Claude용 신원 확인 MCP 서버 평가하기
Claude용 Didit 호스팅 MCP 서버를 평가하기 위한 보안 체크리스트: 유형화된 도구, OAuth, 역할 범위 지정, 정보 수정, 정확한 조치 경계.
주요 내용
- 신원 확인 모델 컨텍스트 프로토콜(MCP) 서버는 Claude에게 실제 신원 및 사기 운영을 위한 유형화된 도구를 제공합니다. 모델이 확인 결과를 직접 생성하도록 요청하지 않습니다.
- Didit의 호스팅 서버는
https://mcp.didit.me/mcp에서 상태 비저장, POST 전용 스트리밍 HTTP(하이퍼텍스트 전송 프로토콜)를 통해 115개의 도구를 노출합니다. - 액세스는 PKCE(Proof Key for Code Exchange) 및 동적 클라이언트 등록을 포함한 OAuth(Open Authorization) 2.1을 사용합니다. 호스팅 서버에는 API(Application Programming Interface) 키 모드가 없습니다.
- 서버는
didit:management및didit:verification하의 로그인된 사용자로서 작동합니다. 기존 조직 역할은 Claude가 수행할 수 있는 작업을 계속 정의합니다. - 알려진 자격 증명 포함 응답은 수정되고 오류 페이로드는 정리됩니다. 도구 주석은 읽기, 쓰기, 파괴적 동작을 분류합니다. 와일드카드 삭제에는 핸들러 측 확인 검사가 있지만, 현재 광고되는 스키마는 해당 확인 필드를 노출하지 않습니다.
- MCP 연결은 무료입니다. 사용량은 Didit의 공개된 가격 정책을 따르며, 0.33달러의 전체 KYC(본인 확인) 번들과 각 기능별 월 500회 무료 확인이 포함됩니다.
Claude용 신원 확인 MCP 서버를 평가하고 있다면, 유용한 질문은 Claude가 엔드포인트를 호출할 수 있는지 여부가 아닙니다. 연결이 AI(인공지능) 모델에 인증, 권한 부여, 감사 가능성 및 사람의 통제를 유지하면서 실제 작업을 완료하기에 충분한 구조화된 기능을 제공하는지 여부입니다. 바로 이 지점에서 구현이 달라집니다.
이 가이드는 Didit의 Claude 커넥터를 구체적인 예시로 사용하여 해당 평가 모델을 설명합니다. Claude 설치 가이드에 설명된 클릭별 설정, MCP 도구 참조의 범주 개요 또는 KYC 세션 수명 주기 가이드의 세션 시퀀스를 의도적으로 반복하지 않습니다. 정식의 최신 스키마는 문서 및 공개 소스에 있습니다.
신원 확인 MCP 서버란 무엇인가요?
MCP는 모델에 도구를 제공하기 위한 프로토콜입니다. MCP 서버는 설명과 유형화된 입력 스키마를 가진 명명된 작업을 게시합니다. Claude와 같은 MCP 클라이언트는 해당 작업을 검색하고, 모델이 하나를 선택하도록 하며, 인수를 검증하고, 결과를 대화로 다시 가져옵니다.
신원 확인 MCP 서버는 규제된 신원 및 사기 작업에 해당 패턴을 적용합니다. 고객 확인 요청 시 일반 지식으로 응답하는 대신, Claude는 실제 확인 세션을 생성하고, 결정을 검색하고, 심사 검사를 실행하거나, 조직의 구성된 워크플로를 검사할 수 있습니다. 반환된 데이터는 모델의 메모리에서 가져오는 것이 아니라 연결된 서비스에서 가져옵니다.
이러한 구별은 필수적입니다. MCP는 언어 모델을 신원 기관으로 만들지 않으며, 규정 준수 책임을 모델로 이전하지 않습니다. 이는 모델에 검사를 수행하고 결과를 기록하는 시스템에 대한 통제된 경로를 제공합니다. 확인 제공자는 서비스에 대한 책임을 지고, 고객은 정책 및 검토에 대한 책임을 지며, Claude는 허용된 작업을 조정합니다.
유용한 정의: 신원 확인 MCP 서버는 AI 클라이언트가 검색하고 호출할 수 있는 유형화된 도구로 신원 및 사기 기능을 노출하는 권한 인식 어댑터입니다.
Didit 서버가 Claude 내에서 활성화하는 기능
Didit은 신원 및 사기를 위한 인프라입니다. 호스팅된 MCP 카탈로그는 Claude에 19개 머신 수준 도메인에 걸쳐 115개의 도구를 제공합니다. 중요한 것은 개수만이 아닙니다. 하나의 인증된 세션을 통해 Claude가 연결할 수 있는 작업 범위입니다.
일반적인 상호 작용은 didit_context_get으로 시작하며, 이는 사용자가 액세스할 수 있는 조직 및 애플리케이션을 반환합니다. Claude는 작업에 맞는 도구를 선택할 수 있습니다.
didit_session_create는 구성된 워크플로에서 확인 세션을 생성하고,didit_session_get_decision은 결과 결정을 검색합니다.didit_verify_id,didit_verify_passive_liveness,didit_verify_face_match는 필요한 이미지 파일이 MCP 서버의 파일 시스템에 있는 경우 특정 문서 및 생체 인식 검사를 실행합니다.didit_verify_aml은 자금 세탁 방지(AML) 심사를 실행합니다.didit_verify_kyb_search및didit_verify_kyb_select는 기업 확인(KYB) 등록부 검색 및 기록 선택을 지원합니다.didit_transaction_create는 모니터링된 활동을 기록하고,didit_transaction_screen_wallet은 거래 확인(KYT) 지갑 심사를 수행합니다.didit_case_create는 조사 사례를 열고,didit_case_manage는 할당, 댓글, 에스컬레이션, 재개, 해결 및 필드 업데이트를 지원합니다.didit_workflow_create및didit_workflow_edit_graph는 권한 있는 사용자가 확인 흐름을 구성할 수 있도록 하며,didit_webhook_create는 결과 이벤트를 다운스트림 시스템에 연결합니다.
이는 예시이며, 정식 MCP 도구 문서를 대체하지 않습니다. 현재 서버는 도구만 노출합니다. MCP 리소스 또는 프롬프트 템플릿을 게시하지 않습니다. 특수 규정 준수 구성 및 법정 보고는 자율적인 채팅 작업이 아닌 비즈니스 콘솔에서 관리되는 워크플로로 유지됩니다.
호스팅된 Claude 이미지 경계
didit_verify_id, didit_verify_age, didit_verify_face_match, didit_verify_passive_liveness, didit_lists_entry_upload_face의 다섯 가지 이미지 도구는 핸들러가 MCP 서버 자체 파일 시스템에서 읽는 절대 경로 입력을 허용합니다.
따라서 호스팅된 Claude에 업로드된 이미지는 일반적으로 이러한 도구에서 사용할 수 없습니다. 커넥터는 파일 스테이징 도구를 노출하지 않습니다. 채팅에서 이미지를 보는 것은 읽을 수 있는 front_image_path를 제공하는 것과 다릅니다. 이 도구는 파일이 서버 파일 시스템에 배치될 수 있는 로컬 또는 자체 호스팅 배포에서 실용적입니다.
호스팅된 Claude를 사용하는 실제 신청자의 경우 didit_session_create를 사용하고, 반환된 url을 보낸 다음 didit_session_get_decision으로 결과를 검색합니다. 신청자는 Didit의 호스팅된 경험에서 구성된 증거를 캡처합니다. Claude는 이미지를 스테이징하지 않습니다.
평가할 인증 경계
호스팅된 엔드포인트는 https://mcp.didit.me/mcp이며, 상태 비저장, POST 전용 스트리밍 HTTP를 사용합니다. Claude는 PKCE(Proof Key for Code Exchange) 및 동적 클라이언트 등록을 포함한 OAuth(Open Authorization) 2.1을 통해 연결됩니다. 호스팅된 서버에는 API 키 모드가 없습니다.
실질적인 보안 속성은 결과 신원입니다. 호출은 didit:verification 및 didit:management 하의 로그인된 Didit 사용자로서 실행되며, 조직의 백엔드 역할은 여전히 어떤 작업이 성공하는지 결정합니다. 읽기 권한자는 Claude가 쓰기 도구를 선택했다고 해서 관리자가 되지 않습니다.
평가를 위해 프로덕션 애플리케이션 자격 증명을 회전하지 않고도 액세스를 취소할 수 있는지, 작업이 사용자에게 귀속될 수 있는지, 다중 조직 컨텍스트가 명시적인지 확인하십시오. 정확한 검색, 동의 및 설정 시퀀스는 Claude 설치 가이드 및 인증 문서에 있습니다.
안전은 인증 그 이상입니다
인증은 누가 호출하는지에 대한 답입니다. 프로덕션 등급 MCP 서버는 모델이 무엇을 보는지, 위험한 작업이 어떻게 진행되는지도 제어해야 합니다.
Didit은 도구를 읽기 전용, 쓰기, 파괴적, 멱등성 및 개방형 세계 주석으로 표시합니다. 클라이언트는 이러한 신호를 사용하여 작업을 그룹화하거나 레이블을 지정할 수 있지만, 주석은 설명 메타데이터입니다. 자동으로 모델이나 서버에 확인을 요청하도록 강제하지 않습니다.
확인 규칙은 좁습니다. didit_session_delete는 하나의 세션을 영구적으로 삭제하며 session_id만 필요합니다. 명시적 식별자 목록이 있는 제한된 일괄 삭제도 확인 필드를 요구하지 않습니다. 와일드카드 삭제 핸들러는 confirm: true가 함께 제공되지 않으면 delete_all: true를 거부하지만, 현재 광고되는 일괄 삭제 입력 스키마는 confirm을 생략합니다. 이를 스키마 간격이 있는 핸들러 측의 안전 장치로 간주해야 하며, 완전한 클라이언트 가시 승인 흐름으로 간주해서는 안 됩니다. 팀은 주석이 하나를 강제한다고 가정하는 대신, 중요한 쓰기 작업에 대한 자체적인 사람 승인 정책을 추가해야 합니다.
알려진 자격 증명 포함 출력은 의도적으로 처리됩니다. 애플리케이션 자격 증명 필드 및 웹훅 서명 비밀 메타데이터는 수정되고, 오류 페이로드는 클라이언트로 반환되기 전에 철저히 정리됩니다. 이는 모든 성공적인 비즈니스 응답의 모든 필드가 전역적으로 제거된다는 약속이 아니므로, 팀은 여전히 Claude에게 검색하도록 요청하는 개인 데이터를 최소화해야 합니다. 자격 증명 공개 작업은 전체 로컬/stdio 카탈로그에만 존재하며, 자체 확인이 필요하며, 115개 도구의 호스팅된 OAuth 카탈로그에서 제외됩니다. 신용 충전 작업도 해당 호스팅된 카탈로그에서 제외됩니다.
이러한 계층형 모델은 에이전트에게 단순히 “주의하라”고 지시하는 시스템 프롬프트에 의존하는 것보다 바람직하지만, 그 경계는 정확하게 명시되어야 합니다. 백엔드 역할, 입력 유효성 검사, 대상 수정, 오류 정리 및 와일드카드 삭제 핸들러 검사는 강제 사항입니다. 위험 주석 및 채팅 지침은 동작을 알리고, 현재 와일드카드 확인 스키마 간격은 평가자의 체크리스트에 포함되어야 합니다.
신원 확인 작업을 위한 MCP 서버를 평가하는 방법
어떤 신원 또는 사기 서비스든 Claude에 연결하기 전에 다음을 확인하십시오.
- 전송: 현재 MCP 전송을 사용하는 문서화된 원격 엔드포인트가 있습니까?
- 인증: 액세스가 OAuth를 통해 사용자를 나타냅니까, 아니면 구성에 복사된 광범위한 권한이 있는 자격 증명에 의존합니까?
- 권한 부여: 모든 호출에서 백엔드에 의해 조직 역할이 적용됩니까?
- 스키마: 도구가 제한된 입력, 허용된 작업 및 유용한 오류를 정의합니까?
- 위험 메타데이터: 클라이언트가 읽기, 쓰기, 파괴적 작업 및 외부 시스템에 영향을 미치는 호출을 구별할 수 있습니까?
- 데이터 처리: 도구 결과 및 오류에서 비밀 및 불필요한 개인 데이터가 수정됩니까?
- 경계: 공급자가 모델이 할 수 없는 것과 인간의 규정 준수 검토가 여전히 필요한 곳을 명시합니까?
- 검사 가능성: 팀이 소스 및 유지 관리되는 도구 참조를 검토할 수 있습니까?
Didit은 공개 MIT 라이선스 GitHub 저장소에 구현을 게시하고, MCP 개요 및 인증 가이드에 아키텍처를 문서화합니다. v5 코드베이스는 패키지 게시를 위해 비공개로 표시되며 npm을 통해 배포되지 않습니다. Claude의 경우 의도된 경로는 호스팅된 엔드포인트 및 브라우저 기반 권한 부여 흐름입니다.
Claude 커넥터가 적합한 경우
이 커넥터는 사람이 Claude에게 기존 Didit 작업 공간에서 제한된 작업을 조사, 조정 또는 실행하도록 요청할 때 가장 강력합니다. 예를 들어, 최근 결정을 검토하고, 호스팅된 확인 링크를 생성하고, 비이미지 심사를 실행하고, 사례 대기열을 검사하고, 워크플로를 비교하거나, 애플리케이션 전반의 활동을 요약하는 등의 작업입니다. 또한 백엔드 통합을 구현하기 전에 스키마를 탐색하는 개발자에게도 유용합니다. 독립 실행형 이미지 검사에는 위에서 설명한 서버 측 파일 액세스가 필요합니다.
이는 대화형 사용자가 없이 모든 요청에서 애플리케이션이 동일한 작업을 트리거해야 하는 결정론적 프로덕션 코드를 대체하지 않습니다. 이 경우 Didit의 표현 상태 전송(REST) API 및 소프트웨어 개발 키트를 사용하십시오. MCP와 REST는 다른 호출자를 서비스합니다. 하나는 로그인된 사람의 작업을 AI 클라이언트에 위임하고, 다른 하나는 애플리케이션 로직을 서비스에 직접 연결합니다.
어떤 인터페이스가 검사를 시작하든 경제성은 동일합니다. MCP 서버 자체는 무료입니다. 전체 KYC 번들(신분증 확인, 수동 생체 인식, 얼굴 일치 및 IP(인터넷 프로토콜) 분석)은 0.33달러입니다. 각 기능에는 월 500회 무료 확인이 포함됩니다. Didit은 220개 이상의 국가 및 지역, 14,000개 이상의 문서 유형 및 48개 이상의 언어에 걸쳐 2,000개 이상의 프로덕션 회사를 지원합니다.
Didit을 Claude에 연결하기
권한 부여 및 안전 모델이 사용 사례에 적합하다면, Didit 사용자 지정 커넥터를 Claude에 추가하십시오. 커넥터는 호스팅된 스트리밍 HTTP 엔드포인트를 가리키고 Didit 로그인 흐름을 시작합니다.
정확한 Claude Desktop 및 Claude Code 단계는 전용 설치 가이드를 사용하십시오. 제품 컨텍스트 및 추가 예시는 Didit MCP 개발자 페이지를 방문하십시오.
간결한 결론은 다음과 같습니다. 신원 확인 MCP 서버는 신원 및 사기 작업을 유형화되고 권한 인식 작업으로 전환하면서 관련 통제를 약화시키지 않을 때 Claude와 함께 사용할 가치가 있습니다. 도구 개수는 연결을 유용하게 만들고, OAuth, 역할 적용, 정보 수정, 정확한 스키마 및 엄격하게 적용되는 와일드카드 삭제 검사는 위험 모델을 검사 가능하게 만듭니다.