정책
MCP 서버의 키와 한도 작동 방식, 믿고 쓸 수 있는 것, 변경을 공지하는 방법, 그리고 도구 호출에 대해 기록되는 내용을 안내합니다.
서버는 MCP 콘솔에서 만들고 Authorization: Bearer YOUR_API_KEY 또는 X-API-Key: YOUR_API_KEY로 보내는 MCP 키만 받습니다. Data API 키와 위젯 키는 401로 거부됩니다. 키를 만들거나 교체하려면 인증된 이메일 주소가 필요합니다. 키는 한 번만 표시되고, 30일, 90일, 365일 후 만료되거나 만료되지 않도록 설정할 수 있으며, Free, Starter, Pro는 각각 유효한 키 2개, 5개, 10개를 허용합니다.
각 요금제에는 월간 도구 호출 횟수(Free 2,500회, Starter 50,000회, Pro 250,000회)와 분당 30, 60, 120회 요청의 버스트 한도가 있습니다. 버스트 한도는 /mcp에 보내는 모든 요청을 집계하고, 월간 쿼터는 알 수 없는 코인처럼 오류로 끝난 호출을 포함해 도구 호출만 집계합니다. 한 달은 Free에서는 UTC 기준 달력 월이고, 유료 요금제에서는 갱신일부터 시작합니다.
월간 쿼터를 넘으면 도구는 한도, 사용량, 초기화 시각과 함께 rate_limited (HTTP 429)로 응답합니다. 버스트 한도를 넘으면 요청 자체가 HTTP 429를 받습니다. 요금제에 포함되지 않은 도구는 잠금을 해제하는 요금제를 명시해 plan_required로 응답합니다.
계약은 도구 이름, 그 입력, 그 결과입니다. 모든 도구는 읽기 전용이며, 계정이나 어떤 데이터도 변경할 수 없습니다. 모든 도구는 Data API v1에서 응답하므로 결과는 그 규칙(가격, 환율, 공급량은 소수 문자열이며 검증 방식도 동일)을 따르고, JSON 텍스트와 structuredContent로 반환됩니다. 오류는 code (HTTP status): message 형식입니다.
서버는 serverInfo와 /.well-known/mcp/server-card.json에서 자신을 Bitculator 1.0.0으로 보고하며, 2024-11-05부터 2025-11-25까지 클라이언트가 요청하는 MCP 프로토콜 버전으로 응답합니다.
다음은 사전 공지 없이 결코 일어나지 않습니다:
다음은 언제든지 일어날 수 있으며 변경 이력에 기록됩니다:
제거가 예정된 도구나 입력은 변경 이력에 공지되며, 그날부터 해당 설명에도 그 사실이 표시됩니다. 제거는 공지 후 최소 6개월이 지난 뒤에 이루어집니다.
각 도구 호출은 쿼터를 적용하고 사용량을 보여 주기 위해 계정, 키, 도구의 데이터 엔드포인트, 결제 기간과 함께 기록되며, 일별 횟수도 함께 기록됩니다. 이 기록은 12개월 동안 보관됩니다. JSON-RPC 메시지 자체와 클라이언트의 세부 정보는 저장되지 않습니다.
도구가 서버 오류로 실패하면, 오류를 고칠 수 있도록 내부 응답의 일부가 서버 로그에 기록됩니다.
bitculator.com, Data API, MCP 서버 또는 SDK에서 보안 취약점을 발견하셨다고 생각되면 영향을 받는 URL 또는 엔드포인트, 재현 절차, 예상되는 영향을 담아 contact@bitculator.com 주소로 이메일을 보내 주세요. 영업일 기준 3일 이내에 답변을 받으실 수 있습니다.
수정이 완료될 때까지 신고 내용을 비공개로 유지해 주시고, 본인의 것이 아닌 데이터에 접근하거나 변경하지 마시며, 운영 환경을 대상으로 서비스 거부 공격이나 자동 스캔을 실행하지 마세요. 이 조건에 따라 선의로 이루어진 신고에는 법적 조치를 취하지 않습니다. 유료 버그 바운티 프로그램은 없으며, 요청하시면 공로를 표기해 드립니다.
동일한 연락처는 /.well-known/security.txt(RFC 9116)에도 기계 판독이 가능한 형태로 공개되어 있습니다.
실시간 구성 요소 상태, 진행 중인 장애, 최근 30일간의 중단 이력은 상태 페이지와 /status.json에서 확인할 수 있습니다.