Claude 中的 KYC:在聊天中运行了解客户检查 (ZH)
合规分析师如何在 Claude 中使用 Didit 的 MCP 服务器来审查 KYC 会话、更正提取的数据、批准或拒绝验证以及管理审查队列——所有这些都在聊天中完成。.
主要收获
- 通过 OAuth (Open Authorization) 2.1 与 PKCE (Proof Key for Code Exchange) 将 Claude 连接到 Didit 的模型上下文协议 (MCP) 服务器——无需应用程序编程接口 (API) 密钥,您现有的 Didit 角色和权限将完全继承。
- 11 个类别中的 115 种工具让您可以完全在 Claude 聊天窗口中搜索、检查、更正、审查、批准和拒绝了解客户 (KYC) 会话。
- 合规分析师可以处理整个“待审查”队列:检查决策、覆盖错误读取的字段、留下审计跟踪记录、批准或拒绝,以及请求部分重新提交——所有这些都无需打开业务控制台。
- MCP 作为已登录的 Didit 用户,拥有该用户精确的组织角色——分析师在 Claude 中不能做任何他们在控制台中不能做的事情。这直接回答了合规官的问题:权限不会被绕过。
- Didit 为 2,000 多家生产公司提供服务;模型推理在亚 2 秒 p99 内运行。完整的 KYC 套餐价格为 0.33 美元,每个功能每月包含 500 次免费验证。
KYC 验证是合规团队的日常工作流程。会话会被标记为需要手动审查。文档会被扫描,数据会被提取,总有一部分会落到人工审查员手中进行处理。审查员通常会花一天时间在业务控制台和队列管理工具之间切换,点击一个又一个会话。
有一个更快的方法。通过将 Didit 的模型上下文协议 (MCP) 服务器连接到 Claude,合规分析师可以在一个聊天窗口中处理整个审查队列。搜索待审查会话,了解每个会话被标记的原因,检查完整的决策对象,更正错误读取的姓氏或出生日期,留下审查员备注,批准或拒绝并带有完整的审计跟踪,以及请求仅重新提交失败的步骤——所有这些都无需离开对话。
工作原理
连接器设置和 OAuth 流程在Claude 安装指南中介绍。对于日常审查,重要的界限很简单:每个工具调用都以已登录的 Didit 用户现有组织角色运行,因此当该用户缺乏相应权限时,Claude 无法批准或编辑会话。
将 Didit 连接器添加到 Claude。实现和自托管代码可在公共 GitHub 存储库中找到,采用 MIT 许可证。
Claude 中的每日 KYC 审查队列
MCP 服务器公开了 11 个类别中的 115 种工具。对于审查 KYC 会话的合规分析师,相关工作流程如下:
1. 发现您的工作区
从 didit_context_get 开始。此单一调用返回您可以访问的每个组织和应用程序,包括哪个组织和应用程序是默认的。它取代了旧的多步骤发现模式,让您可以立即开始工作。
调用 didit_context_get。声明选定的组织和应用程序,并且不要读取或更改任何会话。
2. 查找需要审查的会话
使用 status: "In Review" 运行 didit_session_search。这会在所有应用程序和组织中一次性搜索,并返回带有其组织和应用程序标签的会话,最新会话优先。您可以使用 last_n_days 按日期范围筛选,或使用 workflow_id 深入到特定工作流程。
使用 last_n_days: 1 查找状态为“待审查”的会话。声明 date_from 和 date_to 边界,然后返回 session_id、工作流程、创建时间以及任何观察到的审查原因。不要调用写入工具。
last_n_days 是一个日历日期快捷方式:它设置 date_from 和 date_to。它不是一个滚动 24 小时过滤器。当您的审查策略需要不同的边界时,请传递明确的 YYYY-MM-DD 日期。
3. 检查完整决策
对于任何已标记的会话,使用其会话标识符调用 didit_session_get_decision。这会返回该会话配置的工作流程生成的完整决策和提取数据。根据该工作流程中的模块,响应可能包括身份文档字段、活体检测和人脸匹配结果、反洗钱 (AML) 筛选输出、欺诈信号和审查证据。不要期望工作流程未运行的模块。
检索会话 SESSION_UUID 的完整决策。分离观察到的字段、失败的检查、冲突的证据和缺失的数据。尚未推荐状态。
4. 更正错误读取的数据
OCR(光学字符识别)可能会错误读取字符——“0”应该是“O”,带重音的字母被 OCR 扁平化,日期格式不匹配。使用 didit_session_update_data 覆盖任何提取的字段:名字、姓氏、出生日期、证件号码、签发州、地址、性别、国籍、婚姻状况和特定于文档的额外字段。只发送需要更正的字段;其他所有内容都保持原样。
对于会话 SESSION_UUID,仅将 last_name 更改为“Muñoz”。显示建议的字段更新,并在我批准后才调用 didit_session_update_data。
5. 留下审计跟踪记录
使用 didit_session_add_review 将审查员评论附加到会话的审计跟踪。您可以选择在同一次调用中更改会话状态——例如,如果您正在积极处理,将其移至“待审查”,或者如果您的检查已完成,将其移至“已批准”。每个备注和状态转换都会被记录并带有时间戳。
将此审查评论添加到会话 SESSION_UUID,而不更改其状态:“姓氏与文档视觉区域比较后已更正。”
6. 批准、拒绝或请求重新提交
当审查有定论时,使用 didit_session_update_status 将最终状态设置为 Approved 或 Declined,并附带可选评论和电子邮件通知。使用明确授权决策的提示:
将会话 SESSION_UUID 更新为已批准,并附带评论“根据策略 v4.2 完成手动审查。”不要更改提取的身份数据。
部分重新提交比对话标签更严格。nodes_to_resubmit 必须包含该会话返回的确切失败节点标识符。诸如 liveness 或 blurred document page 之类的值是描述,而不是可运行的节点标识符。首先询问:
从会话 SESSION_UUID 的决策中,列出符合重新提交条件的精确失败节点标识符。不要更改会话。
审查这些标识符后,按原样使用它们:
将会话 SESSION_UUID 设置为“已重新提交”,并传递这些精确的 nodes_to_resubmit 值:["EXACT_NODE_ID_1", "EXACT_NODE_ID_2"]。添加评论“仅重试失败的配置步骤。”
整个工作流程——查找、检查、更正、备注、决策——都在 Claude 内部进行。搜索和读取不会创建审查员审计条目。写入工具有不同的效果:didit_session_update_data 应用更正,didit_session_add_review 创建审查员备注,didit_session_update_status 记录状态更改并附带可选的审计跟踪评论。
10 种会话状态及其含义
当搜索或审查会话时,您会按状态进行筛选。Didit 在会话生命周期中跟踪 10 种状态:
- 未开始 — 会话已创建,验证链接已生成,但用户尚未打开。
- 进行中 — 用户已打开验证流程并正在积极完成步骤。
- 待审查 — 会话当前正在排队等待人工审查。它可能通过配置的工作流程逻辑或授权审查员的手动状态更改到达此处。
- 已批准 — 会话的当前决策状态为已批准。该状态可能来自配置的工作流程或授权审查员的手动状态覆盖;它不证明每个可能的检查都已运行或通过。
- 已拒绝 — 会话的当前决策状态为已拒绝。它可能反映配置的工作流程逻辑或授权审查员的手动状态覆盖,因此请阅读返回的证据,而不是将标签视为失败检查的列表。
- 已过期 — 用户完成验证前,会话的时间窗口已过。
- 已放弃 — 用户已开始但未完成流程。
- KYC 过期 — KYC 数据本身已老化(例如,验证后检测到过期的身份证明文件)。
- 已重新提交 — 分析师请求部分重新提交,并提示用户仅重新执行失败的步骤。
- 等待用户 — 了解企业 (KYB) 父会话正在等待所需的子 KYC 方完成其验证。
权限和安全
合规官对任何人工智能 (AI) 连接工具的异议都很直接:代理是否可以在聊天中做人工审查员在控制台中不允许做的事情?对于 Didit 的 MCP 服务器,答案是否定的。MCP 通过 OAuth 2.1 与 PKCE 作为已登录的 Didit 用户进行身份验证——每个工具调用都继承该用户的组织角色。业务控制台和 MCP 服务器针对 service-didit-auth 中的相同权限后端强制执行相同的权限检查。
分析师只能在其角色已授予的范围内审查会话、更正数据以及批准或拒绝。连接 MCP 的开发人员如果其角色允许,可以创建工作流程和管理 Webhook。MCP 本身不引入新权限。它只是相同授权模型的不同接口。
适用人群
此工作流程专为已经知道如何审查 KYC 会话的合规分析师设计。MCP 不会自动执行审查员的判断——它消除了上下文切换。分析师无需打开浏览器、登录控制台、找到正确的会话页面、点击选项卡并输入表单,而是用自然语言描述他们想要的内容,Claude 则执行工具序列。
对于希望从手机上抽查审查队列的合规负责人,以及希望通过观察 Claude 遍历会话的决策数据并标记模式来学习审查流程的新分析师来说,它也很有用。
何时使用控制台代替
某些操作仍保留在业务控制台中。Claude 中的 MCP 服务器处理每个会话的审查和管理操作。对于批量操作,例如安装规则包、测试规则更改或提交可疑活动报告 (SAR),这些功能位于控制台的交易监控和案例管理界面中。MCP 的案例管理工具处理分类——didit_case_manage 支持分配、评论、升级、重新打开、解决和更新——但 SAR 提交和规则引擎配置是仅限控制台的工作流程。
开始使用
从您的Claude 连接器设置将 Claude 连接到 Didit 的 MCP 服务器。服务器是免费的,托管端点无需安装,完整的工具参考可在docs.didit.me上找到。
如果您不熟悉 MCP 设置,请从安装指南或Didit MCP 开发者页面开始。有关会话生命周期和验证运行时发生的情况的概述,请阅读使用 Didit MCP 服务器进行 KYC。有关工具目录,请参阅MCP 工具参考。
Didit 是身份和欺诈的基础设施。115 种 MCP 工具。完整的 KYC 套餐价格为 0.33 美元。每个功能每月包含 500 次免费验证。2,000 多家生产公司。连接 Claude,登录并开始审查。