Bynn Intelligence
offiziellDokumentbetrugserkennung (Bild, PDF)
Was kann man mit Bynn Intelligence MCP machen?
-
KI-generierte Bilder erkennen — Bitten Sie Ihren Assistenten, mithilfe von
detect_ai_generated_imagezu prüfen, ob ein Bild KI-generiert ist. Sie erhalten ein Urteil, eine Wahrscheinlichkeit und den wahrscheinlichen Generator. -
Dokumentbetrugsanalyse durchführen — Reichen Sie ein Dokument mit
submit_documentzur vollständigen Authentizitätsanalyse ein und fragen Sie anschließendget_documentab, bis der forensische Bericht fertig ist. -
KYC-Verifizierungssitzungen erstellen — Verwenden Sie
create_session, um einen Identitätsprüfungsablauf zu starten und einen gehosteten Link oder QR-Code zu erhalten, den Sie an den Antragsteller senden können. -
Alter anhand eines Selfies schätzen — Rufen Sie
verify_age_from_selfieauf, um das Alter einer Person zu schätzen und es gegen einen Schwellenwert wie 18 oder 21 zu prüfen, optional mit Lebendigkeitsprüfung. -
Gesichter in Sammlungen suchen — Registrieren Sie Gesichter mit
enroll_faceund finden Sie Übereinstimmungen mithilfe vonsearch_facesin den Sammlungen Ihrer Organisation. -
API-Schlüssel und Abrechnung verwalten — Listen Sie API-Schlüssel auf, rufen Sie sie ab oder rotieren Sie sie mit
list_api_keys/rotate_api_key, und prüfen Sie Nutzung oder Rechnungen über die Abrechnungstools.
Dokumentation
Fetch den vollständigen Dokumentationsindex unter: https://docs.bynn.com/llms.txt. Verwende diese Datei, um alle verfügbaren Seiten zu entdecken, bevor du weiter erkundest. Hänge .md an jede Dokumentationsseiten-URL an, um deren Markdown-Version zu erhalten.
Bynn MCP
Verbinde jeden MCP-kompatiblen KI-Client mit Bynn: Identitätsprüfung (KYC), Dokumentenbetrugserkennung, Altersverifikation, Inhaltsmoderation, Gesichtssuche, AutoDoc-Workflows, Betrugsanalyse-Agenten und Kontoverwaltung. 143 Tools über die Bynn-API, eine Verbindung. Funktioniert in Claude (claude.ai, Desktop, Claude Code), ChatGPT, Cursor, VS Code, Windsurf und Zed.
https://mcp.bynn.com
Der Endpunkt ist der Root-Pfad. Hänge
/mcpnicht an;https://mcp.bynn.com/mcpwird nicht funktionieren. Die einzige andere Route istGET /health.
Schnellstart (30 Sekunden)
Claude Code:
claude mcp add --transport http bynn https://mcp.bynn.com
Claude oder ChatGPT (gehostet): Füge https://mcp.bynn.com als benutzerdefinierten Connector hinzu und melde dich
mit deinem Bynn-Konto an, wenn sich der Browser öffnet. Keine Schlüsselverwaltung erforderlich.
API-Stil-Clients: Erhalte ein Token unter dashboard.bynn.com/authenticate
und sende es als Authorization: Bearer <token> bei der Verbindung.
Dann probiere deinen ersten Prompt aus:
Check whether this image is AI-generated.
Füge ein Bild hinzu, und das Ergebnis wird als interaktive Karte mit dem Urteil, der KI- Wahrscheinlichkeit und dem wahrscheinlichsten Generator angezeigt.
Beispiel-Prompts
Betrug und Dokumente
Submit this bank statement for fraud analysis and summarize the risk when it finishes.
Is this invoice manipulated? Show me the forensic findings.
Run my passport-fraud orchestrator against the latest analyzed document.
Verifizierung
Create a KYC verification session for this applicant and give me the hosted link.
Estimate the age of the person in this photo and tell me if they look under 25.
Create an age verification session with liveness for user 8841.
Moderation und Medien
Check whether this image is AI-generated.
Which moderation models can I run on video?
Search this face against my employees collection.
Konto und Betrieb
List my API keys and when they were last used.
Rotate my live private key but keep the grace period.
Show this month's usage and my latest invoices.
Dokumentenbetrugs- und KI-Bild-Ergebnisse werden in ChatGPT und Claude als interaktive Karten angezeigt (siehe Interaktive Widgets).
Installation
Claude Code
claude mcp add --transport http bynn https://mcp.bynn.com
Claude Desktop und claude.ai
Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → URL https://mcp.bynn.com.
Der OAuth-Anmeldevorgang startet automatisch bei der ersten Verwendung.
ChatGPT
Einstellungen → Apps & Connectors → Entwicklermodus aktivieren → Erstellen → MCP-Server-URL
https://mcp.bynn.com. Bynn ist als ChatGPT-App gebaut: Betrugsberichte und KI-Bild-Prüfungen
werden als interaktive Karten angezeigt, und angehängte Bilder werden nativ an die Tools weitergeleitet.
Cursor
Ein Klick oben, oder manuell zu ~/.cursor/mcp.json (oder .cursor/mcp.json pro Projekt) hinzufügen:
{
"mcpServers": {
"bynn": {
"url": "https://mcp.bynn.com"
}
}
}
VS Code (GitHub Copilot)
.vscode/mcp.json:
{
"servers": {
"bynn": {
"type": "http",
"url": "https://mcp.bynn.com"
}
}
}
Windsurf
Windsurf verbindet sich über die mcp-remote-Brücke:
{
"mcpServers": {
"bynn": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.bynn.com"]
}
}
}
Zed
settings.json → context_servers:
{
"context_servers": {
"bynn": {
"command": {
"path": "npx",
"args": ["-y", "mcp-remote", "https://mcp.bynn.com"]
}
}
}
}
Authentifizierung
OAuth 2.1 (Connectors)
Gehostete Connectors (Claude, ChatGPT) authentifizieren sich mit OAuth 2.1 + PKCE. Der Autorisierungs-
server ist dashboard.bynn.com; dein MCP-Client öffnet eine Browser-Anmeldung, du genehmigst die
angeforderten Berechtigungen, und der Client verbindet sich als dein Bynn-Dashboard-Benutzer. Clients, die
Dynamic Client Registration unterstützen (Claude, Cursor), registrieren sich automatisch.
Bearer-Tokens (API-Stil-Clients)
Für serverseitige, skriptbasierte oder selbst gehostete Nutzung sende einen Autorisierungs-Header bei der MCP-Verbindung:
Authorization: Bearer <token>
Erhalte ein Token unter dashboard.bynn.com/authenticate. Drei Token-Typen funktionieren:
| Token | Präfix | Was es kann |
|---|---|---|
| Dashboard-Token (JWT) | keins | Alles. Wenn ein Tool einen API-Schlüssel benötigt, tauscht der Server das JWT automatisch gegen die Schlüssel deiner Organisation. |
| Privater API-Schlüssel | private_... | Produkt- und Verifizierungs-Tools (Dokumente, Moderation, Altersergebnisse). Nicht ausreichend für Dashboard-Tools wie API-Schlüssel oder Abrechnung. |
| Öffentlicher API-Schlüssel | public_... | Client-sichere Sitzungserstellung (create_session, create_age_verification_session). |
Pro Tool-Gruppe:
| Tool-Gruppe | Mindestanmeldedaten |
|---|---|
| API-Schlüssel, Abrechnung, Benutzer, AutoDoc, Reasoning, Websites | Dashboard-Token (JWT) |
| Dokumente, Moderation, Gesicht, NFC | Privater Schlüssel oder JWT |
create_session, create_age_verification_session | Öffentlicher Schlüssel oder JWT |
verify_age_from_selfie, get_age_verification_result | Privater Schlüssel oder JWT |
| Sitzungsschritte (Einwilligung, Preflight, Liveness, Uploads) | Keine: das Sitzungstoken in der URL ist die Anmeldedaten |
Verwende private Schlüssel nur in vertrauenswürdigen serverseitigen Umgebungen. Setze sie niemals in Frontend- Code, öffentlichen Repositories oder geteilten Chats ein.
Beispiel-Client-Konfiguration mit einem Token
{
"mcpServers": {
"bynn": {
"url": "https://mcp.bynn.com",
"headers": {
"Authorization": "Bearer ${BYNN_API_KEY}"
}
}
}
}
export BYNN_API_KEY="private_your_bynn_key_here"
Tools-Referenz (143 Tools)
Zugriffs-Badges: Lesen = sicher, nicht verändernd. Schreiben = erstellt oder ändert Daten.
Destruktiv = löscht, storniert oder widerruft (delete_*, cancel_*, rotate_api_key);
halte die Bestätigung für diese in deinem Client aktiviert. Jedes Tool trägt auch maschinenlesbare
readOnlyHint / destructiveHint-Annotationen, damit MCP-Clients sie automatisch steuern können.
Dokumente (4)
| Tool | Zugriff | Beschreibung |
|---|---|---|
delete_document | Destruktiv | Eine Dokumenteneinreichung löschen. |
get_document | Lesen | Eine Dokumenteneinreichung und ihr forensisches Analyseergebnis abrufen. |
list_documents | Lesen | Deine Dokumenteneinreichungen auflisten und durchsuchen. |
submit_document | Schreiben | Ein Dokument zur vollständigen Betrugs-/Authentizitätsanalyse einreichen. |
Die Dokumentenanalyse ist asynchron: submit_document, dann poll get_document, bis
status analyzed ist.
Altersverifikation (5)
| Tool | Zugriff | Beschreibung |
|---|---|---|
complete_age_verification_liveness | Schreiben | Eine Liveness-Erfassung abschließen. |
create_age_verification_session | Schreiben | Eine neue Liveness-Altersverifikations-Sitzung erstellen. |
get_age_verification_result | Lesen | Das Ergebnis einer Liveness-Altersverifikations-Sitzung lesen. |
start_age_verification_liveness | Schreiben | Die Liveness-Erfassung für eine Sitzung starten. |
verify_age_from_selfie | Schreiben | Alter aus einem einzelnen Selfie schätzen, ohne Liveness. |
verify_age_from_selfie nimmt einen age_verification_model-Schwellenwert (21, 18 und niedriger,
Standard 18) plus ein legal_age_21-Zuständigkeits-Flag. Der Liveness-Ablauf ist:
Sitzung erstellen → Liveness starten → Liveness abschließen → Ergebnis abrufen.
Inhaltsmoderation (12)
| Tool | Zugriff | Beschreibung |
|---|---|---|
check_age | Schreiben | Das Alter von Gesichtern in einem Bild schätzen (Altersverifikation / Minderjährigenerkennung). |
create_moderation_inference | Schreiben | Eine Moderations-/KI-Erkennungs-Inferenz ausführen. |
detect_ai_generated_image | Schreiben | Prüfen, ob ein Bild KI-generiert oder ein echtes Foto ist. |
get_moderation_dashboard_stats | Lesen | Moderations-Dashboard-Statistiken für deine Organisation abrufen. |
get_moderation_inference | Lesen | Eine frühere Moderations-Inferenz anhand ihrer ID abrufen. |
get_moderation_model | Lesen | Ein Moderationsmodell mit vollständiger Dokumentation abrufen. |
list_all_moderation_models | Lesen | ALLE öffentlichen Moderationsmodelle über jeden Typ auflisten. |
list_audio_moderation_models | Lesen | AUDIO-Moderationsmodelle nach Kategorie gruppiert auflisten. |
list_image_moderation_models | Lesen | BILD-Moderationsmodelle nach Kategorie gruppiert auflisten. |
list_text_moderation_models | Lesen | TEXT-Moderationsmodelle nach Kategorie gruppiert auflisten. |
list_video_moderation_models | Lesen | VIDEO-Moderationsmodelle nach Kategorie gruppiert auflisten. |
public_moderation_inference | Schreiben | Eine KOSTENLOSE öffentliche KI-Erkennungs-Inferenz ausführen, keine Anmeldedaten erforderlich. |
detect_ai_generated_image gibt result.is_ai_generated (das Urteil),
ai_probability, uncertain, top_generator, generators, c2pa_signer und
detection_mode zurück. check_age gibt pro Gesicht age, from_age/to_age, is_minor,
challenge_25, sex, confidence, uncertainty und bbox zurück.
Gesichtssuche (6)
| Tool | Zugriff | Beschreibung |
|---|---|---|
create_face_collection | Schreiben | Eine neue Gesichtssammlung erstellen. |
delete_face | Destruktiv | Ein einzelnes registriertes Gesicht aus einer Sammlung löschen. |
delete_face_collection | Destruktiv | Eine Gesichtssammlung und ALLE ihre registrierten Gesichter löschen. |
enroll_face | Schreiben | Ein einzelnes Gesicht in eine Sammlung registrieren. |
list_face_collections | Lesen | Die Gesichtssammlungen deiner Organisation auflisten. |
search_faces | Lesen | Eine Sammlung nach Gesichtern durchsuchen, die einem Probe-Bild ähnlich sind. |
AutoDoc (37)
| Tool | Zugriff | Beschreibung |
|---|---|---|
add_dossier_note | Schreiben | Einen Admin-Hinweis zu einer Akte hinzufügen. |
approve_approval | Schreiben | Eine ausstehende HITL-Genehmigung freigeben. |
attach_dossier_tag | Schreiben | Ein Organisationstag an eine Akte anhängen. |
create_document_collection | Schreiben | Eine Dokumentsammlung erstellen. |
create_invitation | Schreiben | Eine AutoDoc-Einladung per E-Mail oder SMS senden. |
create_organization_tag | Schreiben | Ein Organisationstag erstellen. |
create_workflow | Schreiben | Einen Workflow erstellen. |
delete_document_collection | Destruktiv | Eine Dokumentsammlung löschen (Soft Delete). |
delete_invitation | Destruktiv | Eine ausstehende AutoDoc-Einladung stornieren (endgültig löschen). |
delete_organization_tag | Destruktiv | Ein Organisationstag löschen. |
delete_workflow | Destruktiv | Einen Workflow löschen (Soft Delete). |
detach_dossier_tag | Schreiben | Ein Organisationstag von einer Akte entfernen. |
download_dossier_zip | Lesen | Dokumente und Variablen einer Akte in eine ZIP-Datei packen. |
duplicate_workflow | Schreiben | Einen Workflow duplizieren. |
get_autodoc_dashboard_stats | Lesen | Aggregierte AutoDoc-Dashboard-Statistiken abrufen. |
get_document_collection | Lesen | Eine Dokumentsammlung und ihre Anforderungen abrufen. |
get_dossier | Lesen | Eine Akte mit Fortschritt und Workflow-Variablen abrufen. |
get_dossier_form_fields | Lesen | Formularfeldnamen auflisten, die in Ihren aktiven Workflows verfügbar sind. |
get_invitation | Lesen | Eine einzelne AutoDoc-Einladung abrufen. |
get_pending_approval_count | Lesen | Die Anzahl ausstehender HITL-Genehmigungen abrufen. |
get_workflow | Lesen | Einen einzelnen Workflow abrufen. |
list_approvals | Lesen | Menschliche Workflow-Genehmigungen auflisten. |
list_document_collections | Lesen | Dokumentsammlungen für Ihre Organisation auflisten. |
list_document_types | Lesen | Die Dokumenttypen auflisten, die für Sammlungsanforderungen verfügbar sind. |
list_dossier_documents | Lesen | Die in eine Akte hochgeladenen Dokumente auflisten. |
list_dossier_notes | Lesen | Notizen / Audit-Zeitachse einer Akte auflisten. |
list_dossiers | Lesen | AutoDoc-Akten auflisten und filtern. |
list_invitation_locales | Lesen | Unterstützte Einladungssprachen auflisten. |
list_invitations | Lesen | AutoDoc-Einladungen auflisten. |
list_organization_tags | Lesen | Die Akten-Tags Ihrer Organisation auflisten. |
list_workflows | Lesen | Workflows für Ihre Organisation auflisten. |
reject_approval | Schreiben | Eine ausstehende HITL-Genehmigung ablehnen. |
resend_invitation | Schreiben | Eine AutoDoc-Einladung erneut senden. |
update_document_collection | Schreiben | Eine Dokumentsammlung und (optional) ihre Anforderungen aktualisieren. |
update_dossier | Schreiben | Eine Akte umbenennen. |
update_organization_tag | Schreiben | Farbe und/oder Namen eines Organisationstags aktualisieren. |
update_workflow | Schreiben | Einen Workflow aktualisieren. |
Reasoning- & Betrugs-Agenten (25)
| Tool | Zugriff | Beschreibung |
|---|---|---|
create_fraud_agent | Schreiben | Einen Betrugsanalyse-Agenten / Operator erstellen. |
create_orchestrator | Schreiben | Einen Orchestrator- (Koordinator-) Agenten erstellen. |
create_reasoning_job | Schreiben | Einen ASYNCHRONEN Betrugs-Reasoning-Auftrag für ein Dokument in die Warteschlange stellen. |
delete_fraud_agent | Destruktiv | Einen Betrugsanalyse-Agenten / Operator löschen. |
delete_orchestrator | Destruktiv | Einen Orchestrator-Agenten löschen. |
generate_fraud_agent_prompt | Schreiben | Einen System-Prompt für einen Betrugsanalyse-Agenten mit KI entwerfen. |
generate_orchestrator_prompt | Schreiben | Einen System-Prompt für einen Orchestrator mit KI entwerfen. |
get_agent | Lesen | Einen einzelnen Agenten (Orchestrator oder Operator) per Token abrufen. |
get_agent_stats | Lesen | Aggregierte Agenten-Statistiken für Ihre Organisation abrufen. |
get_reasoning_job | Lesen | Status und vollständige Ergebnisse eines Reasoning-Auftrags abrufen. |
list_agent_categories | Lesen | Die verfügbaren Agenten-Kategorieoptionen auflisten. |
list_agent_ratings | Lesen | Bewertungen und Bewertungszusammenfassung für einen öffentlichen Agenten auflisten. |
list_document_content_types | Lesen | Dokumentinhaltsarten auflisten und welche bereits beansprucht sind. |
list_fraud_agents | Lesen | Die Betrugsanalyse-Agenten / Operatoren IHRER Organisation auflisten. |
list_orchestrators | Lesen | Die Orchestrator-Agenten IHRER Organisation auflisten. |
list_public_fraud_agents | Lesen | Öffentliche Betrugsanalyse-Agentenvorlagen aus der globalen Community durchsuchen. |
list_public_orchestrators | Lesen | Öffentliche Orchestrator-Vorlagen aus der globalen Community durchsuchen. |
list_reasoning_jobs | Lesen | Reasoning-Aufträge mit Filtern und organisationsweiten Statistiken auflisten. |
publish_agent | Schreiben | Einen Ihrer Agenten im öffentlichen Community-Marktplatz veröffentlichen. |
rate_agent | Schreiben | Einen öffentlichen Agenten mit 1-5 Sternen bewerten. |
reorder_orchestrator_agents | Schreiben | Die einem Orchestrator zugewiesenen Betrugsanalyse-Agenten neu anordnen. |
test_orchestrator | Schreiben | Einen Orchestrator SYNCHRON gegen ein vorhandenes Dokument ausführen. |
unpublish_agent | Schreiben | Einen Ihrer Agenten vom öffentlichen Marktplatz entfernen. |
update_fraud_agent | Schreiben | Einen Betrugsanalyse-Agenten / Operator aktualisieren. |
update_orchestrator | Schreiben | Einen Orchestrator-Agenten aktualisieren. |
Abrechnung (14)
| Tool | Zugriff | Beschreibung |
|---|---|---|
cancel_billing_plan | Destruktiv | Kündigung des aktuellen Abonnements planen. |
change_billing_plan | Schreiben | Den Abonnementplan der Organisation ändern. |
confirm_payment_method | Schreiben | Die bestätigte Karte als Standardzahlungsmethode speichern. |
create_setup_intent | Schreiben | Einen Stripe-SetupIntent erstellen, um eine Zahlungsmethode zu erfassen. |
download_invoice | Lesen | Eine Rechnung als PDF herunterladen. |
get_billing_info | Lesen | Die vollständige Abrechnungsübersicht für die Organisation abrufen. |
get_current_usage | Lesen | Die nicht abgerechnete Nutzung des aktuellen Abrechnungszeitraums abrufen. |
get_stripe_config | Lesen | Die clientseitige Stripe-Konfiguration abrufen. |
list_billing_plans | Lesen | Alle verfügbaren Abonnementpläne mit Preisen und Funktionen auflisten. |
list_inference_history | Lesen | Den KI-Inferenz-/Verifizierungs-Anfrageverlauf der Organisation auflisten. |
list_invoices | Lesen | Die Rechnungen der Organisation auflisten, neueste zuerst. |
topup_balance | Schreiben | Vorausbezahlte Mittel über die gespeicherte Karte zum Kontoguthaben hinzufügen. |
update_company_details | Schreiben | Die Firmen-/Rechnungsdaten der Organisation aktualisieren. |
validate_vat_number | Lesen | Eine EU-USt-IdNr. über eine externe Abfrage validieren. |
topup_balance ist in US-Dollar, mindestens 10 $, maximal 10.000 $ pro Aufladung.
Benutzer & Konto (7)
| Tool | Zugriff | Beschreibung |
|---|---|---|
activate_trial | Schreiben | Eine Zahlungsmethode speichern und die 7-tägige kostenlose Testversion mit 10 $ Guthaben aktivieren. |
add_passkey | Schreiben | Mit dem Hinzufügen eines Passkeys zum Konto des authentifizierten Benutzers beginnen: WebAuthn-Erstellungsoptionen abrufen. |
delete_passkey | Destruktiv | Einen der Passkeys des authentifizierten Benutzers löschen. |
get_current_user | Lesen | Den authentifizierten Benutzer, seine Organisation und schnelle Kontostatistiken abrufen. |
list_passkeys | Lesen | Die registrierten Passkeys des authentifizierten Benutzers auflisten. |
report_public_data | Schreiben | Falsche Daten im öffentlichen Profil des authentifizierten Benutzers melden. |
submit_onboarding_survey | Schreiben | Die Onboarding-Umfrage zur Organisation des aktuellen Benutzers speichern. |
Websites (8)
| Tool | Zugriff | Beschreibung |
|---|---|---|
create_website | Schreiben | Eine neue Altersverifizierungs-Website-Konfiguration erstellen. |
delete_website | Destruktiv | Eine Altersverifizierungs-Website-Konfiguration endgültig löschen. |
get_website | Lesen | Eine Altersverifizierungs-Website per ID abrufen. |
list_countries | Lesen | Alle Länder mit Codes und Attributen auflisten. |
list_verifications | Lesen | Den Altersverifizierungsverlauf für die Organisation durchsuchen. |
list_websites | Lesen | Jede Altersverifizierungs-Website für die authentifizierte Organisation auflisten. |
pause_website | Schreiben | Die Altersverifizierung für eine Website pausieren oder fortsetzen. |
update_website | Schreiben | Eine bestehende Altersverifizierungs-Website-Konfiguration aktualisieren. |
Agemin-Prüfungen (3)
| Tool | Zugriff | Beschreibung |
|---|---|---|
get_age_verification_status | Lesen | Ein früheres Altersverifikationsergebnis serverseitig erneut prüfen. |
verify_age_with_email | Schreiben | Das Mindestalter einer Person anhand ihrer E-Mail-Adresse schätzen. |
verify_age_with_selfie | Schreiben | Das Alter einer Person anhand eines einzelnen Selfie-Bildes schätzen. |
Verifizierungssitzungen (16)
| Tool | Zugriff | Beschreibung |
|---|---|---|
cancel_session | Destruktiv | Eine Sitzung abbrechen / beenden. |
check_email_verification | Lesen | E-Mail-Verifizierung mit dem Code abschließen. |
check_phone_verification | Lesen | Telefonverifizierung mit dem SMS-Code abschließen. |
complete_liveness | Schreiben | Eine Gesichts-Liveness-Erfassung abschließen. |
create_session | Schreiben | Eine neue Identitätsverifizierungssitzung erstellen. |
get_session | Lesen | Informationen über eine offene Sitzung anzeigen. |
get_session_preflight | Lesen | Den nächsten Verifizierungsschritt für eine Sitzung abrufen. |
give_session_consent | Schreiben | Die Einwilligungsentscheidung des Antragstellers erfassen. |
send_session_sms | Schreiben | Dem Antragsteller per SMS einen Link zum Fortsetzen auf seinem Telefon senden. |
start_email_verification | Schreiben | E-Mail-Verifizierung starten, indem ein Code per E-Mail gesendet wird. |
start_liveness | Schreiben | Eine Gesichts-Liveness-Erfassung starten. |
start_phone_verification | Schreiben | Telefonverifizierung starten, indem ein Code per SMS gesendet wird. |
submit_address_verification | Schreiben | Ein Dokument zum Nachweis der Adresse hochladen. |
submit_funds_verification | Schreiben | Ein Dokument zum Nachweis der Mittel hochladen. |
update_session | Schreiben | Die Antragstellerdetails einer offenen Sitzung aktualisieren. |
upload_session_media | Schreiben | Erfasste Medien zu einer Sitzung hochladen. |
API-Schlüssel (3)
| Tool | Zugriff | Beschreibung |
|---|---|---|
get_api_key | Lesen | Den VOLLSTÄNDIGEN, maskierten Wert eines vorhandenen API-Schlüssels abrufen. |
list_api_keys | Lesen | Alle API-Schlüssel für die authentifizierte Organisation auflisten. |
rotate_api_key | Destruktiv | Einen API-Schlüssel für die authentifizierte Organisation rotieren (neu generieren). |
list_api_keys gibt maskierte Werte zurück; nur get_api_key zeigt das vollständige Geheimnis, daher
in gemeinsamen Kontexten die Bestätigung dafür aktiviert lassen. rotate_api_key hält den alten Schlüssel standardmäßig für eine
12-stündige Gnadenfrist gültig; übergeben Sie immediate: true, um ihn sofort zu widerrufen.
NFC (1)
| Tool | Zugriff | Beschreibung |
|---|---|---|
submit_nfc_data | Schreiben | NFC-gescannte Identitätsdokumentdaten an eine Verifizierungssitzung übermitteln. |
Server & Selbstfindung (2)
| Tool | Zugriff | Beschreibung |
|---|---|---|
describe_api | Lesen | Die OpenAPI-3.0-Spezifikation der Bynn-REST-API zurückgeben (von /openapi.json). |
describe_cli | Lesen | Installations-, Authentifizierungs- und Nutzungsanweisungen für die Bynn-CLI zurückgeben (bynn). |
Interaktive Widgets
Zwei Tool-Familien geben in Hosts, die MCP-Apps unterstützen (ChatGPT und Claude), interaktive Karten statt rohem JSON zurück:
- Dokumentbetrug (
submit_document,get_document): eine Live-Berichtskarte mit dem Risikoindikator, forensischen Signalen, extrahierten Feldern und Risiko-Tags. Ausstehende Analysen pollen sich selbst bis zum Abschluss. - KI-Bildprüfung (
detect_ai_generated_image): Ergebniskarte mit KI-Wahrscheinlichkeit und einer Generator-Aufschlüsselung. Wenn kein Bild bereitgestellt wurde, rendert die Karte einen Drag-and-Drop-Uploader, und die abgelegte Datei geht direkt an den Detektor, ohne in den Chat-Kontext zu gelangen.
Andere MCP-Clients erhalten einfach dieselben Daten als strukturiertes JSON.
Beispiel-Workflow
Eine vollständige KYC-Sitzung, konversationell gesteuert:
1. "Create a verification session for applicant #4471 with my standard KYC level."
→ create_session returns {session_id, dossier_id, url, qr_base64_png, websocket_url}
2. Send the returned `url` to the applicant (or show the QR code).
3. "What's the next step for this session?"
→ get_session_preflight (after give_session_consent) walks each remaining step
4. "Show the session status."
→ get_session, repeated until the flow completes
Das asynchrone Muster ist überall gleich: Erstellungstools geben eine ID zurück, get_*-Tools pollen
sie. Für Dokumentbetrug: submit_document → get_document bis status: "analyzed";
für Reasoning-Jobs: create_reasoning_job → get_reasoning_job.
Bynn-CLI: Mit lokalen Dateien arbeiten
Der gehostete MCP-Server kann keine Dateien auf Ihrem Rechner lesen. Die Bynn-CLI kann das. Agents, die lokal laufen (Claude Code, Cursor, ein Terminal), können lokale Dateien direkt analysieren:
bynn submit ./bank-statement.pdf -o json # full document-fraud analysis, auto-polls
bynn ai-generated ./profile-photo.png -o json # AI-generated-image check
Installation (macOS/Linux):
brew tap Bynn-Intelligence/bynn
brew install --cask bynn
Installation (Windows):
scoop bucket add bynn https://github.com/Bynn-Intelligence/scoop-bynn
scoop install bynn
Direkte Downloads (plus .deb/.rpm und Prüfsummen) finden Sie auf der
Releases-Seite.
Einmal authentifizieren (bynn auth login speichert den Schlüssel in Ihrem OS-Schlüsselbund) oder
nicht-interaktiv mit BYNN_API_KEY, --token oder bynn auth login --with-token.
Sandbox-Schlüssel (private_sandbox_...) werden automatisch erkannt.
Agentenfreundlich gestaltet: -o json für strukturierte Ausgabe, --jq zum Filtern,
--dry-run zum Vorschauen von Anfragen, --poll für asynchrone Ergebnisse und ein sauberer Ausgabevertrag
(stdout = Daten, stderr = Fortschritt). Der Befehlsbaum wird aus der Live-Bynn-OpenAPI-Spezifikation generiert, und bynn api <METHOD> <PATH> ist ein roher authentifizierter Passthrough zu jedem
Endpunkt. Die CLI deckt Sitzungen, Altersverifizierung, AutoDoc-Einladungen, Dokumente,
Moderation, NFC und Gesicht ab; für Abrechnung, API-Schlüssel, Dossiers, Orchestratoren und Websites
verwenden Sie diesen MCP-Server.
Für Agents: Rufen Sie das
describe_cli-Tool auf diesem Server auf, um diesen gesamten Leitfaden in maschinenlesbarer Form zu erhalten.
Selbstfindung für Agents
Der Server dokumentiert sich selbst. Wenn Sie ein LLM sind, das mit ihm verbunden ist:
describe_apigibt die vollständige Bynn-OpenAPI-3.0-Spezifikation zurück: jeden Endpunkt, Parameter und jedes Schema, einschließlich derer, die nicht als MCP-Tools umschlossen sind. Keine Authentifizierung erforderlich.describe_cligibt einen strukturierten Leitfaden zur Installation, Authentifizierung und Ausführung derbynn-CLI lokal zurück, für die Arbeit mit lokalen Dateien. Keine Authentifizierung erforderlich.file://server/status(MCP-Ressource) gibt die Live-Tool-Liste und den Serverstatus zurück.
Diese werden auch in den initialize-Anweisungen des Servers angekündigt, sodass Sie diese README nicht
durchsuchen müssen, um sie zu finden.
Erweitert
Annotationen und Antwortvertrag
Jedes Tool trägt MCP ToolAnnotations (readOnlyHint, destructiveHint,
idempotentHint, openWorldHint), konsistent nach Verb angewendet: get_*/list_*/
search_*/describe_*/download_*/validate_* sind schreibgeschützt; delete_*/cancel_*/
rotate_api_key sind destruktiv. Fehler werden als strukturierte
{error: true, error_type, message}-Payloads zurückgegeben, nicht als Protokollfehler, sodass Agents sie
lesen und darauf reagieren können.
Fehlerbehebung
| Symptom | Lösung |
|---|---|
| 404 / Verbindung schlägt sofort fehl | Sie haben /mcp an die URL angehängt. Der Endpunkt ist die Wurzel: https://mcp.bynn.com |
authentication_error / authentication_required | Holen Sie sich ein Token unter dashboard.bynn.com/authenticate und setzen Sie es als Authorization-Header. Nicht blind wiederholen. |
| Ein Tool gibt 401 mit einer gültigen Verbindung zurück | Falscher Anmeldedatentyp für diese Tool-Gruppe; siehe Auth-Tabelle. API-Schlüssel und Abrechnung benötigen ein Dashboard-Token, keinen rohen private_-Schlüssel. |
| Bild-Tool sagt, dass kein Bild bereitgestellt wurde | Die erscheinende Karte akzeptiert Drag-and-Drop; ziehen Sie das Bild hinein. Oder übergeben Sie eine öffentliche image_url. |
Dokument bleibt in pending hängen | Die Analyse ist asynchron; pollen Sie get_document, bis status analyzed ist. Pollen Sie nicht häufiger als alle paar Sekunden. |
| OAuth-Connector funktioniert nicht mehr | Trennen und erneut verbinden Sie den Connector, um den Anmeldevorgang erneut auszuführen. |
Support
Probleme und Fragen: github.com/Bynn-Intelligence/bynn-mcp-server · bynn.com · dashboard.bynn.com
MIT-lizenziert.