Cipher & Row
Verifique transportistas y corredores de carga de EE. UU./Canadá: datos en vivo de FMCSA, puntuaciones de confianza, búsqueda en registros y monitoreo de listas de vigilancia de socios para agentes de IA.
Documentación
Cipher & Row - Servidor MCP de Verificación de Carga
Datos de carga listos para LLM para agentes de IA. Verificación en vivo de transportistas y corredores FMCSA, puntajes de confianza multi-señal de 0-100, señales de fraude por doble intermediación y transportistas camaleón, y una lista de vigilancia de socios monitoreada - como herramientas nativas del Model Context Protocol que un agente autónomo de despacho o corretaje puede llamar directamente.
https://mcp.cipherandrow.com/mcp
Este repositorio es la interfaz pública y abierta del servidor MCP de Cipher & Row: los
esquemas JSON exactos de las herramientas, configuraciones de cliente para copiar y pegar, y guías de integración. El
motor de verificación, el modelo de puntuación y la infraestructura son propietarios (ver
NOTICE); este repositorio es el contrato contra el que construyes, mantenido en sincronía con el
servidor en vivo.
Para quién es esto: ingenieros que construyen verificación de transportistas para agentes de IA, despacho autónomo, automatización de corretaje y sistemas de prevención de fraude en carga - y revisores de seguridad que evalúan cómo el servidor resiste la inyección de prompts.
Por qué existe
Un agente de IA en el sector de carga lee texto no confiable todo el día y puede ser inducido a cometer fraude - un
transportista falso, un corredor suplantado, una estafa de doble intermediación. La solución es nunca dejar que el modelo
decida la confianza a partir de la conversación, sino verificar contra registros autoritativos a los que
el atacante no puede acceder. Este servidor MCP es esa capa de verificación aislada: verificas por
número DOT / MC / CAB contra FMCSA, fianzas de garantía, sanciones y datos de registro,
y recibes evidencia estructurada más un puntaje de confianza canónico - no una opinión persuadible. Modelo completo: docs/PROMPT-INJECTION-DEFENSE.md.
Inicio rápido
Claude Code
claude mcp add --transport http cipher-row https://mcp.cipherandrow.com/mcp
# then run /mcp in a session and choose Authenticate
Claude Desktop / clientes stdio - pega mcp-config/claude-desktop.json
en tu claude_desktop_config.json.
Cursor, Windsurf, otros - ver mcp-config/cursor-and-other-clients.md.
HTTP sin procesar - OAuth 2.1 + PKCE, o una clave Authorization: Bearer cr_live_...:
curl -sS https://mcp.cipherandrow.com/mcp \
-H "Content-Type: application/json" \
-H "Authorization: Bearer cr_live_YOUR_KEY" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
"name":"cr_verify_carrier","arguments":{"dot_number":"53467"}}}'
Autenticación en profundidad: docs/AUTHENTICATION.md.
Las 8 herramientas de la Fase 1
| Herramienta | Función | Superficie |
|---|---|---|
cr_verify_carrier | Perfil de transportista FMCSA en vivo + señales de fraude + puntaje de confianza 0-100 | solo lectura |
cr_verify_broker | Perfil de corredor + fianza de garantía + puntaje de confianza (FMCSA de EE. UU. o registro canadiense) | solo lectura |
cr_search_registry | Búsqueda de identidad para desambiguar antes de verificar | solo lectura |
cr_session_status | Tu identidad, rol, nivel, margen de límite de tasa, herramientas disponibles | solo lectura |
cr_add_partner | Vigilar a una contraparte por cambios de autoridad/seguro/fianza/seguridad | escritura (tus datos) |
cr_list_partners | Listar tu lista de vigilancia + eventos de cambio desde una marca de tiempo | solo lectura |
cr_set_notifications | Ajustar tipos de cambio de alertas / canales de entrega | escritura (tus datos) |
cr_remove_partner | Dejar de vigilar a un socio (eliminación suave; historial preservado) | destructiva (tus datos) |
Manifiesto completo: schemas/tools.json · Referencia humana:
docs/TOOLS.md.
La superficie es verificación + una lista de vigilancia. Ninguna herramienta publica una carga, mueve dinero o envía mensajes a una contraparte - así que incluso el radio de explosión de un agente secuestrado está limitado por diseño.
Mapa del repositorio
├── schemas/ JSON Schemas (draft 2020-12) for all 8 tools + tools.json manifest
├── mcp-config/ Copy-paste client configs (Claude Desktop/Code, Cursor, generic)
├── docs/
│ ├── PROMPT-INJECTION-DEFENSE.md Air-gapped verification: how the server resists injection
│ ├── API-TO-MCP.md Append-only audit trail + multi-signal scores over MCP
│ ├── AUTHENTICATION.md OAuth 2.1 + PKCE and API-key auth
│ ├── RATE-LIMITS.md Per-tier, per-category ceilings
│ └── TOOLS.md Human-readable tool reference
├── examples/
│ ├── vet-a-carrier.md End-to-end disambiguate → verify → decide → monitor
│ └── sample-responses/ Illustrative response shapes
├── SECURITY.md Responsible disclosure + security posture
├── LICENSE MIT (this interface repo)
└── NOTICE What is open here vs. what stays proprietary
Cómo verifica (la versión corta)
- Desambiguar con
cr_search_registry(solo identidad, sin puntaje). - Verificar con
cr_verify_carrier/cr_verify_broker- perfil, señales de fraude y un puntaje de confianza canónico de 0-100 con un desglose por factor, calculado en el servidor a partir de señales reguladas independientes. La entidad evaluada no tiene canal para inflar su propio puntaje. - Decidir en tu agente, con la evidencia y el veredicto - no con la conversación.
- Monitorear con
cr_add_partnerpara que los cambios de autoridad, seguro y fianza te lleguen entre acuerdos. Cada llamada de verificación se escribe en un registro de auditoría del lado del servidor.
Detalles: docs/API-TO-MCP.md.
Cobertura
- Estados Unidos - autoridad FMCSA en vivo, seguro (BIPD/carga/fianza), historial de seguridad e inspecciones, fianzas de garantía (BMC-84/85), verificación de sanciones.
- Canadá - FMCSA federal + transfronterizo en cada consulta; la profundidad provincial varía según la
provincia. La verificación de corredores canadienses está disponible vía MCP (
cab_id); la incorporación de transportistas canadienses es una escritura REST, no una herramienta MCP.
Seguridad
- Verificación aislada - las decisiones de confianza se basan en datos autoritativos fuera de banda, no en el contexto persuadible del agente.
- La salida tipada es evidencia estructurada; los campos de texto libre de terceros son datos para razonar, nunca comandos para ejecutar.
- OAuth 2.1 + PKCE con control de roles por alcance, aplicado en el servidor, y límites de tasa por clave.
- EIN excluido de la puerta del agente; entradas saneadas; cargas útiles limitadas.
- Registro de auditoría de cada llamada de verificación (qué herramienta, qué cuenta, cuándo, resultado).
Reporta una vulnerabilidad: SECURITY.md.
Licencia
El contenido de este repositorio - esquemas, configuraciones y documentación - se publica bajo la
Licencia MIT para que puedas construir libremente contra, redistribuir y adaptar la
interfaz. El servidor de verificación de Cipher & Row, el modelo de puntuación y el motor no son de código
abierto; ver NOTICE.
Configuración + ejemplos en vivo: https://www.cipherandrow.com/mcp/setup · Asociaciones / claves de revisión: partnerships@cipherandrow.com
Palabras clave: verificación de carga MCP · datos de carga listos para LLM · verificación de transportistas para agentes de IA · API de consulta de transportistas FMCSA · verificación de corredores · detección de fraude por doble intermediación · transportista camaleón · puntaje de confianza de carga · Model Context Protocol logística · agente de despacho autónomo.