Controles de IA e MCP
O acesso a IA, MCP e API na PetroBench fica desativado por padrao e so e habilitado a pedido da sua organizacao. Como e habilitado, quem pode se conectar, como funcionam os tokens e webhooks, e como desativa-lo.
Esta pagina explica como sua organizacao controla o acesso a IA, MCP e API na PetroBench.
Pontos principais
- Desativado por padrao: Recursos de IA, MCP, a API REST e os webhooks ficam desativados ate que sua organizacao os solicite.
- Nao obrigatorio: O gerenciamento de pocos e a simulacao de bombeio mecanico sao calculos de engenharia deterministicos. Funcionam da mesma forma com a IA desativada.
- Vinculado a uma pessoa ou divisao: Cada conexao e criada por um usuario ou administrador identificado, ve apenas o que o seu proprietario pode ver e pode ser revogada a qualquer momento.
- Sem treinamento de modelos: A PetroBench nao usa dados de clientes para treinar modelos de IA.
Desativado por padrao
| Recurso | Padrao | Como e habilitado |
|---|---|---|
| Servidor MCP (conecte Claude, ChatGPT, Cursor ou outro cliente MCP) | Desativado | Habilitado por organizacao a seu pedido |
| API REST e tokens de servico | Desativado | Habilitado por organizacao a seu pedido |
| Webhooks | Desativado | Habilitado por organizacao a seu pedido |
| Recursos de IA no aplicativo PetroBench | Desativado | Habilitado por organizacao a seu pedido |
Se a sua politica de seguranca e manter a IA desativada, nenhuma acao e necessaria. Esse e o estado padrao, e nada muda a menos que sua organizacao solicite.
O acesso a API, MCP e webhooks depende do seu plano. Seu formulario de pedido lista o que esta incluido.
Formas de conexao
Habilitar o acesso para sua organizacao nao conecta nada por si so. Cada conexao exige uma acao explicita de uma pessoa da sua organizacao, e cada uma esta vinculada a um usuario ou a uma divisao.
| Metodo | Criado por | Atua como | Uso tipico |
|---|---|---|---|
| Token de API pessoal | Qualquer usuario, para si mesmo | Esse usuario | Scripts e clientes MCP executados por uma pessoa |
| Aplicativo conectado (OAuth) | Qualquer usuario, ao aprovar uma tela de consentimento | Esse usuario | Claude, ChatGPT, Cursor e outros clientes MCP |
| Token de servico | Administradores de divisao e de HQ | A conta de servico da divisao | Integracoes compartilhadas, como um pipeline de dados ou uma tarefa de monitoramento |
Um token ou aplicativo conectado nunca ve mais do que seu proprietario pode ver no aplicativo web. Ele segue os mesmos limites de funcao, divisao e organizacao.
Tokens de API pessoais
Os usuarios criam tokens pessoais em Settings > API Tokens.
- Escopos: O usuario escolhe o que o token pode fazer, por exemplo ler pocos, gravar pocos, ler simulacoes ou executar simulacoes. Apenas os escopos permitidos pela funcao e pelo plano do usuario sao oferecidos.
- Expiracao: Os tokens expiram apos 7, 30, 90 ou 365 dias. Nao existe token sem expiracao.
- Lista de IPs permitidos: Nos planos que incluem esse recurso, um token pode ser limitado a uma lista de enderecos IP.
- Ultimo uso: Cada token mostra quando foi usado pela ultima vez.
- Revogar: O usuario pode revogar um token a qualquer momento. Ele deixa de funcionar na proxima requisicao.
Aplicativos conectados (OAuth)
Clientes MCP como Claude e ChatGPT se conectam por meio de um login OAuth 2.1 padrao com PKCE. O usuario entra na PetroBench e ve uma tela de consentimento que lista o que o aplicativo esta solicitando. O escopo MCP padrao e somente leitura: ler pocos, simulacoes e equipamentos.
- Os escopos de leitura estao sempre ativos. Os escopos de gravacao, como gravar pocos ou executar simulacoes, comecam desmarcados. O usuario marca cada um deles de proposito.
- A tela de consentimento oferece apenas os escopos permitidos pela funcao e pelo plano do usuario. O servidor verifica isso novamente ao emitir o token.
- O log de auditoria registra os escopos concedidos pelo usuario.
- Agir em nome de outro usuario nunca esta disponivel via OAuth.
- Para alterar escopos, desconecte o aplicativo e conecte-o novamente.
- Apenas dominios de cliente aprovados podem receber um redirecionamento de login.
- Os usuarios veem todos os aplicativos conectados em Settings > Connected Apps.
- Disconnect revoga de uma so vez todos os tokens de acesso e de atualizacao desse aplicativo.
Tokens de servico
Os tokens de servico sao para integracoes que nao devem depender da conta de uma unica pessoa. Eles pertencem a uma divisao, nao a um usuario.
- Quem pode cria-los: Administradores de divisao e administradores de HQ, em API & Integrations > API Console > Service Tokens.
- Permissoes: Escolhidas na criacao. Um token de servico so pode receber permissoes para as quais a divisao tem licenca.
- Expiracao: 30, 90 ou 365 dias. Os administradores recebem e-mails de lembrete 30 dias e 7 dias antes de um token expirar.
- Lista de IPs permitidos: Um token de servico pode ser limitado a enderecos IP conhecidos. Uma requisicao de um endereco desconhecido pausa o token ate que um administrador o retome.
- Limites: Ate cinco tokens de servico ativos por divisao.
- Rotacionar e revogar: A rotacao emite um novo segredo com o mesmo nome, permissoes e lista de IPs, e revoga o antigo. A revogacao interrompe o token na proxima requisicao.
- Licencas: As contas de servico nao contam como licencas de usuario.
- Trilha de auditoria: O sistema chamador pode indicar a pessoa em nome de quem atua. A PetroBench registra essa pessoa no log de auditoria quando ela e um usuario ativo da sua organizacao e, caso contrario, registra a conta de servico da divisao.
Webhooks
Os webhooks enviam uma requisicao HTTPS ao seu sistema quando algo acontece na PetroBench, para que voce nao precise consultar a API periodicamente.
- Quem pode gerencia-los: Administradores de divisao e de HQ, em API & Integrations > API Console > Webhooks.
- Eventos: Simulacao concluida ou com falha, poco criado, atualizado, arquivado ou com equipamento alterado, relatorio e exportacao prontos, importacao concluida, usuario convidado ou removido, e token de API criado, revogado ou pausado. A lista completa esta na referencia de webhooks.
- Assinatura: Cada entrega traz um cabecalho
X-PetroBench-Signature, uma assinatura HMAC-SHA256 sobre o timestamp e o corpo, alem de um cabecalhoX-PetroBench-Timestamp. Verifique ambos antes de confiar em uma entrega. Ao rotacionar o segredo, o segredo antigo continua valido por um dia para que voce possa fazer a troca sem indisponibilidade. - Novas tentativas: Uma entrega com falha e tentada novamente ate oito vezes, com intervalos crescentes ao longo de cerca de 24 horas. Redirecionamentos nao sao seguidos.
- Desativacao automatica: Um webhook que continua falhando por tres dias e desativado, e os administradores sao notificados.
- Log de entregas: Cada entrega e registrada com sua requisicao e resposta, e os administradores podem reenviar uma entrega pelo console.
Limites de taxa
As requisicoes de API e MCP tem limite de taxa por token e por divisao, com cotas mensais que dependem do seu plano. Toda resposta inclui os cabecalhos X-RateLimit-Limit, X-RateLimit-Remaining e X-RateLimit-Reset, para que os clientes possam reduzir o ritmo antes de atingir o limite.
Desativar o acesso
- Um usuario: O usuario revoga seus tokens ou desconecta um aplicativo em Settings. Os administradores podem usar Kill access em um usuario, o que exclui todos os tokens desse usuario e encerra suas sessoes.
- Uma integracao: Um administrador revoga o token de servico ou desativa o webhook no API Console.
- A organizacao inteira: Entre em contato com sua equipe de conta da PetroBench para desativar MCP, a API, os webhooks ou os recursos de IA. Os tokens e aplicativos conectados existentes deixam de funcionar quando o acesso e desativado.
Toda alteracao de token e toda autorizacao de aplicativo conectado sao registradas no log de auditoria.
Seus dados e o treinamento de modelos
A PetroBench nao usa dados de clientes para treinar modelos de IA. Quando os recursos de IA estao habilitados, os provedores de modelos processam apenas os dados necessarios para responder a uma requisicao, sob contratos que os proibem de treinar com eles.
Quando voce conecta seu proprio cliente de IA via MCP, os dados que esse cliente recebe sao regidos pelo seu contrato com esse provedor. Consulte a Politica de Privacidade para mais detalhes.
Perguntas frequentes
Relacionados
- MCP para Agentes: como conectar um cliente MCP depois que o MCP for habilitado
- Tokens de API e Aplicativos Conectados: guias do usuario
- Autenticacao e Acesso: SSO, MFA, sessoes e logs de auditoria
- Perguntas Frequentes de Confianca