Cipher & Row

Verifique transportistas y corredores de carga de EE. UU./Canadá: datos en vivo de FMCSA, puntuaciones de confianza, búsqueda en registros y monitoreo de listas de vigilancia de socios para agentes de IA.

Documentación

Cipher & Row - Servidor MCP de Verificación de Carga

Datos de carga listos para LLM para agentes de IA. Verificación en vivo de transportistas y corredores FMCSA, puntajes de confianza multi-señal de 0-100, señales de fraude por doble intermediación y transportistas camaleón, y una lista de vigilancia de socios monitoreada - como herramientas nativas del Model Context Protocol que un agente autónomo de despacho o corretaje puede llamar directamente.

MCP Auth Tools Surface License

https://mcp.cipherandrow.com/mcp


Este repositorio es la interfaz pública y abierta del servidor MCP de Cipher & Row: los esquemas JSON exactos de las herramientas, configuraciones de cliente para copiar y pegar, y guías de integración. El motor de verificación, el modelo de puntuación y la infraestructura son propietarios (ver NOTICE); este repositorio es el contrato contra el que construyes, mantenido en sincronía con el servidor en vivo.

Para quién es esto: ingenieros que construyen verificación de transportistas para agentes de IA, despacho autónomo, automatización de corretaje y sistemas de prevención de fraude en carga - y revisores de seguridad que evalúan cómo el servidor resiste la inyección de prompts.

Por qué existe

Un agente de IA en el sector de carga lee texto no confiable todo el día y puede ser inducido a cometer fraude - un transportista falso, un corredor suplantado, una estafa de doble intermediación. La solución es nunca dejar que el modelo decida la confianza a partir de la conversación, sino verificar contra registros autoritativos a los que el atacante no puede acceder. Este servidor MCP es esa capa de verificación aislada: verificas por número DOT / MC / CAB contra FMCSA, fianzas de garantía, sanciones y datos de registro, y recibes evidencia estructurada más un puntaje de confianza canónico - no una opinión persuadible. Modelo completo: docs/PROMPT-INJECTION-DEFENSE.md.

Inicio rápido

Claude Code

claude mcp add --transport http cipher-row https://mcp.cipherandrow.com/mcp
# then run /mcp in a session and choose Authenticate

Claude Desktop / clientes stdio - pega mcp-config/claude-desktop.json en tu claude_desktop_config.json.

Cursor, Windsurf, otros - ver mcp-config/cursor-and-other-clients.md.

HTTP sin procesar - OAuth 2.1 + PKCE, o una clave Authorization: Bearer cr_live_...:

curl -sS https://mcp.cipherandrow.com/mcp \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer cr_live_YOUR_KEY" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
        "name":"cr_verify_carrier","arguments":{"dot_number":"53467"}}}'

Autenticación en profundidad: docs/AUTHENTICATION.md.

Las 8 herramientas de la Fase 1

HerramientaFunciónSuperficie
cr_verify_carrierPerfil de transportista FMCSA en vivo + señales de fraude + puntaje de confianza 0-100solo lectura
cr_verify_brokerPerfil de corredor + fianza de garantía + puntaje de confianza (FMCSA de EE. UU. o registro canadiense)solo lectura
cr_search_registryBúsqueda de identidad para desambiguar antes de verificarsolo lectura
cr_session_statusTu identidad, rol, nivel, margen de límite de tasa, herramientas disponiblessolo lectura
cr_add_partnerVigilar a una contraparte por cambios de autoridad/seguro/fianza/seguridadescritura (tus datos)
cr_list_partnersListar tu lista de vigilancia + eventos de cambio desde una marca de tiemposolo lectura
cr_set_notificationsAjustar tipos de cambio de alertas / canales de entregaescritura (tus datos)
cr_remove_partnerDejar de vigilar a un socio (eliminación suave; historial preservado)destructiva (tus datos)

Manifiesto completo: schemas/tools.json · Referencia humana: docs/TOOLS.md.

La superficie es verificación + una lista de vigilancia. Ninguna herramienta publica una carga, mueve dinero o envía mensajes a una contraparte - así que incluso el radio de explosión de un agente secuestrado está limitado por diseño.

Mapa del repositorio

├── schemas/            JSON Schemas (draft 2020-12) for all 8 tools + tools.json manifest
├── mcp-config/         Copy-paste client configs (Claude Desktop/Code, Cursor, generic)
├── docs/
│   ├── PROMPT-INJECTION-DEFENSE.md   Air-gapped verification: how the server resists injection
│   ├── API-TO-MCP.md                 Append-only audit trail + multi-signal scores over MCP
│   ├── AUTHENTICATION.md             OAuth 2.1 + PKCE and API-key auth
│   ├── RATE-LIMITS.md                Per-tier, per-category ceilings
│   └── TOOLS.md                      Human-readable tool reference
├── examples/
│   ├── vet-a-carrier.md              End-to-end disambiguate → verify → decide → monitor
│   └── sample-responses/             Illustrative response shapes
├── SECURITY.md         Responsible disclosure + security posture
├── LICENSE             MIT (this interface repo)
└── NOTICE              What is open here vs. what stays proprietary

Cómo verifica (la versión corta)

  1. Desambiguar con cr_search_registry (solo identidad, sin puntaje).
  2. Verificar con cr_verify_carrier / cr_verify_broker - perfil, señales de fraude y un puntaje de confianza canónico de 0-100 con un desglose por factor, calculado en el servidor a partir de señales reguladas independientes. La entidad evaluada no tiene canal para inflar su propio puntaje.
  3. Decidir en tu agente, con la evidencia y el veredicto - no con la conversación.
  4. Monitorear con cr_add_partner para que los cambios de autoridad, seguro y fianza te lleguen entre acuerdos. Cada llamada de verificación se escribe en un registro de auditoría del lado del servidor.

Detalles: docs/API-TO-MCP.md.

Cobertura

  • Estados Unidos - autoridad FMCSA en vivo, seguro (BIPD/carga/fianza), historial de seguridad e inspecciones, fianzas de garantía (BMC-84/85), verificación de sanciones.
  • Canadá - FMCSA federal + transfronterizo en cada consulta; la profundidad provincial varía según la provincia. La verificación de corredores canadienses está disponible vía MCP (cab_id); la incorporación de transportistas canadienses es una escritura REST, no una herramienta MCP.

Seguridad

  • Verificación aislada - las decisiones de confianza se basan en datos autoritativos fuera de banda, no en el contexto persuadible del agente.
  • La salida tipada es evidencia estructurada; los campos de texto libre de terceros son datos para razonar, nunca comandos para ejecutar.
  • OAuth 2.1 + PKCE con control de roles por alcance, aplicado en el servidor, y límites de tasa por clave.
  • EIN excluido de la puerta del agente; entradas saneadas; cargas útiles limitadas.
  • Registro de auditoría de cada llamada de verificación (qué herramienta, qué cuenta, cuándo, resultado).

Reporta una vulnerabilidad: SECURITY.md.

Licencia

El contenido de este repositorio - esquemas, configuraciones y documentación - se publica bajo la Licencia MIT para que puedas construir libremente contra, redistribuir y adaptar la interfaz. El servidor de verificación de Cipher & Row, el modelo de puntuación y el motor no son de código abierto; ver NOTICE.


Configuración + ejemplos en vivo: https://www.cipherandrow.com/mcp/setup · Asociaciones / claves de revisión: partnerships@cipherandrow.com

Palabras clave: verificación de carga MCP · datos de carga listos para LLM · verificación de transportistas para agentes de IA · API de consulta de transportistas FMCSA · verificación de corredores · detección de fraude por doble intermediación · transportista camaleón · puntaje de confianza de carga · Model Context Protocol logística · agente de despacho autónomo.