Claude向け本人確認MCPサーバーの評価
Claude向けDiditのホスト型MCPサーバーを評価するためのセキュリティチェックリスト:型付きツール、OAuth、ロールスコープ、編集、および正確なアクション境界について。.
主なポイント
- 本人確認モデルコンテキストプロトコル(MCP)サーバーは、実際の本人確認および不正防止操作のための型付きツールをClaudeに提供します。モデルに検証結果を生成させることはありません。
- Diditのホスト型サーバーは、ステートレスなPOST専用Streamable HTTP(Hypertext Transfer Protocol)を介して
https://mcp.didit.me/mcpで115のツールを公開しています。 - アクセスには、PKCE(Proof Key for Code Exchange)および動的クライアント登録を伴うOAuth(Open Authorization)2.1を使用します。ホスト型サーバーにはAPIキーモードはありません。
- サーバーは
didit:managementおよびdidit:verificationの下でサインインしたユーザーとして機能します。既存の組織ロールがClaudeに許可される操作を定義し続けます。 - 既知の資格情報を含む応答は編集され、エラーペイロードはサニタイズされます。ツールのアノテーションは、読み取り、書き込み、破壊的な動作を分類します。ワイルドカード削除にはハンドラー側の確認チェックがありますが、現在の公開スキーマはその確認フィールドを公開していません。
- MCP接続は無料です。利用料金はDiditの公開価格が適用され、0.33ドルの完全な本人確認(KYC)バンドルや、各機能につき月500回の無料検証が含まれます。
Claude向け本人確認MCPサーバーを評価する場合、有用な問いはClaudeがエンドポイントを呼び出せるかどうかではありません。認証、認可、監査可能性、および人間の制御を維持しながら、AI(人工知能)モデルが実際の作業を完了するのに十分な構造化された機能を提供するかどうかです。その点で実装は異なります。
このガイドでは、DiditのClaudeコネクタを具体的な例として使用し、その評価モデルを説明します。これは、Claudeインストールガイドで説明されているクリックごとのセットアップ、MCPツールリファレンスにおけるカテゴリ概要、またはKYCセッションライフサイクルガイドにおけるセッションシーケンスを意図的に繰り返しません。正規の最新スキーマはドキュメントと公開ソースに存在します。
本人確認MCPサーバーとは?
MCPは、モデルにツールを提供するプロトコルです。MCPサーバーは、説明と型付き入力スキーマを持つ名前付き操作を公開します。ClaudeなどのMCPクライアントは、それらの操作を発見し、モデルに1つを選択させ、その引数を検証し、結果を会話に持ち帰ります。
本人確認MCPサーバーは、このパターンを規制された本人確認および不正防止作業に適用します。顧客の検証を求められたときに一般的な知識から応答する代わりに、Claudeは実際の検証セッションを作成し、その決定を取得し、スクリーニングチェックを実行し、または組織の設定されたワークフローを検査できます。返されるデータは、モデルのメモリからではなく、接続されたサービスから取得されます。
この区別は不可欠です。MCPは言語モデルを本人確認機関にするものではなく、コンプライアンスの責任をモデルに移転するものでもありません。これは、チェックを実行し結果を記録するシステムへの管理されたルートをモデルに提供します。検証プロバイダーはサービスに責任を負い、顧客はポリシーとレビューに責任を負い、Claudeは許可された操作を調整します。
有用な定義:本人確認MCPサーバーとは、AIクライアントが発見および呼び出し可能な型付きツールとして、本人確認および不正防止機能を提供する認可対応アダプターです。
DiditのサーバーがClaude内で実現すること
Diditは、本人確認および不正防止のためのインフラストラクチャです。そのホスト型MCPカタログは、19の機械レベルドメインにわたる115のツールをClaudeに提供します。重要なのは数だけではありません。Claudeが単一の認証済みセッションで接続できる作業の範囲です。
通常のやり取りはdidit_context_getから始まり、ユーザーがアクセスできる組織とアプリケーションを返します。その後、Claudeはタスクに一致するツールを選択できます。
didit_session_createは設定されたワークフローから検証セッションを作成し、didit_session_get_decisionは結果の決定を取得します。didit_verify_id、didit_verify_passive_liveness、およびdidit_verify_face_matchは、必要な画像ファイルがMCPサーバーのファイルシステムに存在する場合に、対象となるドキュメントおよび生体認証チェックを実行します。didit_verify_amlはアンチマネーロンダリング(AML)スクリーニングを実行します。didit_verify_kyb_searchおよびdidit_verify_kyb_selectは、企業情報確認(KYB)レジストリの発見と記録選択をサポートします。didit_transaction_createは監視対象アクティビティを記録し、didit_transaction_screen_walletは取引相手確認(KYT)ウォレットスクリーニングを実行します。didit_case_createは調査ケースを開き、didit_case_manageは割り当て、コメント、エスカレーション、再開、解決、およびフィールド更新をサポートします。didit_workflow_createおよびdidit_workflow_edit_graphは、許可されたユーザーが検証フローを構成できるようにし、didit_webhook_createは結果のイベントを下流システムに接続します。
これらは例であり、正規のMCPツールドキュメントの代わりではありません。現在のサーバーはツールのみを公開しており、MCPリソースやプロンプトテンプレートは公開していません。専門的なコンプライアンス設定と法定報告は、自律的なチャットアクションではなく、ビジネスコンソール内の管理されたワークフローとして残ります。
ホスト型Claudeにおける画像境界
didit_verify_id、didit_verify_age、didit_verify_face_match、didit_verify_passive_liveness、およびdidit_lists_entry_upload_faceの5つの画像ツールは、ハンドラーがMCPサーバー自身のファイルシステムから読み取る絶対パス入力を受け入れます。
したがって、ホスト型Claudeにアップロードされた画像は通常、これらのツールでは利用できません。コネクタはファイルステージングツールを公開していません。チャットで画像を見ることは、読み取り可能なfront_image_pathを提供することと同じではありません。これらのツールは、ファイルがサーバーのファイルシステムに配置できるローカルまたはセルフホストのデプロイメントで実用的です。
ホスト型Claudeを使用する実際の申請者の場合は、didit_session_createを使用し、返されたurlを送信し、didit_session_get_decisionで結果を取得します。申請者はDiditのホスト型エクスペリエンスで設定された証拠をキャプチャし、Claudeは画像をステージングしません。
評価すべき認証境界
ホスト型エンドポイントはhttps://mcp.didit.me/mcpで、ステートレスなPOST専用Streamable HTTPを使用しています。Claudeは、PKCE(Proof Key for Code Exchange)と動的クライアント登録を伴うOAuth(Open Authorization)2.1を介して接続します。ホスト型サーバーにはAPIキーモードはありません。
重要なセキュリティプロパティは、結果として得られるIDです。呼び出しは、サインインしたDiditユーザーとしてdidit:verificationおよびdidit:managementの下で実行されますが、組織のバックエンドロールは、どの操作が成功するかを決定し続けます。Claudeが書き込みツールを選択したからといって、リーダーが管理者になることはありません。
評価のために、本番アプリケーションの資格情報をローテーションすることなくアクセスが取り消せること、アクションがユーザーに帰属し続けること、および複数組織のコンテキストが明示的であることを確認してください。正確な発見、同意、およびセットアップシーケンスは、Claudeインストールガイドおよび認証ドキュメントに記載されています。
安全性は認証だけではない
認証は誰が呼び出しているかを答えます。本番レベルのMCPサーバーは、モデルが何を見るか、そして危険なアクションがどのように進行するかを制御する必要もあります。
Diditは、読み取り専用、書き込み、破壊的、冪等、オープンワールドのアノテーションでツールをマークします。クライアントはこれらのシグナルを使用して操作をグループ化またはラベル付けできますが、アノテーションは記述的なメタデータです。モデルまたはサーバーに確認を自動的に強制するものではありません。
確認ルールは狭いです。didit_session_deleteは1つのセッションを完全に削除し、session_idのみを必要とします。明示的な識別子リストによる制限付きバッチ削除も確認フィールドを必要としません。ワイルドカード削除のハンドラーは、confirm: trueも提供されない限りdelete_all: trueを拒否しますが、現在の公開されているバッチ削除入力スキーマはconfirmを省略しています。これは、完全なクライアントから見える承認フローではなく、スキーマのギャップがあるハンドラー側のバックストップとして扱ってください。チームは、アノテーションがポリシーを強制すると仮定するのではなく、結果を伴う書き込みに対して独自の人間による承認ポリシーを追加する必要があります。
既知の資格情報を含む出力は意図的に処理されます。アプリケーションの資格情報フィールドとWebhookの署名シークレットメタデータは編集され、エラーペイロードはクライアントに返される前に深くサニタイズされます。これは、すべての成功したビジネス応答のすべてのフィールドがグローバルに削除されることを保証するものではないため、チームはClaudeに取得を要求する個人データを最小限に抑える必要があります。資格情報開示操作は、完全なローカル/stdioカタログにのみ存在し、独自の確認を必要とし、115のツールを持つホスト型OAuthカタログからは除外されています。クレジットの補充操作も、このホスト型カタログからは除外されています。
この階層化されたモデルは、エージェントに「注意してください」と単に伝えるシステムプロンプトに頼るよりも望ましいですが、その境界は正確に記述されなければなりません。バックエンドのロール、入力検証、ターゲットを絞った編集、エラーのサニタイズ、およびワイルドカード削除ハンドラーのチェックが強制です。リスクアノテーションとチャットの指示は動作を通知し、現在のワイルドカード確認スキーマのギャップは評価者のチェックリストに含まれるべきです。
本人確認作業のためのMCPサーバーの評価方法
本人確認または不正防止サービスをClaudeに接続する前に、以下を確認してください。
- トランスポート:現在のMCPトランスポートを使用する文書化されたリモートエンドポイントはありますか?
- 認証:アクセスはOAuthを介してユーザーを表していますか、それとも設定にコピーされた広範な特権資格情報に依存していますか?
- 認可:組織のロールはすべての呼び出しでバックエンドによって強制されますか?
- スキーマ:ツールは制約された入力、許可されたアクション、および有用なエラーを定義していますか?
- リスクメタデータ:クライアントは読み取り、書き込み、破壊的な操作、および外部システムに影響を与える呼び出しを区別できますか?
- データ処理:秘密情報や不要な個人データは、ツールの結果やエラーから編集されていますか?
- 境界:プロバイダーは、モデルができないことと、人間によるコンプライアンスレビューが依然として必要な場所を明示していますか?
- 検査可能性:チームはソースと維持されたツールリファレンスを確認できますか?
Diditは、その実装をMITライセンスの公開GitHubリポジトリで公開し、アーキテクチャをMCP概要と認証ガイドで文書化しています。v5のコードベースはパッケージ公開のためにプライベートとマークされており、npmを通じて配布されていません。Claudeの場合、意図されたパスはホスト型エンドポイントとそのブラウザベースの認証フローです。
Claudeコネクタが適している場合
コネクタが最も強力なのは、人間がClaudeに既存のDiditワークスペース全体で調査、調整、または限定された操作の実行をさせたい場合です。たとえば、最近の決定の確認、ホスト型検証リンクの作成、画像以外のスクリーニングの実行、ケースキューの検査、ワークフローの比較、アプリケーション全体のアクティビティの要約などです。また、バックエンド統合を実装する前にスキーマを探索する開発者にとっても有用です。スタンドアロンの画像チェックには、上記のサーバー側ファイルアクセスが必要です。
これは、会話型ユーザーなしでアプリケーションがすべてのリクエストで同じ操作をトリガーする必要がある決定的な本番コードの代替ではありません。その場合は、DiditのRepresentational State Transfer(REST)APIとソフトウェア開発キットを使用してください。MCPとRESTは異なる呼び出し元に対応します。一方はサインインした個人の作業をAIクライアントに委任し、もう一方はアプリケーションロジックをサービスに直接接続します。
チェックを開始するインターフェースがどちらであっても、経済性は同じです。MCPサーバー自体は無料です。フルKYCバンドル(本人確認書類検証、パッシブ生体認証、顔照合、IP解析)は0.33ドルです。各機能には月500回の無料検証が含まれています。Diditは、220以上の国と地域で2,000社以上の企業、14,000種類以上の文書、48以上の言語で本番環境をサポートしています。
DiditをClaudeに接続する
認証および安全モデルがユースケースに適合する場合は、DiditカスタムコネクタをClaudeに追加してください。コネクタはホスト型Streamable HTTPエンドポイントを指し、Diditのサインインフローを開始します。
Claude DesktopおよびClaude Codeの正確な手順については、専用のインストールガイドをご利用ください。製品のコンテキストとさらなる例については、Didit MCP開発者ページをご覧ください。
簡潔な結論として、本人確認MCPサーバーは、本人確認および不正防止操作を型付きで権限認識のあるアクションに変え、それらの制御を弱めることなく、Claudeでの使用に価値があります。ツール数が多いことで接続が有用になり、OAuth、ロール強制、編集、正確なスキーマ、および厳密に強制されるワイルドカード削除チェックにより、そのリスクモデルは検査可能になります。