MCP Server
Strise MCP-serveren eksponerer Strises compliance-innsikt til AI-assistenter som støtter Model Context Protocol. Koble Claude eller en hvilken som helst annen MCP-kompatibel klient til din Strise-tenant og kjør arbeidsflyter for KYB/KYC, screening, monitorering og vurdering direkte fra chatten.
Serveren bruker de samme dataene, den samme autoriseringen og det samme revisjonssporet som Strises webapp. Hvert verktøykall går gjennom ditt Strise-teams tillatelser og loggføres i Compliance Memory.
Server-endepunkt
| Felt | Verdi |
|---|---|
| Streamable HTTP URL | https://mcp.strise.ai/mcp |
| Discovery | https://mcp.strise.ai/.well-known/oauth-protected-resource |
| Verktøyreferanse (markdown) | https://mcp.strise.ai/docs |
| Helsesjekk | https://mcp.strise.ai/healthz |
Autentisering
MCP-serveren er en OAuth 2.0-ressursserver. Autorisering håndteres av Strises identitetsleverandør, Auth0 — samme innlogging som i Strise-webappen — som utsteder tilgangstokenene og håndterer klientregistrering, validering av omdirigerings-URI-er og samtykkeskjermen. Klienter finner autorisasjonsserveren via metadataene for beskyttede ressurser ovenfor, eller fra WWW-Authenticate-headeren i enhver uautentisert forespørsel til /mcp.
| OAuth-egenskap | Verdi |
|---|---|
| Autorisasjonsserver | https://login.strise.ai/ |
| Ressursidentifikator | https://mcp.strise.ai/mcp |
| Grant types | authorization_code, refresh_token |
| Token endpoint auth | none (offentlig klient med PKCE) eller private_key_jwt (konfidensiell) |
| Scopes | openid, profile, email |
Klienter identifiserer seg med et Client ID Metadata Document (CIMD) — et JSON-dokument som klienten drifter, og som lister opp sine redirect_uris og metadata, der dokumentets HTTPS-URL er klient-ID-en. Ingen registreringsforespørsel er nødvendig: autorisasjonsserveren henter dokumentet og validerer omdirigerings-URI-en mot det. Claude publiserer sitt eget dokument, så Claude-koblingen fungerer uten noe oppsett fra din side.
Brukere ser en samtykkeskjerm som navngir klienten første gang de kobler seg til.
Hver forespørsel til /mcp må inneholde et verifisert Strise-tilgangstoken som Authorization: Bearer <token>. Brukeren må tilhøre minst ett Strise-team. For team-spesifikke verktøy sender du inn teamId eller konfigurerer X-Strise-Team: <teamId>. Serveren bruker ditt eneste team når det finnes nøyaktig ett; hvis du tilhører flere team, må du velge ett. Bruk list_my_teams for å se valgene dine.
Oppsett
Claude (web og desktop)
- Åpne Claude connector directory.
- Legg til Strise-koblingen.
- Logg inn med Strise-kontoen din når du blir bedt om det.
- Strise-verktøyene blir tilgjengelige i Claude.
Tilpasset kobling i Claude
I Claudes Settings > Connectors legger du til en tilpasset kobling med URL-en https://mcp.strise.ai/mcp, og logger deretter inn med Strise-kontoen din. Organisasjonsinnstillinger kan kreve at en eier aktiverer det. Følg Claudes veiledning for eksterne koblinger for gjeldende oppsettstrinn.
Codex (CLI og app)
codex mcp add strise --url https://mcp.strise.ai/mcp
codex mcp login striseURL-en må være nøyaktig https://mcp.strise.ai/mcp — inkludert sti, uten avsluttende skråstrek. Codex sender den som RFC 8707-parameteren resource, og autorisasjonsserveren slår den opp som token-mottaker, så enhver annen skrivemåte vil føre til at tokenforespørselen feiler.
Codex velger CIMD automatisk når det er mulig. Hvis innloggingen feiler med en registreringsfeil, kan du overstyre det:
codex mcp login strise --oauth-client-registration cimdStrise støtter ikke dynamisk klientregistrering, så en Codex-versjon fra før støtten for CIMD kom, kan ikke fullføre innloggingen. Oppgrader Codex dersom --oauth-client-registration cimd ikke er et gjenkjent flagg.
Cursor / andre MCP-klienter
Enhver klient som støtter eksterne MCP-servere med OAuth kan koble seg til https://mcp.strise.ai/mcp. Se klientens dokumentasjon for det nøyaktige konfigurasjonsformatet. Velg en klient med støtte for ekstern Streamable HTTP; denne tjenesten tilbyr ikke et lokalt stdio-inngangspunkt.
Funksjonalitet
Verktøyene er gruppert etter funksjonsområde. Den fullstendige referansen med parametere, returformater og eksempelforespørsler for hvert verktøy finnes på mcp.strise.ai/docs.
| Kategori | Hva det dekker |
|---|---|
| Søk og oppslag | Søk etter selskaper, næringslivspersoner og privatpersoner etter navn eller organisasjonsnummer; oppslag etter nasjonalt identifikasjonsnummer |
| Entitetsdetaljer | Profiler for selskap, person og privatperson — adresser, identifikatorer, statsborgerskap, bransje, formål |
| Risiko og compliance | Calculated Risk, screening for sanksjoner, PEP-screening, negative mediehendelser (AMS), vurderingshistorikk |
| Selskapsdata | Regnskapstall, eierskap, eierandeler, eiendom, pantesikkerhet, kreditt- og betalingsanmerkningsrapporter, registre, dokumenter, filialer |
| Entitetsstruktur | Reelle rettighetshavere (UBO) med konfigurerbar terskel, eierskapskart, roller i styret, signatører, tilknyttede entiteter |
| Monitorering og varsler | List opp varsler, hent detaljer om endringer i varsler, portefølje-briefing, løs varsler |
| Håndtering av vurderinger | Opprett vurderinger for selskap og privatperson med revisjonsrisiko og vurderingsstatus |
| Negative medier | Gjør disposition på AMS-hendelser som bekreftet sann/falsk; opprett egendefinerte AMS-hendelser |
| Redigering | Rediger eierskap og roller, administrer egendefinerte registre, koble til eller fra Custom Entities, oppdater entitetsstatus |
| Arbeidsflyter | Bestill kreditt- og betalingsanmerkningsrapporter; send kundevendte skjemaer; loggfør teamaktiviteter |
Eksempler på arbeidsflyter
Compliance-vurdering av et norsk selskap
Slå opp det norske selskapet med org.nr. 923609016. Gi meg Calculated Risk, reelle rettighetshavere ved 25 % terskel, og eventuelle treff på sanksjoner eller PEP.
Modellen kaller lookup_company, get_entity_risk_summary og get_entity_ownership, og setter deretter sammen et skriftlig sammendrag.
Screening av en person for sanksjoner og PEP
Søk etter «Ivan Petrov» og sjekk om noen treff har flagg for sanksjoner eller PEP.
Modellen kaller search_entities (eller search_private_persons), og deretter get_entity_risk_summary for hvert lovende treff.
Håndtering av porteføljevarsler
Vis denne ukens monitoreringsvarsler med høy alvorlighetsgrad og forklar hva som utløste hvert enkelt.
Modellen kaller get_portfolio_briefing og deretter get_alert_changes for individuelle varsler for å vise den underliggende endringen.
Onboarde og godkjenne en kunde
Godkjenn selskapet abc-123 som lav risiko med kommentaren «KYC verified» og sett status til ACCOUNT.
Modellen kaller get_entity_risk_summary for å bekrefte gjeldende risikonivå, create_company_review med reviewStatus: APPROVED, auditRisk: LOW, og update_entity_status for å sette den endelige statusen.
Legge til en privatperson i løpende monitorering
Søk etter «Jane Doe» i Sverige, utfør screening, og legg henne til i løpende monitorering.
Modellen kaller search_private_persons, get_entity_risk_summary og add_private_person_to_monitoring.
Bruke MCP og Connect API sammen
Bruk MCP når en AI-assistent skal drive en arbeidsflyt ved hjelp av Strise-kontoen din. Bruk Strise Connect GraphQL API for en direkte integrasjon med egne API-akkreditiver. MCP bruker det interne API-et under dine brukertillatelser; Connect har et eget skjema og en egen autentiseringskontrakt. Sjekk hvert grensesnitt for operasjonene og feltene integrasjonen din trenger.
Begrensninger og atferd
- Verktøytilbudet er kuratert. De tilgjengelige verktøyene avhenger av kontoen din og tillatelsene dine. Enkelte verktøy endrer teaminnstillinger; undersøk verktøybeskrivelsen og forespurte endringer før du godkjenner et kall.
- Destruktive verktøy er merket. Verktøy som sletter data (egendefinerte registre, tilkoblinger for Custom Entities, tilbakestilling av eierskap/roller, fjerning av status, fjerning av monitorering) er merket med
destructive: truei verktøyreferansen. Modeller bør kreve eksplisitt bekreftelse før de kalles. - Sesjoner er tilstandsløse på tvers av gjentilkoblinger. Hver
initializeproduserer en ny sesjons-ID. Tokens og teamkontekst slås opp per forespørsel. - Read-after-write-konsistens. Mutasjoner skriver til Spanner og returnerer den oppdaterte ressursen; påfølgende lesinger ser endringen umiddelbart.
Support
- API-tilgang og onboarding: tech@strise.ai
- Kundestøtte: support@strise.ai
- Fullstendig GraphQL-referanse: graphql.strise.ai/connect/docs
- Verktøyreferanse: mcp.strise.ai/docs
Sist oppdatert