使用 Claude 进行年龄验证:托管会话与本地文件
在 Claude 中,使用托管的 Didit 会话进行真实用户的年龄检查,并将绝对图像路径工具保留给本地或自托管的 MCP 服务器。.

主要收获
- 托管的 Claude 连接器无法将自拍或身份证明照片从用户设备发送到
didit_verify_age或didit_verify_id。这些工具读取运行模型上下文协议 (MCP) 服务器的机器上的绝对路径。 - 正确的托管路径是基于会话的:为现有工作流创建一个会话,将返回的
url提供给用户,然后使用didit_session_get_decision检索已完成的决策。 - 工作流可以包括面部年龄估算(估算年龄),或文档验证(提取出生日期和其他文档字段)。这些是不同级别的证据。
- 文件路径工具对于 MCP 服务器和图像文件位于同一机器上的本地或自托管 stdio 部署仍然有用。
- Didit 的托管 MCP 端点公开了 115 种工具。服务器免费,免费套餐每月提供 500 次免费验证。
“通过 Claude 验证此人的年龄”听起来像是一个单一的工具调用。实际的集成有一个重要的界限:图像存储在哪里?这决定了 Claude 应该创建托管验证会话还是调用独立的图像工具。
Didit 的MCP 开发者页面和公共 GitHub 存储库描述了将 Claude 连接到身份和欺诈检查的服务器。对于年龄保障,托管会话路线是远程使用 Claude 的真实用户的实用选择。独立的图像路径路线专为具有直接文件系统访问权限的本地或自托管环境设计。
大多数 MCP 示例忽略的文件系统边界
独立的 didit_verify_age 工具接受绝对 image_path。didit_verify_id 类似地接受绝对 front_image_path 和可选的 back_image_path。在 MCP 服务器内部,这些路径在文件提交之前会进行验证并从磁盘读取。
这在本地 stdio 部署中很简单。如果 Claude Desktop 和自托管的 Didit MCP 服务器在同一工作站上运行,像 /Users/example/checks/selfie.jpg 这样的路径可以引用服务器进程可用的真实文件。同样的想法也适用于受控的内部服务器,当应用程序已将文件放置在允许的本地目录中时。
它在托管端点上不起作用。当 Claude 调用 https://mcp.didit.me/mcp 时,绝对路径指的是 Didit 的服务器文件系统,而不是 Claude 用户的笔记本电脑或手机。在托管的 Claude 中输入本地路径不会上传该文件。因此,远程用户不能仅仅通过命名路径来将自拍或文档照片交给托管工具。
这不是年龄估算本身的限制。这是一个传输和文件系统的区别。对于托管用户,Didit 通过验证会话和面向用户的 URL 来解决移交问题。
有效的托管 Claude 流程
首先,组织需要在 Didit 业务控制台中配置一个现有工作流。该工作流定义了用户将完成的检查。年龄保障工作流可能包括面部年龄估算、带有出生日期提取的文档验证,或更广泛的“了解您的客户 (KYC)”序列。
然后,Claude 调用 didit_session_create。唯一的必需输入是 workflow_id;该工具不接受内联的“工作流配置”。可选输入包括 vendor_data 中的交换或应用程序用户引用、重定向 callback 和 UI language。
使用 didit_session_create:
{
"workflow_id": "<existing-workflow-uuid>",
"vendor_data": "user_18427",
"callback": "https://example.com/age-check/complete",
"language": "en"
}
将会话 URL 返回给用户。不要要求他们提供本地图像路径。
响应包含 session_id、url 和 session_token。Claude 将返回的 url 提供给用户。用户在其设备上打开 Didit 的托管验证 UI,并完成工作流定义的捕获步骤。图像传输发生在该 UI 中,而不是通过聊天中输入的路径。
完成后,Claude 使用返回的会话 ID 调用 didit_session_get_decision:
使用 didit_session_get_decision:
{
"session_id": "<session-uuid-from-create>"
}
总结会话决策和工作流返回的提取字段。
该工具返回该会话的完整验证决策和所有提取数据。具体数据取决于工作流。MCP 源没有记录年龄阈值的单独布尔快捷方式。对于文档检查,决策可能包括配置的验证步骤返回的结构化文档数据;代理应读取实际响应,而不是发明一个方便字段。
本地图像工具的实际作用
在本地或自托管的 stdio 设置中,独立工具可以作为批处理作业、内部审查实用程序或已控制图像摄取的应用程序的直接路径。
面部年龄估算
didit_verify_age 需要 image_path,并可选地接受 vendor_data。它从面部图像估算一个人的年龄,并执行被动活体检测。估算值不是确切出生日期或身份的证明。
# 仅限本地或自托管 stdio
# 文件必须存在于 MCP 服务器的文件系统上。
didit_verify_age {
"image_path": "/absolute/server/path/selfie.jpg",
"vendor_data": "user_18427"
}
年龄估算每次检查收费 0.10 美元。输入仍然是面部图像,服务处理该图像以生成结果。将该方法描述为无需文档是准确的;将其描述为不收集个人数据或不存储任何内容,则不受 MCP 工具合同的支持。
基于文档的出生日期提取
didit_verify_id 需要 front_image_path。它还可以接收 back_image_path、minimum_age 和其他已记录的选项。该工具提交身份证明文件图像,执行光学字符识别 (OCR),并返回结构化文档数据和真实性检查。OCR 可以提取出生日期以及文档上存在的其他字段。
# 仅限本地或自托管 stdio
didit_verify_id {
"front_image_path": "/absolute/server/path/id-front.jpg",
"back_image_path": "/absolute/server/path/id-back.jpg",
"minimum_age": 18,
"vendor_data": "user_18427"
}
源描述 minimum_age 为当提取年龄低于提供值时拒绝检查。代理应读取返回的决策,而不是期望额外的阈值结果字段。身份验证每次检查收费 0.15 美元。由于提交了完整的文档图像并提取了文档字段,因此不应将此路径描述为仅收集出生日期。
年龄估算、文档检查和完整 KYC 不可互换
| 途径 | 确定内容 | 托管 Claude 路径 | 公布价格 |
|---|---|---|---|
| 面部年龄估算 | 从面部图像估算的年龄,加上被动活体检测 | 使用包含年龄估算的工作流的托管会话 | 每次检查 0.10 美元 |
| 身份验证 | 文档真实性检查和提取的文档字段,包括存在的出生日期 | 使用包含文档验证的工作流的托管会话 | 每次检查 0.15 美元 |
| 完整 KYC | 结合身份验证、被动活体检测、人脸匹配和 IP 分析的配置身份检查 | 为现有 KYC 工作流创建会话并移交 URL | 每捆绑 0.33 美元 |
第一种途径是估算。第二种依赖于提交的政府签发文件。第三种将多项检查组合成更广泛的身份决策。产品团队可以区分这些证据级别,而无需声称任何一种机制都自动满足法律或监管要求。
监管环境是特定于方法的
年龄保障规则因司法管辖区、服务类型、内容和风险而异。在英国,Ofcom 的在线安全法年龄保障指南讨论了几种可能非常有效的方法,包括面部年龄估算和照片身份匹配,同时根据准确性、规避抵抗力、可靠性和公平性等标准评估有效性。在欧盟,欧盟委员会的视听媒体服务指令概述描述了保护未成年人的措施,这些措施可以包括 PIN 或更复杂的年龄验证系统。
这些来源说明了实施语言的重要性:“年龄保障”、“年龄估算”、“文档验证”和“身份验证”是相关的,但并非同义词。特定方法是否适合特定服务是司法管辖区和上下文特定的评估。MCP 集成提供技术途径;它不为操作员做出该评估。
连接 Claude 而不模糊边界
对于托管的 Claude,请使用Didit 连接器深层链接。该端点使用带有代码交换验证码 (PKCE) 的 OAuth 2.1。MCP 概述、身份验证指南和工具参考涵盖了连接和发现。
对于更广泛的会话模式,请阅读通过 MCP 进行 KYC 身份验证。对于集成的目录级别视图,请参阅Didit MCP 工具参考。
实用的规则很简单:托管的 Claude 应该创建一个会话并将其 URL 提供给用户;本地或自托管的 stdio 可以在服务器确实拥有这些文件时使用绝对图像路径。明确该边界可以使年龄保障提示准确、可运行且可安全重用。