Сервер MCP верификации личности для Claude
Контрольный список безопасности для оценки размещенного сервера MCP Didit для Claude: типизированные инструменты, OAuth, ограничение ролей, редактирование и точные границы действий.
Ключевые выводы
- Сервер Model Context Protocol (MCP) для верификации личности предоставляет Claude типизированные инструменты для реальных операций с личностью и мошенничеством; он не просит модель изобретать результат верификации.
- Размещенный сервер Didit предоставляет 115 инструментов по адресу
https://mcp.didit.me/mcpчерез без stateless, только POST Streamable HTTP (Hypertext Transfer Protocol). - Доступ использует OAuth (Open Authorization) 2.1 с PKCE (Proof Key for Code Exchange) и динамической регистрацией клиента. Режим ключа интерфейса прикладного программирования (API) для размещенного сервера отсутствует.
- Сервер действует как вошедший в систему пользователь в рамках
didit:managementиdidit:verification; существующие роли организации продолжают определять, что может делать Claude. - Известные ответы, содержащие учетные данные, редактируются, а данные об ошибках очищаются. Аннотации инструментов классифицируют поведение чтения, записи и деструктивное поведение; удаление по маске имеет проверку подтверждения на стороне обработчика, но текущая объявленная схема не предоставляет это поле подтверждения.
- Соединение MCP бесплатно. Использование сохраняет опубликованные цены Didit, включая полный пакет «Знай своего клиента» (KYC) за 0,33 доллара США и 500 бесплатных верификаций в месяц для каждой функции.
Если вы оцениваете сервер MCP верификации личности для Claude, полезный вопрос не в том, может ли Claude вызвать конечную точку. Вопрос в том, дает ли соединение модели искусственного интеллекта (ИИ) достаточно структурированных возможностей для выполнения реальной работы, сохраняя при этом аутентификацию, авторизацию, возможность аудита и человеческий контроль. Именно здесь реализации различаются.
В этом руководстве объясняется эта модель оценки, используя коннектор Didit для Claude в качестве конкретного примера. Оно намеренно не повторяет пошаговую настройку, описанную в руководстве по установке Claude, обзор категории в справочнике инструментов MCP или последовательность сеансов в руководстве по жизненному циклу сеанса KYC. Канонические, текущие схемы находятся в документации и открытом исходном коде.
Что такое сервер MCP верификации личности?
MCP — это протокол для предоставления модели инструментов. Сервер MCP публикует именованные операции с описаниями и типизированными входными схемами. Клиент MCP, такой как Claude, обнаруживает эти операции, позволяет модели выбрать одну, проверяет ее аргументы и возвращает результат в разговор.
Сервер MCP верификации личности применяет этот шаблон к регулируемой работе с личностью и мошенничеством. Вместо того чтобы отвечать на основе общих знаний при запросе на верификацию клиента, Claude может создать реальный сеанс верификации, получить свое решение, запустить проверку или просмотреть настроенные рабочие процессы организации. Возвращаемые данные поступают из подключенной службы, а не из памяти модели.
Это различие существенно. MCP не делает языковую модель авторитетом в области идентификации и не передает ответственность за соблюдение нормативных требований модели. Он предоставляет модели управляемый путь к системе, которая выполняет проверки и записывает результаты. Поставщик верификации остается ответственным за услугу; клиент остается ответственным за политику и проверку; Claude координирует разрешенные операции.
Полезное определение: сервер MCP верификации личности — это адаптер, учитывающий авторизацию, который предоставляет возможности идентификации и обнаружения мошенничества в виде типизированных инструментов, которые клиент ИИ может обнаруживать и вызывать.
Что сервер Didit позволяет делать внутри Claude
Didit — это инфраструктура для идентификации и борьбы с мошенничеством. Его размещенный каталог MCP предоставляет Claude 115 инструментов, охватывающих 19 доменов машинного уровня. Дело не только в количестве; дело в диапазоне работы, которую Claude может выполнять за один аутентифицированный сеанс.
Обычное взаимодействие начинается с didit_context_get, который возвращает организации и приложения, к которым пользователь имеет доступ. Затем Claude может выбрать инструменты, соответствующие задаче:
didit_session_createсоздает сеанс верификации из настроенного рабочего процесса, аdidit_session_get_decisionполучает результирующее решение.didit_verify_id,didit_verify_passive_livenessиdidit_verify_face_matchвыполняют целенаправленные проверки документов и биометрических данных, если необходимые файлы изображений существуют в файловой системе сервера MCP.didit_verify_amlвыполняет проверку на предмет отмывания денег (AML).didit_verify_kyb_searchиdidit_verify_kyb_selectподдерживают поиск в реестре «Знай свой бизнес» (KYB) и выбор записей.didit_transaction_createзаписывает отслеживаемую активность, аdidit_transaction_screen_walletвыполняет проверку кошельков «Знай свою транзакцию» (KYT).didit_case_createоткрывает дело для расследования, аdidit_case_manageподдерживает назначение, комментарии, эскалацию, повторное открытие, разрешение и обновление полей.didit_workflow_createиdidit_workflow_edit_graphпозволяют авторизованным пользователям создавать потоки верификации;didit_webhook_createподключает результирующие события к нижестоящим системам.
Это примеры, а не замена канонической документации по инструментам MCP. Текущий сервер предоставляет только инструменты: он не публикует ресурсы MCP или шаблоны подсказок. Специализированная конфигурация соответствия и обязательная отчетность остаются управляемыми рабочими процессами в Business Console, а не автономными действиями чата.
Граница изображений в размещенном Claude
Пять инструментов для работы с изображениями — didit_verify_id, didit_verify_age, didit_verify_face_match, didit_verify_passive_liveness и didit_lists_entry_upload_face — принимают абсолютные пути в качестве входных данных, которые их обработчики считывают из собственной файловой системы сервера MCP.
Изображение, загруженное в размещенный Claude, поэтому обычно недоступно для этих инструментов: коннектор не предоставляет инструмент для размещения файлов. Просмотр изображения в чате — это не то же самое, что предоставление читаемого front_image_path. Инструменты практичны в локальных или самостоятельно размещенных развертываниях, где файлы могут быть размещены в файловой системе сервера.
Для реального заявителя, использующего размещенный Claude, используйте didit_session_create, отправьте возвращенный url, затем получите результат с помощью didit_session_get_decision. Заявитель фиксирует настроенные доказательства в размещенной среде Didit; Claude не размещает изображение.
Граница аутентификации для оценки
Размещенная конечная точка — https://mcp.didit.me/mcp, использующая без stateless, только POST Streamable HTTP. Claude подключается через OAuth (Open Authorization) 2.1 с PKCE (Proof Key for Code Exchange) и динамической регистрацией клиента; размещенный сервер не имеет режима ключа API.
Существенным свойством безопасности является результирующая идентификация. Вызовы выполняются от имени вошедшего в систему пользователя Didit в рамках didit:verification и didit:management, при этом роль внутренней части организации по-прежнему определяет, какие операции завершаются успешно. Читатель не становится администратором, потому что Claude выбрал инструмент записи.
Для оценки убедитесь, что доступ может быть отозван без смены учетных данных производственного приложения, что действия остаются привязанными к пользователю и что контекст нескольких организаций является явным. Точная последовательность обнаружения, согласия и настройки описана в руководстве по установке Claude и документации по аутентификации.
Безопасность — это не только аутентификация
Аутентификация отвечает на вопрос, кто звонит. Производственный сервер MCP должен также контролировать, что видит модель и как выполняются рискованные действия.
Didit помечает инструменты аннотациями «только для чтения», «запись», «деструктивные», «идемпотентные» и «открытый мир». Клиент может использовать эти сигналы для группировки или маркировки операций, но аннотация — это описательные метаданные. Она не заставляет автоматически модель или сервер запрашивать подтверждение.
Правило подтверждения узкое. didit_session_delete безвозвратно удаляет один сеанс и требует только session_id. Ограниченное пакетное удаление с явным списком идентификаторов также не требует поля подтверждения. Обработчик для удаления по маске отклоняет delete_all: true, если не указано confirm: true, но текущая объявленная схема ввода пакетного удаления опускает confirm. Рассматривайте это как резервную копию на стороне обработчика с пробелом в схеме, а не как полный поток одобрения, видимый клиенту. Команды должны добавить свою собственную политику человеческого одобрения для значимых записей, вместо того чтобы предполагать, что аннотация обеспечивает ее.
Известные выходные данные, содержащие учетные данные, обрабатываются намеренно: поля учетных данных приложения и метаданные секрета подписи веб-хуков редактируются, а данные об ошибках тщательно очищаются перед возвратом клиенту. Это не обещание, что каждое поле в каждом успешном бизнес-ответе будет полностью удалено, поэтому команды все равно должны минимизировать личные данные, которые они просят Claude получить. Операция раскрытия учетных данных существует только в полном локальном/stdio каталоге, требует собственного подтверждения и исключена из каталога OAuth из 115 инструментов. Операция пополнения кредита также исключена из этого размещенного каталога.
Эта многоуровневая модель предпочтительнее, чем полагаться на системную подсказку, которая просто говорит агенту «быть осторожным», но ее границы должны быть точно определены. Роли бэкэнда, проверка входных данных, целевое редактирование, очистка ошибок и проверка обработчика удаления по маске — это принуждение. Аннотации рисков и инструкции в чате информируют о поведении, а текущий пробел в схеме подтверждения по маске должен быть в контрольном списке оценщика.
Как оценить сервер MCP для работы с идентификацией
Прежде чем подключать какую-либо службу идентификации или обнаружения мошенничества к Claude, проверьте следующее:
- Транспорт: Существует ли документированная удаленная конечная точка, использующая текущий транспорт MCP?
- Аутентификация: Представляет ли доступ пользователя через OAuth или он зависит от широко привилегированных учетных данных, скопированных в конфигурацию?
- Авторизация: Применяются ли роли организации бэкэндом при каждом вызове?
- Схемы: Определяют ли инструменты ограниченные входные данные, разрешенные действия и полезные ошибки?
- Метаданные риска: Может ли клиент различать операции чтения, записи, деструктивные операции и вызовы, которые влияют на внешние системы?
- Обработка данных: Редактируются ли секреты и ненужные личные данные из результатов инструментов и ошибок?
- Границы: Заявляет ли поставщик, что модель не может делать и где по-прежнему требуется проверка соответствия человеком?
- Возможность проверки: Может ли ваша команда просмотреть исходный код и поддерживаемый справочник инструментов?
Didit публикует свою реализацию в общедоступном репозитории GitHub под лицензией MIT и документирует архитектуру в обзоре MCP и руководстве по аутентификации. Кодовая база v5 помечена как частная для публикации пакетов и не распространяется через npm. Для Claude предполагаемый путь — это размещенная конечная точка и ее поток авторизации на основе браузера.
Когда коннектор Claude подходит
Коннектор наиболее эффективен, когда человек хочет, чтобы Claude исследовал, координировал или выполнял ограниченные операции в существующем рабочем пространстве Didit: просматривал недавние решения, создавал размещенную ссылку для верификации, выполнял проверки без изображений, проверял очередь дел, сравнивал рабочие процессы или суммировал активность в приложениях. Он также полезен для разработчиков, изучающих схемы перед реализацией интеграции с бэкэндом. Автономные проверки изображений требуют доступа к файлам на стороне сервера, описанного выше.
Это не замена детерминированному производственному коду, где ваше приложение должно запускать одну и ту же операцию при каждом запросе без интерактивного пользователя. В этом случае используйте API Representational State Transfer (REST) Didit и комплекты разработки программного обеспечения. MCP и REST обслуживают разных вызывающих: один делегирует работу вошедшего в систему пользователя клиенту ИИ; другой напрямую подключает логику приложения к службе.
Экономика одинакова, независимо от того, какой интерфейс инициирует проверку. Сам сервер MCP бесплатен. Полный пакет KYC — верификация документов, удостоверяющих личность, пассивная проверка живости, сопоставление лиц и анализ IP-адресов — стоит 0,33 доллара США. Каждая функция включает 500 бесплатных верификаций в месяц. Didit поддерживает более 2000 компаний в производстве в более чем 220 странах и территориях, более 14 000 типов документов и 48+ языков.
Подключите Didit к Claude
Если модель авторизации и безопасности соответствует вашему варианту использования, добавьте пользовательский коннектор Didit в Claude. Коннектор указывает на размещенную конечную точку Streamable HTTP и запускает поток входа в Didit.
Для точных шагов Claude Desktop и Claude Code используйте специальное руководство по установке. Для контекста продукта и дополнительных примеров посетите страницу разработчика Didit MCP.
Краткий вердикт таков: сервер MCP верификации личности стоит использовать с Claude, когда он превращает операции с идентификацией и мошенничеством в типизированные действия, учитывающие разрешения, без ослабления контроля над ними. Количество инструментов делает соединение полезным; OAuth, принудительное применение ролей, редактирование, точные схемы и узко принудительные проверки удаления по маске делают его модель риска проверяемой.
Похожие статьи
- Новые правила Евросоюза по дипфейкам: фокус на инструменте, а не на мошенничестве
- ИИ на обеих сторонах проверки личности в азартных играх
- Правило идентификации стейблкоинов: только выпуск и погашение, но не дальнейшее обращение
- Египет берет на себя расходы по обновлению KYC, не перекладывая их на клиентов
- Unico и Didit: Расширение Доступа к Передовой Верификации Личности для Малых и Средних Предприятий Бразилии
- Didit против Onfido (Entrust): сравнение покрытий, цен и автоматизации KYC