Cipher & Row
Verifique transportadoras e corretoras de frete dos EUA/Canadá: dados ao vivo da FMCSA, pontuações de confiança, pesquisa de registro e monitoramento de lista de parceiros para agentes de IA.
Documentação
Cipher & Row - Servidor MCP de Verificação de Frete
Dados de frete prontos para LLM para agentes de IA. Verificação ao vivo de transportadoras e corretoras FMCSA, pontuações de confiança multi-sinal de 0 a 100, sinais de fraude de double-brokering e transportadora camaleão, e uma lista de monitoramento de parceiros - como ferramentas nativas do Model Context Protocol que um agente autônomo de despacho ou corretagem pode chamar diretamente.
https://mcp.cipherandrow.com/mcp
Este repositório é a interface pública e aberta para o servidor MCP Cipher & Row: os
esquemas JSON exatos das ferramentas, configurações de cliente copiar-e-colar e guias de integração. O
mecanismo de verificação, modelo de pontuação e infraestrutura são proprietários (veja
NOTICE); este repositório é o contrato contra o qual você desenvolve, mantido em sincronia com o
servidor ao vivo.
Para quem é isso: engenheiros que constroem verificação de transportadoras por agentes de IA, despacho autônomo, automação de corretagem e sistemas de prevenção de fraude de frete - e revisores de segurança que avaliam como o servidor resiste a injeção de prompt.
Por que existe
Um agente de IA no setor de frete lê texto não confiável o dia todo e pode ser induzido a fraude - uma transportadora
falsa, um corretor falsificado, um golpe de double-brokering. A solução é nunca deixar o modelo
decidir confiança a partir da conversa, mas verificar contra registros autoritativos que o
atacante não pode alcançar. Este servidor MCP é essa camada de verificação isolada: você
verifica por número DOT / MC / CAB contra FMCSA, fiança de garantia, sanções e dados de
registro, e recebe evidências estruturadas mais uma pontuação de confiança canônica - não uma opinião
persuasível. Modelo completo: docs/PROMPT-INJECTION-DEFENSE.md.
Início rápido
Claude Code
claude mcp add --transport http cipher-row https://mcp.cipherandrow.com/mcp
# then run /mcp in a session and choose Authenticate
Claude Desktop / clientes stdio - cole mcp-config/claude-desktop.json
no seu claude_desktop_config.json.
Cursor, Windsurf, outros - veja mcp-config/cursor-and-other-clients.md.
HTTP bruto - OAuth 2.1 + PKCE, ou uma chave Authorization: Bearer cr_live_...:
curl -sS https://mcp.cipherandrow.com/mcp \
-H "Content-Type: application/json" \
-H "Authorization: Bearer cr_live_YOUR_KEY" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
"name":"cr_verify_carrier","arguments":{"dot_number":"53467"}}}'
Autenticação em profundidade: docs/AUTHENTICATION.md.
As 8 ferramentas da Fase 1
| Ferramenta | O que faz | Superfície |
|---|---|---|
cr_verify_carrier | Perfil ao vivo da transportadora FMCSA + sinais de fraude + pontuação de confiança 0-100 | somente leitura |
cr_verify_broker | Perfil do corretor + fiança de garantia + pontuação de confiança (FMCSA dos EUA ou registro canadense) | somente leitura |
cr_search_registry | Busca de identidade para desambiguar antes de verificar | somente leitura |
cr_session_status | Sua identidade, função, nível, margem de limite de taxa, ferramentas disponíveis | somente leitura |
cr_add_partner | Monitore uma contraparte para mudanças de autoridade/seguro/fiança/segurança | gravação (seus dados) |
cr_list_partners | Liste sua lista de monitoramento + eventos de mudança desde um timestamp | somente leitura |
cr_set_notifications | Ajuste tipos de mudança de alerta / canais de entrega | gravação (seus dados) |
cr_remove_partner | Pare de monitorar um parceiro (exclusão suave; histórico preservado) | destrutiva (seus dados) |
Manifesto completo: schemas/tools.json · Referência humana:
docs/TOOLS.md.
A superfície é verificação + uma lista de monitoramento. Nenhuma ferramenta publica uma carga, move dinheiro ou envia mensagens a uma contraparte - então, mesmo o raio de impacto de um agente sequestrado é limitado por design.
Mapa do repositório
├── schemas/ JSON Schemas (draft 2020-12) for all 8 tools + tools.json manifest
├── mcp-config/ Copy-paste client configs (Claude Desktop/Code, Cursor, generic)
├── docs/
│ ├── PROMPT-INJECTION-DEFENSE.md Air-gapped verification: how the server resists injection
│ ├── API-TO-MCP.md Append-only audit trail + multi-signal scores over MCP
│ ├── AUTHENTICATION.md OAuth 2.1 + PKCE and API-key auth
│ ├── RATE-LIMITS.md Per-tier, per-category ceilings
│ └── TOOLS.md Human-readable tool reference
├── examples/
│ ├── vet-a-carrier.md End-to-end disambiguate → verify → decide → monitor
│ └── sample-responses/ Illustrative response shapes
├── SECURITY.md Responsible disclosure + security posture
├── LICENSE MIT (this interface repo)
└── NOTICE What is open here vs. what stays proprietary
Como verifica (a versão curta)
- Desambiguar com
cr_search_registry(somente identidade, sem pontuação). - Verificar com
cr_verify_carrier/cr_verify_broker- perfil, sinais de fraude e uma pontuação de confiança canônica de 0-100 com uma análise por fator, calculada no servidor a partir de sinais regulados independentes. A entidade sendo pontuada não tem canal para inflar sua própria pontuação. - Decidir no seu agente, com base nas evidências e no veredito - não na conversa.
- Monitorar com
cr_add_partnerpara que mudanças de autoridade, seguro e fiança cheguem até você entre negócios. Cada chamada de verificação é gravada em um log de auditoria no servidor.
Detalhes: docs/API-TO-MCP.md.
Cobertura
- Estados Unidos - autoridade FMCSA ao vivo, seguro (BIPD/carga/fiança), histórico de segurança e inspeção, fianças de garantia (BMC-84/85), triagem de sanções.
- Canadá - FMCSA federal + transfronteiriço em cada consulta; profundidade provincial varia por
província. A verificação de corretor canadense está disponível via MCP (
cab_id); a entrada de transportadora canadense é uma gravação REST, não uma ferramenta MCP.
Segurança
- Verificação isolada - decisões de confiança são fundamentadas em dados autoritativos fora de banda, não no contexto persuasível do agente.
- Saída tipada é evidência estruturada; campos de texto livre de terceiros são dados para raciocinar, nunca comandos para executar.
- OAuth 2.1 + PKCE com controle de função com escopo, aplicado no servidor e limites de taxa por chave.
- EIN excluído da porta do agente; entradas sanitizadas; cargas limitadas.
- Log de auditoria de cada chamada de verificação (qual ferramenta, qual conta, quando, resultado).
Reporte uma vulnerabilidade: SECURITY.md.
Licença
O conteúdo deste repositório - esquemas, configurações e documentação - é lançado sob a
Licença MIT para que você possa livremente desenvolver, redistribuir e adaptar a
interface. O servidor de verificação Cipher & Row, modelo de pontuação e mecanismo não são
código aberto; veja NOTICE.
Configuração + exemplos ao vivo: https://www.cipherandrow.com/mcp/setup · Parcerias / chaves de revisão: partnerships@cipherandrow.com
Palavras-chave: verificação de frete MCP · dados de frete prontos para LLM · verificação de transportadora por agente de IA · API de consulta de transportadora FMCSA · verificação de corretor · detecção de fraude de double-brokering · transportadora camaleão · pontuação de confiança de frete · logística Model Context Protocol · agente de despacho autônomo.