Skip to main content
Glama

Public Risk Intelligence MCP

企業、人物、およびそれらの関係性を調査するための、オープンソースの公開エビデンス収集・エンティティ解決・リスク相関ツールキットです。米国の各州の公式事業者登録、選定された無料の規制データセット、ブラウザ支援によるエビデンス収集、CLI、AIエージェント向けMCPサーバー、再利用可能なJavaScriptライブラリを組み合わせて、正規化された調査ダッシュボードを生成します。

このプロジェクトは、公式の無料APIが利用可能な場合はそれを優先します。それ以外の場合は、MCPクライアントにユーザーの既存Chromeセッションを利用するバージョン管理されたブラウザレシピを提供し、公開レジストリのエビデンスを取得して、すべてのソースを同じ結果契約に正規化します。新しいブラウザプロファイルを受け入れるサイトでは、直接のPlaywright実行も利用できます。

このプロジェクトは、書類の提出、証明書の購入、CAPTCHAの回避、ブラウザの認証情報へのアクセス、またはレジストリ・ネームスクリーニング・相関エビデンスを不正行為の判定、AML判断、不利な決定、またはクリアランスに変換することは行いません。

現在のカバレッジ

  • ライブ検証済みのPlaywrightブラウザレシピ35件

  • 公式APIルート4件

  • 公式バルクまたはエクスポートルート2件

  • 人間による検証境界6件

  • インタラクティブな自動化ブロックルート4件

  • 未マッピングの管轄区域0件

  • 匿名の公式規制データセット3件: OFAC SDN、HHS OIG LEIE、SEC企業関連付け

  • カタログ化された無料・キー付きソース1件: SAM.gov除外

  • エビデンスの出所、エンティティ解決、関係性、矛盾、カバレッジギャップ、境界付きレビューシグナル、エビデンスに基づくクロスエンティティ相関を備えた、正規化された人物/企業調査レイヤー1件

機械可読な現在のカタログとレシピ署名については、npm run audit:recipes を実行してください。

仕組み

company + state
      |
      v
policy-aware route selection
   /        |          \
 API    browser recipe  explicit stop
   \        |          /
      public evidence
           |
           v
 normalized evidence + investigation schema 1.0
           |
           v
 evidence-backed correlations
           |
           v
 human investigator review

信頼されたレシピには、正確なフィールド、ボタン、オプションの送信前アクション、結果行セレクタ、列マッピング、安全な詳細動作が含まれています。既知のセレクタが変更された場合、レシピエンジンは推測する代わりに RECIPE_DRIFT_DETECTED を返します。新しい観察結果は、2つの一致する観察結果と人間によるレビューが行われるまで、候補ストアに保持されます。

アーキテクチャホストブラウザプロトコルブロックされたルートの代替レシピ形式正規化された結果無料の規制スクリーニング調査ケース を参照してください。

インストール

要件: Node.js 20以降、およびブラウザルート用のChromeまたはChromium。

npm install

CLI

# Free official API
npx --no-install public-risk-intelligence search "Microsoft Corporation" --state CO --json

# Prepare an exact recipe for an MCP client's existing Chrome session
npx --no-install public-risk-intelligence plan "Microsoft Corporation" --state TN --json

# Direct Playwright execution for a registry that accepts a fresh visible profile
npx --no-install public-risk-intelligence search "Example Company" --state OH --browser --json

# Inspect the exact Tennessee recipe and its signature
npx --no-install public-risk-intelligence recipe TN --json

# Produce a safe browser plan for another agent/browser host
npx --no-install public-risk-intelligence plan "Microsoft Corporation" --state TN --json

# Inspect policy and coverage
npx --no-install public-risk-intelligence state NC --json
npx --no-install public-risk-intelligence recipes --json

# Check exact names against free official regulatory datasets
npx --no-install public-risk-intelligence regulatory "Example Company LLC" --person "Example Person" --json

# Inspect source coverage and access requirements
npx --no-install public-risk-intelligence regulatory-sources --json

# Build an offline person/company research plan
npx --no-install public-risk-intelligence investigate "Example Company LLC" \
  --person "Example Person" --state NV --no-regulatory --json

# Run federal screening plus an available state-registry route
npx --no-install public-risk-intelligence investigate "Example Company LLC" \
  --person "Example Person" --state CO --registry \
  --purpose counterparty_due_diligence --json

# Validate all trusted recipes
npx --no-install public-risk-intelligence audit --json

パッケージとしてインストールした場合、public-risk-intelligence がプライマリコマンドです。レガシーの sos-research コマンドは、同等の互換性エイリアスとして引き続き利用できます。

ブラウザの起動は常に --browser でオプトインします。目に見える人間による検証を必要としないソースにのみ --headless を使用してください。

保護されたレジストリでは既存のChromeが推奨されます

一部のレジストリ(2026年8月26日のライブ検証中のテネシー州を含む)は、新しく起動した自動化プロファイルに挑戦しましたが、ユーザーの既存のChromeセッションでは機能しました。これらのサイトでは、MCPペアを使用してください:

  1. prepare_browser_search は、公式URL、署名付きレシピ、正確なコントロールを返します。

  2. MCPクライアントは、すでに接続されているChromeブラウザを操作します。

  3. finalize_browser_search は、ホストを検証し、公開行を正規化します。

  4. build_investigation_report は、その正規化された結果を、対象者、報告された関係性、規制スクリーニング結果、その他の帰属エビデンス、計画されたチェックと組み合わせます。

レジストリが人間による検証を要求する場合、クライアントはユーザーにプロンプトを表示し、一時停止して、ユーザーが完了した後に再開する必要があります。待機ウィンドウが期限切れの場合、正規化された応答は status: "manual_challenge_required" と構造化された humanIntervention オブジェクトを使用します。CAPTCHAやセキュリティのバイパスは試みられません。

構成ツールに提供されたエビデンスは、信頼できない、ソース帰属の入力として扱われます。そのレポートは常に human_review_only とマークされます。これは不正行為の判定、AML判断、またはクリアランスではありません。

ローカルChromeデバッグポートを介した接続

CLIは、ローカルDevToolsポートを公開するChromeインスタンスに接続できます。接続はループバックホストに制限され、CLIは自身のページのみを開閉します。

CLIが接続する前に、Chromeをデバッグポート付きで起動する必要があります。Playwrightは任意の既存のChromeプロセスに接続することはできません。macOSで専用の永続プロファイルを起動します:

open -na "Google Chrome" --args \
  --remote-debugging-port=9222 \
  --user-data-dir=/tmp/public-risk-intelligence-chrome

次に実行します:

npx --no-install public-risk-intelligence search "Microsoft Corporation" \
  --state TN \
  --browser \
  --cdp-url http://127.0.0.1:9222 \
  --json

SOS_CHROME_PATH または SOS_CHROME_CDP_URL を設定することもできます。.env.example を参照してください。これらのレガシー環境変数名は、既存のインストールを壊さないように引き続きサポートされています。このCDPルートはオプションです。ホストブラウザMCPプロトコルが、ポータブルな既存ブラウザ統合です。

MCPサーバー

stdioサーバーを起動します:

npm run start:mcp

Codex設定:

codex mcp add public-risk-intelligence -- node /absolute/path/to/public-risk-intelligence-mcp/src/mcp-server.js

Claude Code設定:

claude mcp add public-risk-intelligence --scope local -- node /absolute/path/to/public-risk-intelligence-mcp/src/mcp-server.js

既存のMCPクライアント設定は、ローカルで割り当てられた sos-research エイリアスを維持できます。サーバーは現在、自身を public-risk-intelligence として識別し、既存のすべてのツール名との互換性を維持します。

ツール:

  • search_business: 公式APIまたは明示的に承認されたローカルブラウザ検索を実行します。

  • prepare_browser_search: ホストエージェントのブラウザ用の公式URLと正確なレシピを返します。

  • finalize_browser_search: 公式ホストを検証し、ブラウザで観察された行を正規化します。

  • build_investigation_report: 正規化されたレジストリおよび規制結果を、提供された対象者、関係性、エビデンス、計画されたチェック、エビデンスに基づく相関と組み合わせます。

  • get_browser_recipe: 1つの信頼されたレシピ、検証結果、署名を検査します。

  • audit_browser_recipes: 信頼されたカタログを検証し、フィンガープリントします。

  • list_browser_recipe_coverage: 検証済み、API、バルク、チャレンジ、ブロックされたルートを一覧表示します。

  • record_browser_recipe_observation: サニタイズされた構造的候補を保存します。

  • list_browser_recipe_candidates: 確認またはレビュー待ちの候補を検査します。

  • get_state_access および list_state_access: ルーティングとポリシー境界を検査します。

  • screen_regulatory: 選択された公式規制データセットに対して、会社名と人物名をチェックします。

  • list_regulatory_sources: 各規制ソース、対象カバレッジ、アクセス要件を検査します。

  • investigate_subjects: 正規化された人物/企業調査を構築し、オプションで規制および州レジストリチェックを実行し、サポートされる相関を導出します。

JavaScriptライブラリ

import {
  buildInvestigationReport,
  createBrowserSearchPlan,
  getRecipeRecord,
  investigateSubjects,
  listRegulatorySources,
  normalizeRecord,
  screenRegulatory,
  searchBusiness,
} from "public-risk-intelligence-mcp";

const plan = createBrowserSearchPlan({
  state: "TN",
  query: "Microsoft Corporation",
});

const recipe = getRecipeRecord("TN");
const sources = listRegulatorySources();
const screening = await screenRegulatory({
  companyName: "Example Company LLC",
  personName: "Example Person",
});
const investigation = await investigateSubjects({
  companyName: "Example Company LLC",
  personName: "Example Person",
  state: "CO",
  relationship: "reported_owner",
  purpose: "counterparty_due_diligence",
  runRegistry: true,
});
for (const correlation of investigation.analysis.correlations) {
  console.log(correlation.title, correlation.subjectIds, correlation.basisEvidenceIds);
}
const normalized = normalizeRecord({
  fields: {
    "Control No.": "000000000",
    Name: "EXAMPLE CORPORATION",
    Status: "Active",
    "Formed In": "TENNESSEE",
  },
});

正規化された出力

レジストリおよび規制ソースの結果は、schemaVersion: "1.0" を保持します。調査レポートはデフォルトで schemaVersion: "2.0" を使用し、境界付きのエビデンスに基づく相関を追加します。ライブラリおよびMCP呼び出し元は、厳格なレガシーレポート契約を消費する場合、outputSchemaVersion: "1.0" または output_schema_version: "1.0" を要求できます。

レジストリ結果のJSONスキーマは schemas/normalized-result.schema.json にあります。現在の人物/企業調査スキーマは schemas/investigation-report.schema.json にあり、保持されている厳格なレガシー契約は schemas/investigation-report-v1.schema.json にあります。

エビデンスに基づくリスク相関

調査レイヤーは、異なる対象者間で検証された事実と関係性を相関させることができます。サポートされる相関タイプは次のとおりです:

  • shared_identifier_across_subjects: 2人以上の強く帰属された対象者が、検証された住所、登録エージェント、電話、メール、ドメイン、銀行口座参照、または受益者事実を共有している;

  • multiple_company_affiliations: 人物が複数の企業に対して、エビデンスに基づく検証済みの関係性を持っている;

  • repeated_adverse_company_statuses: 人物が、強く帰属された不利な公式レジストリまたはライセンスステータスを持つ複数の企業に対して、検証済みの関係性を持っている。

各相関には、対象者ID、裏付けとなるエビデンスおよび/または関係性ID、strong または confirmed のアイデンティティ信頼度、および良性の代替案を説明する制限事項が含まれます。共有事実の相関には、SHA-256フィンガープリントとエビデンス/事実パスが追加され、調査担当者が生の銀行口座値を公開せずに一致した事実を区別できるようにします。センチネル、マスク、部分、低情報の値は除外されます。出力は決定的に500件の相関に制限され、analysis.correlationSummary は切り捨てを報告します。

所属相関は、次の関係タイプのみを使用します: ownerreported_ownerbeneficial_ownermembermanagerdirectorofficerfounderpartnerprincipalshareholderemployeeauthorized_personregistered_agent。各検証済み関係は、その事実に互換性のある fromSubjectIdtoSubjectIdrelationshipType 値を明示的に含む、検証済みで強く帰属された関係エビデンス項目を引用する必要があります。他の関係タイプはダッシュボードに残りますが、所属相関は作成しません。

共有された詳細は、サービスプロバイダー、世帯、コワーキングサイト、再割り当て、通常の閉鎖、再編、または古いデータを反映する場合があります。したがって、相関は追跡可能なレビューリードであり、共通の支配権、盗難された身元、不正行為、マネーロンダリング、または不正行為の証明ではありません。調査担当者は、あらゆる決定に使用する前に、ソースレコード、日付、役割、身元属性、および代替説明をレビューする必要があります。

アクセス境界

州のサイトと利用規約は変更されます。プロジェクトはこれを明示的に記録します:

  • manual_challenge_required は、人間による検証が完了を妨げたことを意味します。バイパスは試みられませんでした。

  • automation_blocked は、公開されたポリシーまたは現在のアクセス境界がインタラクティブルートを禁止していることを意味します。

  • no_matches_or_unparsed は、ブラウザが正規化された行を生成しなかったことを意味します。これは、会社が存在しないという決定的な声明ではありません。

レジストリ結果は情報提供です。これらは、良好な状態の証明書、法的結論、または不利なリスク決定のための十分なエビデンスではありません。

規制マッチは、識別フィールドと公式レコードがレビューされるまでの名前のみのスクリーニングリードです。チェックされたスナップショットにマッチがないことは、クリアランスではありません。

貢献

ソースまたはレシピを追加する前に、CONTRIBUTING.md をお読みください。資格情報、セッションアーティファクト、個人調査結果、またはCAPTCHAバイパスをコミットしないでください。

npm run ci

ライセンス

MIT

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • US public-records intelligence for AI agents — companies, SEC, courts, spending, licenses.

  • Private company data & real-time news signals for AI agents.

  • SEC EDGAR for AI agents: company filings, financials and insider trades. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Gal-Davidzon/public-risk-intelligence-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server