Zásady
Ako fungujú kľúče a limity na serveri MCP, na čo sa môžete spoľahnúť, ako sa oznamujú zmeny a čo sa zaznamenáva o vašich volaniach nástrojov.
Server prijíma iba kľúče MCP, vytvorené v konzole MCP a posielané ako Authorization: Bearer YOUR_API_KEY alebo X-API-Key: YOUR_API_KEY. Kľúče Data API a widgetov sú odmietnuté s 401. Vytvorenie alebo rotácia kľúča vyžaduje overenú e-mailovú adresu; kľúč sa zobrazí raz, môže vypršať po 30, 90 alebo 365 dňoch alebo nikdy a Free, Starter a Pro povoľujú 2, 5 a 10 aktívnych kľúčov.
Každý plán má mesačný počet volaní nástrojov – Free 2 500, Starter 50 000, Pro 250 000 – a nárazový limit 30, 60 alebo 120 požiadaviek za minútu. Nárazový limit počíta každú požiadavku na /mcp; mesačná kvóta počíta iba volania nástrojov, vrátane volaní, ktoré skončia chybou, napríklad pri neznámej kryptomene. Pri Free je mesiacom kalendárny mesiac v UTC, pri platených plánoch sa počíta od vášho dňa obnovenia.
Po vyčerpaní mesačnej kvóty nástroj odpovie rate_limited (HTTP 429) s limitom, využitím a časom resetu; po prekročení nárazového limitu dostane HTTP 429 samotná požiadavka. Nástroj, ktorý váš plán nezahŕňa, odpovie plan_required a uvedie plán, ktorý ho odomyká.
Kontrakt tvoria názvy nástrojov, ich vstupy a ich výsledky. Všetky nástroje sú len na čítanie: žiadny nemôže zmeniť váš účet ani akékoľvek dáta. Každý nástroj odpovedá z Data API v1, takže výsledky sa riadia jeho pravidlami – ceny, kurzy a ponuky ako desatinné reťazce a rovnaká validácia – a prichádzajú ako text JSON plus structuredContent. Chyby majú tvar code (HTTP status): message.
Server sa hlási ako Bitculator 1.0.0 v serverInfo a v /.well-known/mcp/server-card.json a odpovedá vo verzii protokolu MCP, o ktorú klient požiada, od 2024-11-05 po 2025-11-25.
Toto sa nikdy nestane bez predchádzajúceho oznámenia:
Toto sa môže stať kedykoľvek a zaznamenáva sa to v changelogu:
Nástroj alebo vstup naplánovaný na odstránenie sa oznámi v changelogu a od toho dňa to uvádza aj jeho popis. K odstráneniu dôjde najskôr šesť mesiacov po oznámení.
Každé volanie nástroja sa zaznamená s vaším účtom, kľúčom, dátovým koncovým bodom nástroja a fakturačným obdobím plus denným počtom, aby sa dala vynucovať vaša kvóta a zobrazovať vaše využitie. Tieto záznamy sa uchovávajú 12 mesiacov. Samotné správy JSON-RPC ani údaje o vašom klientovi sa neukladajú.
Keď nástroj zlyhá so serverovou chybou, časť internej odpovede sa zapíše do serverového logu, aby sa chyba dala opraviť.
Ak sa domnievate, že ste našli bezpečnostnú zraniteľnosť na bitculator.com, v dátovom API, na serveri MCP alebo v SDK, napíšte na contact@bitculator.com a uveďte dotknutú URL alebo koncový bod, kroky na zopakovanie a dopad, ktorý vidíte. Ozveme sa vám do troch pracovných dní.
Hlásenie, prosím, ponechajte v tajnosti, kým nie je problém opravený, nepristupujte k údajom, ktoré vám nepatria, ani ich nemeňte a nespúšťajte proti produkcii útoky typu denial-of-service ani automatizované skenovanie. Proti hláseniam podaným v dobrej viere za týchto podmienok nepodnikneme právne kroky. Neexistuje platený program odmien; na požiadanie uvedieme vaše meno.
Ten istý kontakt je strojovo čitateľne zverejnený na /.well-known/security.txt (RFC 9116).
Živý stav komponentov, otvorené incidenty a výpadky za posledných 30 dní nájdete na stránke so stavom a na /status.json.