Politikker
Hvordan nøgler og grænser fungerer på MCP-serveren, hvad du kan regne med, hvordan ændringer annonceres, og hvad der logges om dine værktøjskald.
Serveren accepterer kun MCP-nøgler, oprettet i MCP-konsollen og sendt som Authorization: Bearer YOUR_API_KEY eller X-API-Key: YOUR_API_KEY. Data API- og widget-nøgler afvises med 401. Oprettelse eller rotation af en nøgle kræver en bekræftet e-mailadresse; nøglen vises én gang, kan udløbe efter 30, 90 eller 365 dage eller aldrig, og Free, Starter og Pro tillader 2, 5 og 10 aktive nøgler.
Hver plan har et månedligt antal værktøjskald - Free 2.500, Starter 50.000, Pro 250.000 - og en burst-grænse på 30, 60 eller 120 requests i minuttet. Burst-grænsen tæller hvert request til /mcp; den månedlige kvote tæller kun værktøjskald, inklusive kald, der ender med en fejl, såsom en ukendt coin. Måneden er kalendermåneden i UTC på Free og løber fra din fornyelsesdag på betalte planer.
Over den månedlige kvote svarer et værktøj rate_limited (HTTP 429) med grænsen, forbruget og nulstillingstidspunktet; over burst-grænsen får selve requestet HTTP 429. Et værktøj, som din plan ikke omfatter, svarer plan_required og nævner den plan, der låser det op.
Kontrakten er værktøjernes navne, deres input og deres resultater. Alle værktøjer er skrivebeskyttede: ingen af dem kan ændre din konto eller nogen data. Hvert værktøj svarer ud fra Data API v1, så resultaterne følger dets regler - priser, kurser og forsyninger som decimalstrenge og den samme validering - og kommer som JSON-tekst plus structuredContent. Fejl lyder code (HTTP status): message.
Serveren melder sig som Bitculator 1.0.0 i serverInfo og i /.well-known/mcp/server-card.json og svarer i den MCP-protokolversion, klienten beder om, fra 2024-11-05 til 2025-11-25.
Dette sker aldrig uden varsel:
Dette kan ske når som helst og logges i changeloggen:
Et værktøj eller input, der er planlagt til fjernelse, annonceres i changeloggen, og fra den dag oplyser beskrivelsen det. Fjernelse sker tidligst seks måneder efter annonceringen.
Hvert værktøjskald registreres med din konto, nøglen, værktøjets data-endpoint og faktureringsperioden plus en daglig optælling for at håndhæve din kvote og vise dit forbrug. Disse registreringer gemmes i 12 måneder. Selve JSON-RPC-beskederne og oplysninger om din klient gemmes ikke.
Når et værktøj fejler med en serverfejl, skrives en del af det interne svar til serverloggen, så fejlen kan rettes.
Mener du at have fundet en sikkerhedssårbarhed i bitculator.com, Data API'et, MCP-serveren eller SDK'erne, så skriv til contact@bitculator.com med den berørte URL eller det berørte endpoint, trin til at genskabe den og den påvirkning, du ser. Du hører fra os inden for tre hverdage.
Hold venligst rapporten fortrolig, indtil fejlen er rettet, tilgå eller ændr ikke data, der ikke er dine, og kør ikke denial-of-service eller automatiseret scanning mod produktion. Rapporter indsendt i god tro på disse vilkår mødes ikke med retslige skridt. Der er intet betalt bounty-program; kreditering gives på forespørgsel.
Samme kontakt er offentliggjort maskinlæsbart på /.well-known/security.txt (RFC 9116).
Live-status for komponenterne, åbne hændelser og de seneste 30 dages nedbrud findes på statussiden og på /status.json.