Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 18 августа 2026 г.

KYC через сервер MCP: Практическое руководство

Как провести полную проверку KYC через сервер MCP — найдите свою организацию, выберите рабочий процесс, создайте размещенную сессию и получите решение, все это с помощью запросов на естественном языке.

Автор: DiditОбновлено
thumbnail.png

Проверки «Знай своего клиента» (KYC) являются наиболее распространенной операцией по идентификации на платформе Didit, а официальный сервер Model Context Protocol (MCP) по адресу https://mcp.didit.me/mcp делает их выполнение таким же естественным, как разговор. Направьте ИИ-агента — Claude Desktop, Claude Code, Cursor, ChatGPT или любого клиента, поддерживающего MCP — на размещенную конечную точку, пройдите аутентификацию с помощью «Войти с Didit», и агент сможет пройти полный жизненный цикл KYC: обнаружить вашу организацию и приложение, выбрать правильный рабочий процесс, создать размещенную сессию верификации, передать ссылку вашему пользователю и опросить решение. Это руководство шаг за шагом описывает эту последовательность, охватывает 10 статусов сессии и что делать на каждом из них, а также показывает эквивалентные вызовы REST для читателей, которые хотят использовать бэкенд.

Ключевые выводы

  • Сервер Didit MCP предоставляет 115 инструментов в 11 категориях через Streamable HTTP по адресу https://mcp.didit.me/mcp. Он размещается или саморазмещается, и сам уровень MCP бесплатен.
  • Аутентификация — это OAuth 2.1 + Proof Key for Code Exchange (PKCE) с динамической регистрацией клиента. Для размещенного сервера MCP нет ключа API — агент аутентифицируется как вошедший в систему пользователь и наследует разрешения консоли этого пользователя.
  • Полная проверка KYC — проверка документов, пассивная проверка живости, сопоставление лиц и IP-анализ — стоит 0,33 доллара США, с 500 бесплатными проверками в месяц и p99-выводом менее чем за 2 секунды. Рабочий процесс может включать дополнительные проверки, такие как AML-скрининг (0,20 доллара США) или пользовательские анкеты (0,10 доллара США).
  • Агент запускает сессию KYC с помощью пяти инструментов: обнаружение вашей организации и приложения, выбор рабочего процесса, создание сессии, чтение решения массива V3 и обновление статуса сессии для одобрения, отклонения или запроса повторной отправки.
  • 10 статусов сессии сообщают агенту, что делать дальше: от «Не начато» до «В процессе», «На рассмотрении», «Одобрено», «Отклонено», «Истек срок действия», «Заброшено», «Срок действия KYC истек», «Повторно отправлено» и «Ожидает пользователя».
  • Сервер MCP обеспечивает онбординг для более 2000 компаний в производстве в 220+ странах и 14 000+ типах документов, на 48+ языках.

Что такое сервер Didit MCP

Model Context Protocol (MCP) — это открытый стандарт, который позволяет ИИ-агентам вызывать внешние инструменты через согласованный интерфейс. Реализация Didit по адресу https://mcp.didit.me/mcp является официальным сервером MCP для платформы идентификации и борьбы с мошенничеством, опубликованным под лицензией MIT на github.com/didit-protocol/mcp. Он использует транспорт Streamable HTTP — без сохранения состояния, только POST, без Server-Sent Events — и предоставляет 115 инструментов в 11 категориях, которые охватывают всю платформу: сессии, рабочие процессы, API верификации, мониторинг транзакций, скрининг по борьбе с отмыванием денег (AML), скрининг кошельков, веб-хуки, кейсы, отчеты и операции с рабочими пространствами.

Размещенная аутентификация использует OAuth 2.1 с PKCE (Proof Key for Code Exchange) и динамической регистрацией клиента (DCR). Когда агент впервые подключается, он открывает браузер для потока «Войти с Didit» через business.didit.me. Полученный токен ограничен пользователем вашей консоли в рамках didit:management и didit:verification — агент может делать только то, что уже разрешено вашей ролью. Это важно: для размещенного сервера нет ключа API, который можно было бы вставить в файл конфигурации MCP. Ключи API — это концепция REST API и не используются в контексте MCP.

Чтобы подключить размещенную конечную точку к Claude Desktop или Claude.ai, используйте предварительно созданную глубокую ссылку коннектора:

Добавить Didit в качестве коннектора Claude

Обзор полного набора инструментов см. в справочнике инструментов MCP и обзорной документации MCP.

Последовательность KYC — инструмент за инструментом

Стандартная сессия KYC на Didit объединяет выбранные вами проверки личности — проверку документов, пассивную проверку живости для подтверждения физического присутствия человека, сопоставление лиц для подтверждения соответствия селфи портрету в документе и IP-анализ для выявления признаков мошенничества — все это за 0,33 доллара США при настроенном полном пакете. Вот точная последовательность инструментов, которую агент использует для создания, доставки и разрешения одной из них:

1. Определите свой контекст

Перед созданием чего-либо агенту необходимо знать, на какой организации и приложении работать. Вызовите didit_context_get, чтобы получить список доступных организаций и приложений, к которым имеет доступ вошедший в систему пользователь. Это возвращает organization_id и application_id, которые требуются для каждого последующего вызова инструмента.

2. Выберите рабочий процесс

Рабочие процессы верификации определяют, какие проверки выполняются и как принимаются решения. Вызовите didit_workflow_list, чтобы получить рабочие процессы, настроенные для вашего приложения. Каждый рабочий процесс предоставляет свои функции — OCR (оптическое распознавание символов), Liveness, Face Match, AML, анкеты — чтобы агент мог выбрать правильный для требуемого типа верификации. Для стандартного онбординга KYC рабочий процесс обычно включает OCR, Liveness, Face Match и IP-анализ.

3. Создайте сессию

После выбора рабочего процесса вызовите didit_session_create с workflow_id и, при необходимости, вашей собственной внешней ссылкой в vendor_data. Область действия организации и приложения разрешается автоматически, когда они однозначны, поэтому вы редко их передаете. Вы также можете установить language для размещенного пользовательского интерфейса верификации, callback, на который возвращается заявитель, и предварительно заполненные данные через contact_details или expected_details. Инструмент возвращает url — размещенную ссылку, которую вы отправляете заявителю. Для этого пути интеграция SDK не требуется; заявитель просто открывает ссылку в своем браузере, проходит проверки, и агент продолжает работу с этого момента.

4. Прочитайте решение

Как только заявитель завершит проверки, вызовите didit_session_get_decision с идентификатором сессии. Это возвращает решение V3 в виде массива: строку status, объект decision с вердиктом и оценкой риска, а также результаты по каждой функции (данные OCR, уверенность в живости, сходство сопоставления лиц и т. д.). Агент считывает вердикт, чтобы определить следующее действие.

5. Действуйте в соответствии с решением

Вызовите didit_session_update_status, чтобы установить статус сессии на основе вердикта решения:

  • Одобрено — все проверки пройдены. Установите статус на approved для завершения.
  • Отклонено — проверки не пройдены или обнаружено мошенничество. Установите статус на declined.
  • Повторно отправлено — документы были нечеткими или заявителю необходимо повторить попытку. Установите статус на resubmitted, чтобы разрешить еще одну попытку.

Это весь цикл KYC в пяти инструментах, все из запроса на естественном языке.

10 статусов сессии

Сессии Didit проходят жизненный цикл из 10 статусов. Агент, настроенный для мониторинга сессий, должен обрабатывать каждый из них:

  • Не начато — сессия была создана, но заявитель не открыл ссылку для верификации. Действия пока не требуются.
  • В процессе — заявитель открыл ссылку и проходит проверки. Агент должен ждать.
  • На рассмотрении — автоматические проверки завершились с пограничным результатом; сессия требует ручной проверки. Уведомите сотрудника по комплаенсу.
  • Одобрено — все проверки пройдены. Завершите онбординг.
  • Отклонено — проверки не пройдены. Отклоните заявителя или начните новую верификацию с другими документами.
  • Истек срок действия — срок действия сессии истек до ее завершения. Предложите новую сессию.
  • Заброшено — заявитель закрыл поток до завершения. Отправьте напоминание или новую ссылку.
  • Срок действия KYC истек — срок действия периодической сессии повторной верификации истек. Отметьте для повторного онбординга.
  • Повторно отправлено — заявитель повторно отправил данные после запроса на улучшение данных. Повторно запустите didit_session_get_decision, чтобы получить новый вердикт.
  • Ожидает пользователя — сессия приостановлена в ожидании предоставления заявителем дополнительной информации или документов.

Управление на уровне агента: списки, черные списки и постоянный мониторинг

Помимо однократного KYC, сервер MCP предоставляет агентам доступ к поверхности управления рисками. Используйте didit_lists_list и didit_lists_entry_create для добавления отклоненных заявителей в черные списки, предотвращая создание ими новых сессий. Используйте didit_blocklist_get и didit_blocklist_add для проверки новых запросов сессий до их создания. Для постоянного мониторинга, после одобрения KYC вы можете запустить didit_verify_aml для скрининга по борьбе с отмыванием денег по более чем 1300 спискам наблюдения по цене 0,20 доллара США за проверку, и didit_transaction_screen_wallet для скрининга криптокошельков по цене 0,15 доллара США за проверку.

Эквивалентный путь REST API

Не каждая интеграция проходит через ИИ-агента. Если вы создаете бэкенд, который вызывает Didit напрямую через HTTP, REST API использует аутентификацию x-api-key (секретный ключ вашего приложения из консоли). Вот эквивалентное создание сессии KYC через curl:

curl -X POST https://api.didit.me/v3/session/ \
  -H "x-api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wfl_abc123",
    "vendor_data": "user-456",
    "language": "en",
    "callback": "https://myapp.com/kyc-callback"
  }'

Ответ включает session_id и url — ту же размещенную ссылку, которую возвращает сессия MCP. Опросите конечную точку решения и обновите статус таким же образом, но через REST. Обратите внимание на заголовок x-api-key: это механизм аутентификации REST API, не связанный с описанным выше потоком OAuth MCP. REST API — это отдельная поверхность; серверу MCP никогда не требуется и не используется ключ API.

Цены и лимиты

Каждая функция Didit имеет опубликованные цены за успешное использование без минимальных требований. Сам сервер MCP бесплатен — плата за подключение или перечисление инструментов не взимается. Вы платите только за успешные проверки:

  • Полный пакет KYC (ID + пассивная проверка живости + сопоставление лиц + IP): 0,33 доллара США
  • Проверка личности (отдельно): 0,15 доллара США
  • Пассивная проверка живости (отдельно): 0,10 доллара США
  • AML-скрининг: 0,20 доллара США за проверку, более 1300 списков наблюдения
  • Скрининг кошельков (KYT): 0,15 доллара США за проверку
  • Мониторинг транзакций: 0,02 доллара США за транзакцию
  • Проверка бизнеса (KYB): от 2,00 долларов США за бизнес

Каждая функция включает 500 бесплатных проверок в месяц, навсегда. Без ограничений по времени, без уровней. Полный пакет KYC за 0,33 доллара США в 3-5 раз дешевле, чем у традиционных поставщиков KYC, с p99-выводом менее чем за 2 секунды в 220+ странах и 14 000+ типах документов.

Начало работы

Чтобы подключить вашего агента и начать выполнять проверки KYC за считанные минуты:

  1. Откройте глубокую ссылку коннектора Claude и добавьте Didit в качестве пользовательского коннектора.
  2. Для Claude Code: запустите claude mcp add --transport http didit https://mcp.didit.me/mcp, затем /mcp для аутентификации.
  3. Для Cursor: добавьте {"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}} в .cursor/mcp.json.
  4. После аутентификации введите запрос: «Обнаружить мою организацию и приложения, перечислить рабочие процессы KYC и создать сессию верификации для нового заявителя».

Исходный код MCP открыт и лицензирован по MIT на github.com/didit-protocol/mcp. Для более подробного описания установки сервера в различных клиентах прочитайте статью Как установить сервер Didit MCP в Claude. Полный каталог инструментов с параметрами см. в Справочнике инструментов Didit MCP.

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу
KYC через сервер MCP: практическое руководство.