# Veilige agentacties

## Verbinden

Een remote MCP-verbinding vereist OAuth 2.1.

Vraag alleen scopes die nodig zijn voor de opdracht.

Stuur nooit wachtwoorden, cookies, bearer tokens, of andere geheimen in een prompt.

## Zoeken

Gebruik eerst REST, WebMCP, of remote MCP.

Toon titel, werkgever, periode, vaargebied, en oorspronkelijke bron.

Gebruik alleen actieve vacatures. Controleer `valid_through` en `last_checked_at`.

Een ontbrekende bron sluit pas na twee bevestigde 404- of 410-antwoorden.

## Publiceren

Vraag alleen om ontbrekende gegevens. Verzin geen gegevens.

Maak eerst een private draft. Toon de volledige genormaliseerde preview.

Vraag daarna duidelijke toestemming. Publiceer alleen de ontvangen `draft_id`.

Wijzig de gegevens niet tussen preview en publicatie. Maak bij een wijziging een nieuwe draft.

## Profiel en beschikbaarheid

Een profiel bevat persoonsgegevens. Publiceer alleen gegevens waarvoor de gebruiker toestemming geeft.

Bereid het profiel en de eerste beschikbaarheid samen voor. Publiceer beide met één `draft_id`.

De server schrijft beide records atomair.

## Wijzigen en verwijderen

Lees eerst `GET /v1/me` of gebruik `list_my_records`.

Wijzig, pauzeer, sluit, of verwijder alleen een record van de ingelogde gebruiker.

Toon de geplande wijziging. Vraag daarna duidelijke toestemming.

Gebruik een nieuwe idempotentiesleutel voor iedere nieuwe actie.

Gebruik dezelfde sleutel alleen voor een retry van exact dezelfde actie.

## Boekingen

Maak alleen een aanvraag wanneer de volledige periode beschikbaar is.

Een boekingsaanvraag is geen bevestigde overeenkomst. Meld dit aan de gebruiker.

## Bronnen

Behoud `source_name`, `source_url`, en `contact_url`.

Zeg welke gegevens uit de bron komen. Meld onzekerheden.

Vraag werkgeververificatie alleen met de echte website. Een gratis e-maildomein vereist handmatige controle.
