Verificação de Identidade com Claude: Um Guia Prático
Verifique a identidade de um usuário diretamente no Claude com prompts em linguagem natural: crie o link hospedado, execute verificação de ID, vivacidade passiva, correspondência facial e análise de IP, e leia a decisão.
Principais pontos
- Este é um manual do operador: as palavras exatas para digitar no Claude, a experiência do solicitante, como ler a resposta e o que fazer quando uma sessão precisa de revisão.
- O conector do Protocolo de Contexto de Modelo (MCP) da Didit permite que um operador logado use fluxos de trabalho e permissões existentes via chat sem escrever código.
- Um fluxo de trabalho controla quais verificações de Conheça Seu Cliente (KYC) são executadas. Listar fluxos de trabalho mostra as opções; ler o fluxo de trabalho selecionado revela sua configuração.
- O solicitante completa as verificações configuradas em uma página hospedada pela Didit. Claude recupera e explica o resultado da Didit; ele não inspeciona o documento ou o rosto da pessoa.
- Em Revisão é uma transferência para julgamento humano, não sinônimo de Recusado. Peça a Claude para separar as evidências retornadas da informação ausente antes que alguém altere o status.
Você não precisa conhecer um esquema de interface de programação de aplicativos (API) para ajudar um solicitante na verificação de identidade. Você precisa de uma conta Didit, um fluxo de trabalho de verificação aprovado, o conector Didit habilitado no Claude e autoridade sob a política de revisão da sua organização. O resto pode acontecer em linguagem comum.
Este guia trata deliberadamente da pessoa que opera a conversa. Ele não repete a mecânica de criar-link-e-consultar já abordada em MCP para KYC e no guia do servidor KYC MCP. Mantenha essas referências abertas quando precisar de detalhes de ciclo de vida ou integração. Use esta página quando a questão prática for: “O que devo digitar, o que devo dizer ao solicitante e o que faço com a resposta?”
Antes do solicitante: estabeleça o ambiente de trabalho correto
Adicione o conector Didit ao Claude e complete o login na Didit. O endpoint hospedado usa OAuth (Open Authorization) 2.1 com PKCE (Proof Key for Code Exchange), não uma chave de API. Claude age com a função Didit do usuário logado, então o operador já deve ter permissão para qualquer ação que solicitar.
Inicie cada nova conversa operacional tornando o escopo visível:
Use Didit para me ajudar a verificar um solicitante. Primeiro chame didit_context_get. Diga-me qual organização e aplicativo estão selecionados. Não crie ou altere nada ainda.
Isso evita o erro operacional mais fácil: trabalhar no aplicativo errado quando uma pessoa pode acessar vários. Se Claude mostrar mais de uma opção, nomeie a organização e o aplicativo que você pretende usar antes de prosseguir.
Escolha um fluxo de trabalho sem adivinhar suas verificações
didit_workflow_list lista os fluxos de trabalho disponíveis. Ele não retorna o gráfico completo do fluxo de trabalho ou sua configuração. Use-o para encontrar o nome do fluxo de trabalho aprovado e o workflow_id, depois recupere o fluxo de trabalho selecionado explicitamente.
Liste os fluxos de trabalho de verificação no aplicativo selecionado com didit_workflow_list. Mostre apenas o nome, workflow_id e status de cada fluxo de trabalho. Não descreva suas verificações ainda.
Depois de selecionar um, peça a configuração real:
Recupere o fluxo de trabalho WORKFLOW_UUID com didit_workflow_get. Se suas etapas ou ramificações exigirem detalhes do gráfico, também chame didit_workflow_get_graph com include_config: false. Em seguida, explique, em linguagem simples, o que o solicitante deve fazer. Separe as etapas visíveis para o solicitante das verificações que são executadas em segundo plano. Não crie uma sessão.
Use didit_workflow_get para a configuração completa do fluxo de trabalho selecionado. Use didit_workflow_get_graph quando precisar de seus nós, ramificações, condições ou etapas de processamento de documentos; sua configuração resumida padrão é suficiente para uma explicação do operador. Este padrão de duas etapas impede que Claude infira um pacote apenas a partir de um rótulo de fluxo de trabalho.
Peça um link de solicitante
Depois de confirmar o ambiente de trabalho e o fluxo de trabalho, a instrução do operador pode ser curta:
Crie uma sessão com didit_session_create usando workflow_id WORKFLOW_UUID e vendor_data customer-8421. Retorne o session_id e a url. Não envie o link nem altere nenhum outro registro.
A única entrada obrigatória para didit_session_create é workflow_id; vendor_data é uma referência opcional do cliente. A resposta inclui uma url. Copie esse link hospedado para seu e-mail, suporte ou canal de integração aprovado. A criação da sessão não significa por si só que o solicitante foi contatado.
Essa é toda a mecânica de que este guia do operador precisa. Se você estiver implementando entrega automatizada, callbacks, webhooks ou polling, use os guias técnicos vinculados em vez de transformar uma conversa do operador em um tutorial de integração.
Diga ao solicitante o que acontecerá
O solicitante abre uma página hospedada pela Didit em seu navegador; eles não precisam de Claude ou de uma conexão MCP. A experiência exata segue o fluxo de trabalho selecionado. Um pacote KYC completo configurado pode incluir captura de documento de identidade, vivacidade passiva, correspondência facial um para um e análise de IP (Internet Protocol). Um fluxo de trabalho diferente pode conter menos verificações, verificações adicionais ou ramificações condicionais.
Peça a Claude para elaborar uma mensagem baseada apenas na configuração recuperada:
Escreva uma mensagem de quatro pontos para o solicitante explicando o que ele verá depois de abrir a url. Use apenas a configuração do fluxo de trabalho selecionado. Mencione qualquer documento ou preparação de dispositivo que realmente exija. Não prometa aprovação, tempo de conclusão ou verificações que não estejam configuradas.
Uma boa mensagem do operador explica por que a pessoa recebeu o link, quais etapas visíveis ela completará e onde pedir ajuda. Não deve expor o token de sessão interno, copiar dados pessoais para o chat ou descrever uma verificação de antecedentes como uma ação do solicitante.
A Didit oferece suporte a mais de 220 países e territórios, mais de 14.000 tipos de documentos e mais de 48 idiomas. Esses números de cobertura descrevem a plataforma; o fluxo de trabalho selecionado e o documento do solicitante ainda determinam as telas reais disponíveis nessa sessão.
Peça um resultado em linguagem simples
Quando o solicitante disser que terminou, não pergunte a Claude se ele “passou”. Peça para recuperar a decisão registrada e manter o status separado da evidência:
Chame didit_session_get_decision para a sessão SESSION_UUID. Explique o resultado para um operador de integração não técnico. Comece com o status atual exato. Em seguida, liste apenas os resultados e campos do módulo configurado realmente retornados. Separe evidências confirmadas, evidências ausentes, conflitos e itens que precisam de julgamento humano. Não altere a sessão.
Essa formulação facilita a percepção de alucinações. A decisão contém a saída dos módulos configurados para esse fluxo de trabalho, não um conjunto universal de verificações de documento de identidade, vivacidade, correspondência facial, Anti-Lavagem de Dinheiro (AML) e fraude. Se um módulo não foi executado ou um campo está ausente, a resposta deve indicar isso em vez de preencher a lacuna.
Leia o status como o estado atual da sessão:
- Não Iniciado ou Em Andamento significa que o operador deve esperar ou ajudar o solicitante a completar o fluxo hospedado.
- Em Revisão significa que evidências ou lógica do fluxo de trabalho encaminharam a sessão para uma decisão humana.
- Aprovado ou Recusado é o estado atual da decisão. Qualquer um pode refletir automação configurada ou uma substituição manual de um revisor autorizado, então use as evidências e o histórico de auditoria que as acompanham quando a política exigir.
- Reenviado significa que nós do fluxo de trabalho selecionados foram enviados de volta para outra tentativa; não é uma sessão nova e não relacionada.
A inferência do modelo é executada em p99 abaixo de 2 segundos, mas isso não é uma promessa sobre quanto tempo um solicitante levará para capturar um documento, completar o fluxo ou esperar pela revisão humana.
O que fazer quando a resposta é Em Revisão
Não traduza Em Revisão como “falhou” e não peça a Claude para aprovar ou recusar no mesmo prompt que explica a evidência. Primeiro, solicite um pacote de revisão somente leitura:
Esta sessão está Em Revisão. Chame didit_session_get_decision e didit_session_list_reviews. Não altere dados ou status. Mostre o motivo ou evidência de disparo retornado, as saídas do módulo configurado relevantes para ele, qualquer informação conflitante ou ausente e o histórico de revisão ou status anterior. Marque qualquer coisa não retornada como desconhecida.
Em seguida, siga a política de escalonamento da sua organização. O revisor pode comparar os dados de identidade extraídos com a evidência do documento, avaliar um candidato de correspondência ou triagem, solicitar outra tentativa para nós de fluxo de trabalho que falharam exatamente, ou tomar uma decisão de status autorizada. Claude pode organizar o registro, mas não substitui o revisor ou a política de aceitação da organização.
Se você estiver autorizado a documentar a revisão, mantenha a nota separada da decisão final:
Adicione este comentário com didit_session_add_review à sessão SESSION_UUID: “Escalonado para revisão manual porque [evidência observada].” Não passe new_status e não modifique dados extraídos.
didit_session_add_review requer session_id, aceita um comment e pode opcionalmente alterar o status. Omitir new_status deixa a intenção clara aqui: registrar a nota de revisão sem decidir o caso. Para correções, reenvio parcial, aprovação e procedimentos de recusa, use o guia de fila de revisão KYC com Claude dedicado.
A lista de verificação final do operador
- Confirme a organização, o aplicativo e a referência do solicitante antes de criar qualquer coisa.
- Liste os fluxos de trabalho primeiro, depois recupere a configuração ou o gráfico do fluxo de trabalho selecionado antes de descrever suas verificações.
- Envie apenas a
urlhospedada retornada através de um canal de cliente aprovado. - Peça a Claude para relatar as evidências retornadas, não para inferir módulos ausentes ou converter um status em uma história.
- Trate “Em Revisão” como uma transferência humana. Separe a investigação, a nota de auditoria, a correção de dados e o status final em etapas deliberadas.
- Mantenha dados pessoais desnecessários, imagens de documentos e tokens internos fora da conversa.
O servidor MCP em si é gratuito. Um pacote KYC completo configurado custa US$ 0,33 e inclui verificação de documento de identidade, vivacidade passiva, correspondência facial e análise de IP. Cada recurso inclui 500 verificações gratuitas por mês. A Didit atende mais de 2.000 empresas em produção e é infraestrutura para identidade e fraude.
Links de referência
- Visão geral do MCP — endpoint hospedado e arquitetura
- Documentação das ferramentas MCP — nomes canônicos e esquemas
- Didit MCP no GitHub — código-fonte público com licença MIT
- Página do desenvolvedor Didit MCP — visão geral do produto
- Conecte Didit ao Claude — configuração do conector
Artigos relacionados
- A regra da União Europeia para deepfakes entra em vigor, focando na ferramenta, não na fraude
- Inteligência Artificial: Uma Dupla Ameaça na Verificação de Identidade em Jogos de Azar
- A regra de identidade para stablecoins: emissão e resgate, e o que vem depois
- Egito Assume Custos de Atualização KYC: Uma Análise da Nova Abordagem
- Unico e Didit: Verificação de Identidade Avançada para PMEs no Brasil
- Didit e Onfido: Cobertura, Preços, Automação e Migração Comparados