راهنمای بهره‌برداری کنسول

آخرین به‌روزرسانی: 8 ژوئن 2026

شماره‌گذاری از یک طرح چندسطحی پیروی می‌کند (1 / 1.1 / 1.1.1 …). ارجاع‌های متقابل به‌صورت «نگاه کنید به X.X.X» نوشته می‌شوند. تسمیه‌های واجهه (UI labels) دقیقاً همان‌گونه که در کنسول ظاهر می‌شوند، به انگلیسی نمایش داده شده‌اند. برای باز کردن یک عنوان بخش، روی آن کلیک کنید.

0 Sign up

0.1 صفحه ثبت‌نام

از صفحه اصلی وب‌سایت VATES (https://vates.standout.jp/fa/)، در سربرگ روی Sign up بزنید تا به صفحه ثبت‌نام بروید (https://console.vates.standout.jp/signup).

0.2 شرایط و سیاست حریم خصوصی

با ایجاد حساب، تأیید می‌کنید که از این سرویس برای مقاصد تجاری استفاده می‌کنید و مجاز به متعهد کردن نهادی هستید که نماینده آن هستید. شما با شرایط (Terms) و سیاست حریم خصوصی (Privacy Policy) موافقت می‌کنید. شرایط (https://vates.standout.jp/fa/legal/terms.html) و سیاست حریم خصوصی (https://vates.standout.jp/fa/legal/privacy.html) پیوندشده در پایین صفحه ثبت‌نام را مرور کنید، سپس به ایجاد حساب ادامه دهید.

0.3 ارسال ایمیل و پیوند تأیید

آدرس ایمیلی را که می‌خواهید ثبت کنید در صفحه ثبت‌نام وارد کنید و دکمه ارسال را بزنید. یک ایمیل خوش‌آمدگویی از VATES خواهد رسید (ارسال‌شده از [email protected]). پیوند تا 24 ساعت منقضی می‌شود، و اگر قصد ایجاد حساب ندارید، می‌توان ایمیل را با خیال راحت نادیده گرفت.

0.4 راه‌اندازی (Setup)

همه فیلدها الزامی هستند.

  • 0.4.1 account ID:آدرس ایمیلی که برای ایجاد حساب استفاده شد. این برای همه ورودهای بعدی، مُعرّف ورود شما می‌شود.
  • 0.4.2 workspace ID:یک مُعرّف یکتا برای هر مشتری. این مُعرّف ورود نیست. پس از ایجاد قابل تغییر نیست، و مُعرّفی که از قبل استفاده شده قابل انتخاب نیست. نامی مرتبط با شرکت یا نام کسب‌وکار شما توصیه می‌شود، اما انتخاب آزاد است. اگر ورودی قابل ثبت نباشد خطا نمایش داده می‌شود؛ اگر قابل ثبت باشد «available» نمایش داده می‌شود.
  • 0.4.3 Password:حداقل 8 کاراکتر، با حداقل یک حرف کوچک، یک حرف بزرگ و یک رقم. الگوهای ضعیف نیز رد می‌شوند. نمادها اختیاری هستند.
  • 0.4.4 Confirm Password:رمز عبور را برای تأیید یک بار دیگر وارد کنید.
  • 0.4.5 Continue to payment
  • 0.4.6 سپرده اولیه:سپرده اولیه برای یک حساب جدید مبلغ ثابت 5.00 USD است. زدن Continue to payment شما را به صفحه Stripe می‌برد، جایی که مالیات کشور/منطقه شما به‌طور خودکار محاسبه می‌شود.

0.5 پرداخت (Payment)

در صفحه Stripe پرداخت کنید (کارت اعتباری). انواع کارت و نرخ مالیات به‌طور خودکار توسط Stripe مطابق هر کشور/منطقه اعمال می‌شوند. پس از پرداخت، به کنسول منتقل می‌شوید.

0.6 اگر پس از پرداخت به کنسول منتقل نشدید

پیامی مبنی بر اینکه پرداخت کامل شده نمایش داده می‌شود، و آدرس ایمیل ما ارائه می‌شود ([email protected]). لطفاً وضعیت خود را از آنجا به ما اطلاع دهید. پس از آنکه پرداخت را تأیید کردیم، اقدام مناسب را انجام می‌دهیم تا بتوانید به کنسول وارد شوید.

0.7 روش‌های پرداخت غیر از کارت اعتباری

به‌عنوان یک قاعده، ایجاد حساب اولیه از پرداخت با کارت اعتباری استفاده می‌کند. شرکت‌های بزرگ و دیگر نهادهای حقوقی که می‌خواهند با انتقال بانکی پرداخت کنند باید با [email protected] تماس بگیرند.

1 Login

1.1 سه روش ورود

سه روش ورود وجود دارد: مُعرّف/رمز عبور، passkey، و 2FA.

1.1.1 قواعد مُعرّف و رمز عبور

  • 1.1.1.1 Client admin:در هنگام ثبت‌نام ایجاد می‌شود. مُعرّف همان آدرس ایمیل ثبت‌شده است، و رمز عبور را کاربر انتخاب می‌کند. رمز عبور باید حداقل 8 کاراکتر باشد، با حداقل یک حرف کوچک، یک حرف بزرگ و یک رقم. الگوهای ضعیف نیز رد می‌شوند. نمادها اختیاری هستند.
  • 1.1.1.2 حساب‌های دیگر:حساب‌های delegated admin، instance admin و instance user توسط client admin از طریق Client settings اعطا می‌شوند، و صلاحیت‌هایشان همان‌جا مدیریت می‌شود. مُعرّف به‌طور خودکار شماره‌گذاری می‌شود (به صورت {client_id}_0001)، و رمز عبور توسط client admin صادر می‌شود.
  • 1.1.2 Passkey:برای هر حساب ایجاد می‌شود. بالاترین سطح امنیت، و توصیه‌شده.
  • 1.1.3 2FA:برای هر حساب ایجاد می‌شود. یک تأیید گام دوم در هنگام ورود. امنیت بالاست — پس از passkeys در رتبه دوم — اما اگر passkey از قبل موجود باشد غیرضروری است.

1.2 هنگامی که رمز عبور را فراموش می‌کنید

  • 1.2.1 Client admin:از Forgot password? در صفحه ورود، به Reset password ادامه دهید، و دستورالعمل بازنشانی رمز عبور به ایمیل ثبت‌شده ارسال می‌شود.
  • 1.2.2 حساب‌های دیگر:حساب‌های delegated admin، instance admin و کاربر توسط client admin از طریق Client settings اعطا می‌شوند، و صلاحیت‌هایشان همان‌جا مدیریت می‌شود. بنابراین لطفاً از client admin خود بپرسید.

1.3 بازنشانی رمز عبور

client admin، و حساب‌های delegated admin که صلاحیت operate به آن‌ها اعطا شده، می‌توانند بازنشانی رمز عبور را در تب Accounts در Client settings انجام دهند.

2 Sidebar / Account menu

2.1 Sidebar

از طریق منوی همبرگری باز و بسته می‌شود. هنگام بسته شدن، در دسکتاپ نسخه‌ای کوچک‌شده در سمت باقی می‌ماند، و در موبایل درون همبرگر جای می‌گیرد. از منوی همبرگری، instanceها، و منوی حساب تشکیل شده است.

2.2 آواتار حساب و نام حساب

آواتار حساب حرف اول نام حساب را بازتاب می‌دهد. زدن آواتار، پاپ‌اور کاربر را باز و بسته می‌کند.

2.3 پاپ‌اور کاربر

از Client settings، My Security، تم کنسول، و Sign out تشکیل شده است.

  • 2.3.1 Client settings:تنظیمات گوناگون مشتری قابل پیکربندی است. نگاه کنید به 4 (Client settings).
  • 2.3.2 My Security:passkeyها و 2FA قابل ایجاد، حذف و مدیریت هستند. از + Add passkey و Set up two-factor، ثبت می‌تواند با روش‌های گوناگون با استفاده از هر دستگاه، مرورگر و غیره انجام شود.
  • 2.3.3 تم کنسول:حالت روز/شب قابل انتخاب است.
    • Auto:به‌طور خودکار به‌تبعیت از سیستم‌عامل تغییر می‌کند.
    • Light:حالت روز.
    • Samhain:حالت شب.
  • 2.3.4 Sign out:خارج می‌شوید و به صفحه ورود بازگردانده می‌شوید.

3 Instances

3.1.1 vates

جایی برای آزمودن پاسخ‌های instanceای که واقعاً ساخته و پیکربندی کرده‌اید.

3.1.2 bard

جایی برای تولید ES (EchoScript) از زبان طبیعی، عکس‌ها، اسناد و مانند آن.

  • 3.1.2.1 Source:یک نام منبع/خاستگاه می‌تواند روی یک ES ثبت شود. این کار پیگیری را هنگام مشاهده و مدیریت ES در druid آسان‌تر می‌کند.
  • 3.1.2.2 وارد کردن متن زبان طبیعی:زبان طبیعی را می‌توان مستقیماً نوشت.
  • 3.1.2.3 پیوست فایل:عکس‌ها و فایل‌های PDF قابل پیوست هستند.
  • 3.1.2.4 Sing as EchoScript:bard زبان طبیعی و فایل‌های پیوست را به ES تبدیل می‌کند.

3.1.3 druid

جایی برای مدیریت ES تولیدشده توسط bard. مشاهده، جستجو، بررسی متن اصلی، ویرایش و حذف ممکن است.

  • 3.1.3.1 Ask the Druid:برای جستجو، می‌توانید با پرسش‌های انعطاف‌پذیر از Druid بپرسید (مثلاً «ESهای مرتبط با XX را فهرست کن»).
  • 3.1.3.2 Search ESs:جستجوی ES با کلمه کلیدی.
  • 3.1.3.3 Show deleted:می‌تواند ES را شامل مواردی که به‌طور منطقی حذف شده‌اند نمایش دهد.
  • 3.1.3.4 View:انتخاب قالب نمایش.
    • Detail:هر ES را به‌طور کامل فهرست می‌کند.
    • List:در قالب آکاردئون، خلاصه‌شده در یک خط برای هر کدام، فهرست می‌کند.
    • Tile:در قالب کارت فهرست می‌کند.
    • Overview:قالب نمایشی که گسترده‌ترین نمای کلی را برای بیشترین تعداد می‌دهد.
  • 3.1.3.5 Show:تعداد نمایش‌داده‌شده به‌یکباره قابل انتخاب است.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:متن اصلی که ES از آن استخراج شده قابل مشاهده است.
    • Edit:ES قابل اصلاح و بازبینی است.
    • Delete:ES را می‌توان به‌طور منطقی حذف کرد.
    • موارد ستون چپ:(الف) حروف یونانی α–κ: فئات پایه برای مشاهده حالت یک پدیده. قابل ویرایش نیستند. (ب) موارد دیگر: فئات سفارشی خارج از فئات پایه. قابل ویرایش هستند.

3.1.4 logs

جایی برای مدیریت لاگ‌های مکالمه. مشاهده، جستجو، تحلیل، استخراج CSV و حذف ممکن است.

  • 3.1.4.1 Log retention:سیاست نگهداری لاگ‌ها. پیکربندی در Client settings انجام می‌شود. برای جزئیات، نگاه کنید به 4.1.1.3 (Log retention).
    • Standard (30 days):لاگ‌ها را برای 30 روز نگه می‌دارد.
    • Zero retention:لاگ‌ها را نگه نمی‌دارد.
  • 3.1.4.2 Export CSV:لاگ‌ها را می‌توان به‌صورت CSV صادر کرد.
  • 3.1.4.3 Search keywords:لاگ‌ها را می‌توان با کلمه کلیدی جستجو کرد.
  • 3.1.4.4 Ask the Druid:درخواست‌های جستجو و تحلیل انعطاف‌پذیر روی لاگ‌ها می‌تواند به Druid داده شود (مثلاً «مکالمات مرتبط با XX را استخراج کن و روند را تحلیل کن»).
  • 3.1.4.5 Logs:
    • جزئیات لاگ:لاگ‌های مکالمه قابل مشاهده هستند.
    • ردیابی مراجع ES:از یک لاگ مکالمه، رو به عقب ردیابی می‌کند که کدام ESها ارجاع داده شده‌اند و آن‌ها را نمایش می‌دهد.

3.1.5 settings

تنظیمات هر instance قابل پیکربندی است.

  • 3.1.5.1 Company name:نام سازمانی که instance به آن تعلق دارد.
  • 3.1.5.2 Role:عنوان شغلی instance.
  • 3.1.5.3 App name:نامی که هنگام افزودن به صفحه اصلی در یک دستگاه موبایل بازتاب می‌شود.
  • 3.1.5.4 Header title:در قرص عنوان سربرگ (header title pill) واجهه چت بازتاب می‌شود.
  • 3.1.5.5 Custom prompt:دستور (prompt) برای تطبیق instance با نقشش.
  • 3.1.5.6 Welcome message:در حباب دستیار که ابتدائاً در واجهه چت قرار می‌گیرد بازتاب می‌شود.
  • 3.1.5.7 Suggested prompts:در پیشنهادهای واجهه چت بازتاب می‌شود. برای جدا کردن پیشنهادها، هر کدام را در خط جداگانه وارد کنید.
  • 3.1.5.8 Widget label:در متن قرارگرفته زیر دکمه ویجت بازتاب می‌شود. اگر خالی گذاشته شود، برچسبی وجود ندارد.
  • 3.1.5.9 موقعیت اولیه ویجت:موقعیت اولیه ویجت در واجهه قابل انتخاب است. همچنین می‌توان آن را با پیکسل روی محورهای Offset X و Y از هر نقطه لنگر تنظیم کرد.
  • 3.1.5.10 Bubble font:فونت حباب‌های کاربر و دستیار و پیشنهادها در واجهه چت قابل انتخاب است.
    • Serif:حروف سریف (Serif).
    • Sans:حروف بدون سریف (Sans-serif).
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:اندازه فونت حباب‌های کاربر و دستیار و پیشنهادها در واجهه چت قابل انتخاب است.
    • Small:اندازه کوچک. صحنه بصری را در اولویت قرار می‌دهد.
    • Medium:اندازه متوسط. توازنی میان خوانایی و صحنه بصری.
    • Large:اندازه بزرگ. خوانایی را در اولویت قرار می‌دهد.
  • 3.1.5.12 Display mode:انتخاب حالت روز/شب.
    • Auto (follow OS):تغییر با کشف خودکار سیستم‌عامل.
    • Light:حالت روز.
    • Samhain:حالت شب.
  • 3.1.5.13 Light theme color:رنگ تم ویجت قابل انتخاب است.
  • 3.1.5.14 Standalone background (Light):
    • تعیین رنگ:می‌توان به‌صورت شانزده‌شانزدهی تعیین کرد.
    • Ask the Druid:می‌توانید از Druid یک رنگ و مقدار شانزده‌شانزدهی آن را بخواهید. در این حالت، Druid سه گزینه همراه با نام‌های شاعرانه ژاپنی پیشنهاد می‌دهد.
  • 3.1.5.15 Standalone background (Samhain):
    • تعیین رنگ:می‌توان به‌صورت شانزده‌شانزدهی تعیین کرد.
    • Ask the Druid:می‌توانید از Druid یک رنگ و مقدار شانزده‌شانزدهی آن را بخواهید. در این حالت، Druid سه گزینه همراه با نام‌های شاعرانه ژاپنی پیشنهاد می‌دهد.
  • 3.1.5.16 Input placeholder:متن نگه‌دارنده درون قرص ورودی واجهه چت را می‌توان وارد کرد.
  • 3.1.5.17 Recording text:متن نگه‌دارنده‌ای که هنگام گوش دادن به صدا درون قرص ورودی واجهه چت نمایش داده می‌شود را می‌توان وارد کرد.
  • 3.1.5.18 Embed allowlist:فهرست مجاز URLهایی که ویجت جاسازی‌شده می‌تواند در آن‌ها جاسازی شود.
  • 3.1.5.19 Instance URL:
    • Standalone:URL مستقل.
    • Embed code:کد جاسازی برای ویجت جاسازی‌شده. این کد را می‌توان در صفحه وب هدف (در فوتر و غیره) جاسازی کرد.

3.1.6 security

وضعیت کنونی را می‌توان در هر پنل درک کرد. رنگ سمت نیز وضعیت سلامت را نشان می‌دهد (سبز: خوب، کهربایی: احتیاط، زرشکی: هشدار).

  • 3.1.6.1 Audit Log:عملکرد مشاهده لاگ ممیزی. برای جزئیات، نگاه کنید به 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:نشست‌هایی که اکنون وارد شده‌اند قابل بررسی هستند. می‌توان آن‌ها را با Revoke بست. برای جزئیات، نگاه کنید به 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:پنلی که نتایج کشف تلاش‌های دسترسی غیرمجاز را نمایش می‌دهد.
  • 3.1.6.4 Login History:تاریخچه فعالیت ورود. برای جزئیات، نگاه کنید به 4.3.8 (Login Activity).

3.2 Instructor for vates

یک instructor که توسط توسعه‌دهنده آماده شده است. instanceای که به‌طور دائم روی صفحه کنسول ساکن است. همیشه برای پرسش‌ها در دسترس است. رمزهای (tokens) مصرف‌شده از موجودی سپرده کسر می‌شوند.

4 Client settings

4.1 Instances

جایی برای ایجاد، مدیریت و حذف instanceها.

  • 4.1.1 Instances:
    • Display name:نام instance.
    • Immutable ID:مُعرّف یکتا.
    • Log retention:دوره نگهداری لاگ‌های مکالمه قابل انتخاب است. (30 روز: برای 30 روز نگه داشته می‌شود، سپس به‌طور خودکار فیزیکی حذف می‌شود. / Zero retention: تنظیمی که اصلاً لاگ‌های مکالمه را نگه نمی‌دارد.)
    • Status:وضعیت instance را نشان می‌دهد.
    • Actions:Edit = Display name ی instance قابل ویرایش است. Delete = instance را می‌توان به‌طور منطقی حذف کرد.
  • 4.1.2 Show deleted:می‌تواند instanceها را شامل مواردی که به‌طور منطقی حذف شده‌اند فهرست کند.
  • 4.1.3 Create new instance:یک instance قابل ایجاد است.

4.2 Accounts

حساب‌ها قابل ایجاد هستند. سه نوع حساب قابل ایجاد است: instance admin، delegated admin، و instance user.

4.2.1.1 Create new account
با client admin به‌عنوان والد (parent)، سه نوع حساب فرزند قابل ایجاد است، با سفارشی‌سازی عملکردهای موردنیاز.

  • 4.2.1.1.1 Display name:نام حساب را وارد کنید.
  • 4.2.1.1.2 Role:به‌عنوان یک حساب فرزند client admin (حساب والد)، یکی از سه نوع زیر قابل انتخاب است.
    • (الف) instance_admin:حسابی که می‌توان به آن صلاحیت مدیریت instance اعطا کرد.
    • (ب) delegated_admin:حسابی که می‌توان به آن صلاحیت مربوط به Client settings اعطا کرد.
    • (ج) instance_user:حسابی که می‌توان به آن صلاحیت استفاده از standalone اعطا کرد.
  • 4.2.1.1.3 Delegated tabs:صلاحیت را می‌توان به یک delegated_admin اعطا کرد. صلاحیت ورود به کنسول، و صلاحیت view یا operate برای هر مورد از Client settings، به‌صورت انتخابی قابل اعطا است.
  • 4.2.1.1.4 Manageable instances:صلاحیت را می‌توان به یک delegated admin و یک instance admin اعطا کرد. صلاحیت ورود به کنسول و صلاحیت تنظیم instance قابل اعطا است.
  • 4.2.1.1.5 Usable instances:صلاحیت را می‌توان به هر سه نوع حساب، از جمله instance user، اعطا کرد. صلاحیت ورود به standalone قابل اعطا است. این صلاحیت ورود به کنسول را همراه ندارد.
  • 4.2.1.2 Create account:زدن دکمه Create account حساب را ایجاد می‌کند و مُعرّف و رمز عبور را نمایش می‌دهد. این رمز عبور فقط یک بار نمایش داده می‌شود، بنابراین باید همان‌جا ثبت شود. اگر گم شود، Reset password برای بازنشانی و صدور مجدد رمز عبور لازم است.

4.2.2 Registered accounts
همه حساب‌ها از client admin به پایین فهرست می‌شوند.

  • Edit access:فقط Usable instances (صلاحیت ورود به standalone) قابل ویرایش است. صلاحیت‌های مدیریتی قابل تغییر نیستند (پیاده‌سازی نشده، به دلایل درهم‌تنیدگی صلاحیت‌ها و امنیت).
  • Reset password:رمز عبور را بازنشانی می‌کند و رمز جدیدی نمایش می‌دهد. این رمز عبور فقط یک بار نمایش داده می‌شود، بنابراین باید همان‌جا ثبت شود.
  • Delete:یک حساب فرزند قابل حذف است. هنگام حذف، آن حساب فوراً خارج و به‌طور منطقی حذف می‌شود. 30 روز پس از حذف منطقی، فیزیکی حذف می‌شود.
  • Show deleted:حساب‌ها را شامل مواردی که به‌طور منطقی حذف شده‌اند نمایش می‌دهد. مواردی که فیزیکی حذف شده‌اند دیگر هرگز نمایش داده نمی‌شوند.
  • Restore:یک حساب حذف‌شده منطقی قابل بازیابی است. مواردی که فیزیکی حذف شده‌اند هرگز قابل بازیابی نیستند.

4.3 Security

  • 4.3.1 Security Overview:وضعیت‌های گوناگون امنیتی را می‌توان در پنل‌ها درک کرد.
  • 4.3.2 Passkeys:passkeyها قابل ایجاد، حذف و مدیریت هستند. ثبت می‌تواند با روش‌های گوناگون با استفاده از هر دستگاه، مرورگر و غیره انجام شود. توصیه‌شده‌ترین روش ورود از نظر امنیت.
  • 4.3.3 Two-Factor Authentication:2FA قابل ایجاد، حذف و مدیریت است. اما هنگام استفاده از passkey، برای مقاصد امنیتی غیرضروری است.
  • 4.3.4 Audit Log:لاگ ممیزی. مشاهده، جستجو و صدور CSV لاگ ممیزی ممکن است. همچنین لاگ ممیزی‌ای است که با یک زنجیره هش (hash chain) مقاومت در برابر دستکاری یافته، و هش در کنار آن در CSV ثبت می‌شود، که ممیزی را آسان می‌کند. لاگ ممیزی 10 فئه دارد.
    • 4.3.4.1 CATEGORY:
      • Authentication:رویدادهای مرتبط با احراز هویت مانند موفقیت/شکست ورود، خروج، انقضای نشست، عدم تطابق کشور، و ورود خارج از محدوده را ثبت می‌کند. می‌توانید «چه کسی و چه زمانی تلاش به ورود کرد، و آیا موفق شد یا شکست خورد» و «چه زمانی یک نشست منقضی شد» را ردیابی کنید.
      • Authorization:رویدادهایی را ثبت می‌کند که در آن‌ها یک عملیات یا دسترسی به منبع بدون صلاحیت رد شده است. تلاش‌های دسترسی به تنظیماتی که نباید لمس شوند یا به داده مستأجر دیگر، اینجا باقی می‌ماند. خطی که نشانه‌های دسترسی غیرمجاز را کشف می‌کند.
      • Customer:انتقالات حالت خودِ حساب مشتری را ثبت می‌کند: ایجاد، تعلیق، ازسرگیری، حذف منطقی، بازیابی، خروج داوطلبانه، و غیره. معمولاً عملیات از سمت اپراتور (saas_admin) موارد اصلی هستند، اما خروج داوطلبانه از مشتری نشأت می‌گیرد.
      • Instance:ایجاد، تغییر نام، حذف و بازیابی instance را ثبت می‌کند. می‌توانید ردیابی کنید کدام instance ایجاد، حذف و بازیابی شد، توسط چه کسی و چه زمانی.
      • User:عملیات در سطح کاربر را ثبت می‌کند: ایجاد/حذف/بازیابی حساب، صدور مجدد رمز عبور، ثبت/حذف passkey، فعال/غیرفعال کردن 2FA (TOTP)، رویه‌های ثبت‌نام، و غیره. خط مرکزی مدیریت حساب.
      • API key:صدور، غیرفعال‌سازی و حذف کلیدهای API را ثبت می‌کند. می‌توانید ردیابی کنید چه زمانی و توسط چه کسی کلیدی برای دسترسی برنامه‌ای صادر و متوقف شد.
      • Balance:رویدادهای مرتبط با موجودی و صورتحساب را ثبت می‌کند: واریزها، بازپرداخت‌ها، تعدیل‌ها، تغییرات وضعیت، تغییرات حد ماهانه، تغییرات تنظیم شارژ خودکار، تغییرات ارز نمایش، اعطای اعتبارات SLA، و غیره.
      • Settings:تغییرات تنظیمات گوناگون را ثبت می‌کند: تنظیمات اولیه حد استفاده، دوره نگهداری لاگ، محدودیت‌های IP، آستانه‌های کشف ناهنجاری، نرخ ارز، تنظیمات اطلاع‌رسانی، و غیره. می‌توانید «چه کسی چه تنظیمی را چگونه و چه زمانی تغییر داد» را ردیابی کنید.
      • Logs:عملیات روی خود لاگ‌ها را ثبت می‌کند: حذف انبوه لاگ‌های مکالمه، صدور CSV، و صدور لاگ ممیزی. خطی که خارج‌سازی و پاک‌سازی لاگ‌ها را ممیزی می‌کند.
      • System:رویدادهایی را ثبت می‌کند که سیستم به‌طور خودکار اجرا می‌کند: پشتیبان‌گیری، دسته کشف ناهنجاری، دسته حذف، حذف فیزیکی، مستعارسازی، دریافت webhook پرداخت، تحویل/کبت ایمیل، و غیره. سوابق تجهیزاتی که خودمختار عمل می‌کنند نه انسان‌ها، مستقل از عملیات مشتری نگه داشته می‌شوند.
    • 4.3.4.2 EVENT TYPE:محدود کردن بر اساس نوع رویداد. در حالی که CATEGORY طبقه‌بندی عریض است، این بر اساس نام رویداد منفرد محدود می‌کند (مثلاً AUTH_LOGIN_SUCCESS، SETTINGS_UPDATED). جستجوی مطابقت جزئی ممکن است.
    • 4.3.4.3 ACTOR:محدود کردن بر اساس فاعل. بر اساس «چه کسی» رویداد را ایجاد کرد جستجو می‌کند. به‌صورت نقش و نام کاربر ثبت می‌شود (مثلاً client_admin:standout)، و جستجوی مطابقت جزئی ممکن است.
    • 4.3.4.4 FROM (ISO):شروع دوره جستجو. به‌صورت ISO (YYYY-MM-DD) تعیین می‌شود؛ رویدادهای در آن تاریخ/زمان یا پس از آن هدف قرار می‌گیرند.
    • 4.3.4.5 TO (ISO):پایان دوره جستجو. به‌صورت ISO (YYYY-MM-DD) تعیین می‌شود؛ رویدادهای در آن تاریخ/زمان یا پیش از آن هدف قرار می‌گیرند. با FROM ترکیب می‌شود تا هر دوره‌ای بریده شود.
    • 4.3.4.6 ROWS PER PAGE:تعداد ردیف‌های نمایش‌داده‌شده در یک صفحه. نمایش روی صفحه یک نتیجه محدودشده تا 1,000 ورودی را هدف قرار می‌دهد. برای به‌دست آوردن همه ورودی‌ها، از صدور CSV (Export All) استفاده کنید.
  • 4.3.5 Active Sessions:نشست‌های ورود زنده حساب را فهرست می‌کند. 30 روز پس از آخرین دسترسی به‌طور خودکار مهلتشان تمام و منقضی می‌شوند. حتی پیش از پایان مهلت، می‌توان آن‌ها را به‌صورت فردی از طریق Revoke منقضی کرد.
  • 4.3.6 GEOIP:کشور/منطقه خاستگاه ورود را ثبت می‌کند. دسترسی از مکانی متفاوت از کشور آخرین ورود را کشف می‌کند. وضعیت 24 ساعت گذشته را در یک پنل نمایش می‌دهد.
  • 4.3.7 IP Restrictions:جایی برای تنظیمات مربوط به محدودیت IP. پیش‌فرض بدون محدودیت است. هنگام تیک زدن، می‌توان یک allowlist و یک denylist ایجاد کرد. هر فهرست می‌تواند محدوده‌ها را با نماد CIDR تعیین کند. اگر allowlist خالی گذاشته شود، همه IPها به‌جز موارد موجود در denylist مجاز می‌شوند. همچنین، denylist بر allowlist اولویت دارد.
  • 4.3.8 Login Activity:تاریخچه ورود. آخرین 100 ورودی نمایش داده می‌شود. در پنل، تعداد موفقیت‌ها و شکست‌های ورود در 24 ساعت گذشته نمایش داده می‌شود.
  • 4.3.9 Notifications:جایی برای تنظیم و پیکربندی اطلاع‌رسانی‌های خودکار ایمیل.
    • Low balance:تنظیم اطلاع‌رسانی برای زمانی که موجودی سپرده از یک آستانه پایین‌تر می‌رود. آستانه در سه سطح حساسیت تغییر می‌کند. High ($500، اطلاع زودهنگام) / Medium ($50، استاندارد) / Low ($5، اطلاع در آخرین لحظه). برای تعیین آستانه‌ای متفاوت، یک مقدار Custom وارد کنید.
    • Sign-in from new location:اطلاع‌رسانی برای زمانی که ورودی از کشور/منطقه‌ای که معمولاً استفاده نمی‌شود رخ می‌دهد.
    • Blocked by IP restriction:اطلاع‌رسانی برای زمانی که دسترسی توسط محدودیت IP پیکربندی‌شده رد می‌شود. High (1 یا بیشتر/ساعت)، Medium (10 یا بیشتر/ساعت)، Low (50 یا بیشتر/ساعت). برای تعیین تعدادی دلخواه، آن را در Custom وارد کنید.
    • Repeated sign-in failures:اطلاع‌رسانی برای زمانی که شکست‌های ورود در زمان کوتاهی به‌شدت رخ می‌دهند. High (3 یا بیشتر/ساعت)، Medium (10 یا بیشتر/ساعت)، Low (30 یا بیشتر/ساعت). برای تعیین تعدادی دلخواه، آن را در Custom وارد کنید.
    • Recipients — where alerts are sent:ثبت و حذف مخاطبانی که اطلاع‌رسانی‌ها به‌طور خودکار از طریق ایمیل به آن‌ها ارسال می‌شود. به‌طور پیش‌فرض، آدرس ایمیل ثبت‌شده حساب مشتری تنظیم می‌شود. هنگام تغییر مقصد اطلاع‌رسانی، به مخاطب قبلی نیز اطلاع داده می‌شود که تغییری رخ داده است (برای امنیت).

4.4 API Keys

کلیدهای صادرشده برای فراخوانی VATES از یک برنامهٔ بیرونی یا یک عامل هوش مصنوعی. برای استفادهٔ معمولی در مرورگر لازم نیست.

  • 4.4.1 API keys:instanceای را که می‌خواهید برای آن API Key صادر کنید انتخاب کنید، و آن را ایجاد کنید. API key فقط یک بار نمایش داده می‌شود، بنابراین باید همان‌جا ثبت شود.
  • 4.4.2 Issued keys:API Keyهای صادرشده نمایش داده می‌شوند. API key را همچنین می‌توان غیرفعال و حذف کرد.
  • 4.4.3 اتصال از یک عامل هوش مصنوعی (MCP):VATES می‌تواند به‌عنوان سرور MCP (Model Context Protocol) به عامل‌های هوش مصنوعی بیرونی متصل شود. عامل متصل‌شده می‌تواند از instance‌ای که اجازه می‌دهید پرسش کند و پاسخ‌هایی مبتنی بر مطالب همان instance دریافت کند. نمی‌تواند تنظیمات را تغییر دهد، log گفت‌وگو را بخواند یا به instance‌های دیگر دسترسی پیدا کند. دو راه برای اتصال وجود دارد.
    • 4.4.3.1 اتصال با connector (توصیه‌شده):در عامل هوش مصنوعی خود، نشانی https://vates.standout.jp/mcp را به‌عنوان connector سفارشی اضافه کنید. مرورگر روی صفحهٔ ورود VATES باز می‌شود؛ مانند همیشه وارد شوید (شناسه و گذرواژه، passkey یا 2FA — همه کار می‌کنند)، سپس در صفحهٔ اجازه، instance مورد نظر را انتخاب و دسترسی را تأیید کنید. صدور API key لازم نیست. این دسترسی را هر زمان می‌توانید از Client settings → Security → Active sessions لغو کنید (بنگرید به 4.3.5).
    • 4.4.3.2 اتصال با API key:برای ویرایشگرها و دیگر کلاینت‌هایی که قابلیت connector ندارند. نشانی https://vates.standout.jp/mcp/{workspace ID}/{شناسهٔ ثابت instance} را به‌عنوان مقصد اتصال به کار ببرید و با سرایند Authorization: Bearer {API key} احراز هویت کنید. شناسهٔ ثابت در ستون Immutable ID از جدول Issued keys در بند 4.4.2 نمایش داده می‌شود (به شکل inst_0001 — توجه کنید که این نام نمایشی نیست).
    • 4.4.3.3 ابزارهای در دسترس:در حال حاضر تنها یک ابزار ارائه می‌شود: vates_ask (پرس‌وجو از پایگاه دانش). این ابزار فقط‌خواندنی است و هیچ داده‌ای را در VATES تغییر نمی‌دهد.
    • 4.4.3.4 صورت‌حساب و محدودیت‌ها:استفاده از طریق MCP دقیقاً مانند گفت‌وگوی معمولی محاسبه می‌شود و در Usage breakdown ثبت می‌گردد. محدودیت‌های تعیین‌شده در Controls (4.6) نیز به همان شکل اعمال می‌شوند.

4.5 Embed allowlist

فهرست مجاز URLها (موارد غیرمستقل) که ویجت جاسازی‌شده هر instance می‌تواند در آن‌ها جاسازی شود. این‌ها به همان مورد روی صفحه تنظیمات خودِ هر instance پیوند دارند.

4.6 Controls

4.6.1 Controls
هدف اصلی این حدود، محافظت از استفاده عادی در برابر هدر رفتن منابع و هزینه ناشی از حلقه‌های خارج از کنترل و درخواست‌های مفرط/انبوه است — به‌طور مشخص، بازداشتن حلقه‌های بی‌پایان یک عامل هوش مصنوعی که بدخواهانه اداره می‌شود، و فرسایش موجودی (DoW) و اختلال سرویس (DoS) ناشی از درخواست‌های مفرط. همچنین شامل موارد تنظیم مرتبط با کارایی و هزینه است (سقف رمز پاسخ، تعداد مراجع ES، و غیره). هر instance را متناسب با هدفش تنظیم کنید.

4.6.2 Default for new instances
مقادیر پیش‌فرض در هنگام ایجاد instance قابل انتخاب یا سفارشی‌سازی هستند. Basic، Business و Developer پیش‌تنظیم‌هایی هستند که برای اهدافشان از پیش تنظیم شده‌اند؛ اگر تنظیم دقیق لازم باشد، می‌توان با Custom انجام داد.

  • Basic:برای استفاده عمومی.
  • Business:برای استفاده تجاری.
  • Developer:برای استفاده توسعه‌دهنده.
  • Custom:سفارشی.
  • Apply to all existing instances:مقادیر پیش‌فرض انتخاب‌شده را می‌توان به همه instanceها اعمال کرد.

4.6.3 Per-instance settings
یک پیش‌تنظیم را می‌توان برای هر instance انتخاب یا سفارشی کرد.

  • Current status:وضعیت کنونی را نشان می‌دهد.
  • Customize:هر مورد را می‌توان با یک اسلایدر تنظیم کرد (مقدار 0 یعنی ∞ = نامحدود). این حدود دفاعی در برابر Denial of Wallet (حمله هزینه‌ای که موجودی را فرسوده می‌کند) و Denial of Service (اختلال سرویس) تشکیل می‌دهند، که هر دو خاص هوش مصنوعی مبتنی بر استفاده هستند (هم‌راستا با OWASP GenAI Top 10 «Unbounded Consumption»).
  • 4.6.3.2.1 Query length per request:سقف تعداد کاراکترهای پرس‌وجو در هر درخواست. تورم هزینه ناشی از ورودی مفرط را مهار می‌کند. مازاد رد می‌شود.
  • 4.6.3.2.2 Image size:سقف اندازه بارگذاری تصویر. فرسایش منابع ناشی از فایل‌های عظیم را مهار می‌کند. مازاد رد می‌شود.
  • 4.6.3.2.3 PDF size:سقف اندازه بارگذاری PDF. مانند بالا. مازاد رد می‌شود.
  • 4.6.3.2.4 Audio size:سقف اندازه بارگذاری صدا. مانند بالا. مازاد رد می‌شود.
  • 4.6.3.2.5 Bard text length:سقف تعداد کاراکترهایی که bard در یک بار فشرده می‌کند (زبان طبیعی → ES). هزینه هر فشرده‌سازی را تعریف می‌کند. مازاد رد می‌شود.
  • 4.6.3.2.6 Conversation history (chars):سقف مجموع تعداد کاراکترهای سابقه مکالمه بارگذاری‌شده در بستر (context). هزینه و تأخیر ناشی از رشد نامحدود بستر را مهار می‌کند. مازاد به‌طور خودکار از قدیمی‌ترین سابقه هرس می‌شود (خطا نمی‌شود).
  • 4.6.3.2.7 Conversation history (turns):سقف تعداد نوبت‌های سابقه مکالمه بارگذاری‌شده در بستر. مانند 4.6.3.2.6 رفتار می‌کند (جدیدترین نوبت‌ها را نگه می‌دارد و به‌طور خودکار هرس می‌کند).
  • 4.6.3.2.8 Requests per minute:سقف تعداد درخواست‌ها در دقیقه. خط دفاع اول در برابر سیل درخواست‌ها (DoS) و سوءاستفاده از خودکارسازی (DoW). مازاد موقتاً رد می‌شود.
  • 4.6.3.2.9 Requests per hour:سقف تعداد درخواست‌ها در ساعت. مانند 4.6.3.2.8 رفتار می‌کند.
  • 4.6.3.2.10 Concurrent sessions:سقف تعداد نشست‌های مکالمه هم‌زمان. فرسایش منابع ناشی از سیل درخواست‌های موازی را مهار می‌کند. مازاد رد می‌شود.
  • 4.6.3.2.11 Max tokens per response:سقف رمزهای خروجی یک پاسخ واحد. تورم هزینه خروجی ناشی از پاسخ‌های مفرط را مهار می‌کند.
  • 4.6.3.2.12 Max ES references (top_k):حداکثر تعداد ES که vates هنگام پاسخ به آن‌ها ارجاع می‌دهد. این دفاع در برابر حمله نیست بلکه تنظیم دقّت و هزینه است: هرچه مراجع بیشتر باشند، دقّت بالاتر می‌رود، اما هزینه به‌تناسب افزایش می‌یابد. حداقل 20.

4.7 Usage breakdown

هزینه‌های استفاده ماهانه (USD) قابل مشاهده است.

  • 4.7.1 Usage breakdown:سال و ماه را می‌توان از یک منوی کشویی تعیین کرد.
  • 4.7.2 By instance:تفکیک استفاده برای هر instance.
    • Instance:نام instance.
    • Conversations:مجموع تعداد مکالمات.
    • Chat:هزینه مکالمات با vates.
    • Bard:هزینه استفاده bard.
    • Druid:هزینه استفاده druid.
    • Fallback:هزینه استفاده fallback برای چت. * API پشتیبان (OpenAI) که وقتی API اصلی vates (Anthropic) کار نمی‌کند استفاده می‌شود.
    • STT:خوانش گفتار (Speech-to-Text، تبدیل صدا → متن).
    • TTS:خوانش بلند گفتار (Text-to-Speech، تبدیل متن → صدا).
    • Total:مبلغ کل.
    • Include instances with 0 conversations:نمایش/پنهان کردن instanceهای استفاده‌نشده در آن ماه.

4.8 Balance

موجودی سپرده و سابقه تغییر آن قابل بررسی است، و پرداخت و تنظیمات پرداخت قابل پیکربندی است.

  • 4.8.1 Balance:موجودی سپرده کنونی.
  • 4.8.2 Top Up Balance:
    • Card:پرداخت با کارت اعتباری. Powered by Stripe. انواع کارت به‌طور خودکار مطابق کشور/منطقه نمایش داده می‌شوند. در هنگام پرداخت، به صفحه Stripe منتقل می‌شوید. مبلغ روی مودال نشان‌دهنده مبلغی است که در موجودی سپرده بازتاب می‌شود؛ پس از انتقال به Stripe، مالیات هر کشور/منطقه افزوده می‌شود.
    • International Transfer:پرداخت از حساب بر اساس ارز.
    • Domestic Transfer:پرداخت از حساب بر اساس کشور/منطقه. مبلغ بازتاب‌شده در موجودی سپرده، مبلغ انتقال با کسر مالیات هر کشور/منطقه است.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:می‌توان طوری تنظیم کرد که وقتی موجودی سپرده از یک آستانه پایین‌تر می‌رود، پرداخت خودکار (کارت اعتباری) رخ دهد. پیش‌فرض OFF است.
    • Adjust:آستانه، مبلغ شارژ خودکار، و مبلغ حد ماهانه قابل تنظیم هستند.
  • 4.8.4 Transactions:سابقه تراکنش‌ها قابل مشاهده است.

4.9 Data lifecycle

4.9.1 Data lifecycle
VATES دوره‌های نگهداری داده را با رجوع به سخت‌گیرانه‌ترین استاندارد در میان مقررات هر حوزه قضایی که ممکن است داده‌های شما با آن مرتبط باشد (اتحادیه اروپا، بریتانیا، ژاپن، کالیفرنیا، چین، برزیل، کره، سنگاپور، کانادا، استرالیا و غیره) انتخاب می‌کند. داده‌های شما بدون توجه به مکان شما بر اساس محافظتی‌ترین مبنا مدیریت می‌شوند.

4.9.2 Current status
وضعیت کنونی حساب مشتری را نشان می‌دهد.

4.9.3 State transitions
فهرست حالت‌هایی که حساب از آن‌ها عبور می‌کند. نقطه شروع و دوره ماندگاری هر حالت به‌صورت زیر است.

  • active:فعال. سرویس در دسترس است.
  • suspended:معلق. سرویس موقتاً متوقف است اما قابل ازسرگیری است. داده‌ها نگه داشته می‌شوند.
  • logical_deleted:لحظه درخواست حذف. از این روز به‌عنوان نقطه شروع، بازیابی برای 30 روز ممکن است، و داده‌ها به‌طور کامل نگه داشته می‌شوند. پس از 30 روز، به‌طور خودکار به مرحله مستعارسازی منتقل می‌شود.
  • pseudonymized:حالت 30 روز پس از درخواست حذف. اطلاعاتی که می‌تواند یک فرد را شناسایی کند (نام کاربر، نام نمایشی و غیره) با یک هش برگشت‌ناپذیر جایگزین و غیرقابل بازیابی می‌شود. از این نقطه به بعد، تا انقضای دوره نگهداری هر فئه داده باقی می‌ماند.
  • physical_deleted:در انقضای دوره نگهداری هر فئه داده. کاملاً از دیسک پاک می‌شود، بدون امکان بازیابی.

4.9.4 Data categories and retention (17)
فئات داده و دوره‌های نگهداری مرتبط با حساب. همه دوره‌های نگهداری، درخواست حذف (ورود به logical_deleted) را نقطه شروع خود می‌گیرند. مقدار دقیق هر فئه در ستون Retention روی صفحه نمایش داده می‌شود.

  • customer_state:حالت کلی حساب مشتری (active/suspended و غیره). 30 روز پس از درخواست حذف مستعارسازی می‌شود؛ حذف فیزیکی همان فایل موجودی (customer_balance) را به اشتراک می‌گذارد، بنابراین در انقضای دوره نگهداری قانونی موجودی (10 سال) با آن حذف می‌شود.
  • instance_state:حالت هر instance. 30 روز پس از درخواست حذف مستعارسازی می‌شود (فقط نام نمایشی؛ مُعرّف یکتای inst_NNNN به‌عنوان یک مُعرّف ثابت نگه داشته می‌شود)، سپس 90 روز بعد فیزیکی حذف می‌شود.
  • users_with_pii:اطلاعات حساب کاربر (شامل اطلاعات شخصی مانند مُعرّف، نام نمایشی و بیانات اعتماد). 30 روز پس از درخواست حذف مستعارسازی می‌شود، سپس 90 روز بعد فیزیکی حذف می‌شود.
  • user_instance_access:پیوند میان یک کاربر و instanceهای قابل‌استفاده. در هنگام حذف با حساب حذف می‌شود (بدون دوره نگهداری مستقل).
  • api_keys:کلیدهای API صادرشده (به‌صورت یک هش برگشت‌ناپذیر ذخیره می‌شوند؛ متن صریح نگه داشته نمی‌شود). 90 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون مستعارسازی).
  • revoked_sessions:نشست‌های باطل‌شده. یک دسته موجود آن‌ها را 90 روز پس از ابطال فیزیکی حذف می‌کند.
  • session_logs:سابقه مکالمه. دوره نگهداری به انتخاب طرح مشتری بستگی دارد (Standard = 30 روز / Secure = اصلاً نگه داشته نمی‌شود = حذف فوری).
  • usage_records:لاگ رویداد فردی استفاده. 30 روز پس از درخواست حذف مستعارسازی می‌شود، سپس 90 روز بعد فیزیکی حذف می‌شود.
  • usage_aggregates:مقادیر تجمیع‌شده استفاده (مبنای صورتحساب). مشمول نگهداری قانونی. مستعارسازی نمی‌شود؛ 10 سال پس از آخرین تراکنش فیزیکی حذف می‌شود (طبق ماده 432 قانون شرکت‌های ژاپن). حتی با درخواست حذف قابل تقدیم نیست.
  • customer_balance:موجودی مشتری (مقدار تسویه‌شده پرداخت). مشمول نگهداری قانونی. 10 سال پس از آخرین تراکنش فیزیکی حذف می‌شود. حتی با درخواست حذف قابل تقدیم نیست.
  • balance_history:سابقه تغییر موجودی. مشمول نگهداری قانونی. مبلغ تراکنش، ارز و نرخ برای 10 سال نگه داشته می‌شوند (فقط نام اپراتور 30 روز پس از درخواست حذف مستعارسازی می‌شود). حتی با درخواست حذف قابل تقدیم نیست.
  • instance_audit_log:لاگ ممیزی instance (یک لاگ مقاوم در برابر دستکاری). 30 روز پس از درخواست حذف مستعارسازی می‌شود، سپس 2 سال بعد فیزیکی حذف می‌شود. کف الزامات ممیزی (SOC2 / PCI DSS) 1 سال است، اما چون جابه‌جایی در زمان‌بندی ممیزی سالانه یعنی 1 سال ممکن است لاگ‌های دوره ممیزی‌شده را از دست بدهد، دو برابر آن — 2 سال — از باب احتیاط اتخاذ می‌شود.
  • ip_restrictions:تنظیمات محدودیت IP (Allowlist / Denylist). 30 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون اطلاعات حساس، بدون نیاز به مستعارسازی).
  • e_core_knowledge:دارایی‌های دانش ES-IFM (مالکیت فکری شما). 30 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون مستعارسازی).
  • instance_settings:تنظیمات instance (برندسازی، مقادیر حد، دستورها و غیره). 30 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون اطلاعات حساس، بدون نیاز به مستعارسازی).
  • shell_settings:تنظیمات shell (تنظیم مرجع اصلی مرکزی). 30 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون اطلاعات حساس).
  • client_settings:تنظیمات پیش‌فرض در سطح مشتری. 30 روز پس از درخواست حذف فیزیکی حذف می‌شوند (بدون اطلاعات حساس).

4.9.5 Delete account
حساب را در حالت درخواست حذف (logical_deleted) قرار می‌دهد. بازیابی در 30 روز از نقطه شروع ممکن است. پس از 30 روز، داده‌ها به‌تدریج مستعارسازی و طبق هر دوره نگهداری بالا فیزیکی حذف می‌شوند. داده‌های مشمول نگهداری قانونی (usage_aggregates، customer_balance، balance_history) حتی پس از درخواست حذف تا سپری شدن دوره قانونی (10 سال) نگه داشته می‌شوند. این عمل بر همه کاربران این حساب تأثیر می‌گذارد.

پرسش‌ها درباره بهره‌برداری کنسول: [email protected]