MCP 支出保護
在生成前獲取明確批准,處理報價過期與變價,並在保留冪等性的同時避免悄悄提高支出上限。
本頁目錄
訪問授權不等於支出批准
官方 MCP 已開放公開測試。這些保護規則適用於真實呼叫,包括 AI 代表你進行的呼叫。
OAuth 權限允許訪問帳戶,不代表使用者批准今後的每一次生成。generate_animation 是有費用、有副作用的工具;先說明輸入、設定、預期輸出和費用,再取得批准。
工具註解是供客戶端參考的安全提示,不能代替使用者同意或服務端校驗。cancel_animation 同樣有副作用,不能為了測試連線就取消使用者任務。
兩種服務端保護
quote_id:屬於當前使用者和 OAuth 客戶端的短期報價。生成時檢查影響價格的引數、當前價格、有效期,以及是否已繫結某次邏輯生成的冪等鍵。max_credits:本次生成當前報價允許的明確非負上限。
至少提供一個,也可以同時提供。它們不是無限任務的總預算;不斷建立新操作,即使每次低於上限,也會反覆消耗點數。
即使某欄位不參與定價,也應保持使用者批准的請求不變。使用者意圖包括圖片與提示詞,不只是價格。
遇到拒絕應暫停生成
| 錯誤 | 正確下一步 |
|---|---|
SPEND_CONFIRMATION_REQUIRED |
獲取批准,提供報價或明確上限 |
QUOTE_EXPIRED |
重新報價,展示更新後的金額再確認 |
QUOTE_MISMATCH |
核對改變的生成或匯出引數 |
QUOTE_CHANGED |
展示新價格並重新請求批准 |
QUOTE_ALREADY_USED |
找回原任務,不把報價用於新操作 |
CREDIT_LIMIT_EXCEEDED |
停止,詢問降低配置還是批准新上限 |
INSUFFICIENT_CREDITS |
報告餘額問題,不自動購買點數 |
不要通過刪除上限、悄悄調高上限、換帳戶、換圖片或建立新冪等鍵來“修復”這些拒絕。
重試與取消
建立前,儲存批准的請求和 idempotency_key。超時不等於沒有執行;複用原邏輯鍵和請求找回任務,再按 ID 輪詢。AI 重連或重啟時,預設行為不應是再生成一個任務。
去重範圍包含使用者、操作和 OAuth 客戶端。建立結果不明時,更換客戶端不屬於安全重試,即使使用相同冪等字串也不行。同一客戶端重新整理訪問 Token,本身不會改變客戶端身份。
使用者改變輸出要求時,應視為新決策,重新報價並獲得適當批准。終態失敗後,先檢查已有產物,不要直接重新生成。
取消屬於盡力而為;已執行工作可能保留扣費。等待終態,再準確報告點數記賬和可用資產。
Seedance 明確稽核拒絕,且尚無產物、匯出未開始時,會返還一鍵流程原點數。按任務實際的 credits.refunded、credits.released 和淨扣費 credits.charged 報告,不在記賬前宣稱已退回,也不把退分視為下一次生成的授權。帳戶或支付異常可能需要核驗。
保留有用記錄,保護私密資訊
在適當的私有應用狀態中儲存任務 ID、資產 ID、批准上限、錯誤碼和請求 ID。不要向分析系統傳送 API Key、OAuth Token、Base64 原圖、簽名上傳下載 URL 或私有提示詞。
API 呼叫方不能把這些 MCP 專用引數放進 POST /animations。API 快速開始解釋了兩者不同的報價語義。
這篇文件有幫助嗎?
不收集搜尋字詞、程式碼或自由文字。此開關僅控制文件互動事件。 隱私權政策