Claude 的身份验证 MCP 服务器
评估 Didit 托管的 Claude MCP 服务器的安全清单:类型化工具、OAuth、角色范围界定、数据脱敏和精确的操作边界。.
主要收获
- 身份验证模型上下文协议 (MCP) 服务器为 Claude 提供了用于真实身份和欺诈操作的类型化工具;它不会要求模型凭空捏造验证结果。
- Didit 的托管服务器通过无状态、仅限 POST 的可流式 HTTP(超文本传输协议)在
https://mcp.didit.me/mcp上公开了 115 种工具。 - 访问使用带 PKCE(代码交换证明密钥)和动态客户端注册的 OAuth(开放授权)2.1。托管服务器没有应用程序编程接口 (API) 密钥模式。
- 服务器以登录用户身份在
didit:management和didit:verification下运行;现有组织角色继续定义 Claude 可以执行的操作。 - 已知的包含凭据的响应会被脱敏,错误负载会被净化。工具注释对读取、写入和破坏性行为进行分类;通配符删除具有处理程序侧的确认检查,但当前公布的模式未公开该确认字段。
- MCP 连接是免费的。使用量保留 Didit 公布的价格,包括 0.33 美元的完整了解您的客户 (KYC) 套餐和每项功能每月 500 次免费验证。
如果您正在评估 Claude 的身份验证 MCP 服务器,有用的问题不是 Claude 是否可以调用端点。而是连接是否为人工智能 (AI) 模型提供了足够的结构化功能来完成实际工作,同时保留了身份验证、授权、可审计性和人工控制。这就是实现方式不同的地方。
本指南使用 Didit 的 Claude 连接器作为具体示例来解释该评估模型。它有意不重复 Claude 安装指南中涵盖的逐点击设置、MCP 工具参考中的类别概述或 KYC 会话生命周期指南中的会话序列。规范的当前模式存在于文档和公共源代码中。
什么是身份验证 MCP 服务器?
MCP 是一种为模型提供工具的协议。MCP 服务器发布带有描述和类型化输入模式的命名操作。MCP 客户端(例如 Claude)发现这些操作,让模型选择一个,验证其参数,并将结果带回对话中。
身份验证 MCP 服务器将该模式应用于受监管的身份和欺诈工作。当被要求验证客户时,Claude 不会根据一般知识进行响应,而是可以创建真实的验证会话、检索其决定、运行筛选检查或检查组织的配置工作流。返回的数据来自连接的服务,而不是来自模型的内存。
这种区别至关重要。MCP 不会将语言模型变为身份权威机构,也不会将合规责任转移给模型。它为模型提供了一个受管辖的路径,通向执行检查和记录结果的系统。验证提供商仍然对服务负责;客户仍然对策略和审查负责;Claude 协调允许的操作。
一个有用的定义:身份验证 MCP 服务器是一个授权感知适配器,它将身份和欺诈功能公开为 AI 客户端可以发现和调用的类型化工具。
Didit 服务器在 Claude 内部实现的功能
Didit 是身份和欺诈的基础设施。其托管的 MCP 目录为 Claude 提供了 115 种工具,涵盖 19 个机器级领域。重点不仅仅是数量;而是 Claude 可以通过一个经过身份验证的会话连接的广泛工作。
正常的交互从 didit_context_get 开始,它返回用户可以访问的组织和应用程序。然后 Claude 可以选择与任务匹配的工具:
didit_session_create从配置的工作流创建验证会话,而didit_session_get_decision检索结果决定。- 当所需图像文件存在于 MCP 服务器的文件系统上时,
didit_verify_id、didit_verify_passive_liveness和didit_verify_face_match运行有针对性的文档和生物识别检查。 didit_verify_aml运行反洗钱 (AML) 筛选。didit_verify_kyb_search和didit_verify_kyb_select支持了解您的业务 (KYB) 注册表发现和记录选择。didit_transaction_create记录受监控的活动,didit_transaction_screen_wallet执行了解您的交易 (KYT) 钱包筛选。didit_case_create打开调查案例,而didit_case_manage支持分配、评论、升级、重新打开、解决和字段更新。didit_workflow_create和didit_workflow_edit_graph允许授权用户编写验证流程;didit_webhook_create将生成的事件连接到下游系统。
这些是示例,不能替代规范的 MCP 工具文档。当前服务器仅公开工具:它不发布 MCP 资源或提示模板。专业的合规配置和法定报告仍然是业务控制台中的受管辖工作流,而不是自主聊天操作。
托管 Claude 图像边界
五个图像工具 — didit_verify_id、didit_verify_age、didit_verify_face_match、didit_verify_passive_liveness 和 didit_lists_entry_upload_face — 接受其处理程序从 MCP 服务器自身文件系统读取的绝对路径输入。
因此,上传到托管 Claude 中的图像通常无法供这些工具使用:连接器不公开文件暂存工具。在聊天中看到图像与提供可读的 front_image_path 不同。这些工具在文件可以放置在服务器文件系统上的本地或自托管部署中是实用的。
对于使用托管 Claude 的真实申请人,请使用 didit_session_create,发送返回的 url,然后使用 didit_session_get_decision 检索结果。申请人在 Didit 的托管体验中捕获配置的证据;Claude 不会暂存图像。
要评估的身份验证边界
托管端点是 https://mcp.didit.me/mcp,使用无状态、仅限 POST 的可流式 HTTP。Claude 通过带 PKCE(代码交换证明密钥)和动态客户端注册的 OAuth(开放授权)2.1 进行连接;托管服务器没有 API 密钥模式。
重要的安全属性是生成的身份。调用以登录 Didit 用户的身份在 didit:verification 和 didit:management 下运行,而组织的后端角色仍然决定哪些操作成功。读者不会因为 Claude 选择了写入工具而成为管理员。
为了评估,请确认可以在不轮换生产应用程序凭据的情况下撤销访问权限,操作仍然可以归因于用户,并且多组织上下文是明确的。确切的发现、同意和设置序列属于 Claude 安装指南和 身份验证文档。
安全不仅仅是身份验证
身份验证回答了谁在调用。生产级 MCP 服务器还必须控制模型看到什么以及高风险操作如何进行。
Didit 用只读、写入、破坏性、幂等和开放世界注释标记工具。客户端可以使用这些信号对操作进行分组或标记,但注释是描述性元数据。它不会自动强制模型或服务器请求确认。
确认规则是狭窄的。didit_session_delete 永久删除一个会话,并且只需要 session_id。带有明确标识符列表的有界批处理删除也不需要确认字段。通配符删除的处理程序拒绝 delete_all: true,除非还提供了 confirm: true,但当前公布的批处理删除输入模式省略了 confirm。将其视为带有模式差距的处理程序侧后备,而不是完整的客户端可见审批流程。团队应该为重要的写入添加自己的人工审批策略,而不是假设注释会强制执行一个。
已知的包含凭据的输出会经过精心处理:应用程序凭据字段和 webhook 签名密钥元数据会被脱敏,而错误负载在返回给客户端之前会被深度净化。这并不是承诺每个成功业务响应中的每个字段都会被全局删除,因此团队仍应最大限度地减少他们要求 Claude 检索的个人数据。凭据显示操作仅存在于完整的本地/stdio 目录中,需要自己的确认,并且已从 115 个工具托管 OAuth 目录中排除。信用充值操作也已从该托管目录中排除。
这种分层模型优于仅仅依靠系统提示告诉代理“要小心”,但必须精确地说明其边界。后端角色、输入验证、有针对性的数据脱敏、错误净化和通配符删除处理程序检查是强制执行。风险注释和聊天指令告知行为,而当前的通配符确认模式差距应包含在评估者的清单中。
如何评估用于身份工作的 MCP 服务器
在将任何身份或欺诈服务连接到 Claude 之前,请验证以下内容:
- 传输:是否存在使用当前 MCP 传输的文档化远程端点?
- 身份验证:访问是否通过 OAuth 表示用户,还是依赖于复制到配置中的广泛特权凭据?
- 授权:后端是否在每次调用时强制执行组织角色?
- 模式:工具是否定义了受约束的输入、允许的操作和有用的错误?
- 风险元数据:客户端能否区分读取、写入、破坏性操作以及影响外部系统的调用?
- 数据处理:是否从工具结果和错误中脱敏了秘密和不必要的个人数据?
- 边界:提供商是否说明了模型不能做什么以及仍然需要人工合规审查的地方?
- 可检查性:您的团队能否审查源代码和维护的工具参考?
Didit 在 公共 MIT 许可的 GitHub 存储库中发布了其实现,并在 MCP 概述和 身份验证指南中记录了架构。v5 代码库被标记为私有用于包发布,并且不通过 npm 分发。对于 Claude,预期的路径是托管端点及其基于浏览器的授权流程。
Claude 连接器何时是好的选择
当人类希望 Claude 在现有 Didit 工作区中调查、协调或执行有界操作时,连接器最强大:审查最近的决定、创建托管验证链接、运行非图像筛选、检查案例队列、比较工作流或总结跨应用程序的活动。它对于在实施后端集成之前探索模式的开发人员也很有用。独立的图像检查需要上述服务器端文件访问。
它不能替代确定性生产代码,在生产代码中,您的应用程序必须在每次请求时触发相同的操作而无需会话用户。在这种情况下,请使用 Didit 的表述性状态传输 (REST) API 和软件开发工具包。MCP 和 REST 服务于不同的调用者:一个将登录人员的工作委托给 AI 客户端;另一个将应用程序逻辑直接连接到服务。
无论哪个接口启动检查,经济效益都是相同的。MCP 服务器本身是免费的。完整的 KYC 套餐——身份文档验证、被动活体检测、人脸匹配和互联网协议 (IP) 分析——价格为 0.33 美元。每项功能每月包含 500 次免费验证。Didit 为 220 多个国家和地区的 2000 多家生产公司提供支持,处理 14000 多种文档类型和 48 种以上语言。
将 Didit 连接到 Claude
如果授权和安全模型符合您的用例,请将 Didit 自定义连接器添加到 Claude。连接器指向托管的可流式 HTTP 端点并启动 Didit 登录流程。
有关 Claude Desktop 和 Claude Code 的确切步骤,请使用专用安装指南。有关产品上下文和更多示例,请访问Didit MCP 开发者页面。
简洁的结论是:当身份验证 MCP 服务器将身份和欺诈操作转换为类型化、权限感知的操作,而又不削弱对其的控制时,它值得与 Claude 一起使用。工具数量使连接有用;OAuth、角色强制、数据脱敏、精确的模式和严格执行的通配符删除检查使其风险模型可检查。