跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年8月18日

2026年MCP服务器供应商比较:谁提供官方支持?

一份基于证据的报告,涵盖了17家身份识别、欺诈和合规供应商的官方MCP支持情况,并为开发者提供了实用的集成对比清单。.

作者:Didit更新于
thumbnail.png

主要发现

  • 我们对17家身份识别、欺诈和合规供应商进行了审查,发现在此供应商集合中,有四家供应商确认拥有官方模型上下文协议(MCP)实施:Sumsub、TRM Labs、Prove和Plaid。
  • 这些实施方案并非可互换。Sumsub公开了操作验证和配置功能;TRM Labs专注于区块链警报处理;Prove的文档表面主要集中在文档搜索;而Plaid的两个服务器不执行身份验证。
  • Stripe运营着一个官方MCP服务器,但Stripe Identity并未出现在其已发布工具集中。
  • 对于所有其他供应商,本次研究中准确的状态是未发现官方MCP服务器——这并非声称其不存在或未来不会推出。
  • Didit通过托管的OAuth(开放授权)端点公开了115种工具,连接免费,每月包含500次免费验证,并发布了可自托管的MIT许可代码。

如何解读此比较

这是一份即时开发者地图,研究于2026年8月3日进行。我们检查了官方文档、供应商页面、发布帖子以及明确标识的第三方连接器。通用包装器不被视为官方供应商MCP服务器。同样,供应商宣布AI代理或代理产品不被视为MCP支持,除非供应商明确指出MCP实施。

“未发现官方MCP服务器”表示研究未能在官方供应商控制的界面上找到。它并不能证明其不存在。供应商功能会发生变化,因此在做出集成决策之前,请核实链接的文档。

身份和合规供应商MCP比较

供应商截至2026年8月3日的发现交付方式证据显示的内容
Sumsub确认官方MCP托管验证操作和合规配置
TRM Labs确认官方MCP本地,客户端区块链警报分类和处理
Prove确认官方MCP托管文档搜索是主要验证功能
Plaid确认官方MCP,两个服务器托管和本地诊断、分析、模拟数据、文档和沙盒工作;两个服务器均不执行身份验证
Stripe官方MCP;Stripe Identity未在已发布工具中托管支付和账单操作以及文档搜索
Veriff未发现官方MCP服务器发现第三方包装器Pipedream和Zapier连接器
Persona未发现官方MCP服务器发现第三方包装器Composio和MCP Bundles连接器
Onfido / Entrust未发现官方MCP服务器未确认未找到官方证据
Jumio未发现官方MCP服务器未确认未找到官方证据
Trulioo未发现官方MCP服务器未确认llms.txt文件和终极受益人(UBO)发现代理并非MCP服务器
Alloy未发现官方MCP服务器未确认与无关的Alloy产品名称冲突需谨慎
Socure未发现官方MCP服务器未确认未找到官方证据
ComplyAdvantage未发现官方MCP服务器未确认Comply是独立的供应商,不应与ComplyAdvantage混淆
Chainalysis未发现官方MCP服务器未确认宣布了区块链智能代理;MCP未确认
Elliptic未发现官方MCP服务器未确认发现代理产品消息;未命名MCP
Footprint未发现官方MCP服务器未确认未找到官方证据
Incode未发现官方MCP服务器未确认未找到官方证据

已确认的官方供应商MCP实施

Sumsub

Sumsub文档说明了官方云托管端点https://api.sumsub.com/mcp/。其发布范围包括申请人管理、验证链接生成、合规时间线和审核审查、交易监控过滤以及平台配置。访问由基于角色的“使用MCP服务器”权限控制。开发者应查阅Sumsub的MCP文档,了解当前的设置和权限。

TRM Labs

TRM Labs提供了一个官方的客户端MCP集成,适用于Claude、Cursor和Visual Studio Code。其材料描述了180多个数据点和12个以上可组合的技能,用于区块链警报分类和处理,使用现有的TRM凭证和权限进行审计日志记录。访问通过客户团队而非公共端点进行。请参阅TRM Labs MCP页面及其发布文章

Prove

Prove列出了一个官方托管端点https://developer.prove.com/mcp。其MCP文档在直接审查期间受访问代码保护,因此无法验证完整的工具清单。现有证据表明searchProve是主要工具,使得文档搜索成为最明确的确认用例。

Plaid

Plaid文档说明了两个官方服务器。Dashboard MCP托管在https://api.dashboard.plaid.com/mcp/,使用带有OAuth范围的可流式HTTP,用于生产诊断、项目调试、链接转换分析和使用指标。Plaid将其标记为正在积极开发中,支持有限。本地AI编码工具包支持模拟数据、文档搜索和沙盒测试。Plaid的官方MCP资源页面没有描述任何一个服务器执行身份验证。

相邻的官方MCP:Stripe

Stripe

Stripe托管在https://mcp.stripe.com的服务器是官方的,涵盖了与支付相关的操作,如客户、产品和价格、发票、支付链接、退款、争议、订阅和文档搜索。Stripe Identity未出现在本次比较审查的已发布工具集中。这使得Stripe的MCP文档作为实施参考很有用,但不能证明基于MCP的Stripe Identity支持。

未发现官方MCP服务器的供应商

Veriff

未发现官方MCP服务器。研究找到了Pipedream连接器Zapier连接器。这些是通用的第三方集成界面,并非Veriff构建服务器的证据。

Persona

未发现官方MCP服务器。发现的选项是来自ComposioMCP Bundles的第三方产品。Composio声明其托管服务器并管理客户的Persona API凭证。使用“persona”指代AI角色或身份的存储库与身份公司Persona无关。

Onfido / Entrust

未发现官方MCP服务器。证据审查未找到供应商控制的MCP文档或发布界面,因此状态仍未确认。

Jumio

未发现官方MCP服务器。在审查的来源中未找到官方证据;这是一项未确认的发现,而非声明其不存在。

Trulioo

未发现官方MCP服务器。Trulioo发布了一个llms.txt文件,并描述了一个UBO发现代理,但审查的材料并未将两者标识为MCP服务器。

Alloy

未发现官方MCP服务器。搜索结果包括来自usealloy.aialloy.app的MCP产品,但这些与alloy.com上的欺诈和了解您的客户(KYC)决策供应商无关。匹配的公司名称不足以作为证据。

Socure

未发现官方MCP服务器。审查的证据未找到官方Socure MCP界面,因此其状态仍未确认。

ComplyAdvantage

未发现官方MCP服务器。Comply的MCP公告涉及另一家监管科技公司,而非ComplyAdvantage。这些名称不应混淆。

Chainalysis

未发现官方MCP服务器。Chainalysis已宣布推出区块链智能代理,但审查的供应商材料未确认MCP是其集成机制。

Elliptic

未发现官方MCP服务器。研究发现了代理副驾驶和路线图消息,但没有官方材料命名MCP服务器。

Footprint

未发现官方MCP服务器。本次审查中未找到官方证据,因此该发现仍未确认。

Incode

未发现官方MCP服务器。在审查的证据中未找到供应商控制的MCP文档或公告;随着产品的发展,应重新检查。

Didit的MCP服务器功能

Didit是身份和欺诈的基础设施。其托管的无状态端点https://mcp.didit.me/mcp使用可流式HTTP,接受POST请求,并公开115种工具。身份验证使用OAuth 2.1、代码交换证明密钥(PKCE)以及通过https://business.didit.me进行的动态客户端注册;托管服务器不需要客户端配置文件中的API密钥。

该界面涵盖身份和操作工作,包括会话创建和决策、身份文件检查、反洗钱(AML)筛选、了解您的业务(KYB)搜索、人脸匹配、被动活体检测、工作流编辑、网络钩子、分析、交易工作、案件工作和了解您的交易(KYT)钱包筛选。该服务器免费,账户每月包含500次免费验证。

开发者可以将Didit添加为Claude连接器,查阅MIT许可的GitHub存储库,或自托管已发布的代码。从MCP概述开始,然后遵循安装指南身份验证指南开发者页面提供了产品层面的摘要。

要了解更深入的示例,请阅读MCP如何连接到身份验证工作流,探索Didit MCP工具参考,或查看交易监控的操作模式。

评估任何供应商MCP服务器的清单

  • 托管与本地:托管端点减少了安装和升级工作。本地服务器可以提供更严格的环境控制,但将运行时、更新和凭证处理转移到您的团队。
  • OAuth与配置中的API密钥:OAuth可以支持范围授权、撤销和用户同意。放置在客户端文件中的长期密钥需要仔细存储、轮换和访问控制。
  • 只读与写入访问:文档搜索和诊断与创建会话、更改配置或解决案例的风险特征不同。清点实际工具和权限,而不是依赖“MCP可用”标签。
  • 破坏性操作的确认:检查删除、不可逆的状态更改或高影响写入是否需要明确的人工确认,以及该行为是否在服务器端强制执行。
  • 密钥隐匿:确认日志、工具结果、错误和模型可见上下文不会暴露令牌、个人数据或原始凭证。
  • 开源和可审计性:发布的源代码和清晰的许可证使得检查身份验证、数据流、工具定义、依赖风险和发布历史变得更加容易。如果实施是封闭的,请索取同等的安全文档和独立的审查途径。

实际的选择不仅仅是哪个供应商可以说它支持MCP。而是哪个服务器公开了您所需的操作,并具有您的安全团队可以验证的身份验证和权限模型。

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
2026年MCP服务器供应商地图:谁提供官方支持?.