# Geld und Bestätigung

> Was im MCP die zweistufige Bestätigung braucht (Geld und Löschen) und was beim ersten Aufruf läuft. Die Zusammenfassung, der Bestätigungscode mit 10 Minuten Gültigkeit und einmaliger Nutzung, gebunden an dieselben Werte, der Probelauf beim Ausstellen von Zertifikaten, die Erlaubnis von Claude selbst und ein Beispielgespräch.

Der Assistent erledigt, worum du bittest, sofort, als hättest du im Dashboard geklickt. Die Ausnahme ist, was **Geld bewegt** und was **löscht**: Dort tut Memberfy beim ersten Aufruf nichts. Es liefert eine Zusammenfassung mit den echten Werten und handelt erst nach deinem ausdrücklichen Ja, im Gespräch selbst.

## Was eine Bestätigung braucht

| Was | Tools | Was die Zusammenfassung zeigt |
|---|---|---|
| Gutscheine | `create_coupon`, `update_coupon`, `update_coupon_status`, `delete_coupon` | Den Code, den Rabatt, die Dauer, die Gültigkeit, die Produkte; was sich ändert |
| Preis | `update_price` | Den aktuellen und den neuen Preis |
| Auszahlungen | `request_payout`, `cancel_payout` | Den Betrag, die Auszahlungsgebühr und das Guthaben |
| Abonnements | `cancel_subscription`, `create_manual_subscription`, `update_subscription` | Die Person, den Plan und was sich ändert (Gratis-Abo, Rabatt, Verlängerung, Zusatzprodukt) |
| Letzte Chance (Downsell) | `create_downsell_offer`, `update_downsell_offer`, `delete_downsell_offer` | Das Zusatzprodukt, den Rabatt und wie lange er gilt |
| Das eigene Abonnement | `manage_my_subscription`, `change_my_plan`, `cancel_scheduled_plan_change` | Was mit deinem Abonnement und mit deinen Zahlungen passiert; beim Planwechsel, was jetzt von der gespeicherten Karte abgebucht wird, die nächste Abbuchung, die Erweiterungen, der Vertrag und der Gutschein |
| Löschen | jedes Tool, dessen Name mit `delete_`, `remove_`, `revoke_`, `withdraw_` oder `cancel_` beginnt | Was gelöscht, entfernt, widerrufen oder zurückgezogen wird |

Zum Löschen gehören `delete_post`, `delete_comment`, `delete_section`, `delete_space`, `delete_event`, `delete_course`, `delete_course_module`, `delete_lesson`, `delete_gallery_image`, `delete_group`, `delete_tag`, `delete_product`, `delete_plan`, `delete_certificate`, `delete_call_for_papers`, `delete_call_track` und `delete_call_event_date`, dazu `remove_member`, `remove_call_owner`, `remove_track_reviewer`, `revoke_certificate` und `withdraw_proposal`. Die Liste jedes Themas, mit dem Abzeichen <span class="tool-kind tool-kind-confirm">Mit Bestätigung</span>, steht unter [Werkzeuge](/mcp/ferramentas#alle-tools).

## Was beim ersten Aufruf läuft

Alles andere, mit dem Abzeichen <span class="tool-kind tool-kind-write">Ändert</span>: Beiträge, Veranstaltungen, Kurse, Pläne und Produkte als Entwurf anlegen und bearbeiten, veröffentlichen, Personen **einladen**, die **Rolle** von jemandem **ändern**, die **Einstellungen der Community** ändern, ändern, **wer einen Bereich sieht**, **Zertifikate ausstellen, erneut senden und neu erzeugen**, Einreichungen im Call for Papers entscheiden und verhandeln, Gutachter und Speaker einladen und einen Plan ändern (`update_plan`).

Diese Aktionen hält Memberfy nicht an, weil du sie im Dashboard oder mit einer neuen Bitte prüfen und korrigieren kannst. Was dich dabei schützt, ist die Erlaubnisabfrage des Assistenten selbst (siehe [Die Erlaubnis des Assistenten](#die-erlaubnis-des-assistenten)) und die Anweisungen von Memberfy, die den Assistenten anhalten, vorher zu zeigen, wer eine E-Mail bekommt.

### Zertifikate ausstellen: zuerst der Probelauf

`issue_certificate` schickt jeder Person eine E-Mail. Deshalb gibt es den **Probelauf** (`dry_run: true`): Er stellt nichts aus und liefert, wie viele Personen eines bekommen, wer ausgelassen wird und warum (zum Beispiel, wer schon ein gültiges Zertifikat dieser Vorlage hat). Der Assistent macht den Probelauf, zeigt das Ergebnis und stellt erst danach aus, mit einem neuen Aufruf ohne Probelauf. Siehe [`issue_certificate`](/mcp/ferramentas-certificados#issue-certificate).

> [!TIP]
> Bei Einladungen bitte genauso: *„zeig mir die Liste, bevor du einlädst“*. Der Assistent stellt die Liste im Gespräch zusammen und ruft `invite_members` erst nach deinem Okay auf.

## So funktioniert die Bestätigung

<div class="flow">
<div class="flow-row"><span class="flow-label">1. Aufruf</span><span class="flow-node">Der Assistent fordert die Aktion an</span><span class="flow-arrow">→</span><span class="flow-node">Memberfy tut nichts und liefert Zusammenfassung und Code</span></div>
<div class="flow-row"><span class="flow-label">Du</span><span class="flow-node">Liest die Zusammenfassung</span><span class="flow-arrow">→</span><span class="flow-node">Sagst ja oder bittest um eine Änderung</span></div>
<div class="flow-row"><span class="flow-label">2. Aufruf</span><span class="flow-node">Der Assistent wiederholt mit dem Code</span><span class="flow-arrow">→</span><span class="flow-node">Memberfy prüft und führt aus</span></div>
</div>

1. **Der erste Aufruf handelt nicht.** Memberfy erstellt eine **Zusammenfassung** mit den echten Werten und liest dafür, was nötig ist (den aktuellen Produktpreis, das Guthaben, das Abonnement), und liefert dazu einen **Bestätigungscode**, der mit `mfy_cf_` beginnt. Die Antwort sagt dem Assistenten: *„Es wurde noch nichts ausgeführt. Zeige der Person die Zusammenfassung und bitte um ein ausdrückliches Ja."*
2. **Der Assistent zeigt die Zusammenfassung** und fragt, ob er weitermachen darf.
3. **Du antwortest.** „Ja" führt weiter. „Nein" oder eine Änderung („mach 25 % statt 30 %") fängt von vorn an.
4. **Der zweite Aufruf enthält den Code**, mit genau denselben Werten. Memberfy prüft und führt erst dann aus.

### Die Regeln des Codes

| Regel | Warum |
|---|---|
| Gilt **10 Minuten** | Ein Ja von gestern gilt heute nicht |
| Gilt **einmal** | Eine Wiederholung oder zwei gleichzeitige Aufrufe führen die Aktion nicht doppelt aus |
| Gebunden an **dieselben Werte** | Ändert sich zwischen Zusammenfassung und Ausführung irgendein Wert (anderer Rabatt, anderer Auszahlungsbetrag), wird der Code abgelehnt. Du hast eine Zusammenfassung bestätigt, und genau die passiert |
| Gebunden an die **Verbindung** und das **Tool** | Der Code eines Assistenten gilt nicht in einem anderen, und der eines Gutscheins nicht für eine Auszahlung |

Verletzt ein Aufruf eine Regel, lautet die Antwort: *„Bestätigung ungültig, abgelaufen, bereits verwendet oder mit anderen Argumenten. Rufe … ohne confirmation_token auf, um eine neue Zusammenfassung zu erhalten."* Nichts passiert, und der Assistent beginnt neu, mit einer neuen Zusammenfassung.

## Ein Beispielgespräch

> **Du:** Lege einen Gutschein mit 30 % für den Black Friday an, nur auf die erste Abbuchung, für den Plan Growth, bis zu 100 Nutzungen, gültig bis 30.11.
>
> **Assistent:** *(ruft `list_products` auf, um die Growth-Optionen zu finden, und dann `create_coupon` ohne Bestätigung)*
> Bevor ich ihn anlege, prüf bitte:
> - **Code:** BLACK30
> - **Rabatt:** 30 %, nur auf die erste Abbuchung
> - **Nutzungen:** bis zu 100
> - **Gültigkeit:** ab jetzt bis 30.11.2026
> - **Produkte:** Growth · Monatlich und Growth · Jährlich
>
> Soll ich ihn anlegen?
>
> **Du:** Ja.
>
> **Assistent:** *(ruft `create_coupon` erneut auf, mit denselben Werten und dem Code)*
> Fertig: Der Gutschein **BLACK30** ist aktiv. Wer Growth bis 30.11. abonniert, bekommt 30 % auf die erste Abbuchung.

Hättest du „mach 25 %" geantwortet, hätte der Assistent `create_coupon` erneut **ohne** Code mit 25 % aufgerufen und eine neue Zusammenfassung gezeigt. Der Code der 30-%-Zusammenfassung gilt dann nicht mehr.

## Die Erlaubnis des Assistenten

Neben der Bestätigung von Memberfy fragt auch der Assistent selbst nach deiner Erlaubnis, bevor er ein Tool nutzt, das etwas ändert. In Claude.ai erscheint diese Abfrage im Gespräch und gehört zu Claude, nicht zu Memberfy: Sie gilt für jeden Connector, und die Geld- und Lösch-Tools sind als destruktiv markiert, damit Claude deutlicher warnt.

Wenn dich die Abfrage bei jeder Aktion stört, kannst du ein Tool dauerhaft erlauben:

- **Im Gespräch selbst**: Wenn Claude nach der Erlaubnis fragt, bietet es meist an, dieses Tool immer zu erlauben.
- **In den Einstellungen des Connectors**: Unter **Einstellungen › Connectors** öffnest du **Memberfy**. Die Liste zeigt die Tools, und für jedes wählst du, ob Claude vorher fragt oder es direkt nutzt. Die genauen Bezeichnungen der Optionen gehören zu Claude und können sich ändern.

Ein dauerhaft erlaubtes Tool schaltet die Bestätigung von Memberfy **nicht** ab: Ein Geld- oder Lösch-Tool liefert weiterhin zuerst die Zusammenfassung und handelt erst nach deinem Ja. Deshalb ist es sinnvoll, die lesenden Tools und die für den Alltag (Beiträge, Veranstaltungen, Kurse) dauerhaft zu erlauben und die Abfrage bei denen zu behalten, die anderen Menschen E-Mails schicken, wie `invite_members` und `issue_certificate`.

ChatGPT hat eine ähnliche Freigabe, ebenfalls seine eigene. Siehe [Claude verbinden](/mcp/conectar-o-claude) und [ChatGPT verbinden](/mcp/conectar-o-chatgpt).

## Gute Praxis

- **Lies die Zusammenfassung, nicht die Frage.** Die Zusammenfassung kommt von Memberfy, mit den Werten, die gelten werden; die Frage stellt der Assistent.
- **Bestätige eins nach dem anderen.** Für mehrere Gutscheine oder mehrere Löschungen lass dir für jede eine Zusammenfassung zeigen.
- **Misstraue einem „Ja", das du nicht gegeben hast.** Der Assistent darf den Aufruf erst wiederholen, nachdem du geantwortet hast. Führt er ohne Nachfrage aus, trenne die Verbindung und prüfe den Verlauf der Verbindung (siehe [Sicherheit und Grenzen](/mcp/seguranca#audit-protokoll)).

## Häufige Fragen

**Und wenn ich länger als 10 Minuten zum Antworten brauche?**
Der Code läuft ab. Sag trotzdem „ja": Der Assistent bekommt die Ablehnung, holt eine neue Zusammenfassung und zeigt sie erneut.

**Kann der Assistent selbst bestätigen?**
Technisch erreicht ihn der Code. Die Anweisungen von Memberfy verlangen, auf dein ausdrückliches Ja zu warten, und die Assistenten halten sich daran. Deshalb die goldene Regel: Was Geld bewegt oder löscht, liest du und beantwortest du.

**Braucht das Einladen einer Gruppe eine Bestätigung?**
Nicht von Memberfy: Die Einladung geht beim ersten Aufruf raus. Claude fragt weiterhin nach seiner Erlaubnis, wenn das Tool nicht dauerhaft erlaubt ist, und die Anweisungen von Memberfy halten den Assistenten an, vorher zu zeigen, wer die E-Mail bekommt. Sicherheitshalber bitte: *„zeig mir die Liste, bevor du einlädst“*.

**Braucht ein Rollenwechsel oder eine Änderung der Einstellungen eine Bestätigung?**
Nein. Beides läuft beim ersten Aufruf und lässt sich im Dashboard oder mit einer neuen Bitte rückgängig machen. Die Rolle eines Eigentümers ändert weiterhin nur ein anderer Eigentümer.

**Fragt das Veröffentlichen eines Produkts nach Bestätigung?**
Nein. `publish_product` stellt in den Verkauf, was du schon als Entwurf geprüft hast, wie die Schaltfläche im Dashboard. Einen Preis ändern oder einen Rabatt anlegen schon.

## Verwandte Artikel

- [Werkzeuge](/mcp/ferramentas#mit-bestatigung)
- [Sicherheit und Grenzen](/mcp/seguranca)
