KI- und MCP-Steuerung

KI-, MCP- und API-Zugriff in PetroBench ist standardmäßig deaktiviert und wird nur auf Anfrage Ihrer Organisation aktiviert. Wie er aktiviert wird, wer sich verbinden kann, wie Tokens und Webhooks funktionieren und wie Sie ihn abschalten.

Diese Seite erklärt, wie Ihre Organisation den KI-, MCP- und API-Zugriff in PetroBench steuert.

Wichtige Punkte

  • Standardmäßig deaktiviert: KI-Funktionen, MCP, die REST API und Webhooks bleiben deaktiviert, bis Ihre Organisation sie anfordert.
  • Nicht erforderlich: Bohrungsverwaltung und Gestängepumpen-Simulation sind deterministische technische Berechnungen. Sie funktionieren mit deaktivierter KI genauso.
  • An eine Person oder Division gebunden: Jede Verbindung wird von einem namentlich bekannten Benutzer oder Admin erstellt, sieht nur, was ihr Eigentümer sehen kann, und kann jederzeit widerrufen werden.
  • Kein Modelltraining: PetroBench verwendet keine Kundendaten zum Training von KI-Modellen.

Standardmäßig deaktiviert

FunktionStandardAktivierung
MCP-Server (Claude, ChatGPT, Cursor oder einen anderen MCP-Client verbinden)AusPro Organisation auf Ihre Anfrage aktiviert
REST API und Service-TokensAusPro Organisation auf Ihre Anfrage aktiviert
WebhooksAusPro Organisation auf Ihre Anfrage aktiviert
KI-Funktionen in der PetroBench-AppAusPro Organisation auf Ihre Anfrage aktiviert

Wenn Ihre Sicherheitsrichtlinie vorsieht, KI deaktiviert zu lassen, ist keine Aktion erforderlich. Das ist der Standardzustand, und nichts ändert sich, solange Ihre Organisation es nicht anfordert.

API-, MCP- und Webhook-Zugriff hängen von Ihrem Plan ab. Ihr Bestellformular führt auf, was enthalten ist.

Verbindungsarten

Die Aktivierung des Zugriffs für Ihre Organisation verbindet für sich genommen noch nichts. Jede Verbindung erfordert einen ausdrücklichen Schritt durch eine Person in Ihrer Organisation, und jede ist an einen Benutzer oder eine Division gebunden.

MethodeErstellt vonHandelt alsTypische Verwendung
Persönliches API-TokenJeder Benutzer, für sich selbstDieser BenutzerSkripte und MCP-Clients, die eine Person ausführt
Verbundene App (OAuth)Jeder Benutzer, durch Bestätigen eines ZustimmungsbildschirmsDieser BenutzerClaude, ChatGPT, Cursor und andere MCP-Clients
Service-TokenDivision- und HQ-AdminsDas Servicekonto der DivisionGemeinsame Integrationen wie eine Datenpipeline oder ein Überwachungsjob

Ein Token oder eine verbundene App sieht nie mehr, als ihr Eigentümer in der Web-App sehen kann. Es gelten dieselben Grenzen für Rolle, Division und Organisation.

Persönliche API-Tokens

Benutzer erstellen persönliche Tokens unter Settings > API Tokens.

  • Scopes: Der Benutzer wählt, was das Token tun darf, zum Beispiel Bohrungen lesen, Bohrungen schreiben, Simulationen lesen oder Simulationen ausführen. Angeboten werden nur Scopes, die Rolle und Plan des Benutzers erlauben.
  • Ablauf: Tokens laufen nach 7, 30, 90 oder 365 Tagen ab. Es gibt kein Token ohne Ablaufdatum.
  • IP-Allowlist: In Plänen, die dies enthalten, kann ein Token auf eine Liste von IP-Adressen beschränkt werden.
  • Zuletzt verwendet: Jedes Token zeigt, wann es zuletzt verwendet wurde.
  • Widerrufen: Der Benutzer kann ein Token jederzeit widerrufen. Es funktioniert ab der nächsten Anfrage nicht mehr.

Verbundene Apps (OAuth)

MCP-Clients wie Claude und ChatGPT verbinden sich über eine standardmäßige OAuth 2.1-Anmeldung mit PKCE. Der Benutzer meldet sich bei PetroBench an und sieht einen Zustimmungsbildschirm, der auflistet, was die App anfordert. Der Standard-MCP-Scope ist schreibgeschützt: Bohrungen, Simulationen und Ausrüstung lesen.

  • Lese-Scopes sind immer aktiv. Schreib-Scopes wie Bohrungen schreiben oder Simulationen ausführen sind zunächst nicht angehakt. Der Benutzer hakt jeden bewusst an.
  • Der Zustimmungsbildschirm bietet nur Scopes an, die Rolle und Plan des Benutzers erlauben. Der Server prüft dies bei der Ausgabe des Tokens erneut.
  • Das Audit-Log erfasst die Scopes, die der Benutzer gewährt hat.
  • Das Handeln im Namen eines anderen Benutzers ist über OAuth nie möglich.
  • Um Scopes zu ändern, trennen Sie die App und verbinden Sie sie erneut.
  • Nur genehmigte Client-Domains können eine Anmelde-Weiterleitung empfangen.
  • Benutzer sehen jede verbundene App unter Settings > Connected Apps.
  • Disconnect widerruft alle Zugriffs- und Refresh-Tokens für diese App auf einmal.

Service-Tokens

Service-Tokens sind für Integrationen gedacht, die nicht vom Konto einer einzelnen Person abhängen sollen. Sie gehören zu einer Division, nicht zu einem Benutzer.

  • Wer sie erstellen kann: Division-Admins und HQ-Admins, unter API & Integrations > API Console > Service Tokens.
  • Berechtigungen: Werden bei der Erstellung gewählt. Ein Service-Token kann nur Berechtigungen erhalten, für die die Division lizenziert ist.
  • Ablauf: 30, 90 oder 365 Tage. Admins erhalten 30 Tage und 7 Tage vor Ablauf eines Tokens Erinnerungs-E-Mails.
  • IP-Allowlist: Ein Service-Token kann auf bekannte IP-Adressen beschränkt werden. Eine Anfrage von einer unbekannten Adresse pausiert das Token, bis ein Admin es fortsetzt.
  • Limits: Bis zu fünf aktive Service-Tokens pro Division.
  • Rotieren und widerrufen: Beim Rotieren wird ein neues Secret mit demselben Namen, denselben Berechtigungen und derselben IP-Liste ausgegeben und das alte widerrufen. Ein Widerruf stoppt das Token ab der nächsten Anfrage.
  • Lizenzplätze: Servicekonten zählen nicht als Benutzerlizenzen.
  • Audit-Trail: Das aufrufende System kann die Person benennen, für die es handelt. PetroBench erfasst diese Person im Audit-Log, wenn sie ein aktiver Benutzer in Ihrer Organisation ist, und andernfalls das Servicekonto der Division.

Webhooks

Webhooks senden eine HTTPS-Anfrage an Ihr System, wenn in PetroBench etwas passiert, sodass Sie die API nicht abfragen müssen.

  • Wer sie verwalten kann: Division- und HQ-Admins, unter API & Integrations > API Console > Webhooks.
  • Ereignisse: Simulation abgeschlossen oder fehlgeschlagen, Bohrung erstellt, aktualisiert, archiviert oder Ausrüstung geändert, Bericht und Export bereit, Import abgeschlossen, Benutzer eingeladen oder entfernt sowie API-Token erstellt, widerrufen oder pausiert. Die vollständige Liste steht in der Webhook-Referenz.
  • Signatur: Jede Zustellung enthält einen X-PetroBench-Signature-Header, eine HMAC-SHA256-Signatur über Zeitstempel und Body, sowie einen X-PetroBench-Timestamp-Header. Prüfen Sie beide, bevor Sie einer Zustellung vertrauen. Wenn Sie das Secret rotieren, bleibt das alte Secret einen Tag lang gültig, damit Sie ohne Ausfallzeit umstellen können.
  • Wiederholungen: Eine fehlgeschlagene Zustellung wird bis zu achtmal mit zunehmenden Abständen über etwa 24 Stunden wiederholt. Weiterleitungen werden nicht verfolgt.
  • Automatische Deaktivierung: Ein Webhook, der drei Tage lang fehlschlägt, wird deaktiviert, und Admins werden benachrichtigt.
  • Zustellprotokoll: Jede Zustellung wird mit Anfrage und Antwort protokolliert, und Admins können eine Zustellung aus der Konsole erneut senden.

Ratenbegrenzungen

API- und MCP-Anfragen sind pro Token und pro Division ratenbegrenzt, mit monatlichen Kontingenten, die von Ihrem Plan abhängen. Jede Antwort enthält die Header X-RateLimit-Limit, X-RateLimit-Remaining und X-RateLimit-Reset, damit Clients rechtzeitig vor dem Limit drosseln können.

Zugriff abschalten

  • Ein Benutzer: Der Benutzer widerruft seine Tokens oder trennt eine App unter Settings. Admins können bei einem Benutzer Kill access verwenden, wodurch alle Tokens dieses Benutzers gelöscht und seine Sitzungen beendet werden.
  • Eine Integration: Ein Admin widerruft das Service-Token oder deaktiviert den Webhook in der API Console.
  • Die gesamte Organisation: Wenden Sie sich an Ihr PetroBench-Account-Team, um MCP, die API, Webhooks oder KI-Funktionen abzuschalten. Bestehende Tokens und verbundene Apps funktionieren nicht mehr, sobald der Zugriff abgeschaltet ist.

Jede Token-Änderung und jede Autorisierung einer verbundenen App wird im Audit-Log erfasst.

Ihre Daten und Modelltraining

PetroBench verwendet keine Kundendaten zum Training von KI-Modellen. Wenn KI-Funktionen aktiviert sind, verarbeiten Modellanbieter nur die Daten, die zur Beantwortung einer Anfrage nötig sind, und zwar unter Verträgen, die ihnen das Training mit diesen Daten untersagen.

Wenn Sie Ihren eigenen KI-Client über MCP verbinden, unterliegen die Daten, die dieser Client erhält, Ihrer Vereinbarung mit diesem Anbieter. Einzelheiten finden Sie in der Datenschutzerklärung.

Häufige Fragen

Weiterführende Seiten

Auf dieser Seite