AI- og MCP-kontroller

AI-, MCP- og API-tilgang i PetroBench er av som standard og aktiveres bare når organisasjonen din ber om det. Hvordan det aktiveres, hvem som kan koble til, hvordan tokener og webhooks fungerer, og hvordan du slår det av.

Denne siden forklarer hvordan organisasjonen din styrer AI-, MCP- og API-tilgang i PetroBench.

Hovedpunkter

  • Av som standard: AI-funksjoner, MCP, REST API-et og webhooks er av til organisasjonen din ber om dem.
  • Ikke påkrevd: Brønnadministrasjon og simulering av stangpumping er deterministiske ingeniørberegninger. De fungerer likt med AI slått av.
  • Knyttet til en person eller divisjon: Hver tilkobling opprettes av en navngitt bruker eller administrator, ser bare det eieren kan se, og kan tilbakekalles når som helst.
  • Ingen modelltrening: PetroBench bruker ikke kundedata til å trene AI-modeller.

Av som standard

FunksjonStandardSlik aktiveres den
MCP-server (koble til Claude, ChatGPT, Cursor eller en annen MCP-klient)AvAktiveres per organisasjon på forespørsel
REST API og tjenestetokenerAvAktiveres per organisasjon på forespørsel
WebhooksAvAktiveres per organisasjon på forespørsel
AI-funksjoner i PetroBench-appenAvAktiveres per organisasjon på forespørsel

Hvis sikkerhetspolicyen din er å holde AI deaktivert, trenger du ikke gjøre noe. Det er standardtilstanden, og ingenting endres med mindre organisasjonen din ber om det.

API-, MCP- og webhook-tilgang avhenger av planen din. Bestillingsskjemaet ditt viser hva som er inkludert.

Måter å koble til på

Å aktivere tilgang for organisasjonen kobler ikke til noe av seg selv. Hver tilkobling krever et bevisst steg fra en person i organisasjonen din, og hver tilkobling er knyttet til en bruker eller en divisjon.

MetodeOpprettet avOpptrer somTypisk bruk
Personlig API-tokenAlle brukere, for seg selvDen brukerenSkript og MCP-klienter som en person kjører
Tilkoblet app (OAuth)Alle brukere, ved å godkjenne et samtykkebildeDen brukerenClaude, ChatGPT, Cursor og andre MCP-klienter
TjenestetokenDivisjons- og HQ-administratorerDivisjonens tjenestekontoDelte integrasjoner, for eksempel en datapipeline eller en overvåkingsjobb

Et token eller en tilkoblet app ser aldri mer enn eieren kan se i webappen. Det følger de samme grensene for rolle, divisjon og organisasjon.

Personlige API-tokener

Brukere oppretter personlige tokener under Settings > API Tokens.

  • Omfang: Brukeren velger hva tokenet kan gjøre, for eksempel lese brønner, skrive brønner, lese simuleringer eller kjøre simuleringer. Bare omfang som brukerens rolle og plan tillater, tilbys.
  • Utløp: Tokener utløper etter 7, 30, 90 eller 365 dager. Det finnes ingen tokener uten utløp.
  • IP-tillatelsesliste: På planer som inkluderer det, kan et token begrenses til en liste med IP-adresser.
  • Sist brukt: Hvert token viser når det sist ble brukt.
  • Tilbakekall: Brukeren kan tilbakekalle et token når som helst. Det slutter å virke ved neste forespørsel.

Tilkoblede apper (OAuth)

MCP-klienter som Claude og ChatGPT kobler til via en standard OAuth 2.1-pålogging med PKCE. Brukeren logger på PetroBench og ser et samtykkebilde som viser hva appen ber om. Standardomfanget for MCP er skrivebeskyttet: lese brønner, simuleringer og utstyr.

  • Leseomfang er alltid på. Skriveomfang, som å skrive brønner eller kjøre simuleringer, starter uten hake. Brukeren huker av hvert av dem med vilje.
  • Samtykkebildet tilbyr bare omfang som brukerens rolle og plan tillater. Serveren kontrollerer dette på nytt når tokenet utstedes.
  • Revisjonsloggen registrerer omfangene brukeren ga.
  • Å opptre på vegne av en annen bruker er aldri tilgjengelig via OAuth.
  • For å endre omfang kobler du fra appen og kobler den til på nytt.
  • Bare godkjente klientdomener kan motta en videresending etter pålogging.
  • Brukere ser alle tilkoblede apper under Settings > Connected Apps.
  • Disconnect tilbakekaller alle tilgangs- og oppdateringstokener for den appen på én gang.

Tjenestetokener

Tjenestetokener er for integrasjoner som ikke skal være avhengige av én persons konto. De tilhører en divisjon, ikke en bruker.

  • Hvem kan opprette dem: Divisjonsadministratorer og HQ-administratorer, under API & Integrations > API Console > Service Tokens.
  • Tillatelser: Velges ved opprettelse. Et tjenestetoken kan bare få tillatelser som divisjonen har lisens for.
  • Utløp: 30, 90 eller 365 dager. Administratorer får påminnelser på e-post 30 dager og 7 dager før et token utløper.
  • IP-tillatelsesliste: Et tjenestetoken kan begrenses til kjente IP-adresser. En forespørsel fra en ukjent adresse setter tokenet på pause til en administrator gjenopptar det.
  • Grenser: Opptil fem aktive tjenestetokener per divisjon.
  • Roter og tilbakekall: Rotering utsteder en ny hemmelighet med samme navn, tillatelser og IP-liste, og tilbakekaller den gamle. Tilbakekalling stopper tokenet ved neste forespørsel.
  • Lisenser: Tjenestekontoer teller ikke som brukerlisenser.
  • Revisjonsspor: Det kallende systemet kan oppgi personen det opptrer for. PetroBench registrerer den personen i revisjonsloggen når vedkommende er en aktiv bruker i organisasjonen din, og ellers divisjonens tjenestekonto.

Webhooks

Webhooks sender en HTTPS-forespørsel til systemet ditt når noe skjer i PetroBench, så du ikke trenger å spørre API-et jevnlig.

  • Hvem kan administrere dem: Divisjons- og HQ-administratorer, under API & Integrations > API Console > Webhooks.
  • Hendelser: Simulering fullført eller mislyktes, brønn opprettet, oppdatert, arkivert eller utstyr endret, rapport og eksport klar, import fullført, bruker invitert eller fjernet, og API-token opprettet, tilbakekalt eller satt på pause. Hele listen står i webhook-referansen.
  • Signering: Hver levering har en X-PetroBench-Signature-header, en HMAC-SHA256-signatur over tidsstempelet og innholdet, i tillegg til en X-PetroBench-Timestamp-header. Kontroller begge før du stoler på en levering. Når du roterer hemmeligheten, er den gamle hemmeligheten gyldig i én dag, slik at du kan bytte uten nedetid.
  • Nye forsøk: En mislykket levering prøves på nytt opptil åtte ganger med økende intervaller over omtrent 24 timer. Videresendinger følges ikke.
  • Automatisk deaktivering: En webhook som fortsetter å feile i tre dager, deaktiveres, og administratorer varsles.
  • Leveringslogg: Hver levering logges med forespørsel og svar, og administratorer kan sende en levering på nytt fra konsollen.

Hastighetsgrenser

API- og MCP-forespørsler er hastighetsbegrenset per token og per divisjon, med månedlige kvoter som avhenger av planen din. Hvert svar inneholder headerne X-RateLimit-Limit, X-RateLimit-Remaining og X-RateLimit-Reset, slik at klienter kan trappe ned før de når grensen.

Slå av tilgang

  • Én bruker: Brukeren tilbakekaller tokenene sine eller kobler fra en app under Settings. Administratorer kan bruke Kill access på en bruker, som sletter alle brukerens tokener og avslutter øktene.
  • Én integrasjon: En administrator tilbakekaller tjenestetokenet eller deaktiverer webhooken i API Console.
  • Hele organisasjonen: Kontakt kontoteamet ditt hos PetroBench for å slå av MCP, API-et, webhooks eller AI-funksjoner. Eksisterende tokener og tilkoblede apper slutter å virke når tilgangen er slått av.

Hver tokenendring og hver godkjenning av en tilkoblet app registreres i revisjonsloggen.

Dataene dine og modelltrening

PetroBench bruker ikke kundedata til å trene AI-modeller. Når AI-funksjoner er aktivert, behandler modelleverandørene bare dataene som trengs for å svare på en forespørsel, under avtaler som forbyr dem å trene på dataene.

Når du kobler til din egen AI-klient via MCP, styres dataene klienten mottar av avtalen din med den leverandøren. Se personvernerklæringen for detaljer.

Vanlige spørsmål

Relatert

På denne siden