政策
MCP 服务器的密钥与限制如何运作,你可以依赖哪些内容,变更如何公布,以及你的工具调用会记录哪些信息。
服务器只接受 MCP 密钥,这些密钥在MCP 控制台中创建,并以 Authorization: Bearer YOUR_API_KEY 或 X-API-Key: YOUR_API_KEY 发送。Data API 密钥和组件密钥会以 401 被拒绝。创建或轮换密钥需要已验证的邮箱地址;密钥只显示一次,可设置为 30、90 或 365 天后过期或永不过期,Free、Starter 和 Pro 分别允许 2、5 和 10 个有效密钥。
每个套餐都有每月工具调用次数 - Free 2,500、Starter 50,000、Pro 250,000 - 以及每分钟 30、60 或 120 次请求的突发限制。突发限制统计发往 /mcp 的每个请求;月度配额只统计工具调用,包括以错误结束的调用,例如未知币种。Free 按 UTC 自然月计算,付费套餐则从你的续订日开始计算。
超出月度配额时,工具会返回 rate_limited (HTTP 429),并附上限额、用量和重置时间;超出突发限制时,请求本身会收到 HTTP 429。你的套餐不包含的工具会返回 plan_required,并指明可解锁它的套餐。
契约包括工具名称、它们的输入及其结果。所有工具都是只读的:没有任何工具能更改你的账户或任何数据。每个工具都基于 Data API v1 作答,因此结果遵循其规则 - 价格、汇率和供应量为十进制字符串,验证规则相同 - 并以 JSON 文本加 structuredContent 的形式返回。错误格式为 code (HTTP status): message。
服务器在 serverInfo 和 /.well-known/mcp/server-card.json 中将自身报告为 Bitculator 1.0.0,并以客户端请求的 MCP 协议版本作答,范围从 2024-11-05 到 2025-11-25。
以下情况绝不会在未事先通知的情况下发生:
以下情况随时可能发生,并会记录在更新日志中:
计划移除的工具或输入会在更新日志中公布,并且从当天起其描述中也会注明。移除最早在公布六个月后进行。
每次工具调用都会连同你的账户、密钥、工具的数据端点和计费周期一起记录,外加每日计数,用于执行你的配额并显示你的用量。这些记录保留 12 个月。JSON-RPC 消息本身以及你客户端的详细信息不会被存储。
当某个工具因服务器错误而失败时,部分内部响应会被写入服务器日志,以便修复该错误。
如果你认为自己在 bitculator.com、Data API、MCP 服务器或 SDK 中发现了安全漏洞,请发送邮件至 contact@bitculator.com,附上受影响的 URL 或端点、复现步骤以及你观察到的影响。我们会在三个工作日内回复。
请在问题修复前对报告保密,不要访问或篡改不属于你的数据,也不要对生产环境发起拒绝服务攻击或自动化扫描。在这些条款下善意提交的报告不会遭到法律追究。我们没有付费漏洞赏金计划;如有需要可署名致谢。
同一联系方式也以机器可读形式发布在 /.well-known/security.txt(RFC 9116)。
各组件的实时状态、进行中的事件以及过去 30 天的故障记录,见状态页与 /status.json。