Un modelo de lenguaje al que se le pregunta «¿esta empresa es real, está activa y no aparece en sanciones?» responde con su conocimiento de entrenamiento, que no está actualizado ni se puede citar. Prometiam publica un servidor Model Context Protocol, prometiam-risk-mcp, para que Claude Desktop, Cursor y cualquier cliente MCP respondan desde los registros oficiales de España, Francia, Reino Unido, Irlanda, Polonia y Noruega — búsqueda y ficha de empresa, administradores donde el registro los publica, eventos societarios, notificaciones de insolvencia corporativa, validación de IVA y LEI, y cribado de sanciones (beta) — con el registro que respalda cada respuesta. Los agentes construidos sobre otra pila llaman a la misma API REST y pueden cargar la especificación OpenAPI como esquema de herramientas.
Un solo comando, npx -y prometiam-risk-mcp, con PROMETIAM_API_KEY apuntando a una clave obtenida en el registro. El plan gratuito (1.000 llamadas al mes, sin tarjeta) basta para probarlo. Cada llamada a una herramienta es una petición a la API; las herramientas por lotes cuentan cada elemento.
companies_search, company_detail, companies_lookup para hasta 100 a la vez).people_search, person_detail, directors_network) — España, Francia, Reino Unido y Noruega; Irlanda y Polonia son a nivel de empresa.events_search, events_timeline) — España, Francia y Reino Unido.insolvency_check, insolvency_notices_search) y los concursos de acreedores españoles (insolvency_search).sanctions_screen, sanctions_screen_batch, sanctions_changes) — beta; PEP beta y solo España.vat_validate), buscar un LEI y sus matrices (lei_lookup, lei_relationships), y suscribir una empresa a monitorización con webhooks firmados (monitor_subscribe; España, Irlanda y Polonia).Solo dos herramientas modifican algo (monitor_subscribe, monitor_stop); el resto es solo lectura. La API devuelve hechos y una puntuación de coincidencia de sanciones, nunca una decisión — un agente debe presentar una coincidencia para su revisión, no dar un veredicto. La clave se queda en el entorno del cliente, nunca en un prompt.
Irlanda y Polonia son a nivel de empresa (sin administradores todavía); Noruega no tiene flujo de eventos societarios; las notificaciones de insolvencia son solo corporativas en FR, DE, GB, AT, CH, NO, FI, US y NL, con España en su propio endpoint; la monitorización cubre ES, IE y PL; el cribado de sanciones es beta; PEP es beta y solo España. Sin puntuaciones de crédito, sin estados financieros, sin titularidad real fuera del registro PSC británico.