MCP Server
Strises MCP Server exponerar Strises compliance-intelligens för AI-assistenter som stödjer Model Context Protocol. Anslut Claude eller någon annan MCP-kompatibel klient till din Strise-tenant och kör arbetsflöden för KYB/KYC, screening, övervakning och granskning direkt från chatten.
Servern använder samma data, auktorisering och granskningshistorik som Strises webbapp. Varje verktygsanrop går genom ditt Strise-teams behörigheter och loggas i Compliance Memory.
Serverendpoint
| Fält | Värde |
|---|---|
| Strömmande HTTP-URL | https://mcp.strise.ai/mcp |
| Discovery | https://mcp.strise.ai/.well-known/oauth-protected-resource |
| Verktygsreferens (markdown) | https://mcp.strise.ai/docs |
| Hälsokontroll | https://mcp.strise.ai/healthz |
Autentisering
MCP-servern är en OAuth 2.0-resursserver. Auktoriseringen hanteras av Strises identitetsleverantör, Auth0 – samma inloggning som för Strises webbapp – som utfärdar åtkomsttoken och hanterar klientregistrering, validering av omdirigerings-URI:er och samtyckesskärmen. Klienter hittar auktoriseringsservern via ovanstående metadata för skyddade resurser, eller från WWW-Authenticate-headern vid oautentiserade anrop till /mcp.
| OAuth-egenskap | Värde |
|---|---|
| Auktoriseringsserver | https://login.strise.ai/ |
| Resursidentifierare | https://mcp.strise.ai/mcp |
| Beviljandetyper | authorization_code, refresh_token |
| Token-slutpunktsautentisering | none (publik klient med PKCE) eller private_key_jwt (konfidentiell) |
| Omfång (Scopes) | openid, profile, email |
Klienter identifierar sig med ett Client ID Metadata Document (CIMD) – ett JSON-dokument som klienten är värd för, vilket listar dess redirect_uris och metadata, och vars HTTPS-URL är klient-ID:t. Ingen registreringsförfrågan behövs: auktoriseringsservern hämtar dokumentet och validerar omdirigerings-URI:n mot det. Claude publicerar sitt eget dokument, så Claude-kopplingen fungerar utan några inställningar från din sida.
Användare ser en samtyckesskärm som anger klientens namn första gången de ansluter.
Varje förfrågan till /mcp måste innehålla en verifierad Strise-åtkomsttoken som Authorization: Bearer <token>. Användaren måste tillhöra minst ett Strise-team. För team-specifika verktyg skickar du med teamId eller konfigurerar X-Strise-Team: <teamId>. Servern använder ditt enda team när det bara finns ett; om du tillhör flera team måste du välja ett. Använd list_my_teams för att se dina alternativ.
Konfiguration
Claude (webb och skrivbord)
- Öppna Claudes kopplingskatalog.
- Lägg till Strise-kopplingen.
- Logga in med ditt Strise-konto när du uppmanas.
- Strise-verktygen blir tillgängliga i Claude.
Anpassad koppling i Claude
Under Inställningar > Kopplingar i Claude lägger du till en anpassad koppling med URL:en https://mcp.strise.ai/mcp och loggar sedan in med ditt Strise-konto. Organisationsinställningar kan kräva att en ägare aktiverar den. Följ Claudes guide för fjärrkopplingar för aktuella konfigurationssteg.
Codex (CLI och app)
codex mcp add strise --url https://mcp.strise.ai/mcp
codex mcp login striseURL:en måste vara exakt https://mcp.strise.ai/mcp – inklusive sökväg, utan avslutande snedstreck. Codex skickar den som parametern resource enligt RFC 8707 och auktoriseringsservern matchar den mot målgruppen (audience) för token, så all annan stavning gör att tokenförfrågan misslyckas.
Codex väljer CIMD automatiskt när det är möjligt. Om inloggningen misslyckas med ett registreringsfel kan du tvinga det:
codex mcp login strise --oauth-client-registration cimdStrise stöder inte dynamisk klientregistrering (Dynamic Client Registration), så en version av Codex som föregår dess CIMD-stöd kan inte slutföra inloggningen. Uppgradera Codex om --oauth-client-registration cimd inte är en flagga som känns igen.
Cursor / andra MCP-klienter
Alla klienter med stöd för externa MCP-servrar med OAuth kan ansluta till https://mcp.strise.ai/mcp. Se klientens dokumentation för exakt konfigurationsformat. Välj en klient med stöd för extern strömmande HTTP (Streamable HTTP); den här tjänsten tillhandahåller ingen lokal stdio-ingångspunkt.
Funktioner
Verktygen är grupperade efter användningsområde. Den fullständiga referensen med parametrar, returstrukturer och exempelprompter per verktyg finns på mcp.strise.ai/docs.
| Kategori | Vad det omfattar |
|---|---|
| Sök och uppslagning | Sök företag, personer i näringslivet och privatpersoner med namn eller organisationsnummer; slå upp via nationellt ID |
| Entitetsdetaljer | Profiler för företag, personer och privatpersoner – adresser, identifierare, medborgarskap, bransch, verksamhetsbeskrivning |
| Risk och compliance | Calculated Risk, sanktionsscreening, PEP-screening, händelser med negativ mediebevakning (AMS), granskningshistorik |
| Företagsdata | Finansiell information, äganderätt, innehav, fastigheter, säkerheter, kreditupplysningar och betalningsanmärkningar (CCJ), register, dokument, filialer |
| Entitetsstruktur | Verkligt huvudmannaskap (UBO) med konfigurerbar tröskelnivå, äganderättsdiagram, styrelseroller, firmatecknare, anslutna entiteter |
| Övervakning och aviseringar | Lista aviseringar, visa ändringsdetaljer för aviseringar, portföljgenomgång, åtgärda aviseringar |
| Granskningshantering | Skapa granskningar för företag och privatpersoner med revisionsrisk och granskningsstatus |
| Negativ mediebevakning | Sätt disposition för AMS-händelser som bekräftat sann/falsk träff; skapa anpassade AMS-händelser |
| Redigering | Redigera äganderätt och roller, hantera anpassade register, anslut eller koppla bort Custom Entities, uppdatera entitetsstatus |
| Arbetsflöden | Beställ kreditupplysningar och rapporter om betalningsanmärkningar; skicka kundformulär; logga teamaktiviteter |
Exempel på arbetsflöden
Compliance-granskning av ett norskt företag
Slå upp det norska företaget med organisationsnummer 923609016. Ge mig Calculated Risk, verkliga huvudmän vid en gräns på 25 % samt eventuella sanktions- eller PEP-träffar.
Modellen anropar lookup_company, get_entity_risk_summary och get_entity_ownership och sammanställer sedan en skriftlig sammanfattning.
Sanktions- och PEP-screening av en person
Sök efter "Ivan Petrov" och kontrollera om någon matchning har sanktions- eller PEP-flaggor.
Modellen anropar search_entities (eller search_private_persons), och därefter get_entity_risk_summary för varje relevant matchning.
Prioritering av portföljaviseringar
Visa veckans övervakningsaviseringar med hög allvarlighetsgrad och förklara vad som utlöste respektive avisering.
Modellen anropar get_portfolio_briefing och därefter get_alert_changes för enskilda aviseringar för att ta fram den underliggande förändringen.
Onboarda och godkänn en kund
Godkänn företaget abc-123 som låg risk med kommentaren "KYC verified" och sätt status till ACCOUNT.
Modellen anropar get_entity_risk_summary för att bekräfta den nuvarande risknivån, create_company_review med reviewStatus: APPROVED, auditRisk: LOW, samt update_entity_status för att sätta den slutliga statusen.
Lägg till en privatperson i kontinuerlig övervakning
Sök efter "Jane Doe" i Sverige, genomför screening på henne och lägg till henne i kontinuerlig övervakning.
Modellen anropar search_private_persons, get_entity_risk_summary och add_private_person_to_monitoring.
Använda MCP och Connect API tillsammans
Använd MCP när en AI-assistent ska driva ett arbetsflöde med hjälp av ditt Strise-konto. Använd Strise Connect GraphQL-API för en direktintegration med egna API-inloggningsuppgifter. MCP använder det interna API:et under dina användarbehörigheter; Connect har ett separat schema och autentiseringsavtal. Kontrollera respektive gränssnitt för de operationer och fält som din integration behöver.
Begränsningar och beteende
- Verktygsutbudet är kurerat. De tillgängliga verktygen beror på ditt konto och dina behörigheter. Vissa verktyg ändrar teaminställningar; granska verktygsbeskrivningen och de begärda ändringarna innan du godkänner ett anrop.
- Destruktiva verktyg är märkta. Verktyg som tar bort data (anpassade register, anslutningar till Custom Entities, återställningar av äganderätt/roller, borttagning av status, borttagning från övervakning) är markerade med
destructive: truei verktygsreferensen. Modeller bör kräva uttrycklig bekräftelse innan de anropas. - Sessioner är tillståndslösa mellan återanslutningar. Varje
initializegenererar ett nytt sessions-ID. Token och teamkontext matchas per förfrågan. - Read-after-write-konsistens. Mutationer skriver till Spanner och returnerar den uppdaterade resursen; efterföljande läsningar ser ändringen omedelbart.
Support
- API-åtkomst och onboarding: tech@strise.ai
- Kundsupport: support@strise.ai
- Fullständig GraphQL-referens: graphql.strise.ai/connect/docs
- Verktygsreferens: mcp.strise.ai/docs
Senast uppdaterad