Bitculator

Politikker

Politikker for MCP-serveren

Hvordan nøgler og grænser fungerer på MCP-serveren, hvad du kan regne med, hvordan ændringer annonceres, og hvad der logges om dine værktøjskald.

Nøgler

Serveren accepterer kun MCP-nøgler, oprettet i MCP-konsollen og sendt som Authorization: Bearer YOUR_API_KEY eller X-API-Key: YOUR_API_KEY. Data API- og widget-nøgler afvises med 401. Oprettelse eller rotation af en nøgle kræver en bekræftet e-mailadresse; nøglen vises én gang, kan udløbe efter 30, 90 eller 365 dage eller aldrig, og Free, Starter og Pro tillader 2, 5 og 10 aktive nøgler.

Grænser og fair use

Hver plan har et månedligt antal værktøjskald - Free 2.500, Starter 50.000, Pro 250.000 - og en burst-grænse på 30, 60 eller 120 requests i minuttet. Burst-grænsen tæller hvert request til /mcp; den månedlige kvote tæller kun værktøjskald, inklusive kald, der ender med en fejl, såsom en ukendt coin. Måneden er kalendermåneden i UTC på Free og løber fra din fornyelsesdag på betalte planer.

Over den månedlige kvote svarer et værktøj rate_limited (HTTP 429) med grænsen, forbruget og nulstillingstidspunktet; over burst-grænsen får selve requestet HTTP 429. Et værktøj, som din plan ikke omfatter, svarer plan_required og nævner den plan, der låser det op.

Hvad du kan regne med

Kontrakten er værktøjernes navne, deres input og deres resultater. Alle værktøjer er skrivebeskyttede: ingen af dem kan ændre din konto eller nogen data. Hvert værktøj svarer ud fra Data API v1, så resultaterne følger dets regler - priser, kurser og forsyninger som decimalstrenge og den samme validering - og kommer som JSON-tekst plus structuredContent. Fejl lyder code (HTTP status): message.

Serveren melder sig som Bitculator 1.0.0 i serverInfo og i /.well-known/mcp/server-card.json og svarer i den MCP-protokolversion, klienten beder om, fra 2024-11-05 til 2025-11-25.

Hvad tæller som breaking

Dette sker aldrig uden varsel:

  • At fjerne eller omdøbe et værktøj eller et af dets input eller at gøre et valgfrit input obligatorisk.
  • At fjerne et resultatfelt eller ændre dets type eller betydning.
  • At sænke de værktøjskald eller den burst-grænse, som en plan allerede har.

Dette kan ske når som helst og logges i changeloggen:

  • Nye værktøjer, nye valgfrie input og nye resultatfelter.
  • Tydeligere værktøjsbeskrivelser og serverinstruktioner.
  • Nye fejlkoder til nye situationer - match på koden, aldrig på beskeden.
  • Højere grænser og kvoter.

Udfasning

Et værktøj eller input, der er planlagt til fjernelse, annonceres i changeloggen, og fra den dag oplyser beskrivelsen det. Fjernelse sker tidligst seks måneder efter annonceringen.

Intet er i øjeblikket udfaset eller planlagt til fjernelse.

Hvad der logges

Hvert værktøjskald registreres med din konto, nøglen, værktøjets data-endpoint og faktureringsperioden plus en daglig optælling for at håndhæve din kvote og vise dit forbrug. Disse registreringer gemmes i 12 måneder. Selve JSON-RPC-beskederne og oplysninger om din klient gemmes ikke.

Når et værktøj fejler med en serverfejl, skrives en del af det interne svar til serverloggen, så fejlen kan rettes.

Responsible disclosure

Mener du at have fundet en sikkerhedssårbarhed i bitculator.com, Data API'et, MCP-serveren eller SDK'erne, så skriv til contact@bitculator.com med den berørte URL eller det berørte endpoint, trin til at genskabe den og den påvirkning, du ser. Du hører fra os inden for tre hverdage.

Hold venligst rapporten fortrolig, indtil fejlen er rettet, tilgå eller ændr ikke data, der ikke er dine, og kør ikke denial-of-service eller automatiseret scanning mod produktion. Rapporter indsendt i god tro på disse vilkår mødes ikke med retslige skridt. Der er intet betalt bounty-program; kreditering gives på forespørgsel.

Samme kontakt er offentliggjort maskinlæsbart på /.well-known/security.txt (RFC 9116).

Status og hændelser

Live-status for komponenterne, åbne hændelser og de seneste 30 dages nedbrud findes på statussiden og på /status.json.