Controles de IA y MCP
El acceso a IA, MCP y API en PetroBench está desactivado de forma predeterminada y solo se habilita a solicitud de su organización. Cómo se habilita, quién puede conectarse, cómo funcionan los tokens y los webhooks, y cómo desactivarlo.
Esta página explica cómo su organización controla el acceso a IA, MCP y API en PetroBench.
Puntos clave
- Desactivado de forma predeterminada: las funciones de IA, MCP, la API REST y los webhooks permanecen desactivados hasta que su organización los solicite.
- No es obligatorio: la gestión de pozos y la simulación de levantamiento con varillas son cálculos de ingeniería deterministas. Funcionan igual con la IA desactivada.
- Vinculado a una persona o división: cada conexión la crea un usuario o administrador identificado, solo ve lo que su propietario puede ver y se puede revocar en cualquier momento.
- Sin entrenamiento de modelos: PetroBench no utiliza datos de clientes para entrenar modelos de IA.
Desactivado de forma predeterminada
| Capacidad | Valor predeterminado | Cómo se habilita |
|---|---|---|
| Servidor MCP (conecte Claude, ChatGPT, Cursor u otro cliente MCP) | Desactivado | Se habilita por organización a su solicitud |
| API REST y tokens de servicio | Desactivado | Se habilita por organización a su solicitud |
| Webhooks | Desactivado | Se habilita por organización a su solicitud |
| Funciones de IA dentro de la aplicación PetroBench | Desactivado | Se habilita por organización a su solicitud |
Si su política de seguridad es mantener la IA desactivada, no necesita hacer nada. Ese es el estado predeterminado, y nada cambia a menos que su organización lo solicite.
El acceso a API, MCP y webhooks depende de su plan. Su formulario de pedido indica lo que está incluido.
Formas de conectarse
Habilitar el acceso para su organización no conecta nada por sí solo. Cada conexión requiere un paso explícito de una persona de su organización, y cada una está vinculada a un usuario o a una división.
| Método | Creado por | Actúa como | Uso típico |
|---|---|---|---|
| Token de API personal | Cualquier usuario, para sí mismo | Ese usuario | Scripts y clientes MCP que ejecuta una persona |
| Aplicación conectada (OAuth) | Cualquier usuario, al aprobar una pantalla de consentimiento | Ese usuario | Claude, ChatGPT, Cursor y otros clientes MCP |
| Token de servicio | Administradores de división y de HQ | La cuenta de servicio de la división | Integraciones compartidas, como un pipeline de datos o una tarea de monitoreo |
Un token o una aplicación conectada nunca ve más de lo que su propietario puede ver en la aplicación web. Respeta los mismos límites de rol, división y organización.
Tokens de API personales
Los usuarios crean tokens personales en Settings > API Tokens.
- Alcances: el usuario elige lo que el token puede hacer, por ejemplo leer pozos, escribir pozos, leer simulaciones o ejecutar simulaciones. Solo se ofrecen los alcances que permiten el rol del usuario y su plan.
- Caducidad: los tokens caducan a los 7, 30, 90 o 365 días. No existen tokens sin caducidad.
- Lista de IP permitidas: en los planes que la incluyen, un token se puede limitar a una lista de direcciones IP.
- Último uso: cada token muestra cuándo se usó por última vez.
- Revocación: el usuario puede revocar un token en cualquier momento. Deja de funcionar en la siguiente solicitud.
Aplicaciones conectadas (OAuth)
Los clientes MCP como Claude y ChatGPT se conectan mediante un inicio de sesión estándar OAuth 2.1 con PKCE. El usuario inicia sesión en PetroBench y ve una pantalla de consentimiento que enumera lo que solicita la aplicación. El alcance MCP predeterminado es de solo lectura: leer pozos, simulaciones y equipos.
- Los alcances de lectura siempre están activados. Los alcances de escritura, como escribir pozos o ejecutar simulaciones, comienzan sin marcar. El usuario marca cada uno de forma deliberada.
- La pantalla de consentimiento solo ofrece los alcances que permiten el rol del usuario y su plan. El servidor lo verifica de nuevo al emitir el token.
- El registro de auditoría registra los alcances que otorgó el usuario.
- Actuar en nombre de otro usuario nunca está disponible mediante OAuth.
- Para cambiar los alcances, desconecte la aplicación y vuelva a conectarla.
- Solo los dominios de cliente aprobados pueden recibir una redirección de inicio de sesión.
- Los usuarios ven todas las aplicaciones conectadas en Settings > Connected Apps.
- Disconnect revoca de una vez todos los tokens de acceso y de actualización de esa aplicación.
Tokens de servicio
Los tokens de servicio son para integraciones que no deben depender de la cuenta de una sola persona. Pertenecen a una división, no a un usuario.
- Quién puede crearlos: administradores de división y administradores de HQ, en API & Integrations > API Console > Service Tokens.
- Permisos: se eligen al crearlos. Un token de servicio solo puede recibir permisos para los que la división tiene licencia.
- Caducidad: 30, 90 o 365 días. Los administradores reciben correos de recordatorio 30 días y 7 días antes de que caduque un token.
- Lista de IP permitidas: un token de servicio se puede limitar a direcciones IP conocidas. Una solicitud desde una dirección desconocida pausa el token hasta que un administrador lo reanude.
- Límites: hasta cinco tokens de servicio activos por división.
- Rotación y revocación: al rotar se emite un nuevo secreto con el mismo nombre, permisos y lista de IP, y se revoca el anterior. Al revocar, el token deja de funcionar en la siguiente solicitud.
- Licencias de usuario: las cuentas de servicio no cuentan como licencias de usuario.
- Pista de auditoría: el sistema que realiza la llamada puede indicar a qué persona representa. PetroBench registra a esa persona en el registro de auditoría cuando es un usuario activo de su organización, y en caso contrario registra la cuenta de servicio de la división.
Webhooks
Los webhooks envían una solicitud HTTPS a su sistema cuando ocurre algo en PetroBench, de modo que no necesita consultar la API de forma repetida.
- Quién puede administrarlos: administradores de división y de HQ, en API & Integrations > API Console > Webhooks.
- Eventos: simulación completada o fallida; pozo creado, actualizado o archivado, o equipo modificado; informe y exportación listos; importación completada; usuario invitado o eliminado; y token de API creado, revocado o pausado. La lista completa está en la referencia de webhooks.
- Firma: cada entrega incluye un encabezado
X-PetroBench-Signature, una firma HMAC-SHA256 sobre la marca de tiempo y el cuerpo, además de un encabezadoX-PetroBench-Timestamp. Verifique ambos antes de confiar en una entrega. Cuando rota el secreto, el secreto anterior sigue siendo válido durante un día para que pueda cambiar sin interrupciones. - Reintentos: una entrega fallida se reintenta hasta ocho veces con retrasos crecientes durante unas 24 horas. No se siguen las redirecciones.
- Desactivación automática: un webhook que falla de forma continua durante tres días se desactiva, y se notifica a los administradores.
- Registro de entregas: cada entrega se registra con su solicitud y respuesta, y los administradores pueden reenviar una entrega desde la consola.
Límites de frecuencia
Las solicitudes de API y MCP tienen límites de frecuencia por token y por división, con cuotas mensuales que dependen de su plan. Cada respuesta incluye los encabezados X-RateLimit-Limit, X-RateLimit-Remaining y X-RateLimit-Reset para que los clientes puedan reducir el ritmo antes de alcanzar el límite.
Desactivación del acceso
- Un usuario: el usuario revoca sus tokens o desconecta una aplicación en Settings. Los administradores pueden usar Kill access en un usuario, lo que elimina todos sus tokens y cierra sus sesiones.
- Una integración: un administrador revoca el token de servicio o desactiva el webhook en la API Console.
- Toda la organización: comuníquese con su equipo de cuenta de PetroBench para desactivar MCP, la API, los webhooks o las funciones de IA. Los tokens y las aplicaciones conectadas existentes dejan de funcionar una vez desactivado el acceso.
Cada cambio de token y cada autorización de aplicación conectada se registra en el registro de auditoría.
Sus datos y el entrenamiento de modelos
PetroBench no utiliza datos de clientes para entrenar modelos de IA. Cuando las funciones de IA están habilitadas, los proveedores de modelos procesan solo los datos necesarios para responder una solicitud, bajo contratos que les prohíben entrenar con ellos.
Cuando conecta su propio cliente de IA mediante MCP, los datos que recibe ese cliente se rigen por su acuerdo con dicho proveedor. Consulte la Política de privacidad para obtener más información.
Preguntas frecuentes
Relacionado
- MCP para agentes: cómo conectar un cliente MCP una vez habilitado MCP
- Tokens de API y Aplicaciones conectadas: guías de usuario
- Autenticación y acceso: SSO, MFA, sesiones y registros de auditoría
- Preguntas frecuentes de Trust