دليل تشغيل وحدة التحكم

آخر تحديث: 8 يونيو 2026

يتّبع الترقيم نظامًا متعدّد المستويات (1 / 1.1 / 1.1.1 …). تُكتب الإحالات المرجعية بصيغة «انظر X.X.X». تظهر تسميات الواجهة (UI labels) كما هي تمامًا في وحدة التحكم، بالإنجليزية. انقر على عنوان قسمٍ لتوسيعه.

0 Sign up

0.1 صفحة التسجيل

من الصفحة الرئيسية لموقع VATES (https://vates.standout.jp/ar/)، اضغط على Sign up في الترويسة للانتقال إلى صفحة التسجيل (https://console.vates.standout.jp/signup).

0.2 الشروط وسياسة الخصوصية

بإنشاء حساب، فإنك تؤكّد أنك تستخدم الخدمة لأغراض تجارية وأنك مخوّل بإلزام الجهة التي تمثّلها. أنت توافق على الشروط (Terms) وسياسة الخصوصية (Privacy Policy). راجع الشروط (https://vates.standout.jp/ar/legal/terms.html) وسياسة الخصوصية (https://vates.standout.jp/ar/legal/privacy.html) المرتبطتين أسفل صفحة التسجيل، ثم تابع إلى إنشاء الحساب.

0.3 إرسال البريد الإلكتروني ورابط التحقّق

أدخل عنوان البريد الإلكتروني الذي تريد تسجيله في صفحة التسجيل واضغط على زر الإرسال. سيصلك بريد ترحيبي من VATES (مُرسَل من [email protected]). تنتهي صلاحية الرابط خلال 24 ساعة، وإذا لم تكن تنوي إنشاء حساب، فيمكن تجاهل البريد بأمان.

0.4 الإعداد (Setup)

جميع الحقول مطلوبة.

  • 0.4.1 account ID:عنوان البريد الإلكتروني المستخدَم لإنشاء الحساب. يصبح مُعرّف تسجيل الدخول لكل عمليات الدخول اللاحقة.
  • 0.4.2 workspace ID:مُعرّف فريد لكل عميل. ليس مُعرّف تسجيل الدخول. بمجرّد إنشائه لا يمكن تغييره، ولا يمكن اختيار مُعرّف مستخدَم بالفعل. يُنصح باسم متعلّق بشركتك أو اسم نشاطك التجاري، لكن الاختيار حرّ. إذا تعذّر تسجيل الإدخال، يُعرض خطأ؛ وإذا أمكن تسجيله، يُعرض «available».
  • 0.4.3 Password:8 أحرف على الأقل، تتضمّن حرفًا صغيرًا واحدًا على الأقل وحرفًا كبيرًا واحدًا ورقمًا واحدًا. تُرفض الأنماط الضعيفة أيضًا. الرموز اختيارية.
  • 0.4.4 Confirm Password:أدخل كلمة المرور مرة أخرى للتأكيد.
  • 0.4.5 Continue to payment
  • 0.4.6 الإيداع الابتدائي:الإيداع الابتدائي لحساب جديد هو 5.00 USD ثابتة. يأخذك الضغط على Continue to payment إلى شاشة Stripe، حيث تُحتسب ضريبة دولتك/منطقتك تلقائيًا.

0.5 الدفع (Payment)

ادفع في شاشة Stripe (بطاقة ائتمان). تنعكس أنواع البطاقات ومعدّل الضريبة تلقائيًا عبر Stripe وفقًا لكل دولة/منطقة. بعد الدفع، تُنقل إلى وحدة التحكم.

0.6 إذا لم تُنقل إلى وحدة التحكم بعد الدفع

تُعرض رسالة تفيد بأن الدفع قد اكتمل، ويُعرض عنوان بريدنا الإلكتروني ([email protected]). يرجى إبلاغنا بوضعك هناك. بعد أن نؤكّد الدفع، سنتّخذ الإجراء المناسب لتتمكّن من تسجيل الدخول إلى وحدة التحكم.

0.7 طرق الدفع غير بطاقة الائتمان

كقاعدة، يستخدم إنشاء الحساب الأوّلي الدفع ببطاقة الائتمان. على المؤسسات وغيرها من الشركات الراغبة في الدفع عبر التحويل البنكي التواصل مع [email protected].

1 Login

1.1 طرق تسجيل الدخول الثلاث

هناك ثلاث طرق لتسجيل الدخول: المُعرّف/كلمة المرور، وpasskey، و2FA.

1.1.1 قواعد المُعرّف وكلمة المرور

  • 1.1.1.1 Client admin:يُنشأ عند التسجيل. المُعرّف هو عنوان البريد الإلكتروني المسجّل، وكلمة المرور يختارها المستخدم. يجب أن تتكوّن كلمة المرور من 8 أحرف على الأقل، تتضمّن حرفًا صغيرًا واحدًا على الأقل وحرفًا كبيرًا واحدًا ورقمًا واحدًا. تُرفض الأنماط الضعيفة أيضًا. الرموز اختيارية.
  • 1.1.1.2 الحسابات الأخرى:تُمنح حسابات delegated admin وinstance admin وinstance user من قِبل الـ client admin عبر Client settings، وتُدار صلاحياتها هناك. يُرقّم المُعرّف تلقائيًا (بصيغة {client_id}_0001)، وتُصدر كلمة المرور من قِبل الـ client admin.
  • 1.1.2 Passkey:يُنشأ لكل حساب. أعلى مستوى أمان، ويُنصح به.
  • 1.1.3 2FA:يُنشأ لكل حساب. تحقّق بخطوة ثانية عند تسجيل الدخول. الأمان عالٍ — في المرتبة الثانية بعد passkeys — لكنه غير ضروري إذا كان هناك passkey بالفعل.

1.2 عند نسيان كلمة المرور

  • 1.2.1 Client admin:من Forgot password? في شاشة تسجيل الدخول، تابع إلى Reset password، وتُرسَل تعليمات إعادة تعيين كلمة المرور إلى البريد الإلكتروني المسجّل.
  • 1.2.2 الحسابات الأخرى:تُمنح حسابات delegated admin وinstance admin والمستخدمين من قِبل الـ client admin عبر Client settings، وتُدار صلاحياتها هناك. لذا يرجى سؤال الـ client admin الخاص بك.

1.3 إعادة تعيين كلمة المرور

يمكن للـ client admin، ولحسابات delegated admin التي مُنحت صلاحية operate، تنفيذ إعادة تعيين كلمة المرور في علامة التبويب Accounts ضمن Client settings.

2 Sidebar / Account menu

2.1 Sidebar

يُفتح ويُغلق عبر قائمة الهامبرغر. عند الإغلاق، تبقى نسخة مُصغّرة على الجانب على سطح المكتب، وعلى الجوال تُطوى داخل الهامبرغر. يتكوّن من قائمة الهامبرغر، والـ instances، وقائمة الحساب.

2.2 صورة الحساب واسم الحساب

تعكس صورة الحساب الحرف الأول من اسم الحساب. يفتح الضغط على الصورة قائمة المستخدم المنبثقة ويغلقها.

2.3 قائمة المستخدم المنبثقة

تتكوّن من Client settings، وMy Security، وسمة وحدة التحكم، وSign out.

  • 2.3.1 Client settings:يمكن ضبط إعدادات العميل المختلفة. انظر 4 (Client settings).
  • 2.3.2 My Security:يمكن إنشاء passkeys و2FA وحذفها وإدارتها. من + Add passkey وSet up two-factor، يمكن التسجيل بطرق مختلفة باستخدام كل جهاز ومتصفّح وغيرهما.
  • 2.3.3 سمة وحدة التحكم:يمكن اختيار وضع النهار/الليل.
    • Auto:يتبدّل تلقائيًا تبعًا لنظام التشغيل.
    • Light:وضع النهار.
    • Samhain:وضع الليل.
  • 2.3.4 Sign out:يسجّل الخروج ويعيدك إلى شاشة تسجيل الدخول.

3 Instances

3.1.1 vates

مكان لاختبار استجابات الـ instance الذي بنيته وأعددته فعليًا.

3.1.2 bard

مكان لتوليد ES (EchoScript) من اللغة الطبيعية والصور والمستندات وما شابه.

  • 3.1.2.1 Source:يمكن تسجيل اسم مصدر/منشأ على ES. هذا يسهّل التتبّع عند عرض ES وإدارته في druid.
  • 3.1.2.2 إدخال نصّ بلغة طبيعية:يمكن كتابة اللغة الطبيعية مباشرةً.
  • 3.1.2.3 إرفاق ملف:يمكن إرفاق الصور وملفات PDF.
  • 3.1.2.4 Sing as EchoScript:يحوّل bard اللغة الطبيعية والملفات المرفقة إلى ES.

3.1.3 druid

مكان لإدارة الـ ES المُولّد بواسطة bard. العرض والبحث والاطّلاع على النص الأصلي والتعديل والحذف ممكنة.

  • 3.1.3.1 Ask the Druid:للبحث، يمكنك سؤال Druid بأسئلة مرنة (مثل «اعرض قائمة الـ ES المتعلّقة بـ XX»).
  • 3.1.3.2 Search ESs:البحث في ES بالكلمات المفتاحية.
  • 3.1.3.3 Show deleted:يمكن عرض ES بما في ذلك المحذوف منطقيًا.
  • 3.1.3.4 View:اختيار صيغة العرض.
    • Detail:يعرض كل ES بالكامل.
    • List:يعرض بصيغة أكورديون مُلخّصة في سطر واحد لكلٍّ منها.
    • Tile:يعرض بصيغة بطاقات.
    • Overview:صيغة العرض التي تعطي أوسع نظرة عامة لأكبر عدد.
  • 3.1.3.5 Show:يمكن اختيار العدد المعروض دفعةً واحدة.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:يمكن الاطّلاع على النص الأصلي الذي اشتُقّ منه الـ ES.
    • Edit:يمكن تعديل ES ومراجعته.
    • Delete:يمكن حذف ES منطقيًا.
    • عناصر العمود الأيسر:(أ) الأحرف اليونانية α–κ: الفئات الأساسية لمراقبة حالة ظاهرة. غير قابلة للتعديل. (ب) العناصر الأخرى: فئات مخصّصة خارج الفئات الأساسية. قابلة للتعديل.

3.1.4 logs

مكان لإدارة سجلّات المحادثات. العرض والبحث والتحليل واستخراج CSV والحذف ممكنة.

  • 3.1.4.1 Log retention:سياسة الاحتفاظ بالسجلّات. يتمّ الضبط في Client settings. للتفاصيل، انظر 4.1.1.3 (Log retention).
    • Standard (30 days):يحتفظ بالسجلّات لمدة 30 يومًا.
    • Zero retention:لا يحتفظ بالسجلّات.
  • 3.1.4.2 Export CSV:يمكن تصدير السجلّات بصيغة CSV.
  • 3.1.4.3 Search keywords:يمكن البحث في السجلّات بالكلمات المفتاحية.
  • 3.1.4.4 Ask the Druid:يمكن توجيه طلبات بحث وتحليل مرنة على السجلّات إلى Druid (مثل «استخرج المحادثات المتعلّقة بـ XX وحلّل الاتجاه»).
  • 3.1.4.5 Logs:
    • تفاصيل السجلّ:يمكن الاطّلاع على سجلّات المحادثات.
    • تتبّع مراجع ES:من سجلّ محادثة، يتتبّع رجوعًا أيّ ES جرى الرجوع إليها ويعرضها.

3.1.5 settings

يمكن ضبط إعدادات أيّ instance.

  • 3.1.5.1 Company name:اسم المؤسسة التي ينتمي إليها الـ instance.
  • 3.1.5.2 Role:المسمّى الوظيفي للـ instance.
  • 3.1.5.3 App name:الاسم الذي يُعكَس عند الإضافة إلى الشاشة الرئيسية على جهاز محمول.
  • 3.1.5.4 Header title:يُعكَس في حبّة عنوان الترويسة (header title pill) في واجهة الدردشة.
  • 3.1.5.5 Custom prompt:الأمر (prompt) لتكييف الـ instance مع دوره.
  • 3.1.5.6 Welcome message:يُعكَس في فقاعة المساعد الموضوعة ابتدائيًا في واجهة الدردشة.
  • 3.1.5.7 Suggested prompts:يُعكَس في اقتراحات واجهة الدردشة. للفصل بين الاقتراحات، أدخل كلًّا منها في سطر منفصل.
  • 3.1.5.8 Widget label:يُعكَس في النص الموضوع أسفل زر الودجت. إذا تُرك فارغًا، فلا توجد تسمية.
  • 3.1.5.9 الموضع الابتدائي للودجت:يمكن اختيار الموضع الابتدائي للودجت في الواجهة. كما يمكن ضبطه بالبكسل على محورَي Offset X وY من كل نقطة ارتساء.
  • 3.1.5.10 Bubble font:يمكن اختيار خط فقاعات المستخدم والمساعد والاقتراحات في واجهة الدردشة.
    • Serif:محرف مذيّل (Serif).
    • Sans:محرف غير مذيّل (Sans-serif).
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:يمكن اختيار حجم خط فقاعات المستخدم والمساعد والاقتراحات في واجهة الدردشة.
    • Small:حجم صغير. يعطي الأولوية للمشهد البصري.
    • Medium:حجم متوسّط. توازن بين الوضوح والمشهد البصري.
    • Large:حجم كبير. يعطي الأولوية للوضوح.
  • 3.1.5.12 Display mode:اختيار وضع النهار/الليل.
    • Auto (follow OS):التبديل بالكشف التلقائي لنظام التشغيل.
    • Light:وضع النهار.
    • Samhain:وضع الليل.
  • 3.1.5.13 Light theme color:يمكن اختيار لون سمة الودجت.
  • 3.1.5.14 Standalone background (Light):
    • تحديد اللون:يمكن تحديده بالنظام السّت عشري.
    • Ask the Druid:يمكنك أن تطلب من Druid لونًا وقيمته السّت عشرية. في هذه الحالة، يقترح Druid ثلاثة خيارات مصحوبة بأسماء يابانية شعرية.
  • 3.1.5.15 Standalone background (Samhain):
    • تحديد اللون:يمكن تحديده بالنظام السّت عشري.
    • Ask the Druid:يمكنك أن تطلب من Druid لونًا وقيمته السّت عشرية. في هذه الحالة، يقترح Druid ثلاثة خيارات مصحوبة بأسماء يابانية شعرية.
  • 3.1.5.16 Input placeholder:يمكن إدخال النص النائب داخل حبّة الإدخال في واجهة الدردشة.
  • 3.1.5.17 Recording text:يمكن إدخال النص النائب الذي يظهر داخل حبّة الإدخال في واجهة الدردشة أثناء الاستماع إلى الصوت.
  • 3.1.5.18 Embed allowlist:قائمة السماح لعناوين URL التي يجوز تضمين الودجت المُضمَّن فيها.
  • 3.1.5.19 Instance URL:
    • Standalone:عنوان URL المستقل.
    • Embed code:كود التضمين للودجت المُضمَّن. يمكن تضمين هذا الكود في صفحة الويب المستهدفة (في التذييل، إلخ).

3.1.6 security

يمكن إدراك الحالة الراهنة في كل لوحة. كما يشير اللون على الجانب إلى حالة الصحّة (أخضر: جيّد، كهرماني: تنبّه، قرمزي: تحذير).

  • 3.1.6.1 Audit Log:وظيفة عرض سجلّ التدقيق. للتفاصيل، انظر 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:يمكن التحقّق من الجلسات المسجّلة دخولها حاليًا. يمكن إغلاقها بـ Revoke. للتفاصيل، انظر 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:لوحة تعرض نتائج كشف محاولات الوصول غير المصرّح به.
  • 3.1.6.4 Login History:سجلّ نشاط تسجيل الدخول. للتفاصيل، انظر 4.3.8 (Login Activity).

3.2 Instructor for vates

مُرشد أعدّه المطوّر. instance مقيم دائمًا على شاشة وحدة التحكم. متاح دائمًا للأسئلة. تُخصم الرموز (tokens) المستخدَمة من رصيد الإيداع.

4 Client settings

4.1 Instances

مكان لإنشاء الـ instances وإدارتها وحذفها.

  • 4.1.1 Instances:
    • Display name:اسم الـ instance.
    • Immutable ID:المُعرّف الفريد.
    • Log retention:يمكن اختيار فترة الاحتفاظ بسجلّات المحادثات. (30 يومًا: يُحتفظ بها 30 يومًا، ثم تُحذف فعليًا تلقائيًا. / Zero retention: إعداد لا يحتفظ بسجلّات المحادثات إطلاقًا.)
    • Status:يشير إلى حالة الـ instance.
    • Actions:Edit = يمكن تعديل Display name للـ instance. Delete = يمكن حذف الـ instance منطقيًا.
  • 4.1.2 Show deleted:يمكن عرض الـ instances بما في ذلك المحذوف منطقيًا.
  • 4.1.3 Create new instance:يمكن إنشاء instance.

4.2 Accounts

يمكن إنشاء الحسابات. يمكن إنشاء ثلاثة أنواع من الحسابات: instance admin، وdelegated admin، وinstance user.

4.2.1.1 Create new account
مع الـ client admin كأصل (parent)، يمكن إنشاء ثلاثة أنواع من الحسابات الفرعية، مع تخصيص الوظائف المطلوبة.

  • 4.2.1.1.1 Display name:أدخل اسم الحساب.
  • 4.2.1.1.2 Role:كحساب فرعي للـ client admin (الحساب الأصل)، يمكن اختيار أحد الأنواع الثلاثة التالية.
    • (أ) instance_admin:حساب يمكن منحه صلاحية إدارة الـ instance.
    • (ب) delegated_admin:حساب يمكن منحه صلاحية تتعلّق بـ Client settings.
    • (ج) instance_user:حساب يمكن منحه صلاحية استخدام الـ standalone.
  • 4.2.1.1.3 Delegated tabs:يمكن منح الصلاحية لـ delegated_admin. يمكن منح صلاحية تسجيل الدخول إلى وحدة التحكم، وصلاحية view أو operate لكل عنصر من Client settings، بشكل انتقائي.
  • 4.2.1.1.4 Manageable instances:يمكن منح الصلاحية لـ delegated admin وinstance admin. يمكن منح صلاحية تسجيل الدخول إلى وحدة التحكم وصلاحية إعداد الـ instance.
  • 4.2.1.1.5 Usable instances:يمكن منح الصلاحية لجميع الأنواع الثلاثة من الحسابات، بما في ذلك instance user. يمكن منح صلاحية تسجيل الدخول إلى الـ standalone. لا تحمل صلاحية تسجيل الدخول إلى وحدة التحكم.
  • 4.2.1.2 Create account:يؤدّي الضغط على زر Create account إلى إنشاء الحساب وعرض المُعرّف وكلمة المرور. تُعرض كلمة المرور هذه مرة واحدة فقط، لذا يجب تسجيلها حينها. إذا فُقدت، يلزم Reset password لإعادة تعيين كلمة المرور وإصدارها من جديد.

4.2.2 Registered accounts
تُدرَج جميع الحسابات من الـ client admin فما دون.

  • Edit access:يمكن تعديل Usable instances فقط (صلاحية تسجيل الدخول إلى الـ standalone). لا يمكن تعديل صلاحيات الإدارة (غير مُنفّذ، لأسباب تتعلّق بتشابك الصلاحيات والأمان).
  • Reset password:يعيد تعيين كلمة المرور ويعرض كلمة مرور جديدة. تُعرض كلمة المرور هذه مرة واحدة فقط، لذا يجب تسجيلها حينها.
  • Delete:يمكن حذف حساب فرعي. عند الحذف، يُسجَّل خروج ذلك الحساب فورًا ويُحذف منطقيًا. بعد 30 يومًا من الحذف المنطقي، يُحذف فعليًا.
  • Show deleted:يعرض الحسابات بما في ذلك المحذوف منطقيًا. أمّا المحذوف فعليًا فلا يُعرض مرة أخرى أبدًا.
  • Restore:يمكن استعادة حساب محذوف منطقيًا. أمّا المحذوف فعليًا فلا يمكن استعادته أبدًا.

4.3 Security

  • 4.3.1 Security Overview:يمكن إدراك حالات الأمان المختلفة في لوحات.
  • 4.3.2 Passkeys:يمكن إنشاء passkeys وحذفها وإدارتها. يمكن التسجيل بطرق مختلفة باستخدام كل جهاز ومتصفّح وغيرهما. طريقة تسجيل الدخول الأكثر تفضيلًا من حيث الأمان.
  • 4.3.3 Two-Factor Authentication:يمكن إنشاء 2FA وحذفها وإدارتها. لكن عند استخدام passkey، تكون غير ضرورية لأغراض الأمان.
  • 4.3.4 Audit Log:سجلّ التدقيق. عرض سجلّ التدقيق والبحث فيه وتصديره بصيغة CSV ممكنة. كما أنه سجلّ تدقيق مُمنَح مقاومة للعبث عبر سلسلة هاش (hash chain)، مع تسجيل الهاش بجانبه في CSV، ما يسهّل التدقيق. يحتوي سجلّ التدقيق على 10 فئات.
    • 4.3.4.1 CATEGORY:
      • Authentication:يسجّل الأحداث المتعلّقة بالمصادقة مثل نجاح/فشل تسجيل الدخول، وتسجيل الخروج، وانتهاء الجلسة، وعدم تطابق الدولة، وتسجيل الدخول خارج النطاق. يمكنك تتبّع «من حاول تسجيل الدخول ومتى، وهل نجح أم فشل» و«متى انتهت جلسة».
      • Authorization:يسجّل الأحداث التي رُفض فيها إجراء أو وصول إلى مورد دون صلاحية. تبقى هنا محاولات الوصول إلى إعدادات لا ينبغي المساس بها أو إلى بيانات مستأجِر آخر. الخط الذي يكشف بوادر الوصول غير المصرّح به.
      • Customer:يسجّل انتقالات حالة حساب العميل نفسه: الإنشاء، والتعليق، والاستئناف، والحذف المنطقي، والاستعادة، والانسحاب الذاتي، وما إلى ذلك. عادةً تكون العمليات من جانب المُشغّل (saas_admin) هي الأساسية، لكن الانسحاب الذاتي ينشأ من العميل.
      • Instance:يسجّل إنشاء الـ instance وإعادة تسميته وحذفه واستعادته. يمكنك تتبّع أيّ instance أُنشئ وحُذف واستُعيد، ومن قِبل مَن ومتى.
      • User:يسجّل العمليات على مستوى المستخدم: إنشاء/حذف/استعادة الحساب، وإعادة إصدار كلمة المرور، وتسجيل/حذف passkey، وتفعيل/تعطيل 2FA (TOTP)، وإجراءات التسجيل، وما إلى ذلك. الخط المركزي لإدارة الحسابات.
      • API key:يسجّل إصدار مفاتيح API وتعطيلها وحذفها. يمكنك تتبّع متى ومن قِبل مَن صدر مفتاح للوصول البرمجي وأُوقف.
      • Balance:يسجّل الأحداث المتعلّقة بالرصيد والفوترة: الإيداعات، والمبالغ المستردّة، والتسويات، وتغييرات الحالة، وتغييرات الحدّ الشهري، وتغييرات إعداد إعادة الشحن التلقائي، وتغييرات عملة العرض، ومنح أرصدة SLA، وما إلى ذلك.
      • Settings:يسجّل تغييرات الإعدادات المختلفة: إعدادات حدود الاستخدام المسبقة، وفترة الاحتفاظ بالسجلّات، وقيود الـ IP، وعتبات كشف الشذوذ، وسعر الصرف، وإعدادات الإشعارات، وما إلى ذلك. يمكنك تتبّع «من غيّر أيّ إعداد وكيف، ومتى».
      • Logs:يسجّل العمليات على السجلّات نفسها: الحذف الجماعي لسجلّات المحادثات، وتصدير CSV، وتصدير سجلّ التدقيق. الخط الذي يدقّق إخراج السجلّات ومحوها.
      • System:يسجّل الأحداث التي ينفّذها النظام تلقائيًا: النسخ الاحتياطي، ودفعة كشف الشذوذ، ودفعة الحذف، والحذف الفعلي، والتحويل إلى أسماء مستعارة، واستقبال webhook الدفع، وتسليم/كبت البريد الإلكتروني، وما إلى ذلك. سجلّات معدّات تعمل ذاتيًا وليست بشرًا، تُحفظ مستقلّةً عن عمليات العميل.
    • 4.3.4.2 EVENT TYPE:التصفية حسب نوع الحدث. بينما CATEGORY هي التصنيف العريض، يصفّي هذا حسب اسم الحدث الفردي (مثل AUTH_LOGIN_SUCCESS، SETTINGS_UPDATED). البحث بالمطابقة الجزئية ممكن.
    • 4.3.4.3 ACTOR:التصفية حسب الفاعل. يبحث حسب «مَن» تسبّب في الحدث. يُسجَّل بصيغة الدور واسم المستخدم (مثل client_admin:standout)، والبحث بالمطابقة الجزئية ممكن.
    • 4.3.4.4 FROM (ISO):بداية فترة البحث. تُحدَّد بصيغة ISO (YYYY-MM-DD)؛ تُستهدَف الأحداث في ذلك التاريخ/الوقت أو بعده.
    • 4.3.4.5 TO (ISO):نهاية فترة البحث. تُحدَّد بصيغة ISO (YYYY-MM-DD)؛ تُستهدَف الأحداث في ذلك التاريخ/الوقت أو قبله. تُدمج مع FROM لاقتطاع أيّ فترة.
    • 4.3.4.6 ROWS PER PAGE:عدد الصفوف المعروضة على شاشة واحدة. يستهدف العرض على الشاشة نتيجة مُصفّاة تصل إلى 1,000 إدخال. للحصول على جميع الإدخالات، استخدم تصدير CSV (Export All).
  • 4.3.5 Active Sessions:يدرج جلسات تسجيل الدخول الحيّة للحساب. تنتهي مهلتها وتنتهي صلاحيتها تلقائيًا بعد 30 يومًا من آخر وصول. حتى قبل انتهاء المهلة، يمكن إنهاؤها فرديًا عبر Revoke.
  • 4.3.6 GEOIP:يسجّل دولة/منطقة منشأ تسجيل الدخول. يكشف الوصول من موقع مختلف عن دولة آخر تسجيل دخول. يعرض حالة آخر 24 ساعة في لوحة.
  • 4.3.7 IP Restrictions:مكان للإعدادات المتعلّقة بتقييد الـ IP. الافتراضي هو دون تقييد. عند التحديد، يمكن إنشاء allowlist وdenylist. يمكن لكل قائمة تحديد النطاقات بتدوين CIDR. إذا تُركت allowlist فارغة، يُسمح بجميع الـ IP عدا الموجودة في denylist. كما أن denylist لها الأولوية على allowlist.
  • 4.3.8 Login Activity:سجلّ تسجيل الدخول. تُعرض آخر 100 إدخال. في اللوحة، يُعرض عدد نجاحات وإخفاقات تسجيل الدخول في آخر 24 ساعة.
  • 4.3.9 Notifications:مكان لضبط وتهيئة إشعارات البريد الإلكتروني التلقائية.
    • Low balance:إعداد إشعار لانخفاض رصيد الإيداع دون عتبة. تتغيّر العتبة عبر ثلاثة مستويات حساسية. High ($500، التنبيه مبكرًا) / Medium ($50، قياسي) / Low ($5، التنبيه في اللحظة الأخيرة). لتعيين عتبة مختلفة، أدخل قيمة Custom.
    • Sign-in from new location:إشعار عند حدوث تسجيل دخول من دولة/منطقة غير معتادة.
    • Blocked by IP restriction:إشعار عند رفض الوصول بموجب تقييد الـ IP المُهيّأ. High (1 أو أكثر/ساعة)، Medium (10 أو أكثر/ساعة)، Low (50 أو أكثر/ساعة). لتعيين عدد اختياري، أدخله في Custom.
    • Repeated sign-in failures:إشعار عند حدوث إخفاقات تسجيل دخول مكثّفة في وقت قصير. High (3 أو أكثر/ساعة)، Medium (10 أو أكثر/ساعة)، Low (30 أو أكثر/ساعة). لتعيين عدد اختياري، أدخله في Custom.
    • Recipients — where alerts are sent:تسجيل وحذف جهات الاتصال التي تُرسَل إليها الإشعارات تلقائيًا عبر البريد الإلكتروني. افتراضيًا، يُعيَّن عنوان البريد الإلكتروني المسجّل لحساب العميل. عند تغيير وجهة الإشعار، تُشعَر جهة الاتصال السابقة أيضًا بأن تغييرًا قد حدث (لأغراض الأمان).

4.4 API Keys

المفاتيح الصادرة لاستدعاء VATES من برنامج خارجي أو من وكيل ذكاء اصطناعي. غير لازمة للاستخدام العادي عبر المتصفح.

  • 4.4.1 API keys:اختر الـ instance الذي تريد إصدار API Key له، وأنشئه. يُعرض الـ API key مرة واحدة فقط، لذا يجب تسجيله حينها.
  • 4.4.2 Issued keys:تُعرض الـ API Keys المُصدَرة. كما يمكن تعطيل الـ API key وحذفه.
  • 4.4.3 الاتصال من وكيل ذكاء اصطناعي (MCP):يمكن ربط VATES بوكلاء الذكاء الاصطناعي الخارجيين بوصفه خادم MCP (Model Context Protocol). يستطيع الوكيل المتصل طرح الأسئلة على الـ instance الذي تأذن به وتلقّي إجابات مستندة إلى مواد ذلك الـ instance. ولا يمكنه تغيير الإعدادات أو قراءة سجلّات المحادثة أو الوصول إلى instance أخرى. هناك طريقتان للاتصال.
    • 4.4.3.1 الاتصال عبر الموصّل (موصى به):في وكيل الذكاء الاصطناعي لديك، أضف https://vates.standout.jp/mcp بوصفه موصّلًا مخصصًا. سيُفتح المتصفح على شاشة تسجيل الدخول إلى VATES؛ سجّل الدخول كالمعتاد (المعرّف وكلمة المرور، أو passkey، أو 2FA — جميعها تعمل)، ثم اختر الـ instance المراد ربطه في شاشة الإذن واسمح بالوصول. لا حاجة إلى إصدار API key. يمكنك إلغاء هذا الإذن في أي وقت من Client settings → Security → Active sessions (راجع 4.3.5).
    • 4.4.3.2 الاتصال عبر API key:للمحرِّرات وغيرها من العملاء التي لا تدعم الموصّلات. استخدم https://vates.standout.jp/mcp/{workspace ID}/{المعرّف الثابت للـ instance} كنقطة اتصال، وصادِق باستخدام ترويسة Authorization: Bearer {API key}. يظهر المعرّف الثابت في عمود Immutable ID ضمن جدول Issued keys في 4.4.2 (بصيغة inst_0001 — لاحظ أنه ليس الاسم المعروض).
    • 4.4.3.3 الأدوات المتاحة:الأداة المتاحة حاليًا واحدة فقط: vates_ask (الاستعلام من قاعدة المعرفة). وهي للقراءة فقط ولا تُعدّل أي بيانات في VATES.
    • 4.4.3.4 الفوترة والحدود:يُحتسب الاستخدام عبر MCP تمامًا كما تُحتسب المحادثة العادية، ويظهر في Usage breakdown. كما تُطبَّق الحدود المضبوطة ضمن Controls (4.6) بالطريقة نفسها.

4.5 Embed allowlist

قائمة السماح لعناوين URL (غير المستقلّة) التي يجوز تضمين الودجت المُضمَّن لكل instance فيها. وهي مرتبطة بالعنصر نفسه على شاشة إعدادات كل instance.

4.6 Controls

4.6.1 Controls
الهدف الرئيسي من هذه الحدود هو حماية الاستخدام العادي من هدر الموارد والتكلفة الناتج عن الحلقات الجامحة والطلبات المفرطة/الضخمة — تحديدًا، ردع الحلقات اللانهائية لوكيل ذكاء اصطناعي مُشغَّل بخبث، واستنزاف الرصيد (DoW) وتعطيل الخدمة (DoS) الناتج عن الطلبات المفرطة. كما تتضمّن عناصر ضبط متعلّقة بالأداء والتكلفة (سقف رموز الاستجابة، وعدد مراجع ES، وما إلى ذلك). اضبط كل instance بما يناسب غرضه.

4.6.2 Default for new instances
يمكن اختيار القيم الافتراضية عند إنشاء instance أو تخصيصها. Basic وBusiness وDeveloper إعدادات مسبقة مُضبوطة لأغراضها؛ وإذا لزم ضبط دقيق، يمكن فعله بـ Custom.

  • Basic:للاستخدام العام.
  • Business:لاستخدام الأعمال.
  • Developer:لاستخدام المطوّرين.
  • Custom:مخصّص.
  • Apply to all existing instances:يمكن تطبيق القيم الافتراضية المختارة على جميع الـ instances.

4.6.3 Per-instance settings
يمكن اختيار إعداد مسبق أو تخصيصه لكل instance.

  • Current status:يشير إلى الحالة الراهنة.
  • Customize:يمكن ضبط كل عنصر بشريط تمرير (القيمة 0 تعني ∞ = بلا حدّ). تشكّل هذه الحدود دفاعًا ضد Denial of Wallet (هجوم تكلفة يستنزف الرصيد) وDenial of Service (تعطيل الخدمة)، وكلاهما خاص بالذكاء الاصطناعي القائم على الاستخدام (تماشيًا مع OWASP GenAI Top 10 «Unbounded Consumption»).
  • 4.6.3.2.1 Query length per request:سقف عدد أحرف الاستعلام لكل طلب. يكبح تضخّم التكلفة الناتج عن الإدخال المفرط. يُرفض الفائض.
  • 4.6.3.2.2 Image size:سقف حجم رفع الصور. يكبح استنزاف الموارد الناتج عن الملفات الضخمة. يُرفض الفائض.
  • 4.6.3.2.3 PDF size:سقف حجم رفع ملفات PDF. كما سبق. يُرفض الفائض.
  • 4.6.3.2.4 Audio size:سقف حجم رفع الصوت. كما سبق. يُرفض الفائض.
  • 4.6.3.2.5 Bard text length:سقف عدد الأحرف التي يضغطها bard (لغة طبيعية → ES) دفعةً واحدة. يحدّد التكلفة لكل عملية ضغط. يُرفض الفائض.
  • 4.6.3.2.6 Conversation history (chars):سقف إجمالي عدد أحرف سجلّ المحادثة المُحمّل في السياق. يكبح التكلفة والكُمون الناتجَين عن نموّ السياق غير المحدود. يُقتطَع الفائض تلقائيًا من أقدم سجلّ (لا يصبح خطأً).
  • 4.6.3.2.7 Conversation history (turns):سقف عدد أدوار سجلّ المحادثة المُحمّل في السياق. يتصرّف كما في 4.6.3.2.6 (يحتفظ بأحدث الأدوار ويقتطع تلقائيًا).
  • 4.6.3.2.8 Requests per minute:سقف عدد الطلبات في الدقيقة. خط دفاع أول ضد فيضانات الطلبات (DoS) وإساءة الأتمتة (DoW). يُرفض الفائض مؤقّتًا.
  • 4.6.3.2.9 Requests per hour:سقف عدد الطلبات في الساعة. يتصرّف كما في 4.6.3.2.8.
  • 4.6.3.2.10 Concurrent sessions:سقف عدد جلسات المحادثة المتزامنة. يكبح استنزاف الموارد الناتج عن فيضانات الطلبات المتوازية. يُرفض الفائض.
  • 4.6.3.2.11 Max tokens per response:سقف رموز إخراج استجابة واحدة. يكبح تضخّم تكلفة الإخراج الناتج عن الاستجابات المفرطة.
  • 4.6.3.2.12 Max ES references (top_k):الحدّ الأقصى لعدد ES التي يرجع إليها vates عند الاستجابة. هذا ليس دفاعًا ضد هجوم بل ضبط للدقّة والتكلفة: كلما زادت المراجع، ارتفعت الدقّة، لكن التكلفة تزداد تناسبيًا. الحدّ الأدنى 20.

4.7 Usage breakdown

يمكن الاطّلاع على رسوم الاستخدام الشهرية (USD).

  • 4.7.1 Usage breakdown:يمكن تحديد السنة والشهر من قائمة منسدلة.
  • 4.7.2 By instance:تفصيل الاستخدام لكل instance.
    • Instance:اسم الـ instance.
    • Conversations:إجمالي عدد المحادثات.
    • Chat:رسوم المحادثات مع vates.
    • Bard:رسوم استخدام bard.
    • Druid:رسوم استخدام druid.
    • Fallback:رسوم استخدام الاحتياطي للدردشة. * الـ API الاحتياطي (OpenAI) المستخدَم عندما لا يعمل الـ API الرئيسي لـ vates (Anthropic).
    • STT:قراءة الكلام (Speech-to-Text، تحويل الصوت → نص).
    • TTS:قراءة الكلام جهرًا (Text-to-Speech، تحويل النص → صوت).
    • Total:المبلغ الإجمالي.
    • Include instances with 0 conversations:إظهار/إخفاء الـ instances غير المستخدَمة في ذلك الشهر.

4.8 Balance

يمكن التحقّق من رصيد الإيداع وسجلّ تغيّره، وضبط الدفع وإعدادات الدفع.

  • 4.8.1 Balance:رصيد الإيداع الحالي.
  • 4.8.2 Top Up Balance:
    • Card:الدفع ببطاقة الائتمان. مُشغَّل بواسطة Stripe. تُعرض أنواع البطاقات تلقائيًا وفقًا للدولة/المنطقة. عند الدفع، تُنقل إلى شاشة Stripe. يشير المبلغ في النافذة إلى المبلغ الذي سيُعكَس في رصيد الإيداع؛ وبعد نقلك إلى Stripe، تُضاف ضريبة كل دولة/منطقة.
    • International Transfer:الدفع من الحساب حسب العملة.
    • Domestic Transfer:الدفع من الحساب حسب الدولة/المنطقة. المبلغ المُعكَس في رصيد الإيداع هو مبلغ التحويل مخصومًا منه ضريبة كل دولة/منطقة.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:يمكن ضبطه بحيث يحدث دفع تلقائي (بطاقة ائتمان) عندما ينخفض رصيد الإيداع دون عتبة. الافتراضي هو OFF.
    • Adjust:يمكن ضبط العتبة، ومبلغ إعادة الشحن التلقائي، ومبلغ الحدّ الشهري.
  • 4.8.4 Transactions:يمكن الاطّلاع على سجلّ المعاملات.

4.9 Data lifecycle

4.9.1 Data lifecycle
يختار VATES فترات الاحتفاظ بالبيانات بالرجوع إلى أكثر المعايير صرامةً من بين لوائح كل ولاية قضائية قد تكون بياناتك ذات صلة بها (الاتحاد الأوروبي، المملكة المتحدة، اليابان، كاليفورنيا، الصين، البرازيل، كوريا، سنغافورة، كندا، أستراليا، وغيرها). تخضع بياناتك لأكثر الأسس حمايةً بغضّ النظر عن موقعك.

4.9.2 Current status
يشير إلى الحالة الراهنة لحساب العميل.

4.9.3 State transitions
قائمة الحالات التي يمرّ بها الحساب. نقطة بداية كل حالة وفترة بقائها كالتالي.

  • active:نشط. الخدمة متاحة.
  • suspended:مُعلَّق. الخدمة موقوفة مؤقّتًا لكن يمكن استئنافها. البيانات محفوظة.
  • logical_deleted:لحظة طلب الحذف. من هذا اليوم كنقطة بداية، تكون الاستعادة ممكنة لمدة 30 يومًا، والبيانات محفوظة بالكامل. بعد 30 يومًا، ينتقل تلقائيًا إلى مرحلة التحويل إلى أسماء مستعارة.
  • pseudonymized:الحالة بعد 30 يومًا من طلب الحذف. تُستبدَل المعلومات التي يمكن أن تُعرّف فردًا (اسم المستخدم، الاسم المعروض، إلخ) بهاش لا رجعة فيه وتصبح غير قابلة للاسترداد. من هذه النقطة فصاعدًا، تبقى حتى انتهاء فترة الاحتفاظ بكل فئة بيانات.
  • physical_deleted:عند انتهاء فترة الاحتفاظ بكل فئة بيانات. تُمحى تمامًا من القرص، دون إمكانية استرداد.

4.9.4 Data categories and retention (17)
فئات البيانات وفترات الاحتفاظ المتعلّقة بالحساب. تتّخذ جميع فترات الاحتفاظ طلب الحذف (الدخول في logical_deleted) كنقطة بدايتها. تُعرض القيمة الدقيقة لكل فئة في عمود Retention على الشاشة.

  • customer_state:الحالة الإجمالية لحساب العميل (active/suspended، إلخ). يُحوَّل إلى اسم مستعار بعد 30 يومًا من طلب الحذف؛ ويتشارك الحذف الفعلي الملفّ نفسه مع الرصيد (customer_balance)، لذا يُحذف معه عند انتهاء فترة الاحتفاظ القانونية بالرصيد (10 سنوات).
  • instance_state:الحالة لكل instance. يُحوَّل إلى اسم مستعار بعد 30 يومًا من طلب الحذف (الاسم المعروض فقط؛ يُحتفَظ بالمُعرّف الفريد inst_NNNN كمُعرّف ثابت)، ثم يُحذف فعليًا بعد 90 يومًا.
  • users_with_pii:معلومات حساب المستخدم (بما في ذلك معلومات شخصية مثل المُعرّف والاسم المعروض وبيانات الاعتماد). يُحوَّل إلى اسم مستعار بعد 30 يومًا من طلب الحذف، ثم يُحذف فعليًا بعد 90 يومًا.
  • user_instance_access:الرابط بين مستخدم والـ instances القابلة للاستخدام. يُحذف مع الحساب عند الحذف (دون فترة احتفاظ مستقلّة).
  • api_keys:مفاتيح API المُصدَرة (مخزّنة كهاش لا رجعة فيه؛ لا يُحتفَظ بالنص الصريح). تُحذف فعليًا بعد 90 يومًا من طلب الحذف (دون تحويل إلى اسم مستعار).
  • revoked_sessions:الجلسات المُبطَلة. تحذفها دفعة قائمة فعليًا بعد 90 يومًا من الإبطال.
  • session_logs:سجلّ المحادثات. تعتمد فترة الاحتفاظ على اختيار خطّة العميل (Standard = 30 يومًا / Secure = لا يُحتفَظ بها إطلاقًا = حذف فوري).
  • usage_records:سجلّ الأحداث الفردي للاستخدام. يُحوَّل إلى اسم مستعار بعد 30 يومًا من طلب الحذف، ثم يُحذف فعليًا بعد 90 يومًا.
  • usage_aggregates:القيم المُجمّعة للاستخدام (أساس الفوترة). خاضع للاحتفاظ القانوني. لا يُحوَّل إلى اسم مستعار؛ يُحذف فعليًا بعد 10 سنوات من آخر معاملة (وفقًا للمادة 432 من قانون الشركات الياباني). لا يمكن تقديمه حتى بطلب حذف.
  • customer_balance:رصيد العميل (القيمة المسوّاة للدفع). خاضع للاحتفاظ القانوني. يُحذف فعليًا بعد 10 سنوات من آخر معاملة. لا يمكن تقديمه حتى بطلب حذف.
  • balance_history:سجلّ تغيّر الرصيد. خاضع للاحتفاظ القانوني. يُحتفَظ بمبلغ المعاملة والعملة والسعر لمدة 10 سنوات (يُحوَّل اسم المُشغّل فقط إلى اسم مستعار بعد 30 يومًا من طلب الحذف). لا يمكن تقديمه حتى بطلب حذف.
  • instance_audit_log:سجلّ تدقيق الـ instance (سجلّ مقاوم للعبث). يُحوَّل إلى اسم مستعار بعد 30 يومًا من طلب الحذف، ثم يُحذف فعليًا بعد سنتين. الحدّ الأدنى لمتطلّبات التدقيق (SOC2 / PCI DSS) هو سنة واحدة، لكن لأن انزياح توقيت التدقيق السنوي يعني أن سنة واحدة قد تُفوّت سجلّات في الفترة المُدقّقة، يُعتمَد ضِعف ذلك — سنتان — على جانب الأمان.
  • ip_restrictions:إعدادات تقييد الـ IP (Allowlist / Denylist). تُحذف فعليًا بعد 30 يومًا من طلب الحذف (لا معلومات حسّاسة، لا حاجة لتحويلها إلى اسم مستعار).
  • e_core_knowledge:أصول معرفة ES-IFM (ملكيتك الفكرية). تُحذف فعليًا بعد 30 يومًا من طلب الحذف (دون تحويل إلى اسم مستعار).
  • instance_settings:إعدادات الـ instance (العلامة التجارية، قيم الحدود، الأوامر، إلخ). تُحذف فعليًا بعد 30 يومًا من طلب الحذف (لا معلومات حسّاسة، لا حاجة لتحويلها إلى اسم مستعار).
  • shell_settings:إعدادات الـ shell (الإعداد المرجعي الرئيسي المركزي). تُحذف فعليًا بعد 30 يومًا من طلب الحذف (لا معلومات حسّاسة).
  • client_settings:الإعدادات الافتراضية على مستوى العميل. تُحذف فعليًا بعد 30 يومًا من طلب الحذف (لا معلومات حسّاسة).

4.9.5 Delete account
يضع الحساب في حالة طلب الحذف (logical_deleted). الاستعادة ممكنة خلال 30 يومًا من نقطة البداية. بعد 30 يومًا، تُحوَّل البيانات تدريجيًا إلى أسماء مستعارة وتُحذف فعليًا وفقًا لكل فترة احتفاظ أعلاه. أمّا البيانات الخاضعة للاحتفاظ القانوني (usage_aggregates، customer_balance، balance_history) فيُحتفَظ بها حتى بعد طلب الحذف إلى أن تنقضي الفترة القانونية (10 سنوات). يؤثّر هذا الإجراء على جميع المستخدمين ضمن هذا الحساب.

أسئلة حول تشغيل وحدة التحكم: [email protected]