Bitculator

Chính sách

Chính sách máy chủ MCP

Cách key và giới hạn hoạt động trên máy chủ MCP, những gì bạn có thể dựa vào, các thay đổi được công bố ra sao và những gì được ghi lại về các lệnh gọi công cụ của bạn.

Key

Máy chủ chỉ chấp nhận MCP key, được tạo trong bảng điều khiển MCP và gửi dưới dạng Authorization: Bearer YOUR_API_KEY hoặc X-API-Key: YOUR_API_KEY. Data API key và widget key bị từ chối với 401. Tạo hoặc xoay vòng key cần địa chỉ email đã xác minh; key chỉ hiển thị một lần, có thể hết hạn sau 30, 90 hoặc 365 ngày hoặc không bao giờ hết hạn, và Free, Starter và Pro lần lượt cho phép 2, 5 và 10 key đang hoạt động.

Giới hạn và sử dụng hợp lý

Mỗi gói có số lệnh gọi công cụ hàng tháng - Free 2.500, Starter 50.000, Pro 250.000 - và giới hạn burst 30, 60 hoặc 120 request mỗi phút. Giới hạn burst tính mọi request tới /mcp; hạn ngạch hàng tháng chỉ tính lệnh gọi công cụ, kể cả các lệnh gọi kết thúc bằng lỗi như coin không xác định. Tháng là tháng dương lịch theo UTC với gói Free và tính từ ngày gia hạn của bạn với các gói trả phí.

Khi vượt hạn ngạch hàng tháng, công cụ trả lời rate_limited (HTTP 429) kèm giới hạn, mức sử dụng và thời điểm đặt lại; khi vượt giới hạn burst, chính request nhận HTTP 429. Công cụ không có trong gói của bạn trả lời plan_required kèm tên gói mở khóa nó.

Những gì bạn có thể dựa vào

Hợp đồng gồm tên công cụ, đầu vào và kết quả của chúng. Mọi công cụ đều chỉ đọc: không công cụ nào có thể thay đổi tài khoản của bạn hay bất kỳ dữ liệu nào. Mọi công cụ đều trả lời từ Data API v1, nên kết quả tuân theo quy tắc của nó - giá, tỷ giá và nguồn cung dạng chuỗi thập phân, cùng cách xác thực đầu vào - và được trả về dưới dạng văn bản JSON kèm structuredContent. Lỗi có dạng code (HTTP status): message.

Máy chủ tự báo là Bitculator 1.0.0 trong serverInfo và trong /.well-known/mcp/server-card.json, và trả lời theo phiên bản giao thức MCP mà client yêu cầu, từ 2024-11-05 đến 2025-11-25.

Điều gì được tính là phá vỡ tương thích

Những điều này không bao giờ xảy ra mà không có thông báo trước:

  • Gỡ bỏ hoặc đổi tên một công cụ hay một đầu vào của nó, hoặc biến một đầu vào tùy chọn thành bắt buộc.
  • Gỡ bỏ một trường kết quả hoặc thay đổi kiểu hay ý nghĩa của nó.
  • Hạ số lệnh gọi công cụ hoặc giới hạn burst mà một gói đã có.

Những điều này có thể xảy ra bất cứ lúc nào và được ghi trong nhật ký thay đổi:

  • Công cụ mới, đầu vào tùy chọn mới và trường kết quả mới.
  • Mô tả công cụ và hướng dẫn máy chủ rõ ràng hơn.
  • Mã lỗi mới cho các tình huống mới - luôn khớp theo mã, không bao giờ theo thông báo.
  • Giới hạn và hạn ngạch cao hơn.

Ngừng hỗ trợ

Công cụ hoặc đầu vào được lên lịch gỡ bỏ sẽ được công bố trong nhật ký thay đổi, và mô tả của nó nêu rõ điều đó kể từ ngày công bố. Việc gỡ bỏ diễn ra không sớm hơn sáu tháng sau khi công bố.

Hiện không có gì bị ngừng hỗ trợ hay được lên lịch gỡ bỏ.

Những gì được ghi lại

Mỗi lệnh gọi công cụ được ghi lại cùng tài khoản của bạn, key, endpoint dữ liệu của công cụ và kỳ thanh toán, cộng thêm số đếm theo ngày, để áp dụng hạn ngạch và hiển thị mức sử dụng của bạn. Các bản ghi này được lưu trong 12 tháng. Bản thân các thông điệp JSON-RPC và thông tin chi tiết về client của bạn không được lưu.

Khi một công cụ thất bại do lỗi máy chủ, một phần phản hồi nội bộ được ghi vào nhật ký máy chủ để có thể sửa lỗi.

Công bố có trách nhiệm

Nếu bạn tin rằng mình đã tìm thấy một lỗ hổng bảo mật trong bitculator.com, Data API, máy chủ MCP hay các SDK, hãy gửi email tới contact@bitculator.com kèm URL hoặc endpoint bị ảnh hưởng, các bước tái hiện và tác động bạn nhận thấy. Bạn sẽ nhận được phản hồi trong vòng ba ngày làm việc.

Vui lòng giữ kín báo cáo cho đến khi lỗi được khắc phục, không truy cập hay sửa đổi dữ liệu không thuộc về bạn, và không thực hiện tấn công từ chối dịch vụ hay quét tự động nhằm vào môi trường production. Các báo cáo được gửi với thiện chí theo những điều khoản này sẽ không bị xử lý pháp lý. Không có chương trình thưởng lỗi trả tiền; chúng tôi ghi nhận công lao khi được yêu cầu.

Cùng thông tin liên hệ này được công bố ở dạng máy đọc được tại /.well-known/security.txt (RFC 9116).

Trạng thái và sự cố

Trạng thái trực tiếp của các thành phần, các sự cố đang mở và các đợt gián đoạn trong 30 ngày qua có trên trang trạng thái và tại /status.json.