして特定されていませんでした。
Alloy
公式MCPサーバーは見つかりませんでした。検索結果にはusealloy.aiおよびalloy.appからのMCP製品が含まれますが、これらはalloy.comの不正対策およびKYC意思決定ベンダーとは無関係です。会社名の一致だけでは十分なエビデンスとはなりません。
Socure
公式MCPサーバーは見つかりませんでした。レビューされたエビデンスでは公式のSocure MCPインターフェースは見つからず、ステータスは未確認のままです。
ComplyAdvantage
公式MCPサーバーは見つかりませんでした。ComplyのMCP発表は、ComplyAdvantageとは異なるRegTech企業に関するものです。名称を混同すべきではありません。
Chainalysis
公式MCPサーバーは見つかりませんでした。ChainalysisはBlockchain Intelligence Agentsを発表していますが、レビューされたベンダー資料ではMCPがその統合メカニズムであるとは確認されていません。
Elliptic
公式MCPサーバーは見つかりませんでした。調査ではエージェントコパイロットとロードマップのメッセージングが見つかりましたが、MCPサーバーの名称を挙げた公式資料はありませんでした。
Footprint
公式MCPサーバーは見つかりませんでした。このレビューでは公式のエビデンスは見つからなかったため、調査結果は未確認のままです。
Incode
公式MCPサーバーは見つかりませんでした。レビューされたエビデンスでは、ベンダーが管理するMCPドキュメントや発表は見つかりませんでした。製品の進化に伴い、再確認が必要です。
DiditのMCPサーバーの機能
Diditは、本人確認と不正対策のためのインフラストラクチャです。https://mcp.didit.me/mcpにあるホスト型のステートレスエンドポイントは、Streamable HTTPを使用し、POSTリクエストを受け入れ、115のツールを公開しています。認証にはOAuth 2.1、Proof Key for Code Exchange (PKCE)、およびhttps://business.didit.meを通じた動的クライアント登録が使用されます。ホスト型サーバーはクライアント設定ファイルにAPIキーを必要としません。
そのインターフェースは、セッション作成と決定、本人確認書類チェック、AMLスクリーニング、KYB検索、顔照合、パッシブライブネス、ワークフロー編集、ウェブフック、分析、トランザクション作業、ケース作業、KYTウォレットスクリーニングなど、本人確認と運用作業に及びます。サーバーは無料で、アカウントには毎月500回の無料検証が含まれています。
開発者は、ClaudeコネクタとしてDiditを追加したり、MITライセンスのGitHubリポジトリをレビューしたり、公開されているコードをセルフホストしたりできます。MCPの概要から始め、次にインストールガイドと認証ガイドに従ってください。開発者ページでは、製品レベルの概要が提供されています。
より詳細な例については、MCPが本人確認ワークフローにどのように接続するかを読んだり、Didit MCPツールリファレンスを探索したり、トランザクション監視の運用パターンを参照したりしてください。
ベンダーMCPサーバーで評価すべきこと
- ホスト型かローカルか: ホスト型エンドポイントはインストールとアップグレードの手間を減らします。ローカルサーバーはより厳密な環境制御を提供できますが、実行時、更新、および認証情報の処理をチームに委ねます。
- OAuthか設定ファイル内のAPIキーか: OAuthはスコープ付き認証、取り消し、ユーザーの同意をサポートできます。クライアントファイルに配置された長期間有効なキーは、慎重な保存、ローテーション、およびアクセス制御が必要です。
- 読み取り専用か書き込みアクセスか: ドキュメント検索と診断は、セッションの作成、設定の変更、ケースの解決とは異なるリスクプロファイルを持ちます。「MCP利用可能」というラベルに頼るのではなく、実際のツールと権限をインベントリしてください。
- 破壊的アクションの確認: 削除、元に戻せない状態変更、または影響の大きい書き込みに明示的な人間の確認が必要かどうか、またその動作がサーバー側で強制されるかどうかを確認してください。
- 機密情報の編集: ログ、ツール結果、エラー、およびモデルに表示されるコンテキストが、トークン、個人データ、または生の認証情報を公開しないことを確認してください。
- オープンソースと監査可能性: 公開されたソースコードと明確なライセンスは、認証、データフロー、ツール定義、依存関係のリスク、およびリリース履歴の検査を容易にします。実装がクローズドな場合は、同等のセキュリティドキュメントと独立したレビューパスを要求してください。
実用的な選択は、単にどのベンダーがMCPをサポートできるかということではありません。それは、セキュリティチームが検証できる認証と権限モデルで、必要な操作を公開するサーバーはどれかということです。