Contrôles de l'IA et de MCP

L'accès à l'IA, à MCP et à l'API de PetroBench est désactivé par défaut et activé uniquement à la demande de votre organisation. Comment il est activé, qui peut se connecter, comment fonctionnent les jetons et les webhooks, et comment le désactiver.

Cette page explique comment votre organisation contrôle l'accès à l'IA, à MCP et à l'API dans PetroBench.

Points clés

  • Désactivé par défaut : les fonctionnalités d'IA, MCP, l'API REST et les webhooks restent désactivés tant que votre organisation ne les demande pas.
  • Non requis : la gestion des puits et la simulation du pompage à tiges sont des calculs d'ingénierie déterministes. Ils fonctionnent de la même façon sans IA.
  • Lié à une personne ou à une division : chaque connexion est créée par un utilisateur ou un administrateur nommé, ne voit que ce que son propriétaire peut voir et peut être révoquée à tout moment.
  • Aucun entraînement de modèles : PetroBench n'utilise pas les données clients pour entraîner des modèles d'IA.

Désactivé par défaut

CapacitéPar défautComment l'activer
Serveur MCP (connecter Claude, ChatGPT, Cursor ou un autre client MCP)DésactivéActivé par organisation sur demande
API REST et jetons de serviceDésactivéActivé par organisation sur demande
WebhooksDésactivéActivé par organisation sur demande
Fonctionnalités d'IA dans l'application PetroBenchDésactivéActivé par organisation sur demande

Si votre politique de sécurité est de garder l'IA désactivée, aucune action n'est nécessaire. C'est l'état par défaut, et rien ne change sauf demande de votre organisation.

L'accès à l'API, à MCP et aux webhooks dépend de votre forfait. Votre bon de commande indique ce qui est inclus.

Modes de connexion

Activer l'accès pour votre organisation ne connecte rien à lui seul. Chaque connexion nécessite une action explicite d'une personne de votre organisation, et chacune est liée à un utilisateur ou à une division.

MéthodeCréée parAgit en tant queUsage typique
Jeton d'API personnelTout utilisateur, pour lui-mêmeCet utilisateurScripts et clients MCP qu'une personne exécute
Application connectée (OAuth)Tout utilisateur, en approuvant un écran de consentementCet utilisateurClaude, ChatGPT, Cursor et autres clients MCP
Jeton de serviceAdministrateurs de division et du siègeLe compte de service de la divisionIntégrations partagées, comme un pipeline de données ou une tâche de supervision

Un jeton ou une application connectée ne voit jamais plus que ce que son propriétaire peut voir dans l'application web. Il respecte les mêmes limites de rôle, de division et d'organisation.

Jetons d'API personnels

Les utilisateurs créent leurs jetons personnels dans Settings > API Tokens.

  • Portées : l'utilisateur choisit ce que le jeton peut faire, par exemple lire les puits, écrire les puits, lire les simulations ou lancer des simulations. Seules les portées autorisées par le rôle et le forfait de l'utilisateur sont proposées.
  • Expiration : les jetons expirent après 7, 30, 90 ou 365 jours. Il n'existe aucun jeton sans expiration.
  • Liste d'adresses IP autorisées : sur les forfaits qui l'incluent, un jeton peut être limité à une liste d'adresses IP.
  • Dernière utilisation : chaque jeton indique quand il a été utilisé pour la dernière fois.
  • Révocation : l'utilisateur peut révoquer un jeton à tout moment. Il cesse de fonctionner dès la requête suivante.

Applications connectées (OAuth)

Les clients MCP comme Claude et ChatGPT se connectent via une authentification OAuth 2.1 standard avec PKCE. L'utilisateur se connecte à PetroBench et voit un écran de consentement qui liste ce que l'application demande. La portée MCP par défaut est en lecture seule : lire les puits, les simulations et les équipements.

  • Les portées de lecture sont toujours activées. Les portées d'écriture, comme écrire les puits ou lancer des simulations, sont décochées au départ. L'utilisateur coche chacune d'elles volontairement.
  • L'écran de consentement ne propose que les portées autorisées par le rôle et le forfait de l'utilisateur. Le serveur le vérifie de nouveau lors de l'émission du jeton.
  • Le journal d'audit enregistre les portées accordées par l'utilisateur.
  • Agir au nom d'un autre utilisateur n'est jamais possible via OAuth.
  • Pour modifier les portées, déconnectez l'application puis reconnectez-la.
  • Seuls les domaines clients approuvés peuvent recevoir une redirection de connexion.
  • Les utilisateurs voient toutes les applications connectées dans Settings > Connected Apps.
  • Disconnect révoque d'un coup tous les jetons d'accès et d'actualisation de cette application.

Jetons de service

Les jetons de service sont destinés aux intégrations qui ne doivent pas dépendre du compte d'une seule personne. Ils appartiennent à une division, pas à un utilisateur.

  • Qui peut les créer : les administrateurs de division et du siège, sous API & Integrations > API Console > Service Tokens.
  • Autorisations : choisies à la création. Un jeton de service ne peut recevoir que les autorisations pour lesquelles la division est sous licence.
  • Expiration : 30, 90 ou 365 jours. Les administrateurs reçoivent des e-mails de rappel 30 jours et 7 jours avant l'expiration d'un jeton.
  • Liste d'adresses IP autorisées : un jeton de service peut être limité à des adresses IP connues. Une requête provenant d'une adresse inconnue met le jeton en pause jusqu'à ce qu'un administrateur le réactive.
  • Limites : jusqu'à cinq jetons de service actifs par division.
  • Rotation et révocation : la rotation émet un nouveau secret avec le même nom, les mêmes autorisations et la même liste d'adresses IP, et révoque l'ancien. La révocation arrête le jeton dès la requête suivante.
  • Licences utilisateur : les comptes de service ne comptent pas comme des licences utilisateur.
  • Piste d'audit : le système appelant peut nommer la personne pour laquelle il agit. PetroBench enregistre cette personne dans le journal d'audit lorsqu'elle est un utilisateur actif de votre organisation, et enregistre sinon le compte de service de la division.

Webhooks

Les webhooks envoient une requête HTTPS à votre système lorsqu'un événement se produit dans PetroBench, ce qui évite d'interroger l'API en boucle.

  • Qui peut les gérer : les administrateurs de division et du siège, sous API & Integrations > API Console > Webhooks.
  • Événements : simulation terminée ou échouée, puits créé, mis à jour, archivé ou équipement modifié, rapport et export prêts, import terminé, utilisateur invité ou retiré, et jeton d'API créé, révoqué ou mis en pause. La liste complète figure dans la référence des webhooks.
  • Signature : chaque envoi comporte un en-tête X-PetroBench-Signature, une signature HMAC-SHA256 calculée sur l'horodatage et le corps, ainsi qu'un en-tête X-PetroBench-Timestamp. Vérifiez les deux avant de faire confiance à un envoi. Lorsque vous effectuez la rotation du secret, l'ancien secret reste valide un jour pour vous permettre de basculer sans interruption.
  • Nouvelles tentatives : un envoi échoué est retenté jusqu'à huit fois avec des délais croissants sur environ 24 heures. Les redirections ne sont pas suivies.
  • Désactivation automatique : un webhook qui échoue de façon répétée pendant trois jours est désactivé, et les administrateurs en sont informés.
  • Journal des envois : chaque envoi est journalisé avec sa requête et sa réponse, et les administrateurs peuvent renvoyer un envoi depuis la console.

Limites de débit

Les requêtes d'API et de MCP sont limitées en débit par jeton et par division, avec des quotas mensuels qui dépendent de votre forfait. Chaque réponse inclut les en-têtes X-RateLimit-Limit, X-RateLimit-Remaining et X-RateLimit-Reset afin que les clients puissent ralentir avant d'atteindre la limite.

Désactiver l'accès

  • Un utilisateur : l'utilisateur révoque ses jetons ou déconnecte une application sous Settings. Les administrateurs peuvent utiliser Kill access sur un utilisateur, ce qui supprime tous les jetons de cet utilisateur et met fin à ses sessions.
  • Une intégration : un administrateur révoque le jeton de service ou désactive le webhook dans l'API Console.
  • Toute l'organisation : contactez votre équipe PetroBench pour désactiver MCP, l'API, les webhooks ou les fonctionnalités d'IA. Les jetons et applications connectées existants cessent de fonctionner dès que l'accès est désactivé.

Chaque modification de jeton et chaque autorisation d'application connectée est enregistrée dans le journal d'audit.

Vos données et l'entraînement des modèles

PetroBench n'utilise pas les données clients pour entraîner des modèles d'IA. Lorsque les fonctionnalités d'IA sont activées, les fournisseurs de modèles ne traitent que les données nécessaires pour répondre à une requête, dans le cadre de contrats qui leur interdisent de s'en servir pour l'entraînement.

Lorsque vous connectez votre propre client d'IA via MCP, les données que ce client reçoit sont régies par votre contrat avec ce fournisseur. Consultez la Politique de confidentialité pour plus de détails.

FAQ

Voir aussi

Sur cette page