Politici
Cum funcționează cheile și limitele pe serverul MCP, pe ce vă puteți baza, cum sunt anunțate modificările și ce se înregistrează despre apelurile dumneavoastră de instrumente.
Serverul acceptă doar chei MCP, create în consola MCP și trimise ca Authorization: Bearer YOUR_API_KEY sau X-API-Key: YOUR_API_KEY. Cheile pentru API-ul de date și cele pentru widget-uri sunt respinse cu 401. Crearea sau rotirea unei chei necesită o adresă de e-mail verificată; cheia este afișată o singură dată, poate expira după 30, 90 sau 365 de zile ori niciodată, iar Gratuit, Starter și Pro permit 2, 5, respectiv 10 chei active.
Fiecare abonament are un număr lunar de apeluri de instrumente - Gratuit 2.500, Starter 50.000, Pro 250.000 - și o limită de vârf de 30, 60 sau 120 de cereri pe minut. Limita de vârf numără fiecare cerere către /mcp; cota lunară numără doar apelurile de instrumente, inclusiv apelurile care se încheie cu o eroare, cum ar fi o monedă necunoscută. Luna este luna calendaristică în UTC pe Gratuit și începe de la ziua de reînnoire pe abonamentele plătite.
Peste cota lunară, un instrument răspunde cu rate_limited (HTTP 429), împreună cu limita, utilizarea și ora resetării; peste limita de vârf, cererea însăși primește HTTP 429. Un instrument pe care abonamentul dumneavoastră nu îl include răspunde cu plan_required, numind abonamentul care îl deblochează.
Contractul cuprinde numele instrumentelor, parametrii lor de intrare și rezultatele lor. Toate instrumentele sunt doar pentru citire: niciunul nu vă poate modifica contul sau vreo dată. Fiecare instrument răspunde din API-ul de date v1, așa că rezultatele urmează regulile acestuia - prețuri, cursuri și oferte ca șiruri zecimale și aceeași validare - și vin ca text JSON plus structuredContent. Erorile au forma code (HTTP status): message.
Serverul se identifică drept Bitculator 1.0.0 în serverInfo și în /.well-known/mcp/server-card.json și răspunde în versiunea de protocol MCP cerută de client, de la 2024-11-05 la 2025-11-25.
Acestea nu se întâmplă niciodată fără o notificare prealabilă:
Acestea pot apărea oricând și sunt consemnate în jurnalul de modificări:
Un instrument sau un parametru de intrare programat pentru eliminare este anunțat în jurnalul de modificări, iar descrierea sa o menționează din acea zi. Eliminarea are loc cel mai devreme la șase luni după anunț.
Fiecare apel de instrument este înregistrat cu contul dumneavoastră, cheia, endpointul de date al instrumentului și perioada de facturare, plus un contor zilnic, pentru a aplica cota și a vă afișa utilizarea. Aceste înregistrări sunt păstrate timp de 12 luni. Mesajele JSON-RPC în sine și detaliile clientului dumneavoastră nu sunt stocate.
Când un instrument eșuează cu o eroare de server, o parte din răspunsul intern este scrisă în jurnalul serverului, pentru ca eroarea să poată fi remediată.
Dacă credeți că ați descoperit o vulnerabilitate de securitate în bitculator.com, în API-ul de date, în serverul MCP sau în SDK-uri, scrieți la contact@bitculator.com și indicați URL-ul ori endpointul afectat, pașii de reproducere și impactul pe care îl vedeți. Veți primi un răspuns în termen de trei zile lucrătoare.
Vă rugăm să păstrați raportul confidențial până la remediere, să nu accesați și să nu modificați date care nu vă aparțin și să nu rulați atacuri de tip denial-of-service ori scanări automate asupra mediului de producție. Rapoartele făcute cu bună-credință în aceste condiții nu vor fi urmate de acțiuni în justiție. Nu există un program de recompense plătite; menționăm autorul la cerere.
Aceleași date de contact sunt publicate în format citibil automat la /.well-known/security.txt (RFC 9116).
Starea în timp real a componentelor, incidentele deschise și întreruperile din ultimele 30 de zile se găsesc pe pagina de stare și la /status.json.