Skip to main content
Glama
cyanheads

@cyanheads/sanctions-screening-mcp-server

Official
by cyanheads

Version License MCP SDK TypeScript Bun

Install in Claude Desktop Install in Cursor Install in VS Code

Framework

公開ホスト型サーバー: https://sanctions-screening.caseyjhand.com/mcp


[!IMPORTANT] これはスクリーニング支援ツールであり、法的・コンプライアンス上の認定ではありません。 各ツールは潜在的な一致候補を、透明性のあるスコアと出典の来歴とともに返します — 判定結果を返すことは決してありません。ヒットは「この候補を公式ソースと照合して確認してください」を意味し、空の結果が「クリア」を意味することは決してありません。実際の制裁コンプライアンスは法的プロセスです — 人間によるレビューと、資格のあるコンプライアンス判定が必要です。本サーバーはそのプロセスに情報を提供するものであり、プロセス自体を実行するものではなく、その出力はコンプライアンス記録ではありません。

概要

sanctions-screening-mcp-server は、世界のオープンな制裁データとグローバルな法人レジストリを、1つのスクリーニング・特定ワークフローに統合し、オフラインかつファジーマッチで応答します。米国(OFAC)、EU、英国、UNの統合制裁リストに対して氏名を一度にスクリーニングし、GLEIF Legal Entity Identifier(LEI)データベースに対して法人を特定し、企業所有権のトレースも行います。

すべてのソースは一括ダウンロード可能で、キー不要、再配布も明確に許可されています。サーバーはこれらをローカルのSQLite + FTS5インデックスにミラーリングし、そのミラーから一致結果を提供します — ライブAPIキーも、ホットパスでのリクエストごとのレート制限も不要です。エージェントにはスクリーニング動詞(screen_nameresolve_entitytrace_ownership)が見えます。どのリストがクエリに応答したかは、各ヒットの来歴としてのみ表面化します。

マッチングモデルは設計上透明です。まず厳密なトークンマッチング(正規化完全一致、次にFTS5による全トークン存在)を行い、スコア化されたJaro-Winkler + 音声学的ファジーフォールバックを実行します。近似ヒットには**生のJaro-Winkler類似度(0〜1)**が付与されます — これは実際の測定値であり、決して捏造された「信頼度パーセンテージ」ではありません。

Related MCP server: sanctionwise

ツール

2つのワークフローを中心に6つのツールを構成 — ウォッチリストに対する氏名スクリーニングと、法人のグローバル識別子・所有権グラフへの特定です:

ツール

説明

sanctions_screen_name

氏名(個人、企業、船舶、航空機)を、読み込まれたすべてのウォッチリストに対して一度にスクリーニング — OFAC SDN + Consolidated、EU、UK、UN — エイリアス対応・ファジー対応。スコア付きの潜在的一致候補を、ソースリスト、プログラム、指定日、一致したエイリアスとともに返します。

sanctions_get_designation

ソースリスト + エントリIDで、1件の制裁指定の完全なレコードを取得:全エイリアス、識別子、住所、生年月日・出生地、国籍、プログラム、法的根拠、指定日。

sanctions_resolve_entity

企業・組織名(+ 任意の管轄)を、ランク付けされたGLEIF LEI候補に特定します。自由形式の取引先名を、安定したグローバル識別子に変換します。

sanctions_get_entity

1つのLEIに対する完全なGLEIF Level 1レコードを取得 — 法的名称、商号、住所、登録ステータス、管轄 — さらに、法的名称に対してスクリーニングされた制裁クロスリファレンスも含みます。

sanctions_trace_ownership

LEIに対するGLEIF Level 2の企業所有権グラフをトレース(親および/または子、制限付き深さまでのBFS)、任意で全ノードを実質的所有者スクリーニングにかけます。

sanctions_list_sources

読み込まれたウォッチリストとGLEIFデータセットを、レコード数、ソースURL、ライセンス、ミラーの準備状態と基準日時とともに一覧表示します。

sanctions_screen_name

80%のエントリーポイント — 「このエンティティはウォッチリストに載っているか?」

  • 4つの制裁リストすべて(OFAC SDN + Consolidated、EU、UK、UN)に1回の呼び出しで展開。ソースはヒットごとの来歴としてのみ表面化します

  • エイリアス対応:公開されているすべての正式名称、a.k.a.、f.k.a.に対してマッチングします。正規名のみではありません

  • 厳密モード(デフォルト):正規化完全一致、次にFTS5による全トークン存在 — 語順の入れ替えや中間語の欠落を、ファジーライブラリなしで処理します

  • ファジーモード(オプトイン、または厳密で何も見つからない場合に自動):Jaro-Winkler類似度とDouble-Metaphone音声学的マッチングを追加し、翻字クラスのミスに対応します

  • ヒットはexact / strong / approximateにラベル付け。近似ヒットには生のJaro-Winklerスコア(0〜1)に加えてqueryTokenCoverage — 候補が説明するクエリトークンの数 — が付与され、1つの共有完全一致トークンで同スコアに固定された候補の順位付けに使われます

  • エンティティタイプ、ソースリストのサブセット、類似度下限(min_score)、結果上限でフィルタリング

  • ページング対応:totalAvailablehasMoreが返されたページ以降の一致件数を報告し、nextOffsetで取得します。totalAvailableBasisはその件数が正確(厳密)か、スキャン済みセットの下限(ファジー)かを示します

  • 空の結果の場合、検索を広げる方法のガイダンスを返し、一致なしがクリアランスではないことを明示します


sanctions_get_designation

sanctions_screen_name が候補を表面化した後のドリルイン。

  • source + entry_id(スクリーンヒットのsourceEntryId)による完全な正規化レコード

  • 公開されているすべてのエイリアス、構造化識別子(パスポート / 国民ID / 税 / 登録)、住所、生年月日・出生地、国籍、制裁プログラム、法的根拠、指定日

  • ソースの疎密を保持 — 欠落フィールドはソースが省略したことを意味し、レコードが捏造データで埋められることは決してありません


sanctions_resolve_entity

自由形式の取引先名から、エンティティツールがキーとする安定したLEIへのブリッジ。

  • 企業・組織名をランク付けされたGLEIF LEI候補に特定

  • 任意のISO 3166-1 alpha-2管轄フィルターと登録ステータスフィルター(デフォルトissuedlapsed、またはany

  • 氏名スクリーニングと同じ厳密→ファジーのマッチングモデル。近似ヒットには生のJaro-Winklerスコアと同じqueryTokenCoverageカウントが付与されます

  • 法的名称と公開されているその他/商号に対してマッチング

  • sanctions_screen_nameと同じ契約でページング — totalAvailabletotalAvailableBasishasMorenextOffset


sanctions_get_entity

この法人は誰か — さらに同じ呼び出しでウォッチリストのクロスリファレンスも。

  • 完全なGLEIF Level 1レコード:法的名称、その他/商号、法的住所と本社住所、登録ステータス、管轄、登録機関とID、最終更新日

  • エンティティの法的名称を、読み込まれたすべてのウォッチリストに対してクロスリファレンス(厳密一致のみ — 一般的な法人名への自動ファジーは、単一の共通トークンによる誤検知で結果が氾濫するため)

  • screeningStatusはそのクロスリファレンスが実際に実行されたかどうかを示します:not_readyでの空のヒットリストは、制裁ミラーが利用できなかったことを意味し、何も一致しなかったことを意味しません

  • スクリーニングされたエンティティにはsanctionsScreentotalAvailabletotalAvailableBasishasMore — が付与されます。ヒットリストは25件で上限となるためです。完全なセットはsanctions_screen_nameで法的名称を再スクリーニングしてください

  • LEI入力は正規表現で検証されます(20文字:英数字18文字 + チェックディジット2文字)


sanctions_trace_ownership

実質的所有者スクリーニング — 単一リストのツールではできないクロスソースワークフロー。

  • GLEIF Level 2の所有権グラフを幅優先で、制限付き深さ(1〜5)まで走査

  • directionparents(誰が所有しているか)、children(何を所有しているか)、またはbothを走査

  • ノード(役割と深さ付き)と、関係タイプ付きの有向所有エッジを返します

  • screenNodes: trueで、グラフ内のすべてのエンティティを全ウォッチリストに対してスクリーニング — 「この所有チェーンに制裁対象者はいるか?」

  • ノードごとのスクリーニングは厳密のみで、screenedNodeCount / flaggedNodeCountを報告するため、呼び出し元はカバレッジを一目で確認できます

  • グラフが既知の全体像であるかを報告:completetruncated(要求された深さを超えてさらに関係が存在)、missingEntityLeis(GLEIF Level 1レコードのないノード。法人名の代わりにLEIが付与されます)

  • screeningStatusは、完了したノードスクリーニングと、要求されなかったもの、制裁ミラーが実行できなかったものを区別します。スクリーニングされた各ノードにはsanctionsScreentotalAvailabletotalAvailableBasishasMore — が付与されます。ヒットリストは10件で上限となるためです


リソースとプロンプト

名前

説明

リソース

sanctions://designation/{source}/{entryId}

ソース + エントリIDによる制裁指定1件(sanctions_get_designation のURIミラー)。

リソース

sanctions://entity/{lei}

LEIによるGLEIFレベル1エンティティ1件(sanctions_get_entity のエンティティペイロードのURIミラー。スクリーニングの相互参照は含まない)。

リソース

sanctions://sources

読み込まれたリスト + GLEIFデータセット(件数と更新タイムスタンプ付き)(sanctions_list_sources のURIミラー)。

プロンプト

sanctions_vet_counterparty

ツールを完全なカウンターパーティデューデリジェンスの一連の流れに組み立てる:解決 → 所有権の追跡 → エンティティと全受益所有者のスクリーニング → 出典と意思決定支援の注意事項付きで要約。

すべてのリソースデータはツールからもアクセス可能であり、ツールはツール専用のMCPクライアントにとっての主要な経路です。リソースは、リソース対応クライアント向けの利便性としてのみ提供されます。

ソースリスト

サーバーはスクリーニング面の背後で5つの上流ソースを集約します。すべて一括取得・キーレス・再配布可能です。

ソース

役割

ライセンス

OFAC SDN + Consolidated(米国財務省)

米国の主要な制裁・ウォッチリスト — 個人、法人、船舶、航空機、別名(a.k.a.)を含む

米国政府パブリックドメイン

EU Consolidated Financial Sanctions List

EUが指定する人物および法人

自由に再配布可能

UK Sanctions List (UKSL, FCDO)

英国の制裁対象 — 人物、法人、船舶

Open Government Licence v3.0

UN Security Council Consolidated List

全レジームにわたる国連指定の個人および法人

自由に再配布可能

GLEIF LEI (Level 1 + Level 2)

誰が誰か(法人参照)と誰が誰を所有するか(企業所有構造)

CC0 1.0 Universal

英国のソースはUK Sanctions List (UKSL) であり、2026年1月28日にOFSI Consolidated Listが閉鎖されて以降、英国の唯一の権威あるソースです。

初回実行:ミラーの構築

ミラーはバンドルされていません — 制裁リストとGLEIFゴールデンコピーは初回実行時にダウンロードされ正規化されます。スクリーニングの前に、帯域外で初期化ライフサイクルスクリプトを実行してください:

bun run mirror:init

これにより、5つの制裁リストがすべて完全にストリーミングされ、エイリアスごとの名前インデックスが再構築され、その後GLEIFゴールデンコピー(レベル1エンティティ + レベル2所有関係)がストリーミングされます。再開可能であり、リクエスト経路の外で一度だけ実行することを想定しています。

スクリプト

目的

bun run mirror:init

全ソース(制裁リスト + GLEIFゴールデンコピー)の完全な初期ロード。

bun run mirror:refresh

制裁リストを再収集し、GLEIFデルタを適用します。制裁側(リスト + 名前インデックス)はHTTPトランスポート下でcronでも実行されます。GLEIFデルタは手動です。

bun run mirror:verify

ミラーの準備状態とソースごとのレコード件数を報告します。

bun run mirror:seed

ローカルのスモークテスト用に小さな合成フィクスチャをロードします(ダウンロードなし)。

mirror:initSANCTIONS_INIT_SKIP_GLEIF=1 を設定すると、制裁リストのみをロードしてGLEIFをスキップします。

メモリに関する注意: mirror:init の各段はストリーミングです。制裁ドキュメントは合計で約172 MBであり、そのうちOFACの SDN_ADVANCED.XML だけで約120 MBです。GLEIFレベル1ゴールデンコピーは約330万件のLEIレコード(圧縮で約892 MB、展開で数GB)です。各ソースは一度に1レコードずつスキャンされ、境界付きバッチで取り込まれるため、ピーク時の常駐メモリはソースドキュメントのサイズではなくバッチサイズに追従します。ミラー用のディスクをそれに応じて確保してください — GLEIFがそこを支配します — または、ウォッチリストのスクリーニングのみが必要な場合は SANCTIONS_INIT_SKIP_GLEIF=1 でGLEIFをスキップしてください。

機能

@cyanheads/mcp-ts-core 上に構築:

  • 宣言的なツール・リソース・プロンプト定義 — プリミティブごとに単一ファイル、フレームワークが登録と検証を処理

  • 統合されたエラーハンドリング — ハンドラーがスローし、フレームワークが捕捉・分類・整形

  • リカバリヒント付きの型付きエラー契約(mirror_not_readydesignation_not_foundlei_not_found

  • プラグ可能な認証:nonejwtoauth(デフォルトは none — すべてのデータは公開)

  • オプションのOpenTelemetryトレーシング付き構造化ロギング

  • STDIOおよびStreamable HTTPトランスポート

制裁固有:

  • マルチソース・ワークフロー編成のサーフェス — 1つのスクリーニングが内部でOFAC、EU、UK、UNにファンアウト。ソースは出典としてのみ表面化

  • フレームワークの MirrorService によるローカルSQLite + FTS5ミラー — オフライン、ライブAPIキー不要、リクエストごとのレート制限なし

  • 4つの制裁リストにわたる正規化された共通スキーマ。非正規化されたエイリアスごとの名前インデックス(名前とエイリアスごとに1行)により、クエリがエンティティのいずれかの名前に1回のFTSスキャンで一致

  • 厳密→ファジーのマッチング:完全正規化 → 全トークン存在(FTS5) → Jaro-Winkler + Double-Metaphone。短いクエリでの作業量を制限するために上限付き

  • エンティティ解決と受益所有権トレーシングのためのGLEIFレベル1 + レベル2取り込み

エージェントに優しい出力:

  • 合成の信頼度ではなく実際のシグナル — 近似ヒットは生のJaro-Winkler類似度(0〜1)とリテラルなクエリトークンカバレッジ件数を保持。これは1つのブレンドされた判定ではなく2つの別々の測定値。厳密ヒットは match_typeexact / strong)を保持し、捏造されたパーセンテージは決して含まない

  • 呼び出し側が考慮できるランキング — ヒットはマッチタイプ、次にスコア、次にカバレッジ、次に安定した識別子の順に並び、同点を決めたカバレッジはヒット自体に含まれる

  • すべてのヒットに出典 — ソースリスト、制裁プログラム、指定日、一致した正確な名前/エイリアス、およびその型(primary / aka / fka / low-quality-aka

  • すべてのスクリーニングツールの出力に含まれる意思決定支援の注意事項 — ヒットは検証すべき候補であり、空の結果はクリアランスではない

  • sanctions_list_sources による鮮度の表面化 — 各ソースのレコード件数とミラーのas-ofタイムスタンプにより、エージェントが陳腐化を判断可能

はじめに

公開ホステッドインスタンス

公開インスタンスは https://sanctions-screening.caseyjhand.com/mcp で利用可能です — インストールは不要です。Streamable HTTP経由で任意のMCPクライアントをこのインスタンスに接続してください。クライアント設定は次のとおりです:

{
  "mcpServers": {
    "sanctions-screening-mcp-server": {
      "type": "streamable-http",
      "url": "https://sanctions-screening.caseyjhand.com/mcp"
    }
  }
}

セルフホスト / ローカル

以下をMCPクライアント設定ファイルに追加してください。サーバーはオフラインファーストです — スクリーニングの前に bun run mirror:init でミラーを構築してください(ソースリスト を参照)。

{
  "mcpServers": {
    "sanctions-screening-mcp-server": {
      "type": "stdio",
      "command": "bunx",
      "args": ["@cyanheads/sanctions-screening-mcp-server@latest"],
      "env": {
        "MCP_TRANSPORT_TYPE": "stdio",
        "MCP_LOG_LEVEL": "info"
      }
    }
  }
}

またはnpxを使用(Bun不要):

{
  "mcpServers": {
    "sanctions-screening-mcp-server": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@cyanheads/sanctions-screening-mcp-server@latest"],
      "env": {
        "MCP_TRANSPORT_TYPE": "stdio",
        "MCP_LOG_LEVEL": "info"
      }
    }
  }
}

Streamable HTTPの場合は、トランスポートを設定してサーバーを起動します:

MCP_TRANSPORT_TYPE=http MCP_HTTP_PORT=3010 bun run start:http
# Server listens at http://localhost:3010/mcp

前提条件

  • Bun v1.3 以上(またはNode.js v24+)。

  • ローカルミラー用のディスク(構築されたSQLiteファイル。GLEIFレベル1が支配的)。どのソースにもAPIキーは不要です。

インストール

  1. リポジトリをクローン:

git clone https://github.com/cyanheads/sanctions-screening-mcp-server.git
  1. ディレクトリに移動:

cd sanctions-screening-mcp-server
  1. 依存関係をインストール:

bun install
  1. 環境を設定:

cp .env.example .env
# edit .env if you need to override defaults (all optional)
  1. ミラーを構築:

bun run mirror:init

設定

すべてのソースはキーレスです — 必須のAPIキーはありません。以下のすべての変数はオプションで、適切なデフォルト値があります。

変数

説明

デフォルト

SANCTIONS_MIRROR_PATH

SQLiteミラーのファイルシステムパス。ホスト型デプロイメントでは永続ボリューム。

./data/sanctions.db

SANCTIONS_REFRESH_CRON

制裁リスト+名前インデックスの定期更新用Cron(HTTPトランスポートのみ)。GLEIFデルタはmirror:refreshで手動更新。

0 4 * * *

SANCTIONS_FUZZY_MIN_SCORE

min_scoreが省略された場合のファジーマッチのデフォルトJaro-Winkler類似度下限。

0.85

SANCTIONS_FUZZY_MAX_RESULTS

クエリごとにスコアリングされるファジー候補の上限。短いクエリでの処理量を制限するため。

50

OFAC_SDN_URL

OFAC SDN advanced-XMLファイルの上書き用。

公式SLS URL

OFAC_CONSOLIDATED_URL

OFAC Consolidated advanced-XMLファイルの上書き用。

公式SLS URL

EU_FSF_URL

EU統合XMLファイルの上書き用(静的パブリックトークンパスコンポーネントを含む)。

公式EU URL

UK_SANCTIONS_URL

UK制裁リスト(UKSL)XMLファイルの上書き用。

公式FCDO URL

UN_SC_URL

国連安全保障理事会統合XMLファイルの上書き用。

公式UN URL

GLEIF_GOLDEN_COPY_BASE_URL

GLEIFゴールデンコピー/デルタダウンロードAPIの上書き用。

https://goldencopy.gleif.org

MCP_TRANSPORT_TYPE

トランスポート:stdioまたはhttp

stdio

MCP_HTTP_PORT

HTTPサーバーのポート。

3010

MCP_LOG_LEVEL

ログレベル(RFC 5424)。

info

ソースURLは検証済みの公式エンドポイントがデフォルトです。テスト用や制限された環境でミラーを固定するための上書きが用意されています。EUの「トークン」は静的パブリックパスコンポーネントであり、認証情報ではありません。

オプションの上書きの完全なリストは.env.exampleを参照してください。

サーバーの実行

ローカル開発

  • ビルドと実行:

# One-time build
bun run rebuild

# Run the built server
bun run start:stdio
# or
bun run start:http
  • チェックとテストの実行:

bun run devcheck   # Lint, format, typecheck, security, changelog sync
bun run test       # Vitest test suite
bun run lint:mcp   # Validate MCP definitions against spec

Docker

docker build -t sanctions-screening-mcp-server .
docker run --rm -p 3010:3010 -v sanctions-data:/usr/src/app/data sanctions-screening-mcp-server

DockerfileはデフォルトでHTTPトランスポート、ステートレスセッションモードを使用し、/var/log/sanctions-screening-mcp-serverにログを出力します。イメージはBunで実行されるため、ミラーはbun:sqliteを使用します(ネイティブビルドなし)。ミラーパス(デフォルトでは/usr/src/app/data)にボリュームをマウントして、コンテナ再起動後も入力済みミラーが存続するようにし、コンテナ内でbun run mirror:initdocker exec)を実行してデータを投入します。OpenTelemetryのピア依存関係はデフォルトでインストールされます。これらを省略するには--build-arg OTEL_ENABLED=falseでビルドします。

プロジェクト構造

ディレクトリ

目的

src/index.ts

createApp()エントリポイント — ツール/リソース/プロンプトを登録し、スクリーニングサービスを初期化し、HTTPリフレッシュをスケジュールします。

src/config

Zodによるサーバー固有の環境変数の解析と検証。

src/mcp-server/tools

ツール定義(*.tool.ts)— 6つのスクリーニング/解決ツール。

src/mcp-server/resources

リソース定義(*.resource.ts)— 3つのURIミラー。

src/mcp-server/prompts

プロンプト定義(*.prompt.ts)— 取引先審査プロンプト。

src/services/screening

スクリーニングサービス — ローカルミラー、正規化スキーマ、ソースインジェスター(OFAC/EU/UK/UN/GLEIF)、および厳密/ファジーマッチングエンジン。

scripts/mirror-*.ts

ミラーライフサイクルCLI — init、refresh、verify、seed。

tests/

src/をミラーリングするユニットテストと統合テスト。

開発ガイド

開発ガイドラインとアーキテクチャルールについてはCLAUDE.md/AGENTS.mdを参照してください。要約は以下の通りです:

  • ハンドラーがスローし、フレームワークがキャッチする — ツールロジックにtry/catchはありません

  • リクエストスコープのロギングにはctx.log、テナントスコープのストレージにはctx.stateを使用します

  • 新しいツールとリソースはsrc/mcp-server/*/definitions/index.tsのバレルを介して登録します

  • 外部ソースをラップする:生データを検証 → 共通スキーマに正規化 → 出力スキーマを返す。ソースが省略したフィールドを捏造せず、信頼度スコアを合成しないこと

帰属表示

このサーバーは以下のソースからのオープンデータを再配布します。各ソースの利用規約に基づきここに引用します:

  • OFAC SDNおよびConsolidatedリスト — 米国財務省外国資産管理局(米国政府パブリックドメイン)。

  • EU統合金融制裁リスト — 欧州委員会/EEAS(自由に再配布可能)。

  • UK制裁リスト — 英国外務・英連邦・開発省、Open Government Licence v3.0の下でライセンス(帰属表示が必要)。

  • UN安全保障理事会統合リスト — 国際連合安全保障理事会(自由に再配布可能)。

  • GLEIF LEIデータ — Global Legal Entity Identifier Foundation、CC0 1.0 Universal

貢献

Issueとプルリクエストを歓迎します。提出前にチェックとテストを実行してください:

bun run devcheck
bun run test

ライセンス

Apache-2.0 — 詳細はLICENSEを参照してください。

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessWithin a week

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/cyanheads/sanctions-screening-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server