Ir al contenido

Servidor MCP

La confirmación en escrituras

Ver como Markdown

Las tools de lectura (GET, “Tipo: Lectura” en el catálogo) se llaman sin más. Las tools de escritura — crear un lead, actualizar una cita, enviar un mensaje… cualquier tool marcada “Tipo: Escritura” — exigen un argumento adicional: confirm: true.

  1. Tu asistente decide llamar a una tool de escritura (por ejemplo nuntius_leads_create).

  2. Si la llamada no incluye confirm: true, el servidor MCP la rechaza antes de tocar la API — no se crea nada — y devuelve un resumen legible de lo que iba a hacer:

    {
    "error": "confirmation_required",
    "message": "This action requires confirmation. Review the summary and call again with confirm: true.",
    "action_summary": "POST /public/v1/leads (nuntius_leads_create) with customerName='Lead de ejemplo', quality='hot'"
    }
  3. Un cliente MCP bien comportado muestra ese action_summary a la persona y solo vuelve a llamar a la tool con confirm: true si la persona lo aprueba explícitamente.

  4. Con confirm: true, la llamada llega a la API y el lead se crea de verdad.

Lo que la persona ve en pantalla depende de su cliente MCP, no de Nuntius: cada cliente decide cómo presenta un action_summary y cómo pide la aprobación (un diálogo de confirmación, un mensaje del propio asistente pidiendo el “sí”…). Lo que Nuntius garantiza es el suelo mínimo: el servidor MCP nunca ejecuta una escritura sin confirm: true explícito en la llamada, sea cual sea el cliente — esto no depende de que el cliente “se porte bien”, es una comprobación que hace el propio servidor antes de reenviar nada a la API.

Es el mismo principio que rige el resto del producto: un modelo de lenguaje puede decidir llamar a la tool equivocada, o interpretar mal una instrucción — el LLM nunca es, por sí solo, la única barrera antes de una escritura real. El confirm obligatorio hace que ese error, si ocurre, se detenga en un resumen de texto — nunca en un lead creado, una cita movida o un mensaje enviado sin que nadie lo aprobara.

Ninguna tool puede borrar nada — la API pública no tiene ningún endpoint DELETE (ver Casos de uso y la referencia completa). El peor caso de una escritura mal confirmada es un registro de más o un dato desactualizado, nunca una pérdida de datos.