นโยบาย
คีย์และขีดจำกัดทำงานอย่างไรบนเซิร์ฟเวอร์ MCP สิ่งที่คุณวางใจได้ การเปลี่ยนแปลงประกาศอย่างไร และสิ่งใดถูกบันทึกเกี่ยวกับการเรียกใช้เครื่องมือของคุณ
เซิร์ฟเวอร์รับเฉพาะคีย์ MCP ซึ่งสร้างในคอนโซล MCP และส่งในรูป Authorization: Bearer YOUR_API_KEY หรือ X-API-Key: YOUR_API_KEY คีย์ Data API และคีย์วิดเจ็ตจะถูกปฏิเสธด้วย 401 การสร้างหรือหมุนเวียนคีย์ต้องใช้ที่อยู่อีเมลที่ยืนยันแล้ว คีย์จะแสดงเพียงครั้งเดียว ตั้งให้หมดอายุหลัง 30, 90 หรือ 365 วัน หรือไม่หมดอายุเลยก็ได้ และ Free, Starter และ Pro อนุญาตคีย์ที่ใช้งานอยู่ 2, 5 และ 10 คีย์ตามลำดับ
แต่ละแพ็กเกจมีจำนวนการเรียกใช้เครื่องมือรายเดือน - Free 2,500, Starter 50,000, Pro 250,000 - และขีดจำกัดเบิร์สต์ 30, 60 หรือ 120 คำขอต่อนาที ขีดจำกัดเบิร์สต์นับทุกคำขอไปยัง /mcp ส่วนโควตารายเดือนนับเฉพาะการเรียกใช้เครื่องมือ รวมถึงการเรียกที่จบด้วยข้อผิดพลาด เช่น เหรียญที่ไม่รู้จัก สำหรับ Free เดือนคือเดือนตามปฏิทินในเวลา UTC ส่วนแพ็กเกจแบบชำระเงินจะนับจากวันต่ออายุของคุณ
เมื่อเกินโควตารายเดือน เครื่องมือจะตอบกลับด้วย rate_limited (HTTP 429) พร้อมขีดจำกัด การใช้งาน และเวลารีเซ็ต เมื่อเกินขีดจำกัดเบิร์สต์ ตัวคำขอเองจะได้รับ HTTP 429 เครื่องมือที่แพ็กเกจของคุณไม่ครอบคลุมจะตอบกลับด้วย plan_required พร้อมระบุแพ็กเกจที่ปลดล็อกเครื่องมือนั้น
สัญญาประกอบด้วยชื่อเครื่องมือ อินพุต และผลลัพธ์ของเครื่องมือ เครื่องมือทั้งหมดเป็นแบบอ่านอย่างเดียว: ไม่มีเครื่องมือใดเปลี่ยนแปลงบัญชีของคุณหรือข้อมูลใดๆ ได้ เครื่องมือทุกตัวตอบจาก Data API v1 ผลลัพธ์จึงเป็นไปตามกฎของ Data API - ราคา อัตรา และอุปทานเป็นสตริงทศนิยม และการตรวจสอบความถูกต้องแบบเดียวกัน - และมาในรูปข้อความ JSON พร้อม structuredContent ข้อผิดพลาดอยู่ในรูป code (HTTP status): message
เซิร์ฟเวอร์รายงานตัวเองเป็น Bitculator 1.0.0 ใน serverInfo และใน /.well-known/mcp/server-card.json และตอบด้วยเวอร์ชันโปรโตคอล MCP ที่ไคลเอนต์ร้องขอ ตั้งแต่ 2024-11-05 ถึง 2025-11-25
สิ่งต่อไปนี้จะไม่เกิดขึ้นโดยไม่มีการแจ้งล่วงหน้า:
สิ่งต่อไปนี้เกิดขึ้นได้ทุกเมื่อ และจะบันทึกไว้ในบันทึกการเปลี่ยนแปลง:
เครื่องมือหรืออินพุตที่ถูกกำหนดให้นำออกจะประกาศในบันทึกการเปลี่ยนแปลง และคำอธิบายของเครื่องมือหรืออินพุตนั้นจะระบุไว้ตั้งแต่วันนั้น การนำออกจะเกิดขึ้นไม่เร็วกว่าหกเดือนหลังการประกาศ
การเรียกใช้เครื่องมือแต่ละครั้งจะถูกบันทึกพร้อมบัญชีของคุณ คีย์ endpoint ข้อมูลของเครื่องมือ และรอบการเรียกเก็บเงิน รวมถึงจำนวนรายวัน เพื่อบังคับใช้โควตาและแสดงการใช้งานของคุณ บันทึกเหล่านี้เก็บไว้ 12 เดือน ตัวข้อความ JSON-RPC และรายละเอียดของไคลเอนต์ของคุณจะไม่ถูกจัดเก็บ
เมื่อเครื่องมือล้มเหลวด้วยข้อผิดพลาดของเซิร์ฟเวอร์ ส่วนหนึ่งของการตอบกลับภายในจะถูกเขียนลงในล็อกของเซิร์ฟเวอร์เพื่อให้แก้ไขข้อผิดพลาดได้
หากคุณเชื่อว่าพบช่องโหว่ด้านความปลอดภัยใน bitculator.com, Data API, เซิร์ฟเวอร์ MCP หรือ SDK กรุณาส่งอีเมลถึง contact@bitculator.com พร้อมระบุ URL หรือ endpoint ที่ได้รับผลกระทบ ขั้นตอนการทำซ้ำ และผลกระทบที่คุณเห็น คุณจะได้รับการตอบกลับภายในสามวันทำการ
กรุณาเก็บรายงานไว้เป็นความลับจนกว่าจะได้รับการแก้ไข อย่าเข้าถึงหรือแก้ไขข้อมูลที่ไม่ใช่ของคุณ และอย่ารันการโจมตีแบบปฏิเสธการให้บริการหรือการสแกนอัตโนมัติกับระบบจริง รายงานที่ทำโดยสุจริตภายใต้เงื่อนไขเหล่านี้จะไม่ถูกดำเนินคดีทางกฎหมาย เราไม่มีโครงการจ่ายเงินรางวัล แต่ให้เครดิตได้ตามที่ร้องขอ
ข้อมูลติดต่อเดียวกันนี้เผยแพร่ในรูปแบบที่เครื่องอ่านได้ที่ /.well-known/security.txt (RFC 9116)
สถานะของส่วนประกอบแบบสด เหตุขัดข้องที่ยังเปิดอยู่ และการหยุดให้บริการในช่วง 30 วันล่าสุด อยู่ที่หน้าสถานะ และที่ /status.json