Bitculator

政策

MCP 服务器政策

MCP 服务器的密钥与限制如何运作,你可以依赖哪些内容,变更如何公布,以及你的工具调用会记录哪些信息。

密钥

服务器只接受 MCP 密钥,这些密钥在MCP 控制台中创建,并以 Authorization: Bearer YOUR_API_KEY 或 X-API-Key: YOUR_API_KEY 发送。Data API 密钥和组件密钥会以 401 被拒绝。创建或轮换密钥需要已验证的邮箱地址;密钥只显示一次,可设置为 30、90 或 365 天后过期或永不过期,Free、Starter 和 Pro 分别允许 2、5 和 10 个有效密钥。

限制与合理使用

每个套餐都有每月工具调用次数 - Free 2,500、Starter 50,000、Pro 250,000 - 以及每分钟 30、60 或 120 次请求的突发限制。突发限制统计发往 /mcp 的每个请求;月度配额只统计工具调用,包括以错误结束的调用,例如未知币种。Free 按 UTC 自然月计算,付费套餐则从你的续订日开始计算。

超出月度配额时,工具会返回 rate_limited (HTTP 429),并附上限额、用量和重置时间;超出突发限制时,请求本身会收到 HTTP 429。你的套餐不包含的工具会返回 plan_required,并指明可解锁它的套餐。

你可以依赖的内容

契约包括工具名称、它们的输入及其结果。所有工具都是只读的:没有任何工具能更改你的账户或任何数据。每个工具都基于 Data API v1 作答,因此结果遵循其规则 - 价格、汇率和供应量为十进制字符串,验证规则相同 - 并以 JSON 文本加 structuredContent 的形式返回。错误格式为 code (HTTP status): message。

服务器在 serverInfo 和 /.well-known/mcp/server-card.json 中将自身报告为 Bitculator 1.0.0,并以客户端请求的 MCP 协议版本作答,范围从 2024-11-05 到 2025-11-25。

哪些算作破坏性变更

以下情况绝不会在未事先通知的情况下发生:

  • 移除或重命名某个工具或其输入之一,或将可选输入改为必填。
  • 移除某个结果字段,或更改其类型或含义。
  • 下调某个套餐已经拥有的工具调用次数或突发限制。

以下情况随时可能发生,并会记录在更新日志中:

  • 新的工具、新的可选输入和新的结果字段。
  • 更清晰的工具描述和服务器说明。
  • 针对新情况的新错误码 - 请始终根据错误码匹配,绝不要根据消息文本匹配。
  • 更高的限制与配额。

弃用

计划移除的工具或输入会在更新日志中公布,并且从当天起其描述中也会注明。移除最早在公布六个月后进行。

当前没有任何已弃用或计划移除的内容。

记录哪些信息

每次工具调用都会连同你的账户、密钥、工具的数据端点和计费周期一起记录,外加每日计数,用于执行你的配额并显示你的用量。这些记录保留 12 个月。JSON-RPC 消息本身以及你客户端的详细信息不会被存储。

当某个工具因服务器错误而失败时,部分内部响应会被写入服务器日志,以便修复该错误。

负责任的披露

如果你认为自己在 bitculator.com、Data API、MCP 服务器或 SDK 中发现了安全漏洞,请发送邮件至 contact@bitculator.com,附上受影响的 URL 或端点、复现步骤以及你观察到的影响。我们会在三个工作日内回复。

请在问题修复前对报告保密,不要访问或篡改不属于你的数据,也不要对生产环境发起拒绝服务攻击或自动化扫描。在这些条款下善意提交的报告不会遭到法律追究。我们没有付费漏洞赏金计划;如有需要可署名致谢。

同一联系方式也以机器可读形式发布在 /.well-known/security.txt(RFC 9116)。

状态与事件

各组件的实时状态、进行中的事件以及过去 30 天的故障记录,见状态页与 /status.json。