MCPの支出保護
具体的な承認を求め、見積もり期限や価格変化を扱い、上限を黙って上げずに冪等性を維持します。
このページの目次
認可と支出承認は別
公式MCPは公開ベータで利用可能です。OAuthスコープはアカウント操作を許しますが、将来のすべての生成を承認するものではありません。generate_animationは費用と副作用のあるツールです。画像、設定、成果物、費用を説明し、毎回承認を得ます。注釈はクライアント向けの安全ヒントであり、同意やサーバー検査の代わりではありません。cancel_animationも副作用があるので接続試験のためにタスクを止めないでください。
サーバー側の二つの保護
quote_idは現在の利用者とOAuthクライアントが所有する短期限の見積もりです。価格に関係する設定、現価格、有効期限、一つの論理生成キーとの結び付きを検査します。max_creditsはその生成の現在の見積もりに対する明示的な非負の上限です。
少なくとも一つが必要で、両方使えます。いずれも無制限のタスクに対する継続予算ではなく、新しい操作を繰り返せば上限内で繰り返し支出できます。価格計算に含まれないフィールドも含め、承認されたリクエストを変えないでください。画像とプロンプトもユーザーの意図です。
拒否されたら生成を止める
| エラー | 次の対応 |
|---|---|
SPEND_CONFIRMATION_REQUIRED |
承認を得て見積もりまたは上限を指定 |
QUOTE_EXPIRED |
再見積もりし、新額を提示して承認 |
QUOTE_MISMATCH |
変更された生成・書き出し設定を照合 |
QUOTE_CHANGED |
新価格を提示して承認 |
QUOTE_ALREADY_USED |
元タスクを探し、見積もりを別操作に再利用しない |
CREDIT_LIMIT_EXCEEDED |
停止し、内容縮小か別上限の承認を問う |
INSUFFICIENT_CREDITS |
残高不足を伝え、自動購入しない |
上限を削除・黙って上げる、アカウントや画像を変える、新しい冪等性キーを作ることで拒否を迂回しないでください。
再試行と中止
作成前に承認された本文とidempotency_keyを保存します。タイムアウトしても処理がなかったとは限りません。元のキーと本文でタスクを復旧し、IDから確認します。AIの再接続や再起動で既定として別の生成を作らせないでください。
重複排除の範囲は利用者、操作、OAuthクライアントです。同じ文字列でもクライアント変更は不確実な作成の安全な再試行ではありません。同じクライアントのアクセストークン更新だけでは主体は変わりません。成果物の希望が変われば新たな判断として再見積もり・再承認します。終状態の失敗も部分成果物を確認してから判断してください。
中止は可能な範囲で、実施済み作業の料金が残る場合があります。終状態を待ち、実際の会計と利用可能な素材を伝えます。納品・書き出し前の確定したSeedance審査拒否では元のワンクリック分が戻ります。credits.refunded、credits.released、純額のcredits.chargedを報告し、台帳に記録される前に返還を約束したり、新しい生成の承認とみなしたりしないでください。アカウント・決済の例外は審査が必要な場合があります。
有用で非公開の記録を残す
タスクID、素材ID、承認上限、エラーコード、リクエストIDは適切な非公開状態に保存します。APIキー、OAuthトークン、Base64画像、署名付きアップロード・ダウンロードURL、私的なプロンプトは分析システムへ出さないでください。公開APIのPOST /animationsへMCP専用引数をコピーしないでください。APIクイックスタートでは別の見積もり意味論を説明しています。
この記事は役に立ちましたか?
検索語句、コード、自由記述は収集しません。この設定はドキュメントの操作イベントのみを制御します。 プライバシーポリシー