Управление ИИ и MCP

Доступ к ИИ, MCP и API в PetroBench по умолчанию выключен и включается только по запросу вашей организации. Как он включается, кто может подключаться, как работают токены и вебхуки и как отключить доступ.

На этой странице описано, как ваша организация управляет доступом к ИИ, MCP и API в PetroBench.

Ключевые моменты

  • Выключено по умолчанию: функции ИИ, MCP, REST API и вебхуки остаются выключенными, пока ваша организация не запросит их.
  • Не обязательно: управление скважинами и моделирование штанговых насосов это детерминированные инженерные расчеты. С выключенным ИИ они работают так же.
  • Привязка к человеку или подразделению: каждое подключение создает конкретный пользователь или администратор, оно видит только то, что видит его владелец, и его можно отозвать в любой момент.
  • Без обучения моделей: PetroBench не использует данные клиентов для обучения моделей ИИ.

Выключено по умолчанию

ВозможностьПо умолчаниюКак включается
Сервер MCP (подключение Claude, ChatGPT, Cursor или другого клиента MCP)ВыключеноВключается для организации по вашему запросу
REST API и сервисные токеныВыключеноВключается для организации по вашему запросу
ВебхукиВыключеноВключается для организации по вашему запросу
Функции ИИ в приложении PetroBenchВыключеноВключается для организации по вашему запросу

Если ваша политика безопасности требует держать ИИ выключенным, никаких действий не нужно. Это состояние по умолчанию, и ничего не меняется, пока ваша организация об этом не попросит.

Доступ к API, MCP и вебхукам зависит от вашего плана. В вашей форме заказа указано, что в него входит.

Способы подключения

Включение доступа для вашей организации само по себе ничего не подключает. Каждое подключение требует явного действия человека из вашей организации, и каждое привязано к пользователю или подразделению.

СпособКто создаетОт чьего имени действуетТипичное применение
Личный токен APIЛюбой пользователь, для себяЭтот пользовательСкрипты и клиенты MCP, которые запускает человек
Подключенное приложение (OAuth)Любой пользователь, после подтверждения на экране согласияЭтот пользовательClaude, ChatGPT, Cursor и другие клиенты MCP
Сервисный токенАдминистраторы подразделения и HQСервисная учетная запись подразделенияОбщие интеграции, например конвейер данных или задание мониторинга

Токен или подключенное приложение никогда не видят больше, чем их владелец видит в веб-приложении. Действуют те же границы роли, подразделения и организации.

Личные токены API

Пользователи создают личные токены в разделе Settings > API Tokens.

  • Области действия: пользователь выбирает, что может делать токен, например читать скважины, изменять скважины, читать результаты моделирования или запускать моделирование. Предлагаются только области, разрешенные ролью и планом пользователя.
  • Срок действия: токены истекают через 7, 30, 90 или 365 дней. Токенов без срока действия нет.
  • Список разрешенных IP: в планах, где это есть, токен можно ограничить списком IP-адресов.
  • Последнее использование: для каждого токена показано, когда он использовался последний раз.
  • Отзыв: пользователь может отозвать токен в любой момент. Он перестает работать со следующего запроса.

Подключенные приложения (OAuth)

Клиенты MCP, такие как Claude и ChatGPT, подключаются через стандартный вход OAuth 2.1 с PKCE. Пользователь входит в PetroBench и видит экран согласия со списком запрашиваемых приложением прав. Область MCP по умолчанию только для чтения: чтение скважин, результатов моделирования и оборудования.

  • Области чтения включены всегда. Области записи, например изменение скважин или запуск моделирования, изначально не отмечены. Пользователь отмечает каждую сознательно.
  • Экран согласия предлагает только области, разрешенные ролью и планом пользователя. Сервер проверяет это повторно при выдаче токена.
  • Журнал аудита записывает области, которые предоставил пользователь.
  • Действия от имени другого пользователя через OAuth недоступны.
  • Чтобы изменить области, отключите приложение и подключите его снова.
  • Перенаправление после входа могут получать только одобренные домены клиентов.
  • Пользователи видят все подключенные приложения в разделе Settings > Connected Apps.
  • Disconnect сразу отзывает все токены доступа и обновления для этого приложения.

Сервисные токены

Сервисные токены предназначены для интеграций, которые не должны зависеть от учетной записи одного человека. Они принадлежат подразделению, а не пользователю.

  • Кто может их создавать: администраторы подразделения и администраторы HQ, в разделе API & Integrations > API Console > Service Tokens.
  • Разрешения: выбираются при создании. Сервисный токен может получить только разрешения, на которые у подразделения есть лицензия.
  • Срок действия: 30, 90 или 365 дней. Администраторы получают письма с напоминанием за 30 и за 7 дней до истечения токена.
  • Список разрешенных IP: сервисный токен можно ограничить известными IP-адресами. Запрос с неизвестного адреса приостанавливает токен, пока администратор не возобновит его.
  • Ограничения: до пяти активных сервисных токенов на подразделение.
  • Смена и отзыв: смена выпускает новый секрет с тем же именем, разрешениями и списком IP и отзывает старый. Отзыв останавливает токен со следующего запроса.
  • Места: сервисные учетные записи не учитываются как пользовательские места.
  • Журнал аудита: вызывающая система может указать человека, от имени которого она действует. PetroBench записывает этого человека в журнал аудита, если он активный пользователь вашей организации, а иначе записывает сервисную учетную запись подразделения.

Вебхуки

Вебхуки отправляют HTTPS-запрос в вашу систему, когда в PetroBench что-то происходит, поэтому вам не нужно опрашивать API.

  • Кто может управлять ими: администраторы подразделения и HQ, в разделе API & Integrations > API Console > Webhooks.
  • События: моделирование завершено или завершилось с ошибкой; скважина создана, обновлена, архивирована или изменено оборудование; отчет и экспорт готовы; импорт завершен; пользователь приглашен или удален; токен API создан, отозван или приостановлен. Полный список приведен в справочнике по вебхукам.
  • Подпись: каждая доставка содержит заголовок X-PetroBench-Signature с подписью HMAC-SHA256 по метке времени и телу запроса, а также заголовок X-PetroBench-Timestamp. Проверяйте оба, прежде чем доверять доставке. При смене секрета старый секрет остается действительным один день, чтобы вы могли перейти без простоя.
  • Повторы: неудачная доставка повторяется до восьми раз с увеличивающимися интервалами примерно в течение 24 часов. Перенаправления не выполняются.
  • Автоматическое отключение: вебхук, который продолжает давать сбои в течение трех дней, отключается, и администраторы получают уведомление.
  • Журнал доставок: каждая доставка записывается вместе с запросом и ответом, и администраторы могут повторно отправить доставку из консоли.

Ограничения частоты запросов

Запросы к API и MCP ограничиваются по частоте для каждого токена и каждого подразделения, с месячными квотами, которые зависят от вашего плана. Каждый ответ содержит заголовки X-RateLimit-Limit, X-RateLimit-Remaining и X-RateLimit-Reset, чтобы клиенты могли снизить нагрузку до достижения лимита.

Отключение доступа

  • Один пользователь: пользователь отзывает свои токены или отключает приложение в разделе Settings. Администраторы могут применить к пользователю Kill access, что удаляет все токены этого пользователя и завершает его сеансы.
  • Одна интеграция: администратор отзывает сервисный токен или отключает вебхук в API Console.
  • Вся организация: свяжитесь с вашей командой по работе с клиентами PetroBench, чтобы отключить MCP, API, вебхуки или функции ИИ. Существующие токены и подключенные приложения перестают работать после отключения доступа.

Каждое изменение токена и каждая авторизация подключенного приложения записываются в журнал аудита.

Ваши данные и обучение моделей

PetroBench не использует данные клиентов для обучения моделей ИИ. Когда функции ИИ включены, поставщики моделей обрабатывают только данные, необходимые для ответа на запрос, по договорам, которые запрещают им обучаться на этих данных.

Когда вы подключаете собственный клиент ИИ через MCP, данные, которые получает этот клиент, регулируются вашим соглашением с этим поставщиком. Подробности см. в Политике конфиденциальности.

Часто задаваемые вопросы

См. также

На этой странице