KYC через сервер MCP: Практическое руководство
Как провести полную проверку KYC через сервер MCP — найдите свою организацию, выберите рабочий процесс, создайте размещенную сессию и получите решение, все это с помощью запросов на естественном языке.
Проверки «Знай своего клиента» (KYC) являются наиболее распространенной операцией по идентификации на платформе Didit, а официальный сервер Model Context Protocol (MCP) по адресу https://mcp.didit.me/mcp делает их выполнение таким же естественным, как разговор. Направьте ИИ-агента — Claude Desktop, Claude Code, Cursor, ChatGPT или любого клиента, поддерживающего MCP — на размещенную конечную точку, пройдите аутентификацию с помощью «Войти с Didit», и агент сможет пройти полный жизненный цикл KYC: обнаружить вашу организацию и приложение, выбрать правильный рабочий процесс, создать размещенную сессию верификации, передать ссылку вашему пользователю и опросить решение. Это руководство шаг за шагом описывает эту последовательность, охватывает 10 статусов сессии и что делать на каждом из них, а также показывает эквивалентные вызовы REST для читателей, которые хотят использовать бэкенд.
Ключевые выводы
- Сервер Didit MCP предоставляет 115 инструментов в 11 категориях через Streamable HTTP по адресу
https://mcp.didit.me/mcp. Он размещается или саморазмещается, и сам уровень MCP бесплатен. - Аутентификация — это OAuth 2.1 + Proof Key for Code Exchange (PKCE) с динамической регистрацией клиента. Для размещенного сервера MCP нет ключа API — агент аутентифицируется как вошедший в систему пользователь и наследует разрешения консоли этого пользователя.
- Полная проверка KYC — проверка документов, пассивная проверка живости, сопоставление лиц и IP-анализ — стоит 0,33 доллара США, с 500 бесплатными проверками в месяц и p99-выводом менее чем за 2 секунды. Рабочий процесс может включать дополнительные проверки, такие как AML-скрининг (0,20 доллара США) или пользовательские анкеты (0,10 доллара США).
- Агент запускает сессию KYC с помощью пяти инструментов: обнаружение вашей организации и приложения, выбор рабочего процесса, создание сессии, чтение решения массива V3 и обновление статуса сессии для одобрения, отклонения или запроса повторной отправки.
- 10 статусов сессии сообщают агенту, что делать дальше: от «Не начато» до «В процессе», «На рассмотрении», «Одобрено», «Отклонено», «Истек срок действия», «Заброшено», «Срок действия KYC истек», «Повторно отправлено» и «Ожидает пользователя».
- Сервер MCP обеспечивает онбординг для более 2000 компаний в производстве в 220+ странах и 14 000+ типах документов, на 48+ языках.
Что такое сервер Didit MCP
Model Context Protocol (MCP) — это открытый стандарт, который позволяет ИИ-агентам вызывать внешние инструменты через согласованный интерфейс. Реализация Didit по адресу https://mcp.didit.me/mcp является официальным сервером MCP для платформы идентификации и борьбы с мошенничеством, опубликованным под лицензией MIT на github.com/didit-protocol/mcp. Он использует транспорт Streamable HTTP — без сохранения состояния, только POST, без Server-Sent Events — и предоставляет 115 инструментов в 11 категориях, которые охватывают всю платформу: сессии, рабочие процессы, API верификации, мониторинг транзакций, скрининг по борьбе с отмыванием денег (AML), скрининг кошельков, веб-хуки, кейсы, отчеты и операции с рабочими пространствами.
Размещенная аутентификация использует OAuth 2.1 с PKCE (Proof Key for Code Exchange) и динамической регистрацией клиента (DCR). Когда агент впервые подключается, он открывает браузер для потока «Войти с Didit» через business.didit.me. Полученный токен ограничен пользователем вашей консоли в рамках didit:management и didit:verification — агент может делать только то, что уже разрешено вашей ролью. Это важно: для размещенного сервера нет ключа API, который можно было бы вставить в файл конфигурации MCP. Ключи API — это концепция REST API и не используются в контексте MCP.
Чтобы подключить размещенную конечную точку к Claude Desktop или Claude.ai, используйте предварительно созданную глубокую ссылку коннектора:
Добавить Didit в качестве коннектора Claude
Обзор полного набора инструментов см. в справочнике инструментов MCP и обзорной документации MCP.
Последовательность KYC — инструмент за инструментом
Стандартная сессия KYC на Didit объединяет выбранные вами проверки личности — проверку документов, пассивную проверку живости для подтверждения физического присутствия человека, сопоставление лиц для подтверждения соответствия селфи портрету в документе и IP-анализ для выявления признаков мошенничества — все это за 0,33 доллара США при настроенном полном пакете. Вот точная последовательность инструментов, которую агент использует для создания, доставки и разрешения одной из них:
1. Определите свой контекст
Перед созданием чего-либо агенту необходимо знать, на какой организации и приложении работать. Вызовите didit_context_get, чтобы получить список доступных организаций и приложений, к которым имеет доступ вошедший в систему пользователь. Это возвращает organization_id и application_id, которые требуются для каждого последующего вызова инструмента.
2. Выберите рабочий процесс
Рабочие процессы верификации определяют, какие проверки выполняются и как принимаются решения. Вызовите didit_workflow_list, чтобы получить рабочие процессы, настроенные для вашего приложения. Каждый рабочий процесс предоставляет свои функции — OCR (оптическое распознавание символов), Liveness, Face Match, AML, анкеты — чтобы агент мог выбрать правильный для требуемого типа верификации. Для стандартного онбординга KYC рабочий процесс обычно включает OCR, Liveness, Face Match и IP-анализ.
3. Создайте сессию
После выбора рабочего процесса вызовите didit_session_create с workflow_id и, при необходимости, вашей собственной внешней ссылкой в vendor_data. Область действия организации и приложения разрешается автоматически, когда они однозначны, поэтому вы редко их передаете. Вы также можете установить language для размещенного пользовательского интерфейса верификации, callback, на который возвращается заявитель, и предварительно заполненные данные через contact_details или expected_details. Инструмент возвращает url — размещенную ссылку, которую вы отправляете заявителю. Для этого пути интеграция SDK не требуется; заявитель просто открывает ссылку в своем браузере, проходит проверки, и агент продолжает работу с этого момента.
4. Прочитайте решение
Как только заявитель завершит проверки, вызовите didit_session_get_decision с идентификатором сессии. Это возвращает решение V3 в виде массива: строку status, объект decision с вердиктом и оценкой риска, а также результаты по каждой функции (данные OCR, уверенность в живости, сходство сопоставления лиц и т. д.). Агент считывает вердикт, чтобы определить следующее действие.
5. Действуйте в соответствии с решением
Вызовите didit_session_update_status, чтобы установить статус сессии на основе вердикта решения:
- Одобрено — все проверки пройдены. Установите статус на
approvedдля завершения. - Отклонено — проверки не пройдены или обнаружено мошенничество. Установите статус на
declined. - Повторно отправлено — документы были нечеткими или заявителю необходимо повторить попытку. Установите статус на
resubmitted, чтобы разрешить еще одну попытку.
Это весь цикл KYC в пяти инструментах, все из запроса на естественном языке.
10 статусов сессии
Сессии Didit проходят жизненный цикл из 10 статусов. Агент, настроенный для мониторинга сессий, должен обрабатывать каждый из них:
- Не начато — сессия была создана, но заявитель не открыл ссылку для верификации. Действия пока не требуются.
- В процессе — заявитель открыл ссылку и проходит проверки. Агент должен ждать.
- На рассмотрении — автоматические проверки завершились с пограничным результатом; сессия требует ручной проверки. Уведомите сотрудника по комплаенсу.
- Одобрено — все проверки пройдены. Завершите онбординг.
- Отклонено — проверки не пройдены. Отклоните заявителя или начните новую верификацию с другими документами.
- Истек срок действия — срок действия сессии истек до ее завершения. Предложите новую сессию.
- Заброшено — заявитель закрыл поток до завершения. Отправьте напоминание или новую ссылку.
- Срок действия KYC истек — срок действия периодической сессии повторной верификации истек. Отметьте для повторного онбординга.
- Повторно отправлено — заявитель повторно отправил данные после запроса на улучшение данных. Повторно запустите
didit_session_get_decision, чтобы получить новый вердикт. - Ожидает пользователя — сессия приостановлена в ожидании предоставления заявителем дополнительной информации или документов.
Управление на уровне агента: списки, черные списки и постоянный мониторинг
Помимо однократного KYC, сервер MCP предоставляет агентам доступ к поверхности управления рисками. Используйте didit_lists_list и didit_lists_entry_create для добавления отклоненных заявителей в черные списки, предотвращая создание ими новых сессий. Используйте didit_blocklist_get и didit_blocklist_add для проверки новых запросов сессий до их создания. Для постоянного мониторинга, после одобрения KYC вы можете запустить didit_verify_aml для скрининга по борьбе с отмыванием денег по более чем 1300 спискам наблюдения по цене 0,20 доллара США за проверку, и didit_transaction_screen_wallet для скрининга криптокошельков по цене 0,15 доллара США за проверку.
Эквивалентный путь REST API
Не каждая интеграция проходит через ИИ-агента. Если вы создаете бэкенд, который вызывает Didit напрямую через HTTP, REST API использует аутентификацию x-api-key (секретный ключ вашего приложения из консоли). Вот эквивалентное создание сессии KYC через curl:
curl -X POST https://api.didit.me/v3/session/ \
-H "x-api-key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "wfl_abc123",
"vendor_data": "user-456",
"language": "en",
"callback": "https://myapp.com/kyc-callback"
}'
Ответ включает session_id и url — ту же размещенную ссылку, которую возвращает сессия MCP. Опросите конечную точку решения и обновите статус таким же образом, но через REST. Обратите внимание на заголовок x-api-key: это механизм аутентификации REST API, не связанный с описанным выше потоком OAuth MCP. REST API — это отдельная поверхность; серверу MCP никогда не требуется и не используется ключ API.
Цены и лимиты
Каждая функция Didit имеет опубликованные цены за успешное использование без минимальных требований. Сам сервер MCP бесплатен — плата за подключение или перечисление инструментов не взимается. Вы платите только за успешные проверки:
- Полный пакет KYC (ID + пассивная проверка живости + сопоставление лиц + IP): 0,33 доллара США
- Проверка личности (отдельно): 0,15 доллара США
- Пассивная проверка живости (отдельно): 0,10 доллара США
- AML-скрининг: 0,20 доллара США за проверку, более 1300 списков наблюдения
- Скрининг кошельков (KYT): 0,15 доллара США за проверку
- Мониторинг транзакций: 0,02 доллара США за транзакцию
- Проверка бизнеса (KYB): от 2,00 долларов США за бизнес
Каждая функция включает 500 бесплатных проверок в месяц, навсегда. Без ограничений по времени, без уровней. Полный пакет KYC за 0,33 доллара США в 3-5 раз дешевле, чем у традиционных поставщиков KYC, с p99-выводом менее чем за 2 секунды в 220+ странах и 14 000+ типах документов.
Начало работы
Чтобы подключить вашего агента и начать выполнять проверки KYC за считанные минуты:
- Откройте глубокую ссылку коннектора Claude и добавьте Didit в качестве пользовательского коннектора.
- Для Claude Code: запустите
claude mcp add --transport http didit https://mcp.didit.me/mcp, затем/mcpдля аутентификации. - Для Cursor: добавьте
{"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}}в.cursor/mcp.json. - После аутентификации введите запрос: «Обнаружить мою организацию и приложения, перечислить рабочие процессы KYC и создать сессию верификации для нового заявителя».
Исходный код MCP открыт и лицензирован по MIT на github.com/didit-protocol/mcp. Для более подробного описания установки сервера в различных клиентах прочитайте статью Как установить сервер Didit MCP в Claude. Полный каталог инструментов с параметрами см. в Справочнике инструментов Didit MCP.
Похожие статьи
- Новые правила Евросоюза по дипфейкам: фокус на инструменте, а не на мошенничестве
- ИИ на обеих сторонах проверки личности в азартных играх
- Правило идентификации стейблкоинов: только выпуск и погашение, но не дальнейшее обращение
- Египет берет на себя расходы по обновлению KYC, не перекладывая их на клиентов
- Unico и Didit: Расширение Доступа к Передовой Верификации Личности для Малых и Средних Предприятий Бразилии
- Didit против Onfido (Entrust): сравнение покрытий, цен и автоматизации KYC