Controles de IA y MCP

El acceso a IA, MCP y API en PetroBench está desactivado de forma predeterminada y solo se habilita a solicitud de su organización. Cómo se habilita, quién puede conectarse, cómo funcionan los tokens y los webhooks, y cómo desactivarlo.

Esta página explica cómo su organización controla el acceso a IA, MCP y API en PetroBench.

Puntos clave

  • Desactivado de forma predeterminada: las funciones de IA, MCP, la API REST y los webhooks permanecen desactivados hasta que su organización los solicite.
  • No es obligatorio: la gestión de pozos y la simulación de levantamiento con varillas son cálculos de ingeniería deterministas. Funcionan igual con la IA desactivada.
  • Vinculado a una persona o división: cada conexión la crea un usuario o administrador identificado, solo ve lo que su propietario puede ver y se puede revocar en cualquier momento.
  • Sin entrenamiento de modelos: PetroBench no utiliza datos de clientes para entrenar modelos de IA.

Desactivado de forma predeterminada

CapacidadValor predeterminadoCómo se habilita
Servidor MCP (conecte Claude, ChatGPT, Cursor u otro cliente MCP)DesactivadoSe habilita por organización a su solicitud
API REST y tokens de servicioDesactivadoSe habilita por organización a su solicitud
WebhooksDesactivadoSe habilita por organización a su solicitud
Funciones de IA dentro de la aplicación PetroBenchDesactivadoSe habilita por organización a su solicitud

Si su política de seguridad es mantener la IA desactivada, no necesita hacer nada. Ese es el estado predeterminado, y nada cambia a menos que su organización lo solicite.

El acceso a API, MCP y webhooks depende de su plan. Su formulario de pedido indica lo que está incluido.

Formas de conectarse

Habilitar el acceso para su organización no conecta nada por sí solo. Cada conexión requiere un paso explícito de una persona de su organización, y cada una está vinculada a un usuario o a una división.

MétodoCreado porActúa comoUso típico
Token de API personalCualquier usuario, para sí mismoEse usuarioScripts y clientes MCP que ejecuta una persona
Aplicación conectada (OAuth)Cualquier usuario, al aprobar una pantalla de consentimientoEse usuarioClaude, ChatGPT, Cursor y otros clientes MCP
Token de servicioAdministradores de división y de HQLa cuenta de servicio de la divisiónIntegraciones compartidas, como un pipeline de datos o una tarea de monitoreo

Un token o una aplicación conectada nunca ve más de lo que su propietario puede ver en la aplicación web. Respeta los mismos límites de rol, división y organización.

Tokens de API personales

Los usuarios crean tokens personales en Settings > API Tokens.

  • Alcances: el usuario elige lo que el token puede hacer, por ejemplo leer pozos, escribir pozos, leer simulaciones o ejecutar simulaciones. Solo se ofrecen los alcances que permiten el rol del usuario y su plan.
  • Caducidad: los tokens caducan a los 7, 30, 90 o 365 días. No existen tokens sin caducidad.
  • Lista de IP permitidas: en los planes que la incluyen, un token se puede limitar a una lista de direcciones IP.
  • Último uso: cada token muestra cuándo se usó por última vez.
  • Revocación: el usuario puede revocar un token en cualquier momento. Deja de funcionar en la siguiente solicitud.

Aplicaciones conectadas (OAuth)

Los clientes MCP como Claude y ChatGPT se conectan mediante un inicio de sesión estándar OAuth 2.1 con PKCE. El usuario inicia sesión en PetroBench y ve una pantalla de consentimiento que enumera lo que solicita la aplicación. El alcance MCP predeterminado es de solo lectura: leer pozos, simulaciones y equipos.

  • Los alcances de lectura siempre están activados. Los alcances de escritura, como escribir pozos o ejecutar simulaciones, comienzan sin marcar. El usuario marca cada uno de forma deliberada.
  • La pantalla de consentimiento solo ofrece los alcances que permiten el rol del usuario y su plan. El servidor lo verifica de nuevo al emitir el token.
  • El registro de auditoría registra los alcances que otorgó el usuario.
  • Actuar en nombre de otro usuario nunca está disponible mediante OAuth.
  • Para cambiar los alcances, desconecte la aplicación y vuelva a conectarla.
  • Solo los dominios de cliente aprobados pueden recibir una redirección de inicio de sesión.
  • Los usuarios ven todas las aplicaciones conectadas en Settings > Connected Apps.
  • Disconnect revoca de una vez todos los tokens de acceso y de actualización de esa aplicación.

Tokens de servicio

Los tokens de servicio son para integraciones que no deben depender de la cuenta de una sola persona. Pertenecen a una división, no a un usuario.

  • Quién puede crearlos: administradores de división y administradores de HQ, en API & Integrations > API Console > Service Tokens.
  • Permisos: se eligen al crearlos. Un token de servicio solo puede recibir permisos para los que la división tiene licencia.
  • Caducidad: 30, 90 o 365 días. Los administradores reciben correos de recordatorio 30 días y 7 días antes de que caduque un token.
  • Lista de IP permitidas: un token de servicio se puede limitar a direcciones IP conocidas. Una solicitud desde una dirección desconocida pausa el token hasta que un administrador lo reanude.
  • Límites: hasta cinco tokens de servicio activos por división.
  • Rotación y revocación: al rotar se emite un nuevo secreto con el mismo nombre, permisos y lista de IP, y se revoca el anterior. Al revocar, el token deja de funcionar en la siguiente solicitud.
  • Licencias de usuario: las cuentas de servicio no cuentan como licencias de usuario.
  • Pista de auditoría: el sistema que realiza la llamada puede indicar a qué persona representa. PetroBench registra a esa persona en el registro de auditoría cuando es un usuario activo de su organización, y en caso contrario registra la cuenta de servicio de la división.

Webhooks

Los webhooks envían una solicitud HTTPS a su sistema cuando ocurre algo en PetroBench, de modo que no necesita consultar la API de forma repetida.

  • Quién puede administrarlos: administradores de división y de HQ, en API & Integrations > API Console > Webhooks.
  • Eventos: simulación completada o fallida; pozo creado, actualizado o archivado, o equipo modificado; informe y exportación listos; importación completada; usuario invitado o eliminado; y token de API creado, revocado o pausado. La lista completa está en la referencia de webhooks.
  • Firma: cada entrega incluye un encabezado X-PetroBench-Signature, una firma HMAC-SHA256 sobre la marca de tiempo y el cuerpo, además de un encabezado X-PetroBench-Timestamp. Verifique ambos antes de confiar en una entrega. Cuando rota el secreto, el secreto anterior sigue siendo válido durante un día para que pueda cambiar sin interrupciones.
  • Reintentos: una entrega fallida se reintenta hasta ocho veces con retrasos crecientes durante unas 24 horas. No se siguen las redirecciones.
  • Desactivación automática: un webhook que falla de forma continua durante tres días se desactiva, y se notifica a los administradores.
  • Registro de entregas: cada entrega se registra con su solicitud y respuesta, y los administradores pueden reenviar una entrega desde la consola.

Límites de frecuencia

Las solicitudes de API y MCP tienen límites de frecuencia por token y por división, con cuotas mensuales que dependen de su plan. Cada respuesta incluye los encabezados X-RateLimit-Limit, X-RateLimit-Remaining y X-RateLimit-Reset para que los clientes puedan reducir el ritmo antes de alcanzar el límite.

Desactivación del acceso

  • Un usuario: el usuario revoca sus tokens o desconecta una aplicación en Settings. Los administradores pueden usar Kill access en un usuario, lo que elimina todos sus tokens y cierra sus sesiones.
  • Una integración: un administrador revoca el token de servicio o desactiva el webhook en la API Console.
  • Toda la organización: comuníquese con su equipo de cuenta de PetroBench para desactivar MCP, la API, los webhooks o las funciones de IA. Los tokens y las aplicaciones conectadas existentes dejan de funcionar una vez desactivado el acceso.

Cada cambio de token y cada autorización de aplicación conectada se registra en el registro de auditoría.

Sus datos y el entrenamiento de modelos

PetroBench no utiliza datos de clientes para entrenar modelos de IA. Cuando las funciones de IA están habilitadas, los proveedores de modelos procesan solo los datos necesarios para responder una solicitud, bajo contratos que les prohíben entrenar con ellos.

Cuando conecta su propio cliente de IA mediante MCP, los datos que recibe ese cliente se rigen por su acuerdo con dicho proveedor. Consulte la Política de privacidad para obtener más información.

Preguntas frecuentes

Relacionado

En esta página