Servidores MCP em Provedores de Identidade: Comparativo 2026
Um mapa baseado em evidências do suporte oficial a MCP em 17 fornecedores de identidade, fraude e conformidade, com uma lista de verificação prática para desenvolvedores que comparam integrações.
Principais conclusões
- Nossa revisão de 17 fornecedores de identidade, fraude e conformidade encontrou quatro com uma implementação oficial confirmada do Protocolo de Contexto do Modelo (MCP) neste conjunto de fornecedores: Sumsub, TRM Labs, Prove e Plaid.
- As implementações não são intercambiáveis. Sumsub expõe capacidades operacionais de verificação e configuração; TRM Labs foca no trabalho de alerta de blockchain; a superfície documentada da Prove centra-se na pesquisa de documentação; e os dois servidores da Plaid não realizam verificação de identidade.
- A Stripe opera um servidor MCP oficial, mas o Stripe Identity não aparece em seu conjunto de ferramentas publicado.
- Para todos os outros fornecedores, o status preciso é nenhum servidor MCP oficial encontrado nesta pesquisa — não uma afirmação de que um não existe ou não será lançado.
- A Didit expõe 115 ferramentas através de um endpoint OAuth (Open Authorization) hospedado, é gratuita para conectar, inclui 500 verificações gratuitas por mês e publica código com licença MIT que pode ser auto-hospedado.
Como ler esta comparação
Este é um mapa de desenvolvedores pontual, pesquisado em 3 de agosto de 2026. Verificamos a documentação oficial, páginas de fornecedores, posts de lançamento e conectores de terceiros claramente identificados. Um wrapper genérico não é contado como um servidor MCP oficial do fornecedor. Da mesma forma, um fornecedor que anuncia agentes de IA ou um produto de agente não é tratado como suporte MCP, a menos que o fornecedor nomeie uma implementação MCP.
“Nenhum servidor MCP oficial encontrado” significa que a pesquisa não localizou um em uma superfície oficial controlada pelo fornecedor. Não prova ausência. As capacidades do fornecedor mudam, portanto, verifique a documentação vinculada antes de tomar uma decisão de integração.
Comparação de MCP de fornecedores de identidade e conformidade
| Fornecedor | Conclusão em 3 de agosto de 2026 | Entrega | O que as evidências mostram |
|---|---|---|---|
| Sumsub | MCP oficial confirmado | Hospedado | Operações de verificação e configuração de conformidade |
| TRM Labs | MCP oficial confirmado | Local, cliente | Triagem e disposição de alertas de blockchain |
| Prove | MCP oficial confirmado | Hospedado | Pesquisa de documentação é a principal capacidade verificada |
| Plaid | MCP oficial confirmado, dois servidores | Hospedado e local | Diagnóstico, análise, dados simulados, documentos e trabalho de sandbox; nenhum servidor realiza verificação de identidade |
| Stripe | MCP oficial; Stripe Identity não está nas ferramentas publicadas | Hospedado | Operações de pagamentos e faturamento, além de pesquisa de documentação |
| Veriff | nenhum servidor MCP oficial encontrado | Wrappers de terceiros encontrados | Conectores Pipedream e Zapier |
| Persona | nenhum servidor MCP oficial encontrado | Wrappers de terceiros encontrados | Conectores Composio e MCP Bundles |
| Onfido / Entrust | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Jumio | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Trulioo | nenhum servidor MCP oficial encontrado | Não confirmado | Um arquivo llms.txt e um Agente de Descoberta de Beneficiário Final (UBO) não são um servidor MCP |
| Alloy | nenhum servidor MCP oficial encontrado | Não confirmado | Colisões de nomes com produtos Alloy não relacionados exigem cuidado |
| Socure | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| ComplyAdvantage | nenhum servidor MCP oficial encontrado | Não confirmado | Comply é um fornecedor separado e não deve ser confundido com ComplyAdvantage |
| Chainalysis | nenhum servidor MCP oficial encontrado | Não confirmado | Agentes de Inteligência Blockchain anunciados; MCP não confirmado |
| Elliptic | nenhum servidor MCP oficial encontrado | Não confirmado | Mensagens de produto agente encontradas; MCP não nomeado |
| Footprint | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Incode | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
Implementações MCP de fornecedores oficiais confirmadas
Sumsub
A Sumsub documenta um endpoint oficial hospedado na nuvem em https://api.sumsub.com/mcp/. Seu escopo publicado inclui gerenciamento de solicitantes, geração de link de verificação, linha do tempo de conformidade e revisão de moderação, filtragem de monitoramento de transações e configuração de plataforma. O acesso é controlado por uma permissão baseada em função “Usar servidor MCP”. Os desenvolvedores devem consultar a documentação MCP da Sumsub para configuração e permissões atuais.
TRM Labs
A TRM Labs apresenta uma integração MCP oficial, do lado do cliente, para Claude, Cursor e Visual Studio Code. Seus materiais descrevem mais de 180 pontos de dados e mais de 12 habilidades combináveis para triagem e disposição de alertas de blockchain, usando credenciais e permissões TRM existentes com registro de auditoria. O acesso é direcionado através da equipe de contas, em vez de um endpoint público. Veja a página MCP da TRM Labs e seu artigo de lançamento.
Prove
A Prove lista um endpoint hospedado oficial em https://developer.prove.com/mcp. Sua documentação MCP foi protegida por código de acesso durante a revisão direta, portanto, um inventário completo de ferramentas não pôde ser verificado. A evidência disponível identifica searchProve como a ferramenta principal, tornando a pesquisa de documentação o caso de uso confirmado mais claro.
Plaid
A Plaid documenta dois servidores oficiais. O Dashboard MCP está hospedado em https://api.dashboard.plaid.com/mcp/ e usa HTTP Streamable com escopos OAuth para diagnóstico de produção, depuração de itens, análise de conversão de links e métricas de uso. A Plaid o marca como em desenvolvimento ativo com suporte limitado. O AI Coding Toolkit local suporta dados simulados, pesquisa de documentação e testes de sandbox. A página oficial de recursos MCP da Plaid não descreve nenhum dos servidores como realizando verificação de identidade.
MCP oficial adjacente: Stripe
Stripe
O servidor hospedado da Stripe em https://mcp.stripe.com é oficial e abrange operações relacionadas a pagamentos, como clientes, produtos e preços, faturas, links de pagamento, reembolsos, disputas, assinaturas e pesquisa de documentação. O Stripe Identity não aparece no conjunto de ferramentas publicado revisado para esta comparação. Isso torna a documentação MCP da Stripe útil como referência de implementação, mas não como evidência de suporte ao Stripe Identity baseado em MCP.
Fornecedores onde nenhum servidor MCP oficial foi encontrado
Veriff
nenhum servidor MCP oficial encontrado. A pesquisa localizou um conector Pipedream e um conector Zapier. Estas são superfícies de integração genéricas de terceiros, não evidência de um servidor construído pela Veriff.
Persona
nenhum servidor MCP oficial encontrado. As opções levantadas foram produtos de terceiros da Composio e MCP Bundles. A Composio afirma que hospeda o servidor e gerencia as credenciais da API Persona do cliente. Repositórios que usam “persona” para significar um personagem ou papel de IA não estão relacionados à Persona, a empresa de identidade.
Onfido / Entrust
nenhum servidor MCP oficial encontrado. A revisão das evidências não encontrou documentação MCP ou superfície de lançamento controlada pelo fornecedor, portanto, o status permanece não confirmado.
Jumio
nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nas fontes revisadas; esta é uma descoberta não confirmada, em vez de uma declaração de ausência.
Trulioo
nenhum servidor MCP oficial encontrado. A Trulioo publica um arquivo llms.txt e descreveu um Agente de Descoberta de UBO, mas o material revisado não identificou nenhum dos dois como um servidor MCP.
Alloy
nenhum servidor MCP oficial encontrado. Os resultados da pesquisa incluem produtos MCP de usealloy.ai e alloy.app, mas estes não estão relacionados ao fornecedor de decisão de fraude e Conheça Seu Cliente (KYC) em alloy.com. O nome da empresa correspondente não é evidência suficiente.
Socure
nenhum servidor MCP oficial encontrado. A evidência revisada não localizou uma superfície MCP oficial da Socure, deixando seu status não confirmado.
ComplyAdvantage
nenhum servidor MCP oficial encontrado. O anúncio MCP da Comply refere-se a uma empresa RegTech diferente, não à ComplyAdvantage. Os nomes não devem ser confundidos.
Chainalysis
nenhum servidor MCP oficial encontrado. A Chainalysis anunciou Agentes de Inteligência Blockchain, mas o material do fornecedor revisado não confirmou o MCP como seu mecanismo de integração.
Elliptic
nenhum servidor MCP oficial encontrado. A pesquisa encontrou mensagens de copiloto e roteiro de agente, mas nenhum material oficial nomeando um servidor MCP.
Footprint
nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nesta revisão, portanto, a descoberta permanece não confirmada.
Incode
nenhum servidor MCP oficial encontrado. Nenhuma documentação MCP ou anúncio controlado pelo fornecedor foi localizado nas evidências revisadas; isso deve ser verificado novamente à medida que os produtos evoluem.
O que o servidor MCP da Didit faz
A Didit é uma infraestrutura para identidade e fraude. Seu endpoint hospedado e stateless em https://mcp.didit.me/mcp usa HTTP Streamable, aceita requisições POST e expõe 115 ferramentas. A autenticação usa OAuth 2.1, Proof Key for Code Exchange (PKCE) e Registro Dinâmico de Cliente através de https://business.didit.me; o servidor hospedado não requer uma chave de API em um arquivo de configuração do cliente.
A superfície abrange trabalho de identidade e operacional, incluindo criação e decisões de sessão, verificações de documentos de identidade, triagem Anti-Lavagem de Dinheiro (AML), pesquisas de Conheça Seu Negócio (KYB), correspondência facial, vivacidade passiva, edição de fluxo de trabalho, webhooks, análises, trabalho de transação, trabalho de caso e triagem de carteira Conheça Sua Transação (KYT). O servidor é gratuito e as contas incluem 500 verificações gratuitas por mês.
Os desenvolvedores podem adicionar a Didit como um conector Claude, revisar o repositório GitHub com licença MIT ou auto-hospedar o código publicado. Comece com a visão geral do MCP, depois siga o guia de instalação e o guia de autenticação. A página do desenvolvedor fornece o resumo em nível de produto.
Para exemplos mais aprofundados, leia como o MCP se conecta a fluxos de trabalho de verificação de identidade, explore a referência de ferramentas MCP da Didit ou veja o padrão operacional para monitoramento de transações.
O que avaliar em qualquer servidor MCP de fornecedor
- Hospedado versus local: Um endpoint hospedado reduz o trabalho de instalação e atualização. Um servidor local pode oferecer um controle ambiental mais rigoroso, mas transfere o tempo de execução, atualização e tratamento de credenciais para sua equipe.
- OAuth versus uma chave de API na configuração: OAuth pode suportar autorização com escopo, revogação e consentimento do usuário. Uma chave de longa duração colocada em um arquivo cliente precisa de armazenamento, rotação e controles de acesso cuidadosos.
- Acesso somente leitura versus acesso de gravação: A pesquisa de documentação e os diagnósticos têm um perfil de risco diferente da criação de sessões, alteração de configurações ou resolução de casos. Inventarie as ferramentas e permissões reais, em vez de confiar em um rótulo “MCP disponível”.
- Confirmação para ações destrutivas: Verifique se exclusões, mudanças de estado irreversíveis ou gravações de alto impacto exigem confirmação humana explícita e se esse comportamento é imposto no lado do servidor.
- Redação de segredos: Confirme se logs, resultados de ferramentas, erros e contexto visível para o modelo não expõem tokens, dados pessoais ou credenciais brutas.
- Código aberto e auditabilidade: O código-fonte publicado e uma licença clara facilitam a inspeção da autenticação, fluxo de dados, definições de ferramentas, risco de dependência e histórico de lançamentos. Se a implementação for fechada, solicite documentação de segurança equivalente e um caminho de revisão independente.
A escolha prática não é simplesmente qual fornecedor pode dizer que suporta MCP. É qual servidor expõe as operações de que você precisa, com um modelo de autenticação e permissão que sua equipe de segurança pode verificar.
Artigos relacionados
- A regra da União Europeia para deepfakes entra em vigor, focando na ferramenta, não na fraude
- Inteligência Artificial: Uma Dupla Ameaça na Verificação de Identidade em Jogos de Azar
- A regra de identidade para stablecoins: emissão e resgate, e o que vem depois
- Egito Assume Custos de Atualização KYC: Uma Análise da Nova Abordagem
- Unico e Didit: Verificação de Identidade Avançada para PMEs no Brasil
- Didit e Onfido: Cobertura, Preços, Automação e Migração Comparados