# Denaro e conferma

> Cosa chiede la conferma in due fasi nell'MCP (denaro ed eliminazioni) e cosa viene eseguito alla prima chiamata. Il riepilogo, il codice di conferma da 10 minuti e monouso legato agli stessi valori, la prova del rilascio dei certificati, il permesso di Claude stesso e una conversazione d'esempio.

L'assistente fa subito quello che chiedi, come se avessi cliccato nel pannello. L'eccezione è ciò che **tocca il denaro** e ciò che **elimina**: lì Memberfy non fa nulla alla prima chiamata. Restituisce un riepilogo con i valori reali, e agisce solo dopo il tuo sì esplicito, dato nella conversazione stessa.

## Cosa chiede conferma

| Cosa | Strumenti | Cosa mostra il riepilogo |
|---|---|---|
| Coupon | `create_coupon`, `update_coupon`, `update_coupon_status`, `delete_coupon` | Il codice, lo sconto, la durata, la validità, i prodotti; cosa cambia |
| Prezzo | `update_price` | Il prezzo attuale e quello nuovo |
| Prelievi | `request_payout`, `cancel_payout` | L'importo, la commissione di prelievo e il saldo |
| Abbonamenti | `cancel_subscription`, `create_manual_subscription`, `update_subscription` | La persona, il piano e cosa cambia (omaggio, sconto, estensione, componente aggiuntivo) |
| Ultima occasione (downsell) | `create_downsell_offer`, `update_downsell_offer`, `delete_downsell_offer` | Il componente aggiuntivo, lo sconto e per quanto tempo vale |
| Il tuo abbonamento | `manage_my_subscription`, `change_my_plan`, `cancel_scheduled_plan_change` | Cosa succederà al tuo abbonamento e a quanto paghi; nel cambio di piano, quanto viene addebitato ora sulla carta salvata, il prossimo addebito, le estensioni, il contratto e il coupon |
| Eliminazioni | ogni strumento che inizia con `delete_`, `remove_`, `revoke_`, `withdraw_` o `cancel_` | Cosa verrà eliminato, rimosso, revocato o ritirato |

Le eliminazioni includono `delete_post`, `delete_comment`, `delete_section`, `delete_space`, `delete_event`, `delete_course`, `delete_course_module`, `delete_lesson`, `delete_gallery_image`, `delete_group`, `delete_tag`, `delete_product`, `delete_plan`, `delete_certificate`, `delete_call_for_papers`, `delete_call_track` e `delete_call_event_date`, oltre a `remove_member`, `remove_call_owner`, `remove_track_reviewer`, `revoke_certificate` e `withdraw_proposal`. L'elenco di ogni tema, con il badge <span class="tool-kind tool-kind-confirm">Chiede conferma</span>, è in [Strumenti](/mcp/ferramentas#tutti-gli-strumenti).

## Cosa viene eseguito alla prima chiamata

Tutto il resto, con il badge <span class="tool-kind tool-kind-write">Modifica</span>: creare e modificare post, eventi, corsi, piani e prodotti in bozza, pubblicare, **invitare** persone, **cambiare il ruolo** di qualcuno, cambiare le **impostazioni della community**, cambiare **chi vede uno spazio**, **rilasciare, reinviare e rifare certificati**, decidere e negoziare proposte della call for papers, invitare revisori e relatori e cambiare un piano (`update_plan`).

Memberfy non trattiene queste azioni, perché si possono controllare e correggere dal pannello o chiedendo di nuovo. Quello che ti protegge è la richiesta di permesso dell'assistente stesso (vedi [Il permesso dell'assistente](#il-permesso-dell-assistente)) e le istruzioni di Memberfy, che dicono all'assistente di mostrare prima chi riceverà un'e-mail.

### Rilasciare certificati: prima la prova

`issue_certificate` invia un'e-mail a ogni persona. Per questo ha la modalità **prova** (`dry_run: true`): non rilascia nulla e restituisce quante persone ricevono, chi resta fuori e perché (per esempio, chi ha già un certificato valido di quel modello). L'assistente esegue la prova, mostra il risultato e solo dopo rilascia, chiamando di nuovo senza la prova. Vedi [`issue_certificate`](/mcp/ferramentas-certificados#issue-certificate).

> [!TIP]
> Per gli inviti, chiedi allo stesso modo: *"mostrami l'elenco prima di invitare"*. L'assistente prepara l'elenco nella conversazione e chiama `invite_members` solo dopo il tuo ok.

## Come funziona la conferma

<div class="flow">
<div class="flow-row"><span class="flow-label">1ª chiamata</span><span class="flow-node">L'assistente chiede l'azione</span><span class="flow-arrow">→</span><span class="flow-node">Memberfy non fa nulla e restituisce il riepilogo e un codice</span></div>
<div class="flow-row"><span class="flow-label">Tu</span><span class="flow-node">Leggi il riepilogo</span><span class="flow-arrow">→</span><span class="flow-node">Dici sì, o chiedi una modifica</span></div>
<div class="flow-row"><span class="flow-label">2ª chiamata</span><span class="flow-node">L'assistente ripete con il codice</span><span class="flow-arrow">→</span><span class="flow-node">Memberfy verifica ed esegue</span></div>
</div>

1. **La prima chiamata non agisce.** Memberfy compone un **riepilogo** con i valori reali, leggendo ciò che le serve (il prezzo attuale del prodotto, il saldo, l'abbonamento), e restituisce insieme un **codice di conferma**, che inizia con `mfy_cf_`. La risposta dice all'assistente: *"Non è stato ancora fatto nulla. Mostra il riepilogo alla persona e chiedi un sì esplicito."*
2. **L'assistente ti mostra il riepilogo** e chiede se può procedere.
3. **Tu rispondi.** "Sì" procede. "No", o una richiesta di modifica ("fai 25% invece di 30%"), ricomincia.
4. **La seconda chiamata porta il codice**, con esattamente gli stessi valori. Memberfy verifica e solo allora esegue.

### Le regole del codice

| Regola | Perché |
|---|---|
| Vale **10 minuti** | Un sì di ieri non serve per oggi |
| Si usa **una volta** | Una ripetizione, o due chiamate contemporanee, non eseguono l'azione due volte |
| È legato agli **stessi valori** | Se un qualsiasi valore cambia tra il riepilogo e l'esecuzione (un altro sconto, un altro importo di prelievo), il codice viene rifiutato. Hai confermato un riepilogo, ed è quel riepilogo che avviene |
| È legato al **collegamento** e allo **strumento** | Il codice di un assistente non vale in un altro, e quello di un coupon non vale per un prelievo |

Se una qualsiasi regola non è rispettata, la risposta è: *"Conferma non valida, scaduta, già usata o con argomenti diversi. Chiama … senza confirmation_token per generare un nuovo riepilogo."* Non succede nulla, e l'assistente ricomincia, con un nuovo riepilogo.

## Una conversazione d'esempio

> **Tu:** Crea un coupon del 30% per il Black Friday, solo sul primo addebito, per il piano Growth, fino a 100 utilizzi, valido fino al 30/11.
>
> **Assistente:** *(chiama `list_products` per trovare le opzioni del Growth, e poi `create_coupon` senza conferma)*
> Prima di crearlo, controlla:
> - **Codice:** BLACK30
> - **Sconto:** 30%, solo sul primo addebito
> - **Utilizzi:** fino a 100
> - **Validità:** da adesso fino al 30/11/2026
> - **Prodotti:** Growth · Mensile e Growth · Annuale
>
> Posso crearlo?
>
> **Tu:** Sì.
>
> **Assistente:** *(chiama di nuovo `create_coupon`, con gli stessi valori e il codice)*
> Fatto: il coupon **BLACK30** è attivo. Chi si abbona al Growth entro il 30/11 ha il 30% sul primo addebito.

Se avessi risposto "fai 25%", l'assistente avrebbe chiamato di nuovo `create_coupon` **senza** codice, con 25%, e mostrato un nuovo riepilogo. Il codice del riepilogo al 30% non vale più.

## Il permesso dell'assistente

Oltre alla conferma di Memberfy, l'assistente stesso ti chiede il permesso prima di usare uno strumento che cambia qualcosa. Su Claude.ai questa richiesta compare nella conversazione ed è di Claude, non di Memberfy: vale per qualsiasi connettore, e gli strumenti di denaro e di eliminazione sono segnati come distruttivi, così Claude avvisa con più evidenza.

Se la richiesta a ogni azione ti disturba, puoi lasciare uno strumento sempre consentito:

- **Nella conversazione stessa**, quando Claude chiede il permesso, di solito offre l'opzione di consentire sempre quello strumento.
- **Nelle impostazioni del connettore**, in **Impostazioni › Connettori**, apri **Memberfy**: l'elenco mostra gli strumenti, e per ciascuno puoi scegliere se Claude chiede prima o lo usa direttamente. I nomi esatti delle opzioni sono di Claude e possono cambiare.

Lasciare uno strumento sempre consentito **non** disattiva la conferma di Memberfy: uno strumento di denaro o di eliminazione continua a restituire prima il riepilogo e agisce solo dopo il tuo sì. Per questo ha senso consentire sempre quelli di consultazione e quelli di tutti i giorni (post, eventi, corsi) e mantenere la richiesta per quelli che inviano e-mail ad altre persone, come `invite_members` e `issue_certificate`.

ChatGPT ha una richiesta di approvazione simile, anche questa sua. Vedi [Collegare Claude](/mcp/conectar-o-claude) e [Collegare ChatGPT](/mcp/conectar-o-chatgpt).

## Buone pratiche

- **Leggi il riepilogo, non la domanda.** Il riepilogo viene da Memberfy, con i valori che varranno; la domanda è dell'assistente.
- **Conferma una cosa alla volta.** Per più coupon o più eliminazioni, chiedi un riepilogo per ciascuno.
- **Diffida di un "sì" che non hai dato.** L'assistente deve ripetere la chiamata solo dopo la tua risposta. Se esegue senza chiedere, scollegalo e rivedi lo storico del collegamento (vedi [Sicurezza e limiti](/mcp/seguranca#audit)).

## Domande frequenti

**E se impiego più di 10 minuti a rispondere?**
Il codice scade. Di' "sì" lo stesso: l'assistente riceve il rifiuto, chiede un nuovo riepilogo e te lo mostra di nuovo.

**L'assistente può confermare da solo?**
Tecnicamente, il codice arriva a lui. Le istruzioni di Memberfy gli dicono di aspettare il tuo sì esplicito, e gli assistenti le seguono. Per questo la regola d'oro è: ciò che tocca il denaro o elimina, lo leggi tu e rispondi tu.

**Invitare una classe chiede conferma?**
Non a Memberfy: l'invito parte alla prima chiamata. Claude chiede comunque il suo permesso, se lo strumento non è impostato come sempre consentito, e le istruzioni di Memberfy dicono all'assistente di mostrare prima chi riceverà l'e-mail. Per sicurezza, chiedi *"mostrami l'elenco prima di invitare"*.

**Cambiare il ruolo di qualcuno o le impostazioni chiede conferma?**
No. Entrambe le cose vengono eseguite alla prima chiamata e si possono annullare dal pannello o chiedendo di nuovo. Il ruolo di un proprietario continua a poter essere cambiato solo da un altro proprietario.

**Pubblicare un prodotto chiede conferma?**
No. `publish_product` mette in vendita ciò che hai già rivisto in bozza, come il pulsante del pannello. Cambiare un prezzo o creare uno sconto, sì.

## Correlati

- [Strumenti](/mcp/ferramentas#chiedono-conferma)
- [Sicurezza e limiti](/mcp/seguranca)
