StriseWiki

MCP Server

Strise MCP-serveren eksponerer Strises compliance-innsikt til AI-assistenter som støtter Model Context Protocol. Koble Claude eller en hvilken som helst annen MCP-kompatibel klient til din Strise-tenant og kjør arbeidsflyter for KYB/KYC, screening, monitorering og vurdering direkte fra chatten.

Serveren bruker de samme dataene, den samme autoriseringen og det samme revisjonssporet som Strises webapp. Hvert verktøykall går gjennom ditt Strise-teams tillatelser og loggføres i Compliance Memory.

Server-endepunkt

FeltVerdi
Streamable HTTP URLhttps://mcp.strise.ai/mcp
Discoveryhttps://mcp.strise.ai/.well-known/oauth-protected-resource
Verktøyreferanse (markdown)https://mcp.strise.ai/docs
Helsesjekkhttps://mcp.strise.ai/healthz

Autentisering

MCP-serveren er en OAuth 2.0-ressursserver. Autorisering håndteres av Strises identitetsleverandør, Auth0 — samme innlogging som i Strise-webappen — som utsteder tilgangstokenene og håndterer klientregistrering, validering av omdirigerings-URI-er og samtykkeskjermen. Klienter finner autorisasjonsserveren via metadataene for beskyttede ressurser ovenfor, eller fra WWW-Authenticate-headeren i enhver uautentisert forespørsel til /mcp.

OAuth-egenskapVerdi
Autorisasjonsserverhttps://login.strise.ai/
Ressursidentifikatorhttps://mcp.strise.ai/mcp
Grant typesauthorization_code, refresh_token
Token endpoint authnone (offentlig klient med PKCE) eller private_key_jwt (konfidensiell)
Scopesopenid, profile, email

Klienter identifiserer seg med et Client ID Metadata Document (CIMD) — et JSON-dokument som klienten drifter, og som lister opp sine redirect_uris og metadata, der dokumentets HTTPS-URL er klient-ID-en. Ingen registreringsforespørsel er nødvendig: autorisasjonsserveren henter dokumentet og validerer omdirigerings-URI-en mot det. Claude publiserer sitt eget dokument, så Claude-koblingen fungerer uten noe oppsett fra din side.

Brukere ser en samtykkeskjerm som navngir klienten første gang de kobler seg til.

Hver forespørsel til /mcp må inneholde et verifisert Strise-tilgangstoken som Authorization: Bearer <token>. Brukeren må tilhøre minst ett Strise-team. For team-spesifikke verktøy sender du inn teamId eller konfigurerer X-Strise-Team: <teamId>. Serveren bruker ditt eneste team når det finnes nøyaktig ett; hvis du tilhører flere team, må du velge ett. Bruk list_my_teams for å se valgene dine.

Oppsett

Claude (web og desktop)

  1. Åpne Claude connector directory.
  2. Legg til Strise-koblingen.
  3. Logg inn med Strise-kontoen din når du blir bedt om det.
  4. Strise-verktøyene blir tilgjengelige i Claude.

Tilpasset kobling i Claude

I Claudes Settings > Connectors legger du til en tilpasset kobling med URL-en https://mcp.strise.ai/mcp, og logger deretter inn med Strise-kontoen din. Organisasjonsinnstillinger kan kreve at en eier aktiverer det. Følg Claudes veiledning for eksterne koblinger for gjeldende oppsettstrinn.

Codex (CLI og app)

codex mcp add strise --url https://mcp.strise.ai/mcp
codex mcp login strise

URL-en må være nøyaktig https://mcp.strise.ai/mcp — inkludert sti, uten avsluttende skråstrek. Codex sender den som RFC 8707-parameteren resource, og autorisasjonsserveren slår den opp som token-mottaker, så enhver annen skrivemåte vil føre til at tokenforespørselen feiler.

Codex velger CIMD automatisk når det er mulig. Hvis innloggingen feiler med en registreringsfeil, kan du overstyre det:

codex mcp login strise --oauth-client-registration cimd

Strise støtter ikke dynamisk klientregistrering, så en Codex-versjon fra før støtten for CIMD kom, kan ikke fullføre innloggingen. Oppgrader Codex dersom --oauth-client-registration cimd ikke er et gjenkjent flagg.

Cursor / andre MCP-klienter

Enhver klient som støtter eksterne MCP-servere med OAuth kan koble seg til https://mcp.strise.ai/mcp. Se klientens dokumentasjon for det nøyaktige konfigurasjonsformatet. Velg en klient med støtte for ekstern Streamable HTTP; denne tjenesten tilbyr ikke et lokalt stdio-inngangspunkt.

Funksjonalitet

Verktøyene er gruppert etter funksjonsområde. Den fullstendige referansen med parametere, returformater og eksempelforespørsler for hvert verktøy finnes på mcp.strise.ai/docs.

KategoriHva det dekker
Søk og oppslagSøk etter selskaper, næringslivspersoner og privatpersoner etter navn eller organisasjonsnummer; oppslag etter nasjonalt identifikasjonsnummer
EntitetsdetaljerProfiler for selskap, person og privatperson — adresser, identifikatorer, statsborgerskap, bransje, formål
Risiko og complianceCalculated Risk, screening for sanksjoner, PEP-screening, negative mediehendelser (AMS), vurderingshistorikk
SelskapsdataRegnskapstall, eierskap, eierandeler, eiendom, pantesikkerhet, kreditt- og betalingsanmerkningsrapporter, registre, dokumenter, filialer
EntitetsstrukturReelle rettighetshavere (UBO) med konfigurerbar terskel, eierskapskart, roller i styret, signatører, tilknyttede entiteter
Monitorering og varslerList opp varsler, hent detaljer om endringer i varsler, portefølje-briefing, løs varsler
Håndtering av vurderingerOpprett vurderinger for selskap og privatperson med revisjonsrisiko og vurderingsstatus
Negative medierGjør disposition på AMS-hendelser som bekreftet sann/falsk; opprett egendefinerte AMS-hendelser
RedigeringRediger eierskap og roller, administrer egendefinerte registre, koble til eller fra Custom Entities, oppdater entitetsstatus
ArbeidsflyterBestill kreditt- og betalingsanmerkningsrapporter; send kundevendte skjemaer; loggfør teamaktiviteter

Eksempler på arbeidsflyter

Compliance-vurdering av et norsk selskap

Slå opp det norske selskapet med org.nr. 923609016. Gi meg Calculated Risk, reelle rettighetshavere ved 25 % terskel, og eventuelle treff på sanksjoner eller PEP.

Modellen kaller lookup_company, get_entity_risk_summary og get_entity_ownership, og setter deretter sammen et skriftlig sammendrag.

Screening av en person for sanksjoner og PEP

Søk etter «Ivan Petrov» og sjekk om noen treff har flagg for sanksjoner eller PEP.

Modellen kaller search_entities (eller search_private_persons), og deretter get_entity_risk_summary for hvert lovende treff.

Håndtering av porteføljevarsler

Vis denne ukens monitoreringsvarsler med høy alvorlighetsgrad og forklar hva som utløste hvert enkelt.

Modellen kaller get_portfolio_briefing og deretter get_alert_changes for individuelle varsler for å vise den underliggende endringen.

Onboarde og godkjenne en kunde

Godkjenn selskapet abc-123 som lav risiko med kommentaren «KYC verified» og sett status til ACCOUNT.

Modellen kaller get_entity_risk_summary for å bekrefte gjeldende risikonivå, create_company_review med reviewStatus: APPROVED, auditRisk: LOW, og update_entity_status for å sette den endelige statusen.

Legge til en privatperson i løpende monitorering

Søk etter «Jane Doe» i Sverige, utfør screening, og legg henne til i løpende monitorering.

Modellen kaller search_private_persons, get_entity_risk_summary og add_private_person_to_monitoring.

Bruke MCP og Connect API sammen

Bruk MCP når en AI-assistent skal drive en arbeidsflyt ved hjelp av Strise-kontoen din. Bruk Strise Connect GraphQL API for en direkte integrasjon med egne API-akkreditiver. MCP bruker det interne API-et under dine brukertillatelser; Connect har et eget skjema og en egen autentiseringskontrakt. Sjekk hvert grensesnitt for operasjonene og feltene integrasjonen din trenger.

Begrensninger og atferd

  • Verktøytilbudet er kuratert. De tilgjengelige verktøyene avhenger av kontoen din og tillatelsene dine. Enkelte verktøy endrer teaminnstillinger; undersøk verktøybeskrivelsen og forespurte endringer før du godkjenner et kall.
  • Destruktive verktøy er merket. Verktøy som sletter data (egendefinerte registre, tilkoblinger for Custom Entities, tilbakestilling av eierskap/roller, fjerning av status, fjerning av monitorering) er merket med destructive: true i verktøyreferansen. Modeller bør kreve eksplisitt bekreftelse før de kalles.
  • Sesjoner er tilstandsløse på tvers av gjentilkoblinger. Hver initialize produserer en ny sesjons-ID. Tokens og teamkontekst slås opp per forespørsel.
  • Read-after-write-konsistens. Mutasjoner skriver til Spanner og returnerer den oppdaterte ressursen; påfølgende lesinger ser endringen umiddelbart.

Support

Sist oppdatert

På denne siden