Bitculator

ポリシー

MCP サーバーのポリシー

MCP サーバーにおけるキーと制限の仕組み、保証される内容、変更の告知方法、そしてツール呼び出しについて記録される内容。

キー

サーバーが受け付けるのは、MCP コンソールで作成し、Authorization: Bearer YOUR_API_KEY または X-API-Key: YOUR_API_KEY として送信される MCP キーのみです。Data API キーとウィジェットキーは 401 で拒否されます。キーの作成またはローテーションには認証済みのメールアドレスが必要です。キーは一度だけ表示され、有効期限は 30 日、90 日、365 日、または無期限から選べます。Free、Starter、Pro では有効なキーをそれぞれ 2、5、10 個まで持てます。

制限とフェアユース

各プランには毎月のツール呼び出し回数 - Free 2,500、Starter 50,000、Pro 250,000 - と、毎分 30、60、120 リクエストのバースト制限があります。バースト制限は /mcp へのすべてのリクエストをカウントし、月間クォータはツール呼び出しのみをカウントします。これには、未知のコインなどのエラーで終わった呼び出しも含まれます。1 か月は、Free では UTC の暦月、有料プランでは更新日から数えます。

月間クォータを超えると、ツールは上限、使用量、リセット時刻を添えて rate_limited (HTTP 429) を返します。バースト制限を超えると、リクエスト自体が HTTP 429 を受け取ります。プランに含まれないツールは、アンロックに必要なプランを示して plan_required を返します。

保証される内容

コントラクトは、ツール名、その入力、その結果です。すべてのツールは読み取り専用で、アカウントやデータを変更できるものはありません。すべてのツールは Data API v1 から応答するため、結果はそのルール - 価格、レート、供給量は 10 進文字列、同じバリデーション - に従い、JSON テキストと structuredContent として返されます。エラーは code (HTTP status): message の形式です。

サーバーは serverInfo と /.well-known/mcp/server-card.json で自身を Bitculator 1.0.0 として報告し、2024-11-05 から 2025-11-25 までの範囲で、クライアントが要求した MCP プロトコルバージョンで応答します。

破壊的変更の定義

以下は予告なしに行うことはありません:

  • ツールやその入力の削除または名前変更、あるいは任意の入力の必須化。
  • 結果フィールドの削除、またはその型や意味の変更。
  • プランに既に付与されているツール呼び出し数やバースト制限の引き下げ。

以下はいつでも行われる可能性があり、変更履歴に記録されます:

  • 新しいツール、新しい任意の入力、新しい結果フィールド。
  • より明確なツールの説明とサーバーの指示。
  • 新しい状況に対する新しいエラーコード - 常にコードでマッチし、メッセージでマッチしないでください。
  • 制限とクォータの引き上げ。

非推奨化

削除が予定されたツールや入力は変更履歴で告知され、その日からその説明にも削除予定である旨が記載されます。削除は告知から最短でも 6 か月後です。

現在、非推奨または削除予定のものはありません。

記録される内容

各ツール呼び出しは、クォータの適用と使用状況の表示のために、アカウント、キー、ツールのデータエンドポイント、請求期間とともに記録され、日次のカウントも記録されます。これらの記録は 12 か月間保持されます。JSON-RPC メッセージそのものとクライアントの詳細は保存されません。

ツールがサーバーエラーで失敗した場合、エラーを修正できるよう、内部レスポンスの一部がサーバーログに書き込まれます。

責任ある開示

bitculator.com、Data API、MCP サーバー、SDK にセキュリティ上の脆弱性を発見したと思われる場合は、影響を受ける URL またはエンドポイント、再現手順、確認した影響を添えて contact@bitculator.com までメールでご連絡ください。3 営業日以内に返信します。

修正が完了するまで報告内容は非公開にし、ご自身のものではないデータへのアクセスや改変は行わず、本番環境に対するサービス拒否攻撃や自動スキャンは実施しないでください。これらの条件のもと誠実に行われた報告に対して法的措置を取ることはありません。有償のバウンティプログラムはありませんが、ご希望に応じてクレジットを掲載します。

同じ連絡先を /.well-known/security.txt(RFC 9116)で機械可読な形でも公開しています。

ステータスとインシデント

コンポーネントのライブステータス、未解決のインシデント、過去 30 日間の障害履歴はステータスページと /status.json で確認できます。