# auth.md — GClick

> Cómo se autentica un agente contra gclick.es. Respuesta corta: no hace falta.

## Para quién es esto

Para cualquier agente, rastreador o programa que quiera leer este sitio o llamar a su servidor MCP.
No hay registro, no hay claves, no hay cuotas y no hay nada que pedir por adelantado.

## Qué hay abierto

| Recurso | Autenticación | Qué se puede hacer |
| --- | --- | --- |
| Las páginas de https://gclick.es | Ninguna | Leer, en HTML o en markdown |
| https://gclick.es/mcp (servidor MCP) | Ninguna | Sólo lectura y la calculadora |
| Los documentos de `/.well-known/` | Ninguna | Leer |

Ninguna ruta pública de este sitio escribe en ningún sitio. El servidor MCP no tiene ni una
herramienta que modifique nada: lo más parecido es consultar los huecos libres de la agenda.

## Lo único que no se puede hacer sin una persona

**Reservar la llamada.** Mete una cita en el calendario de alguien y le manda un correo a otro,
así que la confirma quien va a acudir, desde el diálogo de
https://gclick.es/#contacto. Un agente puede mirar los huecos y preparar la petición; el botón lo
pulsa una persona. Si la agenda no responde, contacto@gclick.es funciona siempre.

## Por qué no hay metadatos de OAuth

Porque no hay servidor de OAuth. No se publica `/.well-known/oauth-authorization-server` ni
`/.well-known/openid-configuration` ni `/.well-known/oauth-protected-resource`: serían tres
documentos anunciando endpoints que devuelven 404, y un agente que se los crea pierde el tiempo
por nuestra culpa. El día que haya algo protegido que ofrecer, se publicarán —con el servidor
detrás, no antes.

## Qué se puede hacer con lo que leas

Lo dice `/robots.txt` en su línea `Content-Signal`, y las tres señales están en `yes`: indexar,
usarlo para redactar respuestas de IA y entrenar con ello. Es una empresa que vende
posicionamiento en motores de respuesta; que la citen es lo que quiere.

## Dónde está lo demás

- Documentación para agentes: https://gclick.es/agentes/
- Ficha del servidor MCP: https://gclick.es/.well-known/mcp/server-card.json
- Catálogo de APIs (RFC 9727): https://gclick.es/.well-known/api-catalog
- Skills publicadas: https://gclick.es/.well-known/agent-skills/index.json
- Correo: contacto@gclick.es
