Bitculator

정책

MCP 서버 정책

MCP 서버의 키와 한도 작동 방식, 믿고 쓸 수 있는 것, 변경을 공지하는 방법, 그리고 도구 호출에 대해 기록되는 내용을 안내합니다.

키

서버는 MCP 콘솔에서 만들고 Authorization: Bearer YOUR_API_KEY 또는 X-API-Key: YOUR_API_KEY로 보내는 MCP 키만 받습니다. Data API 키와 위젯 키는 401로 거부됩니다. 키를 만들거나 교체하려면 인증된 이메일 주소가 필요합니다. 키는 한 번만 표시되고, 30일, 90일, 365일 후 만료되거나 만료되지 않도록 설정할 수 있으며, Free, Starter, Pro는 각각 유효한 키 2개, 5개, 10개를 허용합니다.

한도와 공정 이용

각 요금제에는 월간 도구 호출 횟수(Free 2,500회, Starter 50,000회, Pro 250,000회)와 분당 30, 60, 120회 요청의 버스트 한도가 있습니다. 버스트 한도는 /mcp에 보내는 모든 요청을 집계하고, 월간 쿼터는 알 수 없는 코인처럼 오류로 끝난 호출을 포함해 도구 호출만 집계합니다. 한 달은 Free에서는 UTC 기준 달력 월이고, 유료 요금제에서는 갱신일부터 시작합니다.

월간 쿼터를 넘으면 도구는 한도, 사용량, 초기화 시각과 함께 rate_limited (HTTP 429)로 응답합니다. 버스트 한도를 넘으면 요청 자체가 HTTP 429를 받습니다. 요금제에 포함되지 않은 도구는 잠금을 해제하는 요금제를 명시해 plan_required로 응답합니다.

믿고 쓸 수 있는 것

계약은 도구 이름, 그 입력, 그 결과입니다. 모든 도구는 읽기 전용이며, 계정이나 어떤 데이터도 변경할 수 없습니다. 모든 도구는 Data API v1에서 응답하므로 결과는 그 규칙(가격, 환율, 공급량은 소수 문자열이며 검증 방식도 동일)을 따르고, JSON 텍스트와 structuredContent로 반환됩니다. 오류는 code (HTTP status): message 형식입니다.

서버는 serverInfo와 /.well-known/mcp/server-card.json에서 자신을 Bitculator 1.0.0으로 보고하며, 2024-11-05부터 2025-11-25까지 클라이언트가 요청하는 MCP 프로토콜 버전으로 응답합니다.

무엇이 호환성을 깨는 변경인가

다음은 사전 공지 없이 결코 일어나지 않습니다:

  • 도구나 그 입력의 제거 또는 이름 변경, 또는 선택 입력을 필수로 바꾸는 것.
  • 결과 필드의 제거, 또는 그 타입이나 의미의 변경.
  • 요금제가 이미 제공하는 도구 호출 수나 버스트 한도의 축소.

다음은 언제든지 일어날 수 있으며 변경 이력에 기록됩니다:

  • 새로운 도구, 새로운 선택 입력, 새로운 결과 필드.
  • 더 명확한 도구 설명과 서버 안내문.
  • 새로운 상황에 대응하는 새 오류 코드 - 메시지가 아니라 항상 코드를 기준으로 처리하세요.
  • 더 높은 한도와 쿼터.

지원 종료

제거가 예정된 도구나 입력은 변경 이력에 공지되며, 그날부터 해당 설명에도 그 사실이 표시됩니다. 제거는 공지 후 최소 6개월이 지난 뒤에 이루어집니다.

현재 지원 종료되었거나 제거가 예정된 항목은 없습니다.

기록되는 내용

각 도구 호출은 쿼터를 적용하고 사용량을 보여 주기 위해 계정, 키, 도구의 데이터 엔드포인트, 결제 기간과 함께 기록되며, 일별 횟수도 함께 기록됩니다. 이 기록은 12개월 동안 보관됩니다. JSON-RPC 메시지 자체와 클라이언트의 세부 정보는 저장되지 않습니다.

도구가 서버 오류로 실패하면, 오류를 고칠 수 있도록 내부 응답의 일부가 서버 로그에 기록됩니다.

책임 있는 취약점 공개

bitculator.com, Data API, MCP 서버 또는 SDK에서 보안 취약점을 발견하셨다고 생각되면 영향을 받는 URL 또는 엔드포인트, 재현 절차, 예상되는 영향을 담아 contact@bitculator.com 주소로 이메일을 보내 주세요. 영업일 기준 3일 이내에 답변을 받으실 수 있습니다.

수정이 완료될 때까지 신고 내용을 비공개로 유지해 주시고, 본인의 것이 아닌 데이터에 접근하거나 변경하지 마시며, 운영 환경을 대상으로 서비스 거부 공격이나 자동 스캔을 실행하지 마세요. 이 조건에 따라 선의로 이루어진 신고에는 법적 조치를 취하지 않습니다. 유료 버그 바운티 프로그램은 없으며, 요청하시면 공로를 표기해 드립니다.

동일한 연락처는 /.well-known/security.txt(RFC 9116)에도 기계 판독이 가능한 형태로 공개되어 있습니다.

상태와 장애

실시간 구성 요소 상태, 진행 중인 장애, 최근 30일간의 중단 이력은 상태 페이지와 /status.json에서 확인할 수 있습니다.