> ## Documentation Index
> Fetch the complete documentation index at: https://docs.consile.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Handlinger & guardrails

> Hvad hver connector kan gøre: fra ren læseadgang til guardrailet skriveadgang med kladde-default og bekræftelse.

Connectors er opdelt i to typer: nogle kan kun **læse** dine data, andre kan også **oprette og styre** indhold for dig, men kun bag tydelige sikkerhedsspærrer.
Her er, hvad hver connector kan, i klar tale.

## To slags connectors

<CardGroup cols={2}>
  <Card title="Data-connectors (read-only)" icon="eye">
    **Google Search Console, Uniconta, Dinero, CVR** (og den kommende
    **Billy**). Udelukkende read-only: din AI kan **læse** dine tal, men aldrig
    ændre, oprette eller slette noget i din datakilde. Der findes ingen
    skrive-værktøjer overhovedet.
  </Card>

  <Card title="Skrive-connectors (read + guardrailet skriv)" icon="shield-halved">
    **e-conomic, Shopify, HubSpot CMS, HubSpot Marketing Email, LinkedIn Ads**
    (og den kommende **Meta Ads**). Kan læse dine data **og** oprette og styre
    indhold for dig, men kun bag de guardrails, der er beskrevet på denne side.
  </Card>
</CardGroup>

## Princippet: mindst muligt privilegium

Hver connector har præcis de værktøjer, den skal bruge. Vores rene data-connectors
(Google Search Console, Uniconta, Dinero, CVR og den kommende Billy) er
udelukkende read-only: din AI kan læse dine tal, men aldrig ændre, oprette eller
slette noget. Vores skrive-connectors (e-conomic, Shopify, HubSpot CMS, HubSpot
Marketing Email, LinkedIn Ads og den kommende Meta Ads) kan derudover oprette og
styre indhold for dig, men kun bag tydelige sikkerhedsspærrer: nyt indhold oprettes
altid som kladde / sat på pause, og alt der bruger penge, ændrer budget,
ændrer pris/lager, arkiverer/sletter eller udgiver/afsender offentligt indhold kræver
din eksplicitte bekræftelse. Uden bekræftelse får du kun en forhåndsvisning, og der
sker intet.

<Note>
  Guardrails er **indbyggede sikkerheds-standardindstillinger** (logik i den
  enkelte connector), ikke en ubrydelig platform-garanti. De er designet til at
  beskytte dig mod utilsigtede handlinger, og de gælder hver eneste skrive-handling.
</Note>

## De read-only data-connectors

Disse connectors har **nul** skrive-værktøjer. Din AI kan udelukkende læse.

| Connector                 | Adgang         | Værktøjer    | Pris/md.                      |
| ------------------------- | -------------- | ------------ | ----------------------------- |
| **Google Search Console** | Kun læseadgang | 7 read-only  | 249 kr (311,25 kr inkl. moms) |
| **Uniconta**              | Kun læseadgang | 19 read-only | 299 kr (373,75 kr inkl. moms) |
| **Dinero**                | Kun læseadgang | 52 read-only | 299 kr (373,75 kr inkl. moms) |
| **CVR**                   | Kun læseadgang | 5 read-only  | 99 kr (123,75 kr inkl. moms)  |

Spørger du fx Uniconta om en saldo, kalder din AI værktøjet
`uniconta__get_account_balance` for dig: det henter tal, og kan aldrig bogføre
eller ændre noget. **Billy** (17 read-only, 299 kr/md.) er også en ren
data-connector, men vises som **På vej** i portalen, indtil selvbetjent køb åbner.
Læs mere i [Sikkerhed & data](/essentials/sikkerhed-og-data).

## De guardrailede skrive-connectors

Disse connectors kan **læse** dine data og **derudover** oprette og styre indhold.
Hver gang en handling kan koste penge, gå live eller ændre noget vigtigt, træder
guardrails i kraft.

| Connector                   | Adgang                   | Værktøjer              | Pris/md.                      |
| --------------------------- | ------------------------ | ---------------------- | ----------------------------- |
| **e-conomic**               | Read + guardrailet skriv | 27 (23 læs / 4 skriv)  | 299 kr (373,75 kr inkl. moms) |
| **Shopify**                 | Read + guardrailet skriv | 50 (40 læs / 10 skriv) | 349 kr (436,25 kr inkl. moms) |
| **HubSpot CMS**             | Read + guardrailet skriv | 23 (14 læs / 9 skriv)  | 299 kr (373,75 kr inkl. moms) |
| **HubSpot Marketing Email** | Read + guardrailet skriv | 19 (8 læs / 11 skriv)  | 149 kr (186,25 kr inkl. moms) |
| **LinkedIn Ads**            | Read + guardrailet skriv | 64 (45 læs / 19 skriv) | 399 kr (498,75 kr inkl. moms) |
| **Meta Ads** (på vej)       | Read + guardrailet skriv | 39 (34 læs / 5 skriv)  | 299 kr (373,75 kr inkl. moms) |

### De universelle guardrail-regler

Disse regler gælder for **alle** skrive-handlinger på skrive-connectorerne:

<Steps>
  <Step title="Nyt indhold oprettes altid som kladde / sat på pause">
    Opretter din AI et nyt objekt, bliver det **aldrig** live af sig selv: nye
    Meta-annoncer oprettes som **PAUSED**, og nye LinkedIn-, Shopify- og
    HubSpot-objekter som **kladde/DRAFT**. En e-conomic-kladdefaktura er netop en
    kladde, og en ny HubSpot-marketingmail kan aldrig sende. Det går først live,
    når du selv beder om det.
  </Step>

  <Step title="Alt der koster penge eller ændrer noget vigtigt kræver din bekræftelse">
    At aktivere en kampagne (bruge penge), ændre et budget eller bud, ændre
    pris/lager, publicere til et live-website, afsende en marketingmail eller
    arkivere/slette, alt det kræver et eksplicit **ja** fra dig (`confirm:true`).
  </Step>

  <Step title="Uden bekræftelse får du kun en forhåndsvisning">
    Bekræfter du ikke, returnerer værktøjet i stedet en **forhåndsvisning** (en
    "dry-run"), der viser præcis, hvad der *ville* ske. Der kaldes **ingen**
    upstream-API, og der sker altså intet hos providerne.
  </Step>
</Steps>

<Note>
  Din AI kan aldrig starte annonceforbrug, publicere til et live-website, afsende en mail, flytte et budget eller fjerne noget, uden at du udtrykkeligt har sagt ja. Standarden er: vis mig først, gør intet endnu.
</Note>

### Sådan gør hver skrive-connector

* **e-conomic** har 4 skrive-værktøjer (`create_customer`, `update_customer`,
  `create_draft_invoice`, `duplicate_invoice`). De er **altid** preview-først: det
  første kald rammer aldrig e-conomic, men viser en dry-run af den præcise
  request, og ændringen sker først ved et nyt kald med `confirm:true`. Der er
  **ingen** bogføring til regnskabet og **ingen** sletning: en kladdefaktura er et
  rigtigt artefakt, men påvirker ikke regnskabet, før den (manuelt, i e-conomic)
  bogføres.
* **Shopify** kan kun skrive til produkter, publicering og lager; ordrer, kunder,
  rabatter mv. er read-only, og `graphql_query` afviser mutationer. Nye produkter
  oprettes som **kladde**; at gå live, ændre pris, ændre lager eller slette kræver
  `confirm:true`.
* **HubSpot CMS** kører kladde-skrivninger frit (sider, blogindlæg og HubDB
  arbejder i kladde). Publicering til det live website samt nulstilling af en
  HubDB-kladde kræver `confirm:true`. Der er **ingen** hård-sletning i v1.
* **HubSpot Marketing Email** lader dig frit arbejde i kladde (opret/ret kladde,
  klon, A/B-variation), og en kladde kan **aldrig** sende. Afsendelse sker kun via
  det bekræftede `publish_email`; ret af live-mail, sletning og gendannelse er
  også bekræftelses-gatet.
* **LinkedIn Ads** og **Meta Ads**: se de annonce-specifikke regler nedenfor.

### Annonce-connectors: nyt objekt = paused/draft

For **Meta Ads** og **LinkedIn Ads** gælder derudover:

<Steps>
  <Step title="Nye annonceobjekter oprettes paused/draft">
    Opretter din AI en ny kampagne, annoncegruppe eller annonce, bliver den
    **aldrig** live af sig selv. På Meta oprettes den som **PAUSED**, på LinkedIn
    som **DRAFT**. Den går først live, når du selv beder om det.
  </Step>

  <Step title="Ingen permanent sletning på Meta">
    Meta Ads har **ingen** hard-delete: indhold kan kun **arkiveres**, ikke
    slettes uigenkaldeligt.
  </Step>
</Steps>

<Note>
  **Meta Ads** er live og servet på sin egen adresse, men vises som **På vej** i
  portalen, indtil selvbetjent køb er provisioneret.
</Note>

### LinkedIn: organisk social skriv kræver godkendelse

LinkedIn Ads har 8 ekstra skrive-værktøjer til **organisk social** (fx opslag på
din virksomhedsside). Disse er **ikke aktive endnu**: de kræver LinkedINs
godkendelse til *Community Management API*, og indtil den er på plads fejler de
lukket (HTTP 403). Du kan altså se dem, men de udfører ingen handling, før
godkendelsen er på plads.

## Et connector = en URL

Hver connector har sin egen adresse med **kun** sine egne værktøjer:

* Google Search Console: `mcp.consile.ai/gsc/mcp`
* Uniconta: `mcp.consile.ai/uniconta/mcp`
* e-conomic: `mcp.consile.ai/economic/mcp`
* Dinero: `mcp.consile.ai/dinero/mcp`
* Shopify: `mcp.consile.ai/shopify/mcp`
* HubSpot CMS: `mcp.consile.ai/hubspot/mcp`
* HubSpot Marketing Email: `mcp.consile.ai/hubspot-email/mcp`
* LinkedIn Ads: `mcp.consile.ai/linkedin-ads/mcp`
* Meta Ads: `mcp.consile.ai/meta-ads/mcp`

Den fælles adresse `mcp.consile.ai/mcp` er **Consile Concierge**: den indeholder
kun værktøjer til at administrere dine MCP'er (se, tilføje og styre abonnementer),
ikke connector-værktøjer. Selve handlingerne sker altid mod den enkelte connectors
egen adresse.

<Note>
  Værktøjer navngives `connector__værktøj` (fx `shopify__set_product_status`). Det er
  din AI, der kalder dem for dig på baggrund af det, du beder om, og du skal ikke
  selv skrive dem.
</Note>

Har du spørgsmål om, hvad en bestemt connector må og ikke må, så skriv til
[support@consile.dk](mailto:support@consile.dk).
