Las tools de **lectura** (`GET`, "Tipo: Lectura" en el [catálogo](/mcp/tools/)) se llaman sin más. Las
tools de **escritura** — crear un lead, actualizar una cita, enviar un mensaje… cualquier tool marcada
"Tipo: Escritura" — exigen un argumento adicional: **`confirm: true`**.

## Cómo funciona

1. Tu asistente decide llamar a una tool de escritura (por ejemplo `nuntius_leads_create`).
2. Si la llamada **no** incluye `confirm: true`, el servidor MCP la rechaza **antes de tocar la API** —
   no se crea nada — y devuelve un resumen legible de lo que iba a hacer:

   ```json
   {
     "error": "confirmation_required",
     "message": "This action requires confirmation. Review the summary and call again with confirm: true.",
     "action_summary": "POST /public/v1/leads (nuntius_leads_create) with customerName='Lead de ejemplo', quality='hot'"
   }
   ```

3. Un cliente MCP bien comportado muestra ese `action_summary` a la persona y solo vuelve a llamar a la
   tool con `confirm: true` si la persona lo aprueba explícitamente.
4. Con `confirm: true`, la llamada llega a la API y el lead se crea de verdad.

## Qué ve el usuario

Lo que la persona ve en pantalla depende de **su cliente MCP**, no de Nuntius: cada cliente decide
cómo presenta un `action_summary` y cómo pide la aprobación (un diálogo de confirmación, un mensaje del
propio asistente pidiendo el "sí"…). Lo que Nuntius garantiza es el **suelo mínimo**: el servidor
MCP nunca ejecuta una escritura sin `confirm: true` explícito en la llamada, sea cual sea el cliente —
esto no depende de que el cliente "se porte bien", es una comprobación que hace el propio servidor antes
de reenviar nada a la API.

## Por qué existe

Es el mismo principio que rige el resto del producto: un modelo de lenguaje puede decidir llamar a la
tool equivocada, o interpretar mal una instrucción — el LLM nunca es, por sí solo, la única barrera antes
de una escritura real. El `confirm` obligatorio hace que ese error, si ocurre, se detenga en un resumen
de texto — nunca en un lead creado, una cita movida o un mensaje enviado sin que nadie lo aprobara.

## Sin borrados

Ninguna tool puede borrar nada — la API pública no tiene ningún endpoint `DELETE` (ver
[Casos de uso](/api/use-cases/) y la [referencia](/api/getting-started/) completa). El peor caso de una
escritura mal confirmada es un registro de más o un dato desactualizado, nunca una pérdida de datos.