Ruka hadi maudhui makuu
Didit Yakusanya $7.5M Kujenga Miundombinu ya Utambulisho na Udanganyifu
Didit
Rudi kwenye blogu
Blogu · 18 Agosti 2026

Seva ya MCP ya uthibitishaji wa utambulisho kwa Claude

Orodha ya ukaguzi wa usalama kwa ajili ya kutathmini seva ya MCP ya Didit iliyopangishwa kwa Claude: zana zilizoainishwa, OAuth, upana wa majukumu, uhariri, na mipaka sahihi ya vitendo.

Na DiditImesasishwa
thumbnail.png

Mambo muhimu ya kuzingatia

  • Seva ya Itifaki ya Muktadha wa Modeli (MCP) ya uthibitishaji wa utambulisho inampa Claude zana zilizoainishwa kwa ajili ya shughuli halisi za utambulisho na udanganyifu; haiombi modeli kubuni matokeo ya uthibitishaji.
  • Seva ya Didit iliyopangishwa huonyesha zana 115 kwenye https://mcp.didit.me/mcp kupitia HTTP Isiyo na Hali, POST-pekee Inayoweza Kutiririka (Hypertext Transfer Protocol).
  • Ufikiaji hutumia OAuth (Ruhusa Huria) 2.1 pamoja na PKCE (Ufunguo wa Uthibitisho wa Kubadilishana Kanuni) na Usajili wa Mteja Wenye Nguvu. Hakuna hali ya ufunguo wa kiolesura cha programu (API) kwa seva iliyopangishwa.
  • Seva hufanya kazi kama mtumiaji aliyeingia chini ya didit:management na didit:verification; majukumu yaliyopo ya shirika yanaendelea kufafanua kile Claude anaweza kufanya.
  • Majibu yanayojulikana yenye vitambulisho yamehaririwa na mizigo ya makosa imesafishwa. Maelezo ya zana huainisha tabia ya kusoma, kuandika, na kuharibu; ufutaji wa kadi-mwitu una ukaguzi wa uthibitisho wa upande wa mtoa huduma, lakini schema ya sasa inayotangazwa haionyeshi sehemu hiyo ya uthibitisho.
  • Muunganisho wa MCP ni bure. Matumizi yanabaki na bei zilizochapishwa za Didit, ikiwa ni pamoja na kifurushi kamili cha Mjue Mteja Wako (KYC) cha $0.33 na uhakiki 500 bila malipo kwa mwezi kwa kila kipengele.

Ikiwa unatafuta seva ya MCP ya uthibitishaji wa utambulisho kwa Claude, swali muhimu sio kama Claude anaweza kupiga hatua ya mwisho. Ni kama muunganisho unampa modeli ya akili bandia (AI) uwezo wa kutosha uliopangwa kukamilisha kazi halisi huku ukihifadhi uthibitishaji, uidhinishaji, uwezo wa kukaguliwa, na udhibiti wa binadamu. Hapo ndipo utekelezaji hutofautiana.

Mwongozo huu unaeleza modeli hiyo ya tathmini kwa kutumia kiunganishi cha Didit cha Claude kama mfano halisi. Kwa makusudi haurudii usanidi wa hatua kwa hatua uliowekwa katika mwongozo wa usakinishaji wa Claude, muhtasari wa kategoria katika rejeleo la zana za MCP, au mpangilio wa kikao katika mwongozo wa mzunguko wa maisha wa kikao cha KYC. Skema za kisheria za sasa ziko kwenye nyaraka na chanzo cha umma.

Seva ya MCP ya uthibitishaji wa utambulisho ni nini?

MCP ni itifaki ya kutoa zana kwa modeli. Seva ya MCP huchapisha shughuli zilizotajwa zenye maelezo na skema za pembejeo zilizoainishwa. Mteja wa MCP kama Claude hugundua shughuli hizo, huruhusu modeli kuchagua moja, huthibitisha hoja zake, na hubeba matokeo kurudi kwenye mazungumzo.

Seva ya MCP ya uthibitishaji wa utambulisho hutumia muundo huo kwa kazi ya utambulisho na udanganyifu iliyodhibitiwa. Badala ya kujibu kutokana na maarifa ya jumla anapoombwa kumthibitisha mteja, Claude anaweza kuunda kikao halisi cha uthibitishaji, kupata uamuzi wake, kufanya ukaguzi wa uchunguzi, au kukagua mifumo ya kazi iliyosanidiwa ya shirika. Data iliyorudishwa inatoka kwa huduma iliyounganishwa, sio kutoka kwenye kumbukumbu ya modeli.

Tofauti hiyo ni muhimu. MCP haifanyi modeli ya lugha kuwa mamlaka ya utambulisho, na haihamishi jukumu la kufuata sheria kwa modeli. Inampa modeli njia iliyodhibitiwa kuelekea mfumo unaofanya ukaguzi na kurekodi matokeo. Mtoa huduma wa uthibitishaji anabaki kuwajibika kwa huduma; mteja anabaki kuwajibika kwa sera na ukaguzi; Claude anaratibu shughuli zilizoruhusiwa.

Ufafanuzi muhimu: seva ya MCP ya uthibitishaji wa utambulisho ni adapta inayofahamu uidhinishaji ambayo huonyesha uwezo wa utambulisho na udanganyifu kama zana zilizoainishwa ambazo mteja wa AI anaweza kugundua na kuita.

Kile ambacho seva ya Didit huwezesha ndani ya Claude

Didit ni miundombinu ya utambulisho na udanganyifu. Katalogi yake ya MCP iliyopangishwa inampa Claude zana 115 zinazohusu vikoa 19 vya kiwango cha mashine. Jambo si hesabu pekee; ni anuwai ya kazi ambayo Claude anaweza kuunganisha katika kikao kimoja kilichothibitishwa.

Mwingiliano wa kawaida huanza na didit_context_get, ambayo hurudisha mashirika na programu ambazo mtumiaji anaweza kuzifikia. Claude anaweza kisha kuchagua zana zinazolingana na kazi:

  • didit_session_create huunda kikao cha uthibitishaji kutoka kwa mtiririko wa kazi uliosanidiwa, huku didit_session_get_decision ikipata uamuzi unaotokana.
  • didit_verify_id, didit_verify_passive_liveness, na didit_verify_face_match hufanya ukaguzi wa hati na biometriska unaolenga wakati faili za picha zinazohitajika zipo kwenye mfumo wa faili wa seva ya MCP.
  • didit_verify_aml hufanya uchunguzi wa Kupambana na Utakatishaji Fedha (AML).
  • didit_verify_kyb_search na didit_verify_kyb_select zinaunga mkono ugunduzi wa sajili ya Mjue Biashara Yako (KYB) na uteuzi wa rekodi.
  • didit_transaction_create hurekodi shughuli zilizofuatiliwa, na didit_transaction_screen_wallet hufanya uchunguzi wa pochi wa Mjue Muamala Wako (KYT).
  • didit_case_create hufungua kesi ya uchunguzi, huku didit_case_manage ikisaidia ugawaji, maoni, kuongeza kiwango, kufungua tena, utatuzi, na masasisho ya sehemu.
  • didit_workflow_create na didit_workflow_edit_graph huruhusu watumiaji walioidhinishwa kuunda mitiririko ya uthibitishaji; didit_webhook_create huunganisha matukio yanayotokana na mifumo ya chini.

Hii ni mifano, sio mbadala wa nyaraka za zana za MCP. Seva ya sasa huonyesha zana tu: haichapishi rasilimali za MCP au templeti za haraka. Usanidi maalum wa kufuata sheria na ripoti za kisheria zinabaki kuwa mitiririko ya kazi iliyodhibitiwa katika Dashibodi ya Biashara badala ya vitendo vya gumzo huru.

Mpaka wa picha wa Claude iliyopangishwa

Zana tano za picha — didit_verify_id, didit_verify_age, didit_verify_face_match, didit_verify_passive_liveness, na didit_lists_entry_upload_face — hukubali pembejeo za njia kamili ambazo waendeshaji wao husoma kutoka kwenye mfumo wa faili wa seva ya MCP.

Kwa hivyo, picha iliyopakiwa kwenye Claude iliyopangishwa kwa kawaida haipatikani kwa zana hizi: kiunganishi hakionyeshi zana ya kuweka faili. Kuona picha kwenye gumzo sio sawa na kutoa front_image_path inayoweza kusomwa. Zana hizo ni za vitendo katika usambazaji wa ndani au uliopangishwa kibinafsi ambapo faili zinaweza kuwekwa kwenye mfumo wa faili wa seva.

Kwa mwombaji halisi anayetumia Claude iliyopangishwa, tumia didit_session_create, tuma url iliyorudishwa, kisha pata matokeo kwa didit_session_get_decision. Mwombaji ananasa ushahidi uliosanidiwa katika uzoefu wa Didit uliopangishwa; Claude haweki picha.

Mpaka wa uthibitishaji wa kutathmini

Kituo cha mwisho kilichopangishwa ni https://mcp.didit.me/mcp, kinachotumia HTTP Isiyo na Hali, POST-pekee Inayoweza Kutiririka. Claude huunganisha kupitia OAuth (Ruhusa Huria) 2.1 pamoja na PKCE (Ufunguo wa Uthibitisho wa Kubadilishana Kanuni) na Usajili wa Mteja Wenye Nguvu; seva iliyopangishwa haina hali ya ufunguo wa API.

Sifa muhimu ya usalama ni utambulisho unaotokana. Simu huendeshwa kama mtumiaji wa Didit aliyeingia chini ya didit:verification na didit:management, huku jukumu la nyuma la shirika bado likiamua ni shughuli gani zinazofanikiwa. Msomaji hawi msimamizi kwa sababu Claude alichagua zana ya kuandika.

Kwa tathmini, thibitisha kuwa ufikiaji unaweza kufutwa bila kuzungusha kitambulisho cha programu ya uzalishaji, kwamba vitendo vinabaki kuwa vya mtumiaji, na kwamba muktadha wa mashirika mengi uko wazi. Ugunduzi sahihi, idhini, na mpangilio wa usanidi ni wa mwongozo wa usakinishaji wa Claude na nyaraka za uthibitishaji.

Usalama ni zaidi ya uthibitishaji

Uthibitishaji unajibu ni nani anayepiga simu. Seva ya MCP ya kiwango cha uzalishaji lazima pia idhibiti kile ambacho modeli inaona na jinsi vitendo hatarishi vinavyoendelea.

Didit huweka alama kwenye zana kwa maelezo ya kusoma-pekee, kuandika, kuharibu, kutokuwa na mabadiliko, na ulimwengu wazi. Mteja anaweza kutumia ishara hizo kuunganisha au kuweka lebo kwenye shughuli, lakini maelezo ni metadata ya maelezo. Haiongoi modeli au seva kuomba uthibitisho kiotomatiki.

Sheria ya uthibitisho ni nyembamba. didit_session_delete hufuta kikao kimoja kabisa na inahitaji tu session_id. Ufutaji wa kundi uliopunguzwa na orodha ya vitambulisho wazi pia hauhitaji sehemu ya uthibitisho. Mtoa huduma wa ufutaji wa kadi-mwitu hukataa delete_all: true isipokuwa confirm: true pia imetolewa, lakini schema ya sasa ya pembejeo ya kufuta kundi inayotangazwa inakosa confirm. Fikiria hilo kama msaada wa upande wa mtoa huduma na pengo la schema, sio kama mtiririko kamili wa idhini inayoonekana kwa mteja. Timu zinapaswa kuongeza sera zao za idhini ya binadamu kwa maandishi muhimu badala ya kudhani maelezo yanatekeleza moja.

Matokeo yanayojulikana yenye vitambulisho yameshughulikiwa kwa makusudi: sehemu za kitambulisho cha programu na metadata ya siri ya kusaini ya webhook yamehaririwa, huku mizigo ya makosa ikisafishwa kabisa kabla ya kurudishwa kwa mteja. Hiyo sio ahadi kwamba kila sehemu katika kila jibu la biashara lililofanikiwa imeondolewa ulimwenguni kote, kwa hivyo timu zinapaswa bado kupunguza data ya kibinafsi wanayomuomba Claude apate. Operesheni ya kufichua kitambulisho ipo tu kwenye katalogi kamili ya ndani/stdio, inahitaji uthibitisho wake mwenyewe, na haijajumuishwa kutoka kwa katalogi ya OAuth iliyopangishwa ya zana 115. Operesheni ya kuongeza mikopo haijajumuishwa kutoka kwa katalogi hiyo iliyopangishwa pia.

Mfumo huu wa tabaka unapendeza zaidi kuliko kutegemea maelezo ya mfumo ambayo yanaambia tu wakala "kuwa makini," lakini mipaka yake lazima ielezwe kwa usahihi. Majukumu ya nyuma, uthibitishaji wa pembejeo, uhariri unaolenga, usafishaji wa makosa, na ukaguzi wa mtoa huduma wa kufuta kadi-mwitu ni utekelezaji. Maelezo ya hatari na maagizo ya gumzo hufahamisha tabia, na pengo la schema ya uthibitisho wa kadi-mwitu ya sasa ni la kwenye orodha ya ukaguzi ya mtathmini.

Jinsi ya kutathmini seva ya MCP kwa kazi ya utambulisho

Kabla ya kuunganisha huduma yoyote ya utambulisho au udanganyifu kwa Claude, thibitisha yafuatayo:

  • Usafiri: Je, kuna kituo cha mwisho cha mbali kilichoandikwa kwa kutumia usafiri wa MCP wa sasa?
  • Uthibitishaji: Je, ufikiaji unawakilisha mtumiaji kupitia OAuth, au inategemea kitambulisho kilicho na haki nyingi kilichonakiliwa kwenye usanidi?
  • Uidhinishaji: Je, majukumu ya shirika yanatekelezwa na nyuma kwenye kila simu?
  • Skema: Je, zana zinafafanua pembejeo zilizozuiliwa, vitendo vinavyoruhusiwa, na makosa muhimu?
  • Metadata ya hatari: Je, mteja anaweza kutofautisha usomaji, uandishi, shughuli hatarishi, na simu zinazoathiri mifumo ya nje?
  • Ushughulikiaji wa data: Je, siri na data ya kibinafsi isiyo ya lazima imehaririwa kutoka kwa matokeo ya zana na makosa?
  • Mipaka: Je, mtoa huduma anaeleza kile ambacho modeli haiwezi kufanya na wapi ukaguzi wa kufuata sheria wa binadamu bado unahitajika?
  • Uwezo wa kukaguliwa: Je, timu yako inaweza kukagua chanzo na rejeleo la zana lililotunzwa?

Didit huchapisha utekelezaji wake katika hazina ya GitHub yenye leseni ya MIT na kuandika usanifu katika muhtasari wa MCP na mwongozo wa uthibitishaji. Msimbo wa v5 umewekwa faragha kwa uchapishaji wa kifurushi na haujasambazwa kupitia npm. Kwa Claude, njia iliyokusudiwa ni kituo cha mwisho kilichopangishwa na mtiririko wake wa uidhinishaji unaotegemea kivinjari.

Wakati kiunganishi cha Claude kinafaa

Kiunganishi ni chenye nguvu zaidi wakati binadamu anataka Claude kuchunguza, kuratibu, au kutekeleza shughuli zilizopunguzwa katika nafasi ya kazi iliyopo ya Didit: kukagua maamuzi ya hivi karibuni, kuunda kiungo cha uthibitishaji kilichopangishwa, kufanya uchunguzi usio wa picha, kukagua foleni ya kesi, kulinganisha mifumo ya kazi, au kufupisha shughuli katika programu. Pia ni muhimu kwa watengenezaji wanaochunguza skema kabla ya kutekeleza ujumuishaji wa nyuma. Ukaguzi wa picha unaojitegemea unahitaji ufikiaji wa faili wa upande wa seva ulioelezwa hapo juu.

Sio mbadala wa msimbo wa uzalishaji wa kuamua ambapo programu yako lazima ianzishe operesheni sawa kwenye kila ombi bila mtumiaji wa mazungumzo. Katika hali hiyo, tumia API za Didit za Uhamishaji wa Hali ya Uwakilishi (REST) na vifaa vya ukuzaji programu. MCP na REST hutumikia wapigaji simu tofauti: mmoja huhamisha kazi ya mtu aliyeingia kwa mteja wa AI; mwingine huunganisha mantiki ya programu moja kwa moja kwenye huduma.

Uchumi ni sawa bila kujali ni kiolesura gani kinachoanzisha ukaguzi. Seva ya MCP yenyewe ni bure. Kifurushi kamili cha KYC — uthibitishaji wa hati ya kitambulisho, uhai usio na nguvu, kulinganisha uso, na uchambuzi wa Itifaki ya Mtandao (IP) — ni $0.33. Kila kipengele kinajumuisha uhakiki 500 bila malipo kwa mwezi. Didit inasaidia kampuni 2,000+ katika uzalishaji katika nchi na maeneo 220+, aina za hati 14,000+, na lugha 48+.

Unganisha Didit kwa Claude

Ikiwa mfumo wa uidhinishaji na usalama unafaa kesi yako ya matumizi, ongeza kiunganishi maalum cha Didit kwa Claude. Kiunganishi kinaelekeza kwenye kituo cha mwisho cha HTTP Kinachoweza Kutiririka kilichopangishwa na kuanza mtiririko wa kuingia wa Didit.

Kwa hatua kamili za Claude Desktop na Claude Code, tumia mwongozo wa usakinishaji maalum. Kwa muktadha wa bidhaa na mifano zaidi, tembelea ukurasa wa msanidi wa Didit MCP.

Uamuzi mfupi ni huu: seva ya MCP ya uthibitishaji wa utambulisho inafaa kutumiwa na Claude wakati inageuza shughuli za utambulisho na udanganyifu kuwa vitendo vilivyoainishwa, vinavyofahamu ruhusa bila kudhoofisha udhibiti unaowazunguka. Hesabu ya zana hufanya muunganisho kuwa muhimu; OAuth, utekelezaji wa majukumu, uhariri, skema sahihi, na ukaguzi wa kufuta kadi-mwitu uliotekelezwa kwa usahihi hufanya mfumo wake wa hatari kukaguliwa.

Miundombinu ya utambulisho na udanganyifu.

API moja kwa KYC, KYB, Ufuatiliaji wa Miamala, na Uchunguzi wa Wallet. Unganisha ndani ya dakika 5.

Uliza AI ifupishe ukurasa huu
Seva ya MCP ya Uthibitishaji wa Utambulisho kwa Claude