2026年MCP服务器供应商比较:谁提供官方支持?
一份基于证据的报告,涵盖了17家身份识别、欺诈和合规供应商的官方MCP支持情况,并为开发者提供了实用的集成对比清单。.
主要发现
- 我们对17家身份识别、欺诈和合规供应商进行了审查,发现在此供应商集合中,有四家供应商确认拥有官方模型上下文协议(MCP)实施:Sumsub、TRM Labs、Prove和Plaid。
- 这些实施方案并非可互换。Sumsub公开了操作验证和配置功能;TRM Labs专注于区块链警报处理;Prove的文档表面主要集中在文档搜索;而Plaid的两个服务器不执行身份验证。
- Stripe运营着一个官方MCP服务器,但Stripe Identity并未出现在其已发布工具集中。
- 对于所有其他供应商,本次研究中准确的状态是未发现官方MCP服务器——这并非声称其不存在或未来不会推出。
- Didit通过托管的OAuth(开放授权)端点公开了115种工具,连接免费,每月包含500次免费验证,并发布了可自托管的MIT许可代码。
如何解读此比较
这是一份即时开发者地图,研究于2026年8月3日进行。我们检查了官方文档、供应商页面、发布帖子以及明确标识的第三方连接器。通用包装器不被视为官方供应商MCP服务器。同样,供应商宣布AI代理或代理产品不被视为MCP支持,除非供应商明确指出MCP实施。
“未发现官方MCP服务器”表示研究未能在官方供应商控制的界面上找到。它并不能证明其不存在。供应商功能会发生变化,因此在做出集成决策之前,请核实链接的文档。
身份和合规供应商MCP比较
| 供应商 | 截至2026年8月3日的发现 | 交付方式 | 证据显示的内容 |
|---|---|---|---|
| Sumsub | 确认官方MCP | 托管 | 验证操作和合规配置 |
| TRM Labs | 确认官方MCP | 本地,客户端 | 区块链警报分类和处理 |
| Prove | 确认官方MCP | 托管 | 文档搜索是主要验证功能 |
| Plaid | 确认官方MCP,两个服务器 | 托管和本地 | 诊断、分析、模拟数据、文档和沙盒工作;两个服务器均不执行身份验证 |
| Stripe | 官方MCP;Stripe Identity未在已发布工具中 | 托管 | 支付和账单操作以及文档搜索 |
| Veriff | 未发现官方MCP服务器 | 发现第三方包装器 | Pipedream和Zapier连接器 |
| Persona | 未发现官方MCP服务器 | 发现第三方包装器 | Composio和MCP Bundles连接器 |
| Onfido / Entrust | 未发现官方MCP服务器 | 未确认 | 未找到官方证据 |
| Jumio | 未发现官方MCP服务器 | 未确认 | 未找到官方证据 |
| Trulioo | 未发现官方MCP服务器 | 未确认 | llms.txt文件和终极受益人(UBO)发现代理并非MCP服务器 |
| Alloy | 未发现官方MCP服务器 | 未确认 | 与无关的Alloy产品名称冲突需谨慎 |
| Socure | 未发现官方MCP服务器 | 未确认 | 未找到官方证据 |
| ComplyAdvantage | 未发现官方MCP服务器 | 未确认 | Comply是独立的供应商,不应与ComplyAdvantage混淆 |
| Chainalysis | 未发现官方MCP服务器 | 未确认 | 宣布了区块链智能代理;MCP未确认 |
| Elliptic | 未发现官方MCP服务器 | 未确认 | 发现代理产品消息;未命名MCP |
| Footprint | 未发现官方MCP服务器 | 未确认 | 未找到官方证据 |
| Incode | 未发现官方MCP服务器 | 未确认 | 未找到官方证据 |
已确认的官方供应商MCP实施
Sumsub
Sumsub文档说明了官方云托管端点https://api.sumsub.com/mcp/。其发布范围包括申请人管理、验证链接生成、合规时间线和审核审查、交易监控过滤以及平台配置。访问由基于角色的“使用MCP服务器”权限控制。开发者应查阅Sumsub的MCP文档,了解当前的设置和权限。
TRM Labs
TRM Labs提供了一个官方的客户端MCP集成,适用于Claude、Cursor和Visual Studio Code。其材料描述了180多个数据点和12个以上可组合的技能,用于区块链警报分类和处理,使用现有的TRM凭证和权限进行审计日志记录。访问通过客户团队而非公共端点进行。请参阅TRM Labs MCP页面及其发布文章。
Prove
Prove列出了一个官方托管端点https://developer.prove.com/mcp。其MCP文档在直接审查期间受访问代码保护,因此无法验证完整的工具清单。现有证据表明searchProve是主要工具,使得文档搜索成为最明确的确认用例。
Plaid
Plaid文档说明了两个官方服务器。Dashboard MCP托管在https://api.dashboard.plaid.com/mcp/,使用带有OAuth范围的可流式HTTP,用于生产诊断、项目调试、链接转换分析和使用指标。Plaid将其标记为正在积极开发中,支持有限。本地AI编码工具包支持模拟数据、文档搜索和沙盒测试。Plaid的官方MCP资源页面没有描述任何一个服务器执行身份验证。
相邻的官方MCP:Stripe
Stripe
Stripe托管在https://mcp.stripe.com的服务器是官方的,涵盖了与支付相关的操作,如客户、产品和价格、发票、支付链接、退款、争议、订阅和文档搜索。Stripe Identity未出现在本次比较审查的已发布工具集中。这使得Stripe的MCP文档作为实施参考很有用,但不能证明基于MCP的Stripe Identity支持。
未发现官方MCP服务器的供应商
Veriff
未发现官方MCP服务器。研究找到了Pipedream连接器和Zapier连接器。这些是通用的第三方集成界面,并非Veriff构建服务器的证据。
Persona
未发现官方MCP服务器。发现的选项是来自Composio和MCP Bundles的第三方产品。Composio声明其托管服务器并管理客户的Persona API凭证。使用“persona”指代AI角色或身份的存储库与身份公司Persona无关。
Onfido / Entrust
未发现官方MCP服务器。证据审查未找到供应商控制的MCP文档或发布界面,因此状态仍未确认。
Jumio
未发现官方MCP服务器。在审查的来源中未找到官方证据;这是一项未确认的发现,而非声明其不存在。
Trulioo
未发现官方MCP服务器。Trulioo发布了一个llms.txt文件,并描述了一个UBO发现代理,但审查的材料并未将两者标识为MCP服务器。
Alloy
未发现官方MCP服务器。搜索结果包括来自usealloy.ai和alloy.app的MCP产品,但这些与alloy.com上的欺诈和了解您的客户(KYC)决策供应商无关。匹配的公司名称不足以作为证据。
Socure
未发现官方MCP服务器。审查的证据未找到官方Socure MCP界面,因此其状态仍未确认。
ComplyAdvantage
未发现官方MCP服务器。Comply的MCP公告涉及另一家监管科技公司,而非ComplyAdvantage。这些名称不应混淆。
Chainalysis
未发现官方MCP服务器。Chainalysis已宣布推出区块链智能代理,但审查的供应商材料未确认MCP是其集成机制。
Elliptic
未发现官方MCP服务器。研究发现了代理副驾驶和路线图消息,但没有官方材料命名MCP服务器。
Footprint
未发现官方MCP服务器。本次审查中未找到官方证据,因此该发现仍未确认。
Incode
未发现官方MCP服务器。在审查的证据中未找到供应商控制的MCP文档或公告;随着产品的发展,应重新检查。
Didit的MCP服务器功能
Didit是身份和欺诈的基础设施。其托管的无状态端点https://mcp.didit.me/mcp使用可流式HTTP,接受POST请求,并公开115种工具。身份验证使用OAuth 2.1、代码交换证明密钥(PKCE)以及通过https://business.didit.me进行的动态客户端注册;托管服务器不需要客户端配置文件中的API密钥。
该界面涵盖身份和操作工作,包括会话创建和决策、身份文件检查、反洗钱(AML)筛选、了解您的业务(KYB)搜索、人脸匹配、被动活体检测、工作流编辑、网络钩子、分析、交易工作、案件工作和了解您的交易(KYT)钱包筛选。该服务器免费,账户每月包含500次免费验证。
开发者可以将Didit添加为Claude连接器,查阅MIT许可的GitHub存储库,或自托管已发布的代码。从MCP概述开始,然后遵循安装指南和身份验证指南。开发者页面提供了产品层面的摘要。
要了解更深入的示例,请阅读MCP如何连接到身份验证工作流,探索Didit MCP工具参考,或查看交易监控的操作模式。
评估任何供应商MCP服务器的清单
- 托管与本地:托管端点减少了安装和升级工作。本地服务器可以提供更严格的环境控制,但将运行时、更新和凭证处理转移到您的团队。
- OAuth与配置中的API密钥:OAuth可以支持范围授权、撤销和用户同意。放置在客户端文件中的长期密钥需要仔细存储、轮换和访问控制。
- 只读与写入访问:文档搜索和诊断与创建会话、更改配置或解决案例的风险特征不同。清点实际工具和权限,而不是依赖“MCP可用”标签。
- 破坏性操作的确认:检查删除、不可逆的状态更改或高影响写入是否需要明确的人工确认,以及该行为是否在服务器端强制执行。
- 密钥隐匿:确认日志、工具结果、错误和模型可见上下文不会暴露令牌、个人数据或原始凭证。
- 开源和可审计性:发布的源代码和清晰的许可证使得检查身份验证、数据流、工具定义、依赖风险和发布历史变得更加容易。如果实施是封闭的,请索取同等的安全文档和独立的审查途径。
实际的选择不仅仅是哪个供应商可以说它支持MCP。而是哪个服务器公开了您所需的操作,并具有您的安全团队可以验证的身份验证和权限模型。