Kebijakan
Cara kerja key dan batas di server MCP, apa yang dapat Anda andalkan, cara perubahan diumumkan, dan apa yang dicatat tentang panggilan alat Anda.
Server ini hanya menerima MCP key, yang dibuat di konsol MCP dan dikirim sebagai Authorization: Bearer YOUR_API_KEY atau X-API-Key: YOUR_API_KEY. Key Data API dan key widget ditolak dengan 401. Membuat atau merotasi key memerlukan alamat email terverifikasi; key ditampilkan sekali, dapat kedaluwarsa setelah 30, 90, atau 365 hari atau tidak pernah, dan Free, Starter, dan Pro masing-masing mengizinkan 2, 5, dan 10 key aktif.
Setiap paket memiliki jumlah panggilan alat bulanan - Free 2.500, Starter 50.000, Pro 250.000 - dan batas burst 30, 60, atau 120 permintaan per menit. Batas burst menghitung setiap permintaan ke /mcp; kuota bulanan hanya menghitung panggilan alat, termasuk panggilan yang berakhir dengan error seperti koin yang tidak dikenal. Bulan yang dimaksud adalah bulan kalender dalam UTC pada Free dan dihitung dari hari perpanjangan Anda pada paket berbayar.
Jika melebihi kuota bulanan, alat menjawab rate_limited (HTTP 429) dengan batas, penggunaan, dan waktu reset; jika melebihi batas burst, permintaan itu sendiri mendapat HTTP 429. Alat yang tidak termasuk dalam paket Anda menjawab plan_required dengan menyebutkan paket yang membukanya.
Kontraknya adalah nama alat, input, dan hasilnya. Semua alat bersifat hanya-baca: tidak ada yang dapat mengubah akun Anda atau data apa pun. Setiap alat menjawab dari Data API v1, sehingga hasilnya mengikuti aturannya - harga, kurs, dan suplai sebagai string desimal, serta validasi yang sama - dan dikembalikan sebagai teks JSON ditambah structuredContent. Error berbentuk code (HTTP status): message.
Server melaporkan dirinya sebagai Bitculator 1.0.0 di serverInfo dan di /.well-known/mcp/server-card.json, dan menjawab dalam versi protokol MCP yang diminta client, dari 2024-11-05 hingga 2025-11-25.
Hal-hal berikut tidak pernah terjadi tanpa pemberitahuan:
Hal-hal berikut bisa terjadi kapan saja dan dicatat di log perubahan:
Alat atau input yang dijadwalkan untuk dihapus diumumkan di log perubahan dan deskripsinya menyatakan hal itu sejak hari tersebut. Penghapusan dilakukan paling cepat enam bulan setelah pengumuman.
Setiap panggilan alat dicatat bersama akun Anda, key, endpoint data alat tersebut, dan periode penagihan, ditambah hitungan harian, untuk menegakkan kuota Anda dan menampilkan penggunaan Anda. Catatan ini disimpan selama 12 bulan. Pesan JSON-RPC itu sendiri dan detail client Anda tidak disimpan.
Ketika sebuah alat gagal karena error server, sebagian respons internal ditulis ke log server agar error tersebut dapat diperbaiki.
Jika Anda yakin telah menemukan kerentanan keamanan di bitculator.com, Data API, server MCP, atau SDK, kirim email ke contact@bitculator.com dengan URL atau endpoint yang terdampak, langkah-langkah untuk mereproduksinya, dan dampak yang Anda lihat. Anda akan menerima balasan dalam tiga hari kerja.
Mohon rahasiakan laporan sampai masalahnya diperbaiki, jangan mengakses atau mengubah data yang bukan milik Anda, dan jangan menjalankan denial-of-service atau pemindaian otomatis terhadap produksi. Laporan yang dibuat dengan iktikad baik berdasarkan ketentuan ini tidak akan ditanggapi dengan tindakan hukum. Tidak ada program bounty berbayar; kredit diberikan atas permintaan.
Kontak yang sama diterbitkan dalam bentuk yang dapat dibaca mesin di /.well-known/security.txt (RFC 9116).
Status komponen live, insiden terbuka, dan gangguan 30 hari terakhir tersedia di halaman status dan di /status.json.