AI- en MCP-beheer
AI-, MCP- en API-toegang in PetroBench staat standaard uit en wordt alleen op verzoek van uw organisatie ingeschakeld. Hoe het wordt ingeschakeld, wie verbinding kan maken, hoe tokens en webhooks werken en hoe u het uitschakelt.
Op deze pagina leest u hoe uw organisatie AI-, MCP- en API-toegang in PetroBench beheert.
Belangrijkste punten
- Standaard uit: AI-functies, MCP, de REST API en webhooks blijven uit tot uw organisatie erom vraagt.
- Niet vereist: Putbeheer en rod-lift-simulatie zijn deterministische technische berekeningen. Ze werken hetzelfde met AI uitgeschakeld.
- Gekoppeld aan een persoon of divisie: Elke verbinding wordt aangemaakt door een bij naam bekende gebruiker of beheerder, ziet alleen wat de eigenaar kan zien en kan op elk moment worden ingetrokken.
- Geen modeltraining: PetroBench gebruikt geen klantgegevens om AI-modellen te trainen.
Standaard uitgeschakeld
| Functionaliteit | Standaard | Hoe het wordt ingeschakeld |
|---|---|---|
| MCP-server (koppel Claude, ChatGPT, Cursor of een andere MCP-client) | Uit | Per organisatie ingeschakeld op uw verzoek |
| REST API en servicetokens | Uit | Per organisatie ingeschakeld op uw verzoek |
| Webhooks | Uit | Per organisatie ingeschakeld op uw verzoek |
| AI-functies in de PetroBench-app | Uit | Per organisatie ingeschakeld op uw verzoek |
Als uw beveiligingsbeleid voorschrijft dat AI uit blijft, hoeft u niets te doen. Dat is de standaardstatus, en er verandert niets tenzij uw organisatie erom vraagt.
API-, MCP- en webhooktoegang hangen af van uw abonnement. Uw orderformulier vermeldt wat is inbegrepen.
Manieren om verbinding te maken
Toegang inschakelen voor uw organisatie koppelt op zichzelf nog niets. Elke verbinding vereist een expliciete stap van iemand in uw organisatie, en elke verbinding is gekoppeld aan een gebruiker of een divisie.
| Methode | Aangemaakt door | Handelt als | Typisch gebruik |
|---|---|---|---|
| Persoonlijk API-token | Elke gebruiker, voor zichzelf | Die gebruiker | Scripts en MCP-clients die een persoon uitvoert |
| Verbonden app (OAuth) | Elke gebruiker, door een toestemmingsscherm goed te keuren | Die gebruiker | Claude, ChatGPT, Cursor en andere MCP-clients |
| Servicetoken | Divisie- en HQ-beheerders | Het serviceaccount van de divisie | Gedeelde integraties zoals een datapijplijn of monitoringtaak |
Een token of verbonden app ziet nooit meer dan de eigenaar in de webapp kan zien. Dezelfde grenzen van rol, divisie en organisatie gelden.
Persoonlijke API-tokens
Gebruikers maken persoonlijke tokens aan onder Settings > API Tokens.
- Scopes: De gebruiker kiest wat het token mag doen, bijvoorbeeld putten lezen, putten schrijven, simulaties lezen of simulaties uitvoeren. Alleen scopes die de rol en het abonnement van de gebruiker toestaan, worden aangeboden.
- Vervaldatum: Tokens verlopen na 7, 30, 90 of 365 dagen. Er bestaat geen token zonder vervaldatum.
- IP-allowlist: Bij abonnementen die dit bevatten, kan een token worden beperkt tot een lijst met IP-adressen.
- Laatst gebruikt: Elk token toont wanneer het voor het laatst is gebruikt.
- Intrekken: De gebruiker kan een token op elk moment intrekken. Het werkt vanaf het volgende verzoek niet meer.
Verbonden apps (OAuth)
MCP-clients zoals Claude en ChatGPT maken verbinding via een standaard OAuth 2.1-aanmelding met PKCE. De gebruiker meldt zich aan bij PetroBench en ziet een toestemmingsscherm met wat de app vraagt. De standaard MCP-scope is alleen-lezen: putten, simulaties en apparatuur lezen.
- Leesscopes staan altijd aan. Schrijfscopes, zoals putten schrijven of simulaties uitvoeren, staan eerst uitgevinkt. De gebruiker vinkt elke scope bewust aan.
- Het toestemmingsscherm biedt alleen scopes aan die de rol en het abonnement van de gebruiker toestaan. De server controleert dit opnieuw bij het uitgeven van het token.
- Het auditlogboek legt de scopes vast die de gebruiker heeft toegekend.
- Namens een andere gebruiker handelen is nooit mogelijk via OAuth.
- Om scopes te wijzigen, verbreekt u de verbinding met de app en maakt u opnieuw verbinding.
- Alleen goedgekeurde clientdomeinen kunnen een aanmeldingsredirect ontvangen.
- Gebruikers zien elke verbonden app onder Settings > Connected Apps.
- Disconnect trekt alle toegangs- en vernieuwingstokens voor die app in één keer in.
Servicetokens
Servicetokens zijn bedoeld voor integraties die niet afhankelijk mogen zijn van het account van één persoon. Ze horen bij een divisie, niet bij een gebruiker.
- Wie ze kan aanmaken: Divisiebeheerders en HQ-beheerders, onder API & Integrations > API Console > Service Tokens.
- Rechten: Gekozen bij het aanmaken. Een servicetoken kan alleen rechten krijgen waarvoor de divisie een licentie heeft.
- Vervaldatum: 30, 90 of 365 dagen. Beheerders ontvangen 30 dagen en 7 dagen voordat een token verloopt een herinnering per e-mail.
- IP-allowlist: Een servicetoken kan worden beperkt tot bekende IP-adressen. Een verzoek vanaf een onbekend adres pauzeert het token tot een beheerder het hervat.
- Limieten: Maximaal vijf actieve servicetokens per divisie.
- Roteren en intrekken: Roteren geeft een nieuw secret uit met dezelfde naam, rechten en IP-lijst, en trekt het oude in. Intrekken stopt het token vanaf het volgende verzoek.
- Licenties: Serviceaccounts tellen niet mee als gebruikerslicenties.
- Audittrail: Het aanroepende systeem kan de persoon noemen namens wie het handelt. PetroBench legt die persoon vast in het auditlogboek als het een actieve gebruiker in uw organisatie is, en anders het serviceaccount van de divisie.
Webhooks
Webhooks sturen een HTTPS-verzoek naar uw systeem wanneer er iets gebeurt in PetroBench, zodat u de API niet hoeft te pollen.
- Wie ze kan beheren: Divisie- en HQ-beheerders, onder API & Integrations > API Console > Webhooks.
- Gebeurtenissen: Simulatie voltooid of mislukt; put aangemaakt, bijgewerkt, gearchiveerd of apparatuur gewijzigd; rapport en export gereed; import voltooid; gebruiker uitgenodigd of verwijderd; en API-token aangemaakt, ingetrokken of gepauzeerd. De volledige lijst staat in de webhookreferentie.
- Ondertekening: Elke levering bevat een
X-PetroBench-Signature-header, een HMAC-SHA256-handtekening over de timestamp en de body, plus eenX-PetroBench-Timestamp-header. Controleer beide voordat u een levering vertrouwt. Wanneer u het secret roteert, blijft het oude secret één dag geldig, zodat u zonder downtime kunt overstappen. - Nieuwe pogingen: Een mislukte levering wordt tot acht keer opnieuw geprobeerd met toenemende tussenpozen gedurende ongeveer 24 uur. Redirects worden niet gevolgd.
- Automatisch uitschakelen: Een webhook die drie dagen blijft mislukken wordt uitgeschakeld, en beheerders krijgen een melding.
- Leveringslog: Elke levering wordt gelogd met verzoek en antwoord, en beheerders kunnen een levering opnieuw versturen vanuit de console.
Snelheidslimieten
API- en MCP-verzoeken hebben snelheidslimieten per token en per divisie, met maandelijkse quota die afhangen van uw abonnement. Elk antwoord bevat de headers X-RateLimit-Limit, X-RateLimit-Remaining en X-RateLimit-Reset, zodat clients kunnen vertragen voordat ze de limiet bereiken.
Toegang uitschakelen
- Eén gebruiker: De gebruiker trekt zijn tokens in of verbreekt de verbinding met een app onder Settings. Beheerders kunnen Kill access gebruiken op een gebruiker; dit verwijdert alle tokens van die gebruiker en beëindigt diens sessies.
- Eén integratie: Een beheerder trekt het servicetoken in of schakelt de webhook uit in de API Console.
- De hele organisatie: Neem contact op met uw PetroBench-accountteam om MCP, de API, webhooks of AI-functies uit te schakelen. Bestaande tokens en verbonden apps werken niet meer zodra de toegang is uitgeschakeld.
Elke tokenwijziging en elke autorisatie van een verbonden app wordt vastgelegd in het auditlogboek.
Uw gegevens en modeltraining
PetroBench gebruikt geen klantgegevens om AI-modellen te trainen. Wanneer AI-functies zijn ingeschakeld, verwerken modelproviders alleen de gegevens die nodig zijn om een verzoek te beantwoorden, onder contracten die hen verbieden daarop te trainen.
Wanneer u uw eigen AI-client via MCP koppelt, vallen de gegevens die die client ontvangt onder uw overeenkomst met die provider. Zie het Privacybeleid voor details.
Veelgestelde vragen
Gerelateerd
- MCP voor agents: hoe u een MCP-client koppelt zodra MCP is ingeschakeld
- API-tokens en Verbonden apps: gebruikershandleidingen
- Authenticatie en toegang: SSO, MFA, sessies en auditlogboeken
- Veelgestelde vragen over beveiliging