ضوابط الذكاء الاصطناعي و MCP

الوصول إلى الذكاء الاصطناعي و MCP و API في PetroBench متوقف افتراضيًا ولا يُفعَّل إلا بطلب من مؤسستك. كيف يُفعَّل، ومن يمكنه الاتصال، وكيف تعمل الرموز و webhooks، وكيف يُوقف.

توضح هذه الصفحة كيف تتحكم مؤسستك في الوصول إلى الذكاء الاصطناعي و MCP و API في PetroBench.

النقاط الرئيسية

  • متوقف افتراضيًا: تبقى ميزات الذكاء الاصطناعي و MCP و REST API و webhooks متوقفة حتى تطلبها مؤسستك.
  • غير مطلوب: إدارة الآبار ومحاكاة الرفع بالقضبان حسابات هندسية حتمية. تعمل بالطريقة نفسها والذكاء الاصطناعي متوقف.
  • مرتبط بشخص أو قسم: كل اتصال ينشئه مستخدم أو مسؤول محدد بالاسم، ولا يرى إلا ما يمكن لمالكه رؤيته، ويمكن إلغاؤه في أي وقت.
  • لا تدريب للنماذج: لا تستخدم PetroBench بيانات العملاء لتدريب نماذج الذكاء الاصطناعي.

متوقف افتراضيًا

القدرةالافتراضيكيف تُفعَّل
خادم MCP (ربط Claude أو ChatGPT أو Cursor أو عميل MCP آخر)متوقفتُفعَّل لكل مؤسسة بناءً على طلبك
REST API ورموز الخدمةمتوقفتُفعَّل لكل مؤسسة بناءً على طلبك
Webhooksمتوقفتُفعَّل لكل مؤسسة بناءً على طلبك
ميزات الذكاء الاصطناعي داخل تطبيق PetroBenchمتوقفتُفعَّل لكل مؤسسة بناءً على طلبك

إذا كانت سياسة الأمان لديك تقضي بإبقاء الذكاء الاصطناعي متوقفًا، فلا يلزم أي إجراء. هذه هي الحالة الافتراضية، ولا يتغير شيء ما لم تطلب مؤسستك ذلك.

يعتمد الوصول إلى API و MCP و webhooks على خطتك. يوضح نموذج الطلب الخاص بك ما هو مضمن.

طرق الاتصال

تفعيل الوصول لمؤسستك لا يربط أي شيء بحد ذاته. يتطلب كل اتصال خطوة صريحة من شخص في مؤسستك، وكل اتصال مرتبط بمستخدم أو قسم.

الطريقةينشئهاتعمل بصفةالاستخدام المعتاد
رمز API شخصيأي مستخدم، لنفسهذلك المستخدمالبرامج النصية وعملاء MCP التي يشغلها شخص
تطبيق متصل (OAuth)أي مستخدم، بالموافقة على شاشة الموافقةذلك المستخدمClaude و ChatGPT و Cursor وعملاء MCP الآخرون
رمز خدمةمسؤولو الأقسام ومسؤولو HQحساب الخدمة الخاص بالقسمالتكاملات المشتركة مثل خط بيانات أو مهمة مراقبة

لا يرى الرمز أو التطبيق المتصل أبدًا أكثر مما يمكن لمالكه رؤيته في تطبيق الويب. ويتبع حدود الدور والقسم والمؤسسة نفسها.

رموز API الشخصية

ينشئ المستخدمون رموزًا شخصية من Settings > API Tokens.

  • النطاقات: يختار المستخدم ما يمكن للرمز فعله، مثل قراءة الآبار أو كتابة الآبار أو قراءة المحاكاة أو تشغيل المحاكاة. لا تُعرض إلا النطاقات التي يسمح بها دور المستخدم وخطته.
  • الانتهاء: تنتهي صلاحية الرموز بعد 7 أو 30 أو 90 أو 365 يومًا. لا يوجد رمز بلا تاريخ انتهاء.
  • قائمة عناوين IP المسموح بها: في الخطط التي تتضمنها، يمكن قصر الرمز على قائمة من عناوين IP.
  • آخر استخدام: يعرض كل رمز وقت آخر استخدام له.
  • الإلغاء: يمكن للمستخدم إلغاء الرمز في أي وقت. يتوقف عن العمل عند الطلب التالي.

التطبيقات المتصلة (OAuth)

يتصل عملاء MCP مثل Claude و ChatGPT عبر تسجيل دخول OAuth 2.1 قياسي مع PKCE. يسجل المستخدم الدخول إلى PetroBench ويرى شاشة موافقة تسرد ما يطلبه التطبيق. نطاق MCP الافتراضي للقراءة فقط: قراءة الآبار والمحاكاة والمعدات.

  • نطاقات القراءة مفعلة دائمًا. تبدأ نطاقات الكتابة، مثل كتابة الآبار أو تشغيل المحاكاة، غير محددة. يحدد المستخدم كل واحد منها عن قصد.
  • لا تعرض شاشة الموافقة إلا النطاقات التي يسمح بها دور المستخدم وخطته. ويتحقق الخادم من ذلك مرة أخرى عند إصدار الرمز.
  • يسجل سجل التدقيق النطاقات التي منحها المستخدم.
  • التصرف نيابة عن مستخدم آخر غير متاح أبدًا عبر OAuth.
  • لتغيير النطاقات، افصل التطبيق ثم اربطه مرة أخرى.
  • لا يمكن إلا لنطاقات العملاء المعتمدة تلقي إعادة توجيه تسجيل الدخول.
  • يرى المستخدمون كل تطبيق متصل في Settings > Connected Apps.
  • يلغي Disconnect جميع رموز الوصول والتحديث لذلك التطبيق دفعة واحدة.

رموز الخدمة

رموز الخدمة مخصصة للتكاملات التي لا ينبغي أن تعتمد على حساب شخص واحد. تنتمي إلى قسم، لا إلى مستخدم.

  • من يمكنه إنشاؤها: مسؤولو الأقسام ومسؤولو HQ، من API & Integrations > API Console > Service Tokens.
  • الأذونات: تُختار عند الإنشاء. لا يمكن لرمز الخدمة أن يحصل إلا على الأذونات المرخصة للقسم.
  • الانتهاء: 30 أو 90 أو 365 يومًا. يتلقى المسؤولون رسائل تذكير بالبريد الإلكتروني قبل انتهاء الرمز بـ 30 يومًا و 7 أيام.
  • قائمة عناوين IP المسموح بها: يمكن قصر رمز الخدمة على عناوين IP معروفة. يؤدي طلب من عنوان غير معروف إلى إيقاف الرمز مؤقتًا حتى يستأنفه مسؤول.
  • الحدود: حتى خمسة رموز خدمة نشطة لكل قسم.
  • التدوير والإلغاء: يصدر التدوير سرًا جديدًا بالاسم والأذونات وقائمة IP نفسها، ويلغي السر القديم. يوقف الإلغاء الرمز عند الطلب التالي.
  • المقاعد: لا تُحتسب حسابات الخدمة ضمن مقاعد المستخدمين.
  • مسار التدقيق: يمكن للنظام المستدعي تسمية الشخص الذي يتصرف نيابة عنه. تسجل PetroBench ذلك الشخص في سجل التدقيق إذا كان مستخدمًا نشطًا في مؤسستك، وإلا فتسجل حساب الخدمة الخاص بالقسم.

Webhooks

ترسل webhooks طلب HTTPS إلى نظامك عند حدوث شيء في PetroBench، فلا تحتاج إلى استطلاع API.

  • من يمكنه إدارتها: مسؤولو الأقسام ومسؤولو HQ، من API & Integrations > API Console > Webhooks.
  • الأحداث: اكتمال المحاكاة أو فشلها، وإنشاء بئر أو تحديثه أو أرشفته أو تغيير معداته، وجاهزية تقرير أو تصدير، واكتمال استيراد، ودعوة مستخدم أو إزالته، وإنشاء رمز API أو إلغاؤه أو إيقافه مؤقتًا. القائمة الكاملة موجودة في مرجع webhooks.
  • التوقيع: يحمل كل تسليم ترويسة X-PetroBench-Signature، وهي توقيع HMAC-SHA256 على الطابع الزمني والمحتوى، إضافة إلى ترويسة X-PetroBench-Timestamp. تحقق من كليهما قبل الوثوق بأي تسليم. عند تدوير السر، يبقى السر القديم صالحًا ليوم واحد حتى تتمكن من التبديل دون توقف.
  • إعادة المحاولة: يُعاد إرسال التسليم الفاشل حتى ثماني مرات بفواصل متزايدة على مدى نحو 24 ساعة. لا تُتبع عمليات إعادة التوجيه.
  • التعطيل التلقائي: يُعطَّل webhook الذي يستمر في الفشل لمدة ثلاثة أيام، ويُخطَر المسؤولون.
  • سجل التسليم: يُسجَّل كل تسليم مع طلبه واستجابته، ويمكن للمسؤولين إعادة إرسال أي تسليم من وحدة التحكم.

حدود المعدل

تخضع طلبات API و MCP لحدود معدل لكل رمز ولكل قسم، مع حصص شهرية تعتمد على خطتك. تتضمن كل استجابة الترويسات X-RateLimit-Limit و X-RateLimit-Remaining و X-RateLimit-Reset حتى يتمكن العملاء من التباطؤ قبل بلوغ الحد.

إيقاف الوصول

  • مستخدم واحد: يلغي المستخدم رموزه أو يفصل تطبيقًا من Settings. يمكن للمسؤولين استخدام Kill access على مستخدم، مما يحذف جميع رموز ذلك المستخدم وينهي جلساته.
  • تكامل واحد: يلغي المسؤول رمز الخدمة أو يعطل webhook في API Console.
  • المؤسسة بأكملها: تواصل مع فريق حسابك في PetroBench لإيقاف MCP أو API أو webhooks أو ميزات الذكاء الاصطناعي. تتوقف الرموز والتطبيقات المتصلة الحالية عن العمل بمجرد إيقاف الوصول.

يُسجَّل كل تغيير في الرموز وكل تفويض لتطبيق متصل في سجل التدقيق.

بياناتك وتدريب النماذج

لا تستخدم PetroBench بيانات العملاء لتدريب نماذج الذكاء الاصطناعي. عند تفعيل ميزات الذكاء الاصطناعي، لا يعالج موفرو النماذج إلا البيانات اللازمة للإجابة عن الطلب، بموجب عقود تحظر عليهم التدريب عليها.

عندما تربط عميل الذكاء الاصطناعي الخاص بك عبر MCP، تخضع البيانات التي يتلقاها ذلك العميل لاتفاقيتك مع ذلك الموفر. راجع سياسة الخصوصية للتفاصيل.

الأسئلة الشائعة

روابط ذات صلة

في هذه الصفحة