Bitculator

Politici

Politicile serverului MCP

Cum funcționează cheile și limitele pe serverul MCP, pe ce vă puteți baza, cum sunt anunțate modificările și ce se înregistrează despre apelurile dumneavoastră de instrumente.

Chei

Serverul acceptă doar chei MCP, create în consola MCP și trimise ca Authorization: Bearer YOUR_API_KEY sau X-API-Key: YOUR_API_KEY. Cheile pentru API-ul de date și cele pentru widget-uri sunt respinse cu 401. Crearea sau rotirea unei chei necesită o adresă de e-mail verificată; cheia este afișată o singură dată, poate expira după 30, 90 sau 365 de zile ori niciodată, iar Gratuit, Starter și Pro permit 2, 5, respectiv 10 chei active.

Limite și utilizare corectă

Fiecare abonament are un număr lunar de apeluri de instrumente - Gratuit 2.500, Starter 50.000, Pro 250.000 - și o limită de vârf de 30, 60 sau 120 de cereri pe minut. Limita de vârf numără fiecare cerere către /mcp; cota lunară numără doar apelurile de instrumente, inclusiv apelurile care se încheie cu o eroare, cum ar fi o monedă necunoscută. Luna este luna calendaristică în UTC pe Gratuit și începe de la ziua de reînnoire pe abonamentele plătite.

Peste cota lunară, un instrument răspunde cu rate_limited (HTTP 429), împreună cu limita, utilizarea și ora resetării; peste limita de vârf, cererea însăși primește HTTP 429. Un instrument pe care abonamentul dumneavoastră nu îl include răspunde cu plan_required, numind abonamentul care îl deblochează.

Pe ce vă puteți baza

Contractul cuprinde numele instrumentelor, parametrii lor de intrare și rezultatele lor. Toate instrumentele sunt doar pentru citire: niciunul nu vă poate modifica contul sau vreo dată. Fiecare instrument răspunde din API-ul de date v1, așa că rezultatele urmează regulile acestuia - prețuri, cursuri și oferte ca șiruri zecimale și aceeași validare - și vin ca text JSON plus structuredContent. Erorile au forma code (HTTP status): message.

Serverul se identifică drept Bitculator 1.0.0 în serverInfo și în /.well-known/mcp/server-card.json și răspunde în versiunea de protocol MCP cerută de client, de la 2024-11-05 la 2025-11-25.

Ce înseamnă o modificare incompatibilă

Acestea nu se întâmplă niciodată fără o notificare prealabilă:

  • Eliminarea sau redenumirea unui instrument ori a unuia dintre parametrii săi de intrare sau transformarea unui parametru de intrare opțional în unul obligatoriu.
  • Eliminarea unui câmp din rezultat sau schimbarea tipului ori a semnificației sale.
  • Reducerea numărului de apeluri de instrumente sau a limitei de vârf pe care un abonament le are deja.

Acestea pot apărea oricând și sunt consemnate în jurnalul de modificări:

  • Instrumente noi, parametri de intrare opționali noi și câmpuri noi în rezultate.
  • Descrieri ale instrumentelor și instrucțiuni ale serverului mai clare.
  • Coduri de eroare noi pentru situații noi - potriviți după cod, niciodată după mesaj.
  • Limite și cote mai mari.

Retragerea din uz

Un instrument sau un parametru de intrare programat pentru eliminare este anunțat în jurnalul de modificări, iar descrierea sa o menționează din acea zi. Eliminarea are loc cel mai devreme la șase luni după anunț.

În prezent nimic nu este retras din uz și nimic nu este programat pentru eliminare.

Ce se înregistrează

Fiecare apel de instrument este înregistrat cu contul dumneavoastră, cheia, endpointul de date al instrumentului și perioada de facturare, plus un contor zilnic, pentru a aplica cota și a vă afișa utilizarea. Aceste înregistrări sunt păstrate timp de 12 luni. Mesajele JSON-RPC în sine și detaliile clientului dumneavoastră nu sunt stocate.

Când un instrument eșuează cu o eroare de server, o parte din răspunsul intern este scrisă în jurnalul serverului, pentru ca eroarea să poată fi remediată.

Raportare responsabilă

Dacă credeți că ați descoperit o vulnerabilitate de securitate în bitculator.com, în API-ul de date, în serverul MCP sau în SDK-uri, scrieți la contact@bitculator.com și indicați URL-ul ori endpointul afectat, pașii de reproducere și impactul pe care îl vedeți. Veți primi un răspuns în termen de trei zile lucrătoare.

Vă rugăm să păstrați raportul confidențial până la remediere, să nu accesați și să nu modificați date care nu vă aparțin și să nu rulați atacuri de tip denial-of-service ori scanări automate asupra mediului de producție. Rapoartele făcute cu bună-credință în aceste condiții nu vor fi urmate de acțiuni în justiție. Nu există un program de recompense plătite; menționăm autorul la cerere.

Aceleași date de contact sunt publicate în format citibil automat la /.well-known/security.txt (RFC 9116).

Stare și incidente

Starea în timp real a componentelor, incidentele deschise și întreruperile din ultimele 30 de zile se găsesc pe pagina de stare și la /status.json.