Las tools de lectura (GET, “Tipo: Lectura” en el catálogo) se llaman sin más. Las
tools de escritura — crear un lead, actualizar una cita, enviar un mensaje… cualquier tool marcada
“Tipo: Escritura” — exigen un argumento adicional: confirm: true.
Cómo funciona
Sección titulada «Cómo funciona»-
Tu asistente decide llamar a una tool de escritura (por ejemplo
nuntius_leads_create). -
Si la llamada no incluye
confirm: true, el servidor MCP la rechaza antes de tocar la API — no se crea nada — y devuelve un resumen legible de lo que iba a hacer:{"error": "confirmation_required","message": "This action requires confirmation. Review the summary and call again with confirm: true.","action_summary": "POST /public/v1/leads (nuntius_leads_create) with customerName='Lead de ejemplo', quality='hot'"} -
Un cliente MCP bien comportado muestra ese
action_summarya la persona y solo vuelve a llamar a la tool conconfirm: truesi la persona lo aprueba explícitamente. -
Con
confirm: true, la llamada llega a la API y el lead se crea de verdad.
Qué ve el usuario
Sección titulada «Qué ve el usuario»Lo que la persona ve en pantalla depende de su cliente MCP, no de Nuntius: cada cliente decide
cómo presenta un action_summary y cómo pide la aprobación (un diálogo de confirmación, un mensaje del
propio asistente pidiendo el “sí”…). Lo que Nuntius garantiza es el suelo mínimo: el servidor
MCP nunca ejecuta una escritura sin confirm: true explícito en la llamada, sea cual sea el cliente —
esto no depende de que el cliente “se porte bien”, es una comprobación que hace el propio servidor antes
de reenviar nada a la API.
Por qué existe
Sección titulada «Por qué existe»Es el mismo principio que rige el resto del producto: un modelo de lenguaje puede decidir llamar a la
tool equivocada, o interpretar mal una instrucción — el LLM nunca es, por sí solo, la única barrera antes
de una escritura real. El confirm obligatorio hace que ese error, si ocurre, se detenga en un resumen
de texto — nunca en un lead creado, una cita movida o un mensaje enviado sin que nadie lo aprobara.
Sin borrados
Sección titulada «Sin borrados»Ninguna tool puede borrar nada — la API pública no tiene ningún endpoint DELETE (ver
Casos de uso y la referencia completa). El peor caso de una
escritura mal confirmada es un registro de más o un dato desactualizado, nunca una pérdida de datos.
