Integrações

Três jeitos de usar o Tamperlens sem escrever um parser: o nó verificado da comunidade n8n, o servidor MCP para agentes e a API HTTP. Os três chamam o mesmo motor e usam a mesma chave.

n8n: o nó da comunidade

Para um fluxo que já recebe documentos: uma caixa de e-mail, um formulário, uma pasta.

No n8n, abra Settings > Community nodes > Install e digite o nome do pacote:

n8n-nodes-tamperlens

O nó lê o documento do campo binário do item que chega e tem três operações:

  • Inspect Document: o laudo completo, com summary.riskBand (low, elevated ou high) e cada sinal com a sua evidência. Conta um documento.
  • Get Metadata: autores, programas, datas e rastros de dispositivo, sem a inspeção completa. Conta um documento.
  • Compare Documents: um PDF candidato contra o original em que você já confia. Conta dois documentos.

O fluxo típico decide por summary.riskBand num nó IF: low segue, o resto vai para uma pessoa com os sinais anexados. O teste da credencial chama um endpoint que não conta na cota, então conferir a chave não gasta nada.

Encaminhe as falhas também. Nas Settings do nó, ponha On Error em Continue (using error output) e mande essa saída, junto com todo anexo de um tipo que o Tamperlens não lê, para a mesma pessoa, marcado como não conferido. Sem isso, um arquivo que faz a inspeção falhar não chega a ninguém, e é esse o arquivo que um fraudador mandaria. Os nossos templates de workflow para o n8n são montados assim: tipo de arquivo não suportado e falha de inspeção viram aviso de não conferido, não silêncio.

MCP: o servidor para agentes

Para um agente prestes a ler um documento que ele não escreveu.

npx tamperlens-mcp

Publicado no npm e no registro oficial de MCP como com.tamperlens/mcp. Dá ao agente quatro ferramentas: inspect_document, triage_document, check_redaction e compare_documents. Ponha a sua chave em TAMPERLENS_API_KEY; sem ela, vale a franquia anônima de 10 documentos por hora.

As ferramentas recebem um caminho de arquivo local e mandam os bytes desse arquivo para a API. Defina TAMPERLENS_ALLOWED_DIRS com a pasta onde os documentos chegam, para que ninguém consiga induzir o agente a ler outra coisa.

A API HTTP

Para todo o resto: um POST, um laudo em JSON de volta.

curl -s https://tamperlens.com/api/v1/inspect -F [email protected]

Para testar não precisa de chave: 10 documentos por hora por IP, laudo completo. Com uma chave, as chamadas contam na cota mensal do seu plano.

Uma chave para os três

Crie uma chave uma vez. A credencial do n8n, o TAMPERLENS_API_KEY do servidor MCP e o cabeçalho Authorization: Bearer da API recebem a mesma chave, e toda chamada conta na mesma cota do seu painel de uso.

Por qualquer um dos três caminhos, o laudo traz sinais de risco e as suas evidências, nunca um veredicto de aprovar ou recusar. A decisão fica no seu fluxo.