Kontrol AI dan MCP

Akses AI, MCP, dan API di PetroBench nonaktif secara default dan hanya diaktifkan atas permintaan organisasi Anda. Cara mengaktifkannya, siapa yang dapat terhubung, cara kerja token dan webhook, serta cara menonaktifkannya.

Halaman ini menjelaskan cara organisasi Anda mengontrol akses AI, MCP, dan API di PetroBench.

Poin utama

  • Nonaktif secara default: Fitur AI, MCP, REST API, dan webhook tetap nonaktif sampai organisasi Anda memintanya.
  • Tidak wajib: Manajemen sumur dan simulasi rod-lift adalah perhitungan teknik yang deterministik. Keduanya bekerja sama saja saat AI nonaktif.
  • Terikat pada orang atau divisi: Setiap koneksi dibuat oleh pengguna atau admin yang disebutkan namanya, hanya melihat apa yang dapat dilihat pemiliknya, dan dapat dicabut kapan saja.
  • Tanpa pelatihan model: PetroBench tidak menggunakan data pelanggan untuk melatih model AI.

Nonaktif secara default

KemampuanDefaultCara mengaktifkan
Server MCP (hubungkan Claude, ChatGPT, Cursor, atau klien MCP lain)NonaktifDiaktifkan per organisasi atas permintaan Anda
REST API dan token layananNonaktifDiaktifkan per organisasi atas permintaan Anda
WebhookNonaktifDiaktifkan per organisasi atas permintaan Anda
Fitur AI di dalam aplikasi PetroBenchNonaktifDiaktifkan per organisasi atas permintaan Anda

Jika kebijakan keamanan Anda adalah menjaga AI tetap nonaktif, Anda tidak perlu melakukan apa pun. Itu adalah kondisi default, dan tidak ada yang berubah kecuali organisasi Anda memintanya.

Akses API, MCP, dan webhook bergantung pada paket Anda. Formulir pemesanan Anda mencantumkan apa saja yang termasuk.

Cara terhubung

Mengaktifkan akses untuk organisasi Anda tidak menghubungkan apa pun dengan sendirinya. Setiap koneksi memerlukan langkah eksplisit dari seseorang di organisasi Anda, dan masing-masing terikat pada pengguna atau divisi.

MetodeDibuat olehBertindak sebagaiPenggunaan umum
Token API pribadiPengguna mana pun, untuk dirinya sendiriPengguna tersebutSkrip dan klien MCP yang dijalankan seseorang
Aplikasi terhubung (OAuth)Pengguna mana pun, dengan menyetujui layar persetujuanPengguna tersebutClaude, ChatGPT, Cursor, dan klien MCP lainnya
Token layananAdmin Divisi dan Admin HQAkun layanan divisiIntegrasi bersama seperti pipeline data atau tugas pemantauan

Token atau aplikasi terhubung tidak pernah melihat lebih dari yang dapat dilihat pemiliknya di aplikasi web. Batas peran, divisi, dan organisasi yang sama tetap berlaku.

Token API pribadi

Pengguna membuat token pribadi di Settings > API Tokens.

  • Cakupan: Pengguna memilih apa yang dapat dilakukan token, misalnya membaca sumur, menulis sumur, membaca simulasi, atau menjalankan simulasi. Hanya cakupan yang diizinkan oleh peran dan paket pengguna yang ditawarkan.
  • Kedaluwarsa: Token kedaluwarsa setelah 7, 30, 90, atau 365 hari. Tidak ada token tanpa masa kedaluwarsa.
  • Daftar IP yang diizinkan: Pada paket yang menyertakannya, token dapat dibatasi ke daftar alamat IP.
  • Terakhir digunakan: Setiap token menampilkan kapan terakhir digunakan.
  • Cabut: Pengguna dapat mencabut token kapan saja. Token berhenti berfungsi pada permintaan berikutnya.

Aplikasi terhubung (OAuth)

Klien MCP seperti Claude dan ChatGPT terhubung melalui sign-in OAuth 2.1 standar dengan PKCE. Pengguna masuk ke PetroBench dan melihat layar persetujuan yang mencantumkan apa yang diminta aplikasi. Cakupan MCP default adalah hanya-baca: membaca sumur, simulasi, dan peralatan.

  • Cakupan baca selalu aktif. Cakupan tulis, seperti menulis sumur atau menjalankan simulasi, awalnya tidak dicentang. Pengguna mencentang masing-masing dengan sengaja.
  • Layar persetujuan hanya menawarkan cakupan yang diizinkan oleh peran dan paket pengguna. Server memeriksanya lagi saat menerbitkan token.
  • Log audit mencatat cakupan yang diberikan pengguna.
  • Bertindak atas nama pengguna lain tidak pernah tersedia melalui OAuth.
  • Untuk mengubah cakupan, putuskan koneksi aplikasi lalu hubungkan kembali.
  • Hanya domain klien yang disetujui yang dapat menerima pengalihan sign-in.
  • Pengguna melihat setiap aplikasi terhubung di Settings > Connected Apps.
  • Disconnect mencabut semua token akses dan refresh untuk aplikasi tersebut sekaligus.

Token layanan

Token layanan ditujukan untuk integrasi yang tidak boleh bergantung pada akun satu orang. Token ini milik divisi, bukan milik pengguna.

  • Siapa yang dapat membuatnya: Admin Divisi dan Admin HQ, di API & Integrations > API Console > Service Tokens.
  • Izin: Dipilih saat pembuatan. Token layanan hanya dapat menerima izin yang dilisensikan untuk divisi.
  • Kedaluwarsa: 30, 90, atau 365 hari. Admin menerima email pengingat 30 hari dan 7 hari sebelum token kedaluwarsa.
  • Daftar IP yang diizinkan: Token layanan dapat dibatasi ke alamat IP yang dikenal. Permintaan dari alamat yang tidak dikenal menjeda token sampai admin melanjutkannya.
  • Batas: Hingga lima token layanan aktif per divisi.
  • Rotasi dan cabut: Rotasi menerbitkan secret baru dengan nama, izin, dan daftar IP yang sama, serta mencabut yang lama. Pencabutan menghentikan token pada permintaan berikutnya.
  • Kursi: Akun layanan tidak dihitung sebagai kursi pengguna.
  • Jejak audit: Sistem pemanggil dapat menyebutkan orang yang diwakilinya. PetroBench mencatat orang tersebut di log audit jika ia adalah pengguna aktif di organisasi Anda, dan mencatat akun layanan divisi jika tidak.

Webhook

Webhook mengirim permintaan HTTPS ke sistem Anda saat sesuatu terjadi di PetroBench, sehingga Anda tidak perlu melakukan polling ke API.

  • Siapa yang dapat mengelolanya: Admin Divisi dan Admin HQ, di API & Integrations > API Console > Webhooks.
  • Peristiwa: Simulasi selesai atau gagal; sumur dibuat, diperbarui, diarsipkan, atau peralatannya berubah; laporan dan ekspor siap; impor selesai; pengguna diundang atau dihapus; dan token API dibuat, dicabut, atau dijeda. Daftar lengkapnya ada di referensi webhook.
  • Penandatanganan: Setiap pengiriman membawa header X-PetroBench-Signature, yaitu tanda tangan HMAC-SHA256 atas timestamp dan body, ditambah header X-PetroBench-Timestamp. Verifikasi keduanya sebelum Anda memercayai sebuah pengiriman. Saat Anda merotasi secret, secret lama tetap berlaku selama satu hari agar Anda dapat beralih tanpa downtime.
  • Percobaan ulang: Pengiriman yang gagal dicoba ulang hingga delapan kali dengan jeda yang makin panjang selama sekitar 24 jam. Pengalihan tidak diikuti.
  • Nonaktif otomatis: Webhook yang terus gagal selama tiga hari dinonaktifkan, dan admin diberi tahu.
  • Log pengiriman: Setiap pengiriman dicatat beserta permintaan dan responsnya, dan admin dapat mengirim ulang pengiriman dari konsol.

Batas laju

Permintaan API dan MCP dibatasi lajunya per token dan per divisi, dengan kuota bulanan yang bergantung pada paket Anda. Setiap respons menyertakan header X-RateLimit-Limit, X-RateLimit-Remaining, dan X-RateLimit-Reset sehingga klien dapat memperlambat sebelum mencapai batas.

Menonaktifkan akses

  • Satu pengguna: Pengguna mencabut tokennya atau memutuskan koneksi aplikasi di Settings. Admin dapat menggunakan Kill access pada pengguna, yang menghapus semua token pengguna tersebut dan mengakhiri sesinya.
  • Satu integrasi: Admin mencabut token layanan atau menonaktifkan webhook di API Console.
  • Seluruh organisasi: Hubungi tim akun PetroBench Anda untuk menonaktifkan MCP, API, webhook, atau fitur AI. Token dan aplikasi terhubung yang ada berhenti berfungsi setelah akses dinonaktifkan.

Setiap perubahan token dan otorisasi aplikasi terhubung dicatat di log audit.

Data Anda dan pelatihan model

PetroBench tidak menggunakan data pelanggan untuk melatih model AI. Saat fitur AI diaktifkan, penyedia model hanya memproses data yang diperlukan untuk menjawab permintaan, berdasarkan kontrak yang melarang mereka melatih model dengan data tersebut.

Saat Anda menghubungkan klien AI Anda sendiri melalui MCP, data yang diterima klien tersebut diatur oleh perjanjian Anda dengan penyedia itu. Lihat Kebijakan Privasi untuk detailnya.

Pertanyaan umum

Terkait

Di halaman ini