Changelog
Elke wijziging aan de MCP-server op /mcp - tools, invoer, resultaten, keys en limieten - nieuwste eerst. Wat als breaking change telt, staat in het beleid van de server.
Een 401 van /mcp bevat nu WWW-Authenticate: ApiKey realm="mcp" in plaats van Bearer realm="mcp", error="invalid_token", waardoor sommige clients op zoek gingen naar een OAuth-server. Keys worden nog steeds geaccepteerd als Authorization: Bearer of X-API-Key.
Geslaagde tool-calls geven structuredContent terug naast de ongewijzigde JSON-tekst, en tools/list publiceert een outputSchema voor elke tool waarvan de response in het OpenAPI-contract is gedocumenteerd. Fouten blijven gewone isError-tekst.
tools/list gaf 15 tools per pagina terug met een nextCursor, waardoor clients die de cursor negeren get_coin_markets, get_coin_technicals, get_liquidations_summary en calculate_dca nooit zagen. Alle 19 tools komen nu op één pagina.
get_exchange en get_exchange_trust_score gaven sinds de lancering voor elke exchange een interne fout terug. Beide reageren nu; invoer en resultaatvelden blijven ongewijzigd.
Sinds 6 september antwoordde een uitgeschakelde tool met server_error (HTTP 500). Hij geeft nu weer endpoint_unavailable (HTTP 503): This endpoint is temporarily unavailable. terug.
days werd aangegeven met een standaard- en minimumwaarde van 0, maar 0 werd altijd afgewezen. Het is nu 1-365 zonder standaardwaarde; laat het weg voor de huidige meting. De beschrijving van get_global_history vermeldt nu de vorm van de punten ({time, marketcap} of {time, volume}).
Nieuw is het niet-geauthenticeerde /.well-known/mcp/server-card.json met serverInfo en de volledige tooldefinities, een uur gecachet, voor registers die een server met key niet kunnen scannen. Dit bestand en /.well-known/mcp.json zijn nu cross-origin leesbaar.
/mcp accepteert de MCP-key nu ook als X-API-Key: YOUR_API_KEY, voor clients en gateways die Authorization reserveren voor hun eigen login. Wanneer die header wordt meegestuurd, is dat de enige key die wordt gecontroleerd, en een meegeplakt Bearer -voorvoegsel wordt getolereerd.
Mislukte authenticatie was eerder begrensd op 30 pogingen per minuut per IP, waarna elke key achter dat IP werd geweigerd. Nu mag één key 30 keer per minuut mislukken vanaf één IP en één IP 300 keer, en keys die zich in ongeveer de laatste 15 minuten hebben geauthenticeerd, worden niet door de IP-limiet geblokkeerd.
get_fear_greed (de hoofdstand en elk interval) en get_global_market (fear_greed) bevatten nu index - de index van 0-100 die Bitculator toont - naast de ruwe score, en de toolbeschrijvingen vragen het model om index te citeren.
get_coin gaf een volledig verwaterde waardering van 0 terug voor coins zonder begrensd maximaal aanbod. Nu wordt teruggevallen op het totale aanbod en is de waarde null als geen van beide bekend is.
get_top_movers rangschikt nu op de verandering zelf (voorheen feitelijk op marketcap) en de losers sluiten coins uit die vlak op 0,00 staan. get_prices met symbols geeft één coin per symbool terug, de actieve met de hoogste rang, en get_global_market meldt de BTC- en ETH-dominantie als null in plaats van 0 wanneer er geen marketcap is.
De initialize-instructies zeggen nu dat marketcaps en volumes JSON-getallen zijn (er stond decimal strings), de sort-beschrijving van list_exchanges noemt de echte standaardwaarde -volume, en get_exchange_trust_score vermeldt dat score en breakdown van een exchange zonder rang null zijn.
De server staat vermeld in /apis.json en /.well-known/api-catalog, /.well-known/mcp.json kreeg links voor status en changelog, en /status.json meldt een mcp-component.
Breaking: /mcp accepteert alleen keys die in de MCP-console zijn aangemaakt; Data API- en widget-keys krijgen 401. MCP heeft eigen plannen Free (2.500 tool-calls per maand), Starter (50.000) en Pro (250.000) met 2, 5 en 10 key-slots, een eigen facturering en eigen plan-poorten per tool, en elk account begint op Free. Quotum- en planfouten noemen nu het MCP-plan.
Elk JSON-RPC-verzoek aan /mcp - initialize, tools/list, ping en tool-calls - telt nu mee voor de burst-limiet van het plan van 30, 60 of 120 per minuut, en wie daarboven komt, krijgt HTTP 429. Alleen tool-calls tellen mee voor het maandquotum.
Serverfouten van tools bevatten de interne foutmelding. Ze luiden nu server_error (HTTP 500): Internal server error.
Vanaf de lancering tot deze correctie gaf elke tool-call in productie server_error terug, omdat de server zijn eigen interne dataverzoek weigerde als afkomstig van een niet-vertrouwde host.
/mcp ging live via Streamable HTTP (alleen POST) met 19 alleen-lezen tools voor Claude, Cursor, VS Code en elke MCP-client, van search_coins en get_coin tot calculate_dca, die dezelfde data teruggeven als de REST API. De server gebruikte de keys, plannen en het quotum van de Data API, waarbij één tool-call als één request telde, en /.well-known/mcp.json beschreef hem.
Het verwijderen of hernoemen van een tool of invoerparameter wordt hier minstens zes maanden van tevoren aangekondigd - zie het uitfaseringsbeleid. De server card op /.well-known/mcp.json linkt naar deze changelog.