使用 Claude 验证用户身份:操作指南
通过 Claude 内部的自然语言提示验证用户:创建托管链接,运行身份验证、被动活体检测、人脸匹配和 IP 分析,然后读取决策。无需代码。.
主要收获
- 这是一本操作员手册:在 Claude 中输入的精确词语、申请人的体验、如何解读答案以及会话需要审查时该怎么做。
- Didit 的模型上下文协议 (MCP) 连接器允许登录的操作员通过聊天使用现有工作流程和权限,而无需编写代码。
- 工作流程控制运行哪些了解您的客户 (KYC) 检查。列出工作流程可以找到选项;读取选定的工作流程可以揭示其配置。
- 申请人在 Didit 托管页面上完成配置的检查。Claude 检索并解释 Didit 的结果;它本身不检查申请人的文件或面部。
- 待审核是人工判断的交接,而不是“已拒绝”的另一种说法。在任何人更改状态之前,请让 Claude 将返回的证据与缺失的信息分开。
您无需了解应用程序编程接口 (API) 架构即可帮助一位申请人完成身份验证。您需要一个 Didit 账户、一个已批准的验证工作流程、在 Claude 中启用 Didit 连接器以及您组织审查政策下的授权。其余的可以用普通语言完成。
本指南特意关注操作对话的人员。它不重复 MCP for KYC 和 KYC MCP 服务器指南中已涵盖的创建链接和轮询机制。当实际问题是:“我应该输入什么,我应该告诉申请人什么,以及我如何处理答案?”时,请使用此页面。当您需要生命周期或集成细节时,请保持这些参考资料打开。
在申请人之前:建立正确的工作区
将 Didit 连接器添加到 Claude 并完成 Didit 登录。托管端点使用 OAuth (Open Authorization) 2.1 和 PKCE (Proof Key for Code Exchange),而不是 API 密钥。Claude 以登录用户的 Didit 角色行事,因此操作员必须已拥有其请求的任何操作的权限。
每次新的操作对话都应从使范围可见开始:
使用 Didit 帮助我验证一位申请人。首先调用 didit_context_get。告诉我选择了哪个组织和应用程序。暂时不要创建或更改任何内容。
这可以捕获最简单的操作错误:当一个人可以访问多个应用程序时,在错误的应用程序中工作。如果 Claude 显示多个选项,请在继续之前命名您打算使用的组织和应用程序。
选择工作流程而不猜测其检查
didit_workflow_list 列出可用工作流程。它不返回完整的工作流程图或配置。使用它来查找已批准的工作流程名称和 workflow_id,然后明确检索选定的工作流程。
使用 didit_workflow_list 列出所选应用程序中的验证工作流程。只显示每个工作流程的名称、workflow_id 和状态。暂时不要描述其检查。
选择一个后,询问实际配置:
使用 didit_workflow_get 检索工作流程 WORKFLOW_UUID。如果其步骤或分支需要图表详细信息,也请使用 include_config: false 调用 didit_workflow_get_graph。然后用通俗易懂的语言解释申请人必须做什么。将申请人可见的步骤与在后台运行的检查分开。不要创建会话。
使用 didit_workflow_get 获取所选工作流程的完整配置。当您需要其节点、分支、条件或文档处理步骤时,请使用 didit_workflow_get_graph;其默认的摘要配置足以用于操作员解释。这种两步模式可以防止 Claude 仅仅从工作流程标签推断出一个捆绑包。
请求一个申请人链接
一旦您确认了工作区和工作流程,操作员指令可以保持简短:
使用 workflow_id WORKFLOW_UUID 和 vendor_data customer-8421 通过 didit_session_create 创建一个会话。返回 session_id 和 url。不要发送链接或更改任何其他记录。
didit_session_create 唯一必需的输入是 workflow_id;vendor_data 是可选的客户参考。响应包含一个 url。将该托管链接复制到您批准的电子邮件、支持或入职渠道中。创建会话本身并不意味着申请人已收到联系。
这就是本操作员指南所需的全部机制。如果您正在实施自动化交付、回调、网络钩子或轮询,请使用链接的技术指南,而不是将操作员对话变成集成教程。
告诉申请人将发生什么
申请人在其浏览器中打开 Didit 托管页面;他们不需要 Claude 或 MCP 连接。确切的体验遵循选定的工作流程。配置的完整 KYC 捆绑包可以包括身份文件捕获、被动活体检测、一对一人脸匹配和互联网协议 (IP) 分析。不同的工作流程可能包含较少的检查、额外的检查或条件分支。
请 Claude 起草一份仅基于检索到的配置的消息:
为申请人编写一条四点消息,解释他们打开 url 后会看到什么。仅使用选定的工作流程配置。提及它实际需要的任何文档或设备准备。不要承诺批准、完成时间或未配置的检查。
一条好的操作员消息解释了此人收到链接的原因、他们将完成哪些可见步骤以及在哪里寻求帮助。它不应暴露内部会话令牌,将个人数据复制到聊天中,或将后台检查描述为申请人操作。
Didit 支持 220 多个国家和地区、14,000 多种文档类型和 48 种以上语言。这些覆盖范围数字描述的是平台;选定的工作流程和申请人的文档仍然决定了该会话中可用的实际屏幕。
要求提供通俗易懂的结果
当申请人表示完成时,不要问 Claude 他们是否“通过”。请它检索记录的决策,并将状态与证据分开:
为会话 SESSION_UUID 调用 didit_session_get_decision。为非技术入职操作员解释结果。从确切的当前状态开始。然后只列出已配置的模块结果和实际返回的字段。将已确认的证据、缺失的证据、冲突以及需要人工判断的项目分开。不要更改会话。
这种措辞更容易发现幻觉。决策包含为该工作流程配置的模块的输出,而不是一组通用的身份文件、活体、人脸匹配、反洗钱 (AML) 和欺诈检查。如果某个模块未运行或某个字段缺失,答案应如实说明,而不是填补空白。
将状态解读为当前的会话状态:
- 未开始或进行中表示操作员应等待或帮助申请人完成托管流程。
- 待审核表示证据或工作流程逻辑已将会话路由至人工决策。
- 已批准或已拒绝是当前的决策状态。两者都可以反映配置的自动化或授权审查员的手动覆盖,因此在政策要求时使用随附的证据和审计历史记录。
- 已重新提交表示选定的工作流程节点已发回重试;它不是一个全新的、不相关的会话。
模型推理在 p99 下运行时间不到 2 秒,但这并不承诺申请人捕获文档、完成流程或等待人工审核所需的时间。
当答案为“待审核”时该怎么做
不要将待审核翻译成“失败”,也不要让 Claude 在解释证据的同一提示中批准或拒绝。首先请求一个只读的审查包:
此会话处于“待审核”状态。调用 didit_session_get_decision 和 didit_session_list_reviews。不要更改数据或状态。显示返回的原因或触发证据、与其相关的已配置模块输出、任何冲突或缺失的信息以及之前的审查或状态历史记录。将未返回的任何内容标记为未知。
然后遵循您组织的升级政策。审查员可以比较提取的身份数据与文档证据,评估匹配或筛选候选人,请求再次尝试精确失败的工作流程节点,或做出授权的状态决策。Claude 可以组织记录,但它不能取代审查员或组织的接受政策。
如果您被授权记录审查,请将注释与最终决定分开:
使用 didit_session_add_review 为会话 SESSION_UUID 添加此评论:“因 [观察到的证据] 升级进行人工审查。”不要传递 new_status 并且不要修改提取的数据。
didit_session_add_review 需要 session_id,接受 comment,并且可以选择更改状态。此处省略 new_status 表明意图明确:记录审查注释而不决定案例。有关更正、部分重新提交、批准和拒绝程序,请参阅专门的使用 Claude 进行 KYC 的审查队列指南。
操作员的最终清单
- 在创建任何内容之前,确认组织、应用程序和申请人参考。
- 首先列出工作流程,然后检索选定工作流程的配置或图表,然后再描述其检查。
- 仅通过批准的客户渠道发送返回的托管
url。 - 要求 Claude 报告返回的证据,而不是推断缺失的模块或将状态转换为故事。
- 将“待审核”视为人工交接。将调查、审计记录、数据更正和最终状态分成明确的步骤。
- 避免在对话中出现不必要的个人数据、文档图像和内部令牌。
MCP 服务器本身是免费的。一个配置完整的 KYC 捆绑包费用为 0.33 美元,包括身份文件验证、被动活体检测、人脸匹配和 IP 分析。每个功能每月包含 500 次免费验证。Didit 为 2,000 多家公司提供生产服务,是身份和欺诈的基础设施。
参考链接
- MCP 概述 — 托管端点和架构
- MCP 工具文档 — 规范名称和架构
- GitHub 上的 Didit MCP — 公开的 MIT 许可源代码
- Didit MCP 开发者页面 — 产品概述
- 将 Didit 连接到 Claude — 连接器设置