Cipher & Row

Verifique transportadoras e corretoras de frete dos EUA/Canadá: dados ao vivo da FMCSA, pontuações de confiança, pesquisa de registro e monitoramento de lista de parceiros para agentes de IA.

Documentação

Cipher & Row - Servidor MCP de Verificação de Frete

Dados de frete prontos para LLM para agentes de IA. Verificação ao vivo de transportadoras e corretoras FMCSA, pontuações de confiança multi-sinal de 0 a 100, sinais de fraude de double-brokering e transportadora camaleão, e uma lista de monitoramento de parceiros - como ferramentas nativas do Model Context Protocol que um agente autônomo de despacho ou corretagem pode chamar diretamente.

MCP Auth Tools Surface License

https://mcp.cipherandrow.com/mcp


Este repositório é a interface pública e aberta para o servidor MCP Cipher & Row: os esquemas JSON exatos das ferramentas, configurações de cliente copiar-e-colar e guias de integração. O mecanismo de verificação, modelo de pontuação e infraestrutura são proprietários (veja NOTICE); este repositório é o contrato contra o qual você desenvolve, mantido em sincronia com o servidor ao vivo.

Para quem é isso: engenheiros que constroem verificação de transportadoras por agentes de IA, despacho autônomo, automação de corretagem e sistemas de prevenção de fraude de frete - e revisores de segurança que avaliam como o servidor resiste a injeção de prompt.

Por que existe

Um agente de IA no setor de frete lê texto não confiável o dia todo e pode ser induzido a fraude - uma transportadora falsa, um corretor falsificado, um golpe de double-brokering. A solução é nunca deixar o modelo decidir confiança a partir da conversa, mas verificar contra registros autoritativos que o atacante não pode alcançar. Este servidor MCP é essa camada de verificação isolada: você verifica por número DOT / MC / CAB contra FMCSA, fiança de garantia, sanções e dados de registro, e recebe evidências estruturadas mais uma pontuação de confiança canônica - não uma opinião persuasível. Modelo completo: docs/PROMPT-INJECTION-DEFENSE.md.

Início rápido

Claude Code

claude mcp add --transport http cipher-row https://mcp.cipherandrow.com/mcp
# then run /mcp in a session and choose Authenticate

Claude Desktop / clientes stdio - cole mcp-config/claude-desktop.json no seu claude_desktop_config.json.

Cursor, Windsurf, outros - veja mcp-config/cursor-and-other-clients.md.

HTTP bruto - OAuth 2.1 + PKCE, ou uma chave Authorization: Bearer cr_live_...:

curl -sS https://mcp.cipherandrow.com/mcp \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer cr_live_YOUR_KEY" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
        "name":"cr_verify_carrier","arguments":{"dot_number":"53467"}}}'

Autenticação em profundidade: docs/AUTHENTICATION.md.

As 8 ferramentas da Fase 1

FerramentaO que fazSuperfície
cr_verify_carrierPerfil ao vivo da transportadora FMCSA + sinais de fraude + pontuação de confiança 0-100somente leitura
cr_verify_brokerPerfil do corretor + fiança de garantia + pontuação de confiança (FMCSA dos EUA ou registro canadense)somente leitura
cr_search_registryBusca de identidade para desambiguar antes de verificarsomente leitura
cr_session_statusSua identidade, função, nível, margem de limite de taxa, ferramentas disponíveissomente leitura
cr_add_partnerMonitore uma contraparte para mudanças de autoridade/seguro/fiança/segurançagravação (seus dados)
cr_list_partnersListe sua lista de monitoramento + eventos de mudança desde um timestampsomente leitura
cr_set_notificationsAjuste tipos de mudança de alerta / canais de entregagravação (seus dados)
cr_remove_partnerPare de monitorar um parceiro (exclusão suave; histórico preservado)destrutiva (seus dados)

Manifesto completo: schemas/tools.json · Referência humana: docs/TOOLS.md.

A superfície é verificação + uma lista de monitoramento. Nenhuma ferramenta publica uma carga, move dinheiro ou envia mensagens a uma contraparte - então, mesmo o raio de impacto de um agente sequestrado é limitado por design.

Mapa do repositório

├── schemas/            JSON Schemas (draft 2020-12) for all 8 tools + tools.json manifest
├── mcp-config/         Copy-paste client configs (Claude Desktop/Code, Cursor, generic)
├── docs/
│   ├── PROMPT-INJECTION-DEFENSE.md   Air-gapped verification: how the server resists injection
│   ├── API-TO-MCP.md                 Append-only audit trail + multi-signal scores over MCP
│   ├── AUTHENTICATION.md             OAuth 2.1 + PKCE and API-key auth
│   ├── RATE-LIMITS.md                Per-tier, per-category ceilings
│   └── TOOLS.md                      Human-readable tool reference
├── examples/
│   ├── vet-a-carrier.md              End-to-end disambiguate → verify → decide → monitor
│   └── sample-responses/             Illustrative response shapes
├── SECURITY.md         Responsible disclosure + security posture
├── LICENSE             MIT (this interface repo)
└── NOTICE              What is open here vs. what stays proprietary

Como verifica (a versão curta)

  1. Desambiguar com cr_search_registry (somente identidade, sem pontuação).
  2. Verificar com cr_verify_carrier / cr_verify_broker - perfil, sinais de fraude e uma pontuação de confiança canônica de 0-100 com uma análise por fator, calculada no servidor a partir de sinais regulados independentes. A entidade sendo pontuada não tem canal para inflar sua própria pontuação.
  3. Decidir no seu agente, com base nas evidências e no veredito - não na conversa.
  4. Monitorar com cr_add_partner para que mudanças de autoridade, seguro e fiança cheguem até você entre negócios. Cada chamada de verificação é gravada em um log de auditoria no servidor.

Detalhes: docs/API-TO-MCP.md.

Cobertura

  • Estados Unidos - autoridade FMCSA ao vivo, seguro (BIPD/carga/fiança), histórico de segurança e inspeção, fianças de garantia (BMC-84/85), triagem de sanções.
  • Canadá - FMCSA federal + transfronteiriço em cada consulta; profundidade provincial varia por província. A verificação de corretor canadense está disponível via MCP (cab_id); a entrada de transportadora canadense é uma gravação REST, não uma ferramenta MCP.

Segurança

  • Verificação isolada - decisões de confiança são fundamentadas em dados autoritativos fora de banda, não no contexto persuasível do agente.
  • Saída tipada é evidência estruturada; campos de texto livre de terceiros são dados para raciocinar, nunca comandos para executar.
  • OAuth 2.1 + PKCE com controle de função com escopo, aplicado no servidor e limites de taxa por chave.
  • EIN excluído da porta do agente; entradas sanitizadas; cargas limitadas.
  • Log de auditoria de cada chamada de verificação (qual ferramenta, qual conta, quando, resultado).

Reporte uma vulnerabilidade: SECURITY.md.

Licença

O conteúdo deste repositório - esquemas, configurações e documentação - é lançado sob a Licença MIT para que você possa livremente desenvolver, redistribuir e adaptar a interface. O servidor de verificação Cipher & Row, modelo de pontuação e mecanismo não são código aberto; veja NOTICE.


Configuração + exemplos ao vivo: https://www.cipherandrow.com/mcp/setup · Parcerias / chaves de revisão: partnerships@cipherandrow.com

Palavras-chave: verificação de frete MCP · dados de frete prontos para LLM · verificação de transportadora por agente de IA · API de consulta de transportadora FMCSA · verificação de corretor · detecção de fraude de double-brokering · transportadora camaleão · pontuação de confiança de frete · logística Model Context Protocol · agente de despacho autônomo.