跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年8月18日

通过 MCP 服务器进行 KYC:实用指南

如何通过 MCP 服务器运行完整的“了解您的客户 (KYC)”验证——从自然语言提示中发现您的组织、选择工作流程、创建托管会话并读取决策。全套 KYC 捆绑包每次检查费用为 0.33 美元。.

作者:Didit更新于
thumbnail.png

“了解您的客户 (KYC)”检查是 Didit 平台上最常见的身份操作,而官方模型上下文协议 (MCP) 服务器 https://mcp.didit.me/mcp 使其运行起来像对话一样自然。将 AI 代理(Claude Desktop、Claude Code、Cursor、ChatGPT 或任何支持 MCP 的客户端)指向托管端点,通过“使用 Didit 登录”进行身份验证,代理即可完成完整的 KYC 生命周期:发现您的组织和应用程序、选择正确的工作流程、创建托管验证会话、将链接交给用户,并轮询决策。本指南将逐个工具地介绍该序列,涵盖 10 种会话状态以及在每种状态下应执行的操作,并为希望了解后端路径的读者展示等效的 REST 调用。

主要收获

  • Didit MCP 服务器通过 https://mcp.didit.me/mcp 的流式 HTTP 暴露了 11 个类别中的 115 种工具。它既可托管也可自托管,MCP 层本身是免费的。
  • 身份验证采用 OAuth 2.1 + 带有代码交换证明 (PKCE) 和动态客户端注册。托管 MCP 服务器没有 API 密钥——代理以登录用户的身份进行身份验证,并继承该用户的控制台权限。
  • 一次完整的 KYC 验证——身份证件检查、被动活体检测、人脸匹配和 IP 分析——费用为 0.33 美元,每月有 500 次免费验证,且 p99 推理时间低于 2 秒。工作流程可以包括额外的检查,如 AML 筛选(0.20 美元)或自定义问卷(0.10 美元)。
  • 代理通过五种工具运行 KYC 会话:发现您的组织和应用程序、选择工作流程、创建会话、读取 V3 数组决策,以及将会话状态更新为批准、拒绝或请求重新提交。
  • 10 种会话状态告知代理下一步该做什么:从“未开始”到“进行中”、“审核中”、“已批准”、“已拒绝”、“已过期”、“已放弃”、“KYC 已过期”、“已重新提交”和“等待用户”。
  • MCP 服务器为 220 多个国家和地区的 2,000 多家生产公司、14,000 多种文档类型以及 48 种以上语言提供入职服务。

什么是 Didit MCP 服务器

模型上下文协议 (MCP) 是一个开放标准,允许 AI 代理通过一致的接口调用外部工具。Didit 在 https://mcp.didit.me/mcp 的实现是身份和欺诈平台的官方 MCP 服务器,以 MIT 许可证在 github.com/didit-protocol/mcp 发布。它使用流式 HTTP 传输——无状态、仅限 POST、无服务器发送事件——并暴露了涵盖整个平台的 11 个类别中的 115 种工具:会话、工作流程、验证 API、交易监控、反洗钱 (AML) 筛选、钱包筛选、Webhooks、案例、报告和工作区操作。

托管身份验证使用带有 PKCE(代码交换证明)和动态客户端注册 (DCR) 的 OAuth 2.1。当代理首次连接时,它会通过 business.didit.me 打开浏览器进行“使用 Didit 登录”流程。生成的令牌范围限定为您的控制台用户,涵盖 didit:managementdidit:verification——代理只能执行您的角色已允许的操作。这很重要:托管服务器的 MCP 配置文件中没有 API 密钥可粘贴。API 密钥是 REST API 的概念,在 MCP 上下文中使用。

要将托管端点连接到 Claude Desktop 或 Claude.ai,请使用预构建的连接器深层链接:

将 Didit 添加为 Claude 连接器

有关完整工具集的概述,请参阅 MCP 工具参考MCP 概述文档

KYC 序列——逐个工具

Didit 上的标准 KYC 会话捆绑了您选择的身份检查——身份证件验证、被动活体检测以确认人员在场、人脸匹配以确认自拍与证件照片匹配,以及 IP 分析以检测欺诈信号——如果配置了完整的捆绑包,所有这些费用仅为 0.33 美元。以下是代理创建、交付和解决一个 KYC 会话所遵循的精确工具序列:

1. 发现您的上下文

在创建任何内容之前,代理需要知道要操作的组织和应用程序。调用 didit_context_get 以列出登录用户可访问的可用组织和应用程序。这将返回后续所有工具调用所需的 organization_idapplication_id

2. 选择工作流程

验证工作流程定义了执行哪些检查以及如何做出决策。调用 didit_workflow_list 以获取为您的应用程序配置的工作流程。每个工作流程都暴露其功能——OCR(光学字符识别)、活体检测、人脸匹配、AML、问卷——因此代理可以选择适合所需验证类型的正确工作流程。对于标准的 KYC 入职,工作流程通常包括 OCR、活体检测、人脸匹配和 IP 分析。

3. 创建会话

选择工作流程后,使用 workflow_id 调用 didit_session_create,并可选择在 vendor_data 中提供您自己的外部参考。组织和应用程序范围在明确时会自动解析,因此您很少需要传递它们。您还可以为托管验证 UI 设置 language、申请人返回的 callback,并通过 contact_detailsexpected_details 预填充数据。该工具返回一个 url——一个您发送给申请人的托管链接。此路径不需要 SDK 集成;申请人只需在浏览器中打开链接,完成检查,然后代理从那里继续。

4. 读取决策

一旦申请人完成检查,使用会话 ID 调用 didit_session_get_decision。这将返回一个 V3 复数数组决策:一个 status 字符串、一个包含裁决和风险评分的 decision 对象,以及每个功能的结果(OCR 数据、活体检测置信度、人脸匹配相似度等)。代理读取裁决以确定下一步行动。

5. 根据决策采取行动

调用 didit_session_update_status 以根据决策裁决设置会话状态:

  • 已批准——所有检查均通过。将状态设置为 approved 以完成。
  • 已拒绝——检查失败或检测到欺诈。将状态设置为 declined
  • 已重新提交——文档不清晰或申请人需要重试。将状态设置为 resubmitted 以允许再次尝试。

这就是通过五个工具完成的整个 KYC 往返过程,所有这些都来自自然语言提示。

10 种会话状态

Didit 会话会经历 10 种状态的生命周期。配置为监控会话的代理应处理每种状态:

  • 未开始——会话已创建,但申请人尚未打开验证链接。尚无需采取行动。
  • 进行中——申请人已打开链接并正在进行检查。代理应等待。
  • 审核中——自动检查以临界分数完成;会话需要手动审核。通知人工合规官员。
  • 已批准——所有检查均通过。完成入职。
  • 已拒绝——检查失败。拒绝申请人或使用不同文件开始新的验证。
  • 已过期——会话在完成前已过期。提供新会话。
  • 已放弃——申请人在完成前关闭了流程。发送提醒或新链接。
  • KYC 已过期——定期重新验证会话已过期。标记为重新入职。
  • 已重新提交——申请人在被要求提供更好的数据后重新提交。重新运行 didit_session_get_decision 以获取新的裁决。
  • 等待用户——会话暂停,等待申请人提供额外信息或文件。

代理级控制:列表、黑名单和持续监控

除了单会话 KYC,MCP 服务器还允许代理访问风险控制界面。使用 didit_lists_listdidit_lists_entry_create 将被拒绝的申请人添加到黑名单,防止他们创建新会话。使用 didit_blocklist_getdidit_blocklist_add 在创建新会话请求之前对其进行筛选。对于持续监控,在 KYC 批准后,您可以运行 didit_verify_aml 进行反洗钱筛选,针对 1,300 多个观察名单,每次检查费用为 0.20 美元,并运行 didit_transaction_screen_wallet 进行加密钱包筛选,每次检查费用为 0.15 美元。

等效的 REST API 路径

并非所有集成都通过 AI 代理运行。如果您正在构建一个通过 HTTP 直接调用 Didit 的后端,REST API 使用 x-api-key 身份验证(您的应用程序在控制台中的秘密密钥)。以下是通过 curl 创建等效 KYC 会话的代码:

curl -X POST https://api.didit.me/v3/session/ \
  -H "x-api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wfl_abc123",
    "vendor_data": "user-456",
    "language": "en",
    "callback": "https://myapp.com/kyc-callback"
  }'

响应包括 session_idurl——与 MCP 会话返回的托管链接相同。以相同的方式轮询决策端点并更新状态,但通过 REST。请注意 x-api-key 标头:这是 REST API 身份验证机制,与上述 MCP OAuth 流程无关。REST API 是一个独立的界面;MCP 服务器从不需要或使用 API 密钥。

定价和限制

每个 Didit 功能都有公开的、按成功计费的定价,没有最低消费。MCP 服务器本身是免费的——连接或列出工具不收取任何费用。您只需为成功的验证付费:

  • 完整 KYC 捆绑包(身份验证 + 被动活体检测 + 人脸匹配 + IP 分析):0.33 美元
  • 身份验证(独立):0.15 美元
  • 被动活体检测(独立):0.10 美元
  • AML 筛选:每次检查 0.20 美元,1,300 多个观察名单
  • 钱包筛选 (KYT):每次检查 0.15 美元
  • 交易监控:每笔交易 0.02 美元
  • 企业验证 (KYB):每个企业从 2.00 美元起

每个功能都包含每月 500 次免费验证,永久有效。没有时间限制,没有等级门槛。0.33 美元的完整 KYC 捆绑包比传统 KYC 提供商便宜 3-5 倍,在 220 多个国家和地区以及 14,000 多种文档类型中,p99 推理时间低于 2 秒。

入门

要连接您的代理并在几分钟内开始运行 KYC 检查:

  1. 打开 Claude 连接器深层链接并将 Didit 添加为自定义连接器。
  2. 对于 Claude Code:运行 claude mcp add --transport http didit https://mcp.didit.me/mcp,然后运行 /mcp 进行身份验证。
  3. 对于 Cursor:将 {"mcpServers":{"didit":{"url":"https://mcp.didit.me/mcp"}}} 添加到 .cursor/mcp.json
  4. 身份验证后,提示:“发现我的组织和应用程序,列出 KYC 工作流程,并为新申请人创建验证会话。”

MCP 源代码是开放的,并以 MIT 许可证在 github.com/didit-protocol/mcp 提供。有关在不同客户端安装服务器的更深入演练,请阅读如何在 Claude 中安装 Didit MCP 服务器。有关包含参数的完整工具目录,请参阅Didit MCP 工具参考

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
通过 MCP 服务器进行 KYC:实用指南.