راهنمای بهرهبرداری کنسول
آخرین بهروزرسانی: 8 ژوئن 2026
شمارهگذاری از یک طرح چندسطحی پیروی میکند (1 / 1.1 / 1.1.1 …). ارجاعهای متقابل بهصورت «نگاه کنید به X.X.X» نوشته میشوند. تسمیههای واجهه (UI labels) دقیقاً همانگونه که در کنسول ظاهر میشوند، به انگلیسی نمایش داده شدهاند. برای باز کردن یک عنوان بخش، روی آن کلیک کنید.
0 Sign up
0.1 صفحه ثبتنام
از صفحه اصلی وبسایت VATES (https://vates.standout.jp/fa/)، در سربرگ روی Sign up بزنید تا به صفحه ثبتنام بروید (https://console.vates.standout.jp/signup).
0.2 شرایط و سیاست حریم خصوصی
با ایجاد حساب، تأیید میکنید که از این سرویس برای مقاصد تجاری استفاده میکنید و مجاز به متعهد کردن نهادی هستید که نماینده آن هستید. شما با شرایط (Terms) و سیاست حریم خصوصی (Privacy Policy) موافقت میکنید. شرایط (https://vates.standout.jp/fa/legal/terms.html) و سیاست حریم خصوصی (https://vates.standout.jp/fa/legal/privacy.html) پیوندشده در پایین صفحه ثبتنام را مرور کنید، سپس به ایجاد حساب ادامه دهید.
0.3 ارسال ایمیل و پیوند تأیید
آدرس ایمیلی را که میخواهید ثبت کنید در صفحه ثبتنام وارد کنید و دکمه ارسال را بزنید. یک ایمیل خوشآمدگویی از VATES خواهد رسید (ارسالشده از [email protected]). پیوند تا 24 ساعت منقضی میشود، و اگر قصد ایجاد حساب ندارید، میتوان ایمیل را با خیال راحت نادیده گرفت.
0.4 راهاندازی (Setup)
همه فیلدها الزامی هستند.
- 0.4.1 account ID:آدرس ایمیلی که برای ایجاد حساب استفاده شد. این برای همه ورودهای بعدی، مُعرّف ورود شما میشود.
- 0.4.2 workspace ID:یک مُعرّف یکتا برای هر مشتری. این مُعرّف ورود نیست. پس از ایجاد قابل تغییر نیست، و مُعرّفی که از قبل استفاده شده قابل انتخاب نیست. نامی مرتبط با شرکت یا نام کسبوکار شما توصیه میشود، اما انتخاب آزاد است. اگر ورودی قابل ثبت نباشد خطا نمایش داده میشود؛ اگر قابل ثبت باشد «available» نمایش داده میشود.
- 0.4.3 Password:حداقل 8 کاراکتر، با حداقل یک حرف کوچک، یک حرف بزرگ و یک رقم. الگوهای ضعیف نیز رد میشوند. نمادها اختیاری هستند.
- 0.4.4 Confirm Password:رمز عبور را برای تأیید یک بار دیگر وارد کنید.
- 0.4.5 Continue to payment
- 0.4.6 سپرده اولیه:سپرده اولیه برای یک حساب جدید مبلغ ثابت 5.00 USD است. زدن Continue to payment شما را به صفحه Stripe میبرد، جایی که مالیات کشور/منطقه شما بهطور خودکار محاسبه میشود.
0.5 پرداخت (Payment)
در صفحه Stripe پرداخت کنید (کارت اعتباری). انواع کارت و نرخ مالیات بهطور خودکار توسط Stripe مطابق هر کشور/منطقه اعمال میشوند. پس از پرداخت، به کنسول منتقل میشوید.
0.6 اگر پس از پرداخت به کنسول منتقل نشدید
پیامی مبنی بر اینکه پرداخت کامل شده نمایش داده میشود، و آدرس ایمیل ما ارائه میشود ([email protected]). لطفاً وضعیت خود را از آنجا به ما اطلاع دهید. پس از آنکه پرداخت را تأیید کردیم، اقدام مناسب را انجام میدهیم تا بتوانید به کنسول وارد شوید.
0.7 روشهای پرداخت غیر از کارت اعتباری
بهعنوان یک قاعده، ایجاد حساب اولیه از پرداخت با کارت اعتباری استفاده میکند. شرکتهای بزرگ و دیگر نهادهای حقوقی که میخواهند با انتقال بانکی پرداخت کنند باید با [email protected] تماس بگیرند.
1 Login
1.1 سه روش ورود
سه روش ورود وجود دارد: مُعرّف/رمز عبور، passkey، و 2FA.
1.1.1 قواعد مُعرّف و رمز عبور
- 1.1.1.1 Client admin:در هنگام ثبتنام ایجاد میشود. مُعرّف همان آدرس ایمیل ثبتشده است، و رمز عبور را کاربر انتخاب میکند. رمز عبور باید حداقل 8 کاراکتر باشد، با حداقل یک حرف کوچک، یک حرف بزرگ و یک رقم. الگوهای ضعیف نیز رد میشوند. نمادها اختیاری هستند.
- 1.1.1.2 حسابهای دیگر:حسابهای delegated admin، instance admin و instance user توسط client admin از طریق Client settings اعطا میشوند، و صلاحیتهایشان همانجا مدیریت میشود. مُعرّف بهطور خودکار شمارهگذاری میشود (به صورت {client_id}_0001)، و رمز عبور توسط client admin صادر میشود.
- 1.1.2 Passkey:برای هر حساب ایجاد میشود. بالاترین سطح امنیت، و توصیهشده.
- 1.1.3 2FA:برای هر حساب ایجاد میشود. یک تأیید گام دوم در هنگام ورود. امنیت بالاست — پس از passkeys در رتبه دوم — اما اگر passkey از قبل موجود باشد غیرضروری است.
1.2 هنگامی که رمز عبور را فراموش میکنید
- 1.2.1 Client admin:از Forgot password? در صفحه ورود، به Reset password ادامه دهید، و دستورالعمل بازنشانی رمز عبور به ایمیل ثبتشده ارسال میشود.
- 1.2.2 حسابهای دیگر:حسابهای delegated admin، instance admin و کاربر توسط client admin از طریق Client settings اعطا میشوند، و صلاحیتهایشان همانجا مدیریت میشود. بنابراین لطفاً از client admin خود بپرسید.
1.3 بازنشانی رمز عبور
client admin، و حسابهای delegated admin که صلاحیت operate به آنها اعطا شده، میتوانند بازنشانی رمز عبور را در تب Accounts در Client settings انجام دهند.
2 Sidebar / Account menu
2.1 Sidebar
از طریق منوی همبرگری باز و بسته میشود. هنگام بسته شدن، در دسکتاپ نسخهای کوچکشده در سمت باقی میماند، و در موبایل درون همبرگر جای میگیرد. از منوی همبرگری، instanceها، و منوی حساب تشکیل شده است.
2.2 آواتار حساب و نام حساب
آواتار حساب حرف اول نام حساب را بازتاب میدهد. زدن آواتار، پاپاور کاربر را باز و بسته میکند.
2.3 پاپاور کاربر
از Client settings، My Security، تم کنسول، و Sign out تشکیل شده است.
- 2.3.1 Client settings:تنظیمات گوناگون مشتری قابل پیکربندی است. نگاه کنید به 4 (Client settings).
- 2.3.2 My Security:passkeyها و 2FA قابل ایجاد، حذف و مدیریت هستند. از + Add passkey و Set up two-factor، ثبت میتواند با روشهای گوناگون با استفاده از هر دستگاه، مرورگر و غیره انجام شود.
- 2.3.3 تم کنسول:حالت روز/شب قابل انتخاب است.
- Auto:بهطور خودکار بهتبعیت از سیستمعامل تغییر میکند.
- Light:حالت روز.
- Samhain:حالت شب.
- 2.3.4 Sign out:خارج میشوید و به صفحه ورود بازگردانده میشوید.
3 Instances
3.1.1 vates
جایی برای آزمودن پاسخهای instanceای که واقعاً ساخته و پیکربندی کردهاید.
3.1.2 bard
جایی برای تولید ES (EchoScript) از زبان طبیعی، عکسها، اسناد و مانند آن.
- 3.1.2.1 Source:یک نام منبع/خاستگاه میتواند روی یک ES ثبت شود. این کار پیگیری را هنگام مشاهده و مدیریت ES در druid آسانتر میکند.
- 3.1.2.2 وارد کردن متن زبان طبیعی:زبان طبیعی را میتوان مستقیماً نوشت.
- 3.1.2.3 پیوست فایل:عکسها و فایلهای PDF قابل پیوست هستند.
- 3.1.2.4 Sing as EchoScript:bard زبان طبیعی و فایلهای پیوست را به ES تبدیل میکند.
3.1.3 druid
جایی برای مدیریت ES تولیدشده توسط bard. مشاهده، جستجو، بررسی متن اصلی، ویرایش و حذف ممکن است.
- 3.1.3.1 Ask the Druid:برای جستجو، میتوانید با پرسشهای انعطافپذیر از Druid بپرسید (مثلاً «ESهای مرتبط با XX را فهرست کن»).
- 3.1.3.2 Search ESs:جستجوی ES با کلمه کلیدی.
- 3.1.3.3 Show deleted:میتواند ES را شامل مواردی که بهطور منطقی حذف شدهاند نمایش دهد.
- 3.1.3.4 View:انتخاب قالب نمایش.
- Detail:هر ES را بهطور کامل فهرست میکند.
- List:در قالب آکاردئون، خلاصهشده در یک خط برای هر کدام، فهرست میکند.
- Tile:در قالب کارت فهرست میکند.
- Overview:قالب نمایشی که گستردهترین نمای کلی را برای بیشترین تعداد میدهد.
- 3.1.3.5 Show:تعداد نمایشدادهشده بهیکباره قابل انتخاب است.
- 3.1.3.6 ES:ES = EchoScript.
- Raw:متن اصلی که ES از آن استخراج شده قابل مشاهده است.
- Edit:ES قابل اصلاح و بازبینی است.
- Delete:ES را میتوان بهطور منطقی حذف کرد.
- موارد ستون چپ:(الف) حروف یونانی α–κ: فئات پایه برای مشاهده حالت یک پدیده. قابل ویرایش نیستند. (ب) موارد دیگر: فئات سفارشی خارج از فئات پایه. قابل ویرایش هستند.
3.1.4 logs
جایی برای مدیریت لاگهای مکالمه. مشاهده، جستجو، تحلیل، استخراج CSV و حذف ممکن است.
- 3.1.4.1 Log retention:سیاست نگهداری لاگها. پیکربندی در Client settings انجام میشود. برای جزئیات، نگاه کنید به 4.1.1.3 (Log retention).
- Standard (30 days):لاگها را برای 30 روز نگه میدارد.
- Zero retention:لاگها را نگه نمیدارد.
- 3.1.4.2 Export CSV:لاگها را میتوان بهصورت CSV صادر کرد.
- 3.1.4.3 Search keywords:لاگها را میتوان با کلمه کلیدی جستجو کرد.
- 3.1.4.4 Ask the Druid:درخواستهای جستجو و تحلیل انعطافپذیر روی لاگها میتواند به Druid داده شود (مثلاً «مکالمات مرتبط با XX را استخراج کن و روند را تحلیل کن»).
- 3.1.4.5 Logs:
- جزئیات لاگ:لاگهای مکالمه قابل مشاهده هستند.
- ردیابی مراجع ES:از یک لاگ مکالمه، رو به عقب ردیابی میکند که کدام ESها ارجاع داده شدهاند و آنها را نمایش میدهد.
3.1.5 settings
تنظیمات هر instance قابل پیکربندی است.
- 3.1.5.1 Company name:نام سازمانی که instance به آن تعلق دارد.
- 3.1.5.2 Role:عنوان شغلی instance.
- 3.1.5.3 App name:نامی که هنگام افزودن به صفحه اصلی در یک دستگاه موبایل بازتاب میشود.
- 3.1.5.4 Header title:در قرص عنوان سربرگ (header title pill) واجهه چت بازتاب میشود.
- 3.1.5.5 Custom prompt:دستور (prompt) برای تطبیق instance با نقشش.
- 3.1.5.6 Welcome message:در حباب دستیار که ابتدائاً در واجهه چت قرار میگیرد بازتاب میشود.
- 3.1.5.7 Suggested prompts:در پیشنهادهای واجهه چت بازتاب میشود. برای جدا کردن پیشنهادها، هر کدام را در خط جداگانه وارد کنید.
- 3.1.5.8 Widget label:در متن قرارگرفته زیر دکمه ویجت بازتاب میشود. اگر خالی گذاشته شود، برچسبی وجود ندارد.
- 3.1.5.9 موقعیت اولیه ویجت:موقعیت اولیه ویجت در واجهه قابل انتخاب است. همچنین میتوان آن را با پیکسل روی محورهای Offset X و Y از هر نقطه لنگر تنظیم کرد.
- 3.1.5.10 Bubble font:فونت حبابهای کاربر و دستیار و پیشنهادها در واجهه چت قابل انتخاب است.
- Serif:حروف سریف (Serif).
- Sans:حروف بدون سریف (Sans-serif).
- Poetic:Garamond.
- 3.1.5.11 Bubble font size:اندازه فونت حبابهای کاربر و دستیار و پیشنهادها در واجهه چت قابل انتخاب است.
- Small:اندازه کوچک. صحنه بصری را در اولویت قرار میدهد.
- Medium:اندازه متوسط. توازنی میان خوانایی و صحنه بصری.
- Large:اندازه بزرگ. خوانایی را در اولویت قرار میدهد.
- 3.1.5.12 Display mode:انتخاب حالت روز/شب.
- Auto (follow OS):تغییر با کشف خودکار سیستمعامل.
- Light:حالت روز.
- Samhain:حالت شب.
- 3.1.5.13 Light theme color:رنگ تم ویجت قابل انتخاب است.
- 3.1.5.14 Standalone background (Light):
- تعیین رنگ:میتوان بهصورت شانزدهشانزدهی تعیین کرد.
- Ask the Druid:میتوانید از Druid یک رنگ و مقدار شانزدهشانزدهی آن را بخواهید. در این حالت، Druid سه گزینه همراه با نامهای شاعرانه ژاپنی پیشنهاد میدهد.
- 3.1.5.15 Standalone background (Samhain):
- تعیین رنگ:میتوان بهصورت شانزدهشانزدهی تعیین کرد.
- Ask the Druid:میتوانید از Druid یک رنگ و مقدار شانزدهشانزدهی آن را بخواهید. در این حالت، Druid سه گزینه همراه با نامهای شاعرانه ژاپنی پیشنهاد میدهد.
- 3.1.5.16 Input placeholder:متن نگهدارنده درون قرص ورودی واجهه چت را میتوان وارد کرد.
- 3.1.5.17 Recording text:متن نگهدارندهای که هنگام گوش دادن به صدا درون قرص ورودی واجهه چت نمایش داده میشود را میتوان وارد کرد.
- 3.1.5.18 Embed allowlist:فهرست مجاز URLهایی که ویجت جاسازیشده میتواند در آنها جاسازی شود.
- 3.1.5.19 Instance URL:
- Standalone:URL مستقل.
- Embed code:کد جاسازی برای ویجت جاسازیشده. این کد را میتوان در صفحه وب هدف (در فوتر و غیره) جاسازی کرد.
3.1.6 security
وضعیت کنونی را میتوان در هر پنل درک کرد. رنگ سمت نیز وضعیت سلامت را نشان میدهد (سبز: خوب، کهربایی: احتیاط، زرشکی: هشدار).
- 3.1.6.1 Audit Log:عملکرد مشاهده لاگ ممیزی. برای جزئیات، نگاه کنید به 4.3.4 (Audit Log).
- 3.1.6.2 My Sessions:نشستهایی که اکنون وارد شدهاند قابل بررسی هستند. میتوان آنها را با Revoke بست. برای جزئیات، نگاه کنید به 4.3.5 (Active Sessions).
- 3.1.6.3 THREATS:پنلی که نتایج کشف تلاشهای دسترسی غیرمجاز را نمایش میدهد.
- 3.1.6.4 Login History:تاریخچه فعالیت ورود. برای جزئیات، نگاه کنید به 4.3.8 (Login Activity).
3.2 Instructor for vates
یک instructor که توسط توسعهدهنده آماده شده است. instanceای که بهطور دائم روی صفحه کنسول ساکن است. همیشه برای پرسشها در دسترس است. رمزهای (tokens) مصرفشده از موجودی سپرده کسر میشوند.
4 Client settings
4.1 Instances
جایی برای ایجاد، مدیریت و حذف instanceها.
- 4.1.1 Instances:
- Display name:نام instance.
- Immutable ID:مُعرّف یکتا.
- Log retention:دوره نگهداری لاگهای مکالمه قابل انتخاب است. (30 روز: برای 30 روز نگه داشته میشود، سپس بهطور خودکار فیزیکی حذف میشود. / Zero retention: تنظیمی که اصلاً لاگهای مکالمه را نگه نمیدارد.)
- Status:وضعیت instance را نشان میدهد.
- Actions:Edit = Display name ی instance قابل ویرایش است. Delete = instance را میتوان بهطور منطقی حذف کرد.
- 4.1.2 Show deleted:میتواند instanceها را شامل مواردی که بهطور منطقی حذف شدهاند فهرست کند.
- 4.1.3 Create new instance:یک instance قابل ایجاد است.
4.2 Accounts
حسابها قابل ایجاد هستند. سه نوع حساب قابل ایجاد است: instance admin، delegated admin، و instance user.
4.2.1.1 Create new account
با client admin بهعنوان والد (parent)، سه نوع حساب فرزند قابل ایجاد است، با سفارشیسازی عملکردهای موردنیاز.
- 4.2.1.1.1 Display name:نام حساب را وارد کنید.
- 4.2.1.1.2 Role:بهعنوان یک حساب فرزند client admin (حساب والد)، یکی از سه نوع زیر قابل انتخاب است.
- (الف) instance_admin:حسابی که میتوان به آن صلاحیت مدیریت instance اعطا کرد.
- (ب) delegated_admin:حسابی که میتوان به آن صلاحیت مربوط به Client settings اعطا کرد.
- (ج) instance_user:حسابی که میتوان به آن صلاحیت استفاده از standalone اعطا کرد.
- 4.2.1.1.3 Delegated tabs:صلاحیت را میتوان به یک delegated_admin اعطا کرد. صلاحیت ورود به کنسول، و صلاحیت view یا operate برای هر مورد از Client settings، بهصورت انتخابی قابل اعطا است.
- 4.2.1.1.4 Manageable instances:صلاحیت را میتوان به یک delegated admin و یک instance admin اعطا کرد. صلاحیت ورود به کنسول و صلاحیت تنظیم instance قابل اعطا است.
- 4.2.1.1.5 Usable instances:صلاحیت را میتوان به هر سه نوع حساب، از جمله instance user، اعطا کرد. صلاحیت ورود به standalone قابل اعطا است. این صلاحیت ورود به کنسول را همراه ندارد.
- 4.2.1.2 Create account:زدن دکمه Create account حساب را ایجاد میکند و مُعرّف و رمز عبور را نمایش میدهد. این رمز عبور فقط یک بار نمایش داده میشود، بنابراین باید همانجا ثبت شود. اگر گم شود، Reset password برای بازنشانی و صدور مجدد رمز عبور لازم است.
4.2.2 Registered accounts
همه حسابها از client admin به پایین فهرست میشوند.
- Edit access:فقط Usable instances (صلاحیت ورود به standalone) قابل ویرایش است. صلاحیتهای مدیریتی قابل تغییر نیستند (پیادهسازی نشده، به دلایل درهمتنیدگی صلاحیتها و امنیت).
- Reset password:رمز عبور را بازنشانی میکند و رمز جدیدی نمایش میدهد. این رمز عبور فقط یک بار نمایش داده میشود، بنابراین باید همانجا ثبت شود.
- Delete:یک حساب فرزند قابل حذف است. هنگام حذف، آن حساب فوراً خارج و بهطور منطقی حذف میشود. 30 روز پس از حذف منطقی، فیزیکی حذف میشود.
- Show deleted:حسابها را شامل مواردی که بهطور منطقی حذف شدهاند نمایش میدهد. مواردی که فیزیکی حذف شدهاند دیگر هرگز نمایش داده نمیشوند.
- Restore:یک حساب حذفشده منطقی قابل بازیابی است. مواردی که فیزیکی حذف شدهاند هرگز قابل بازیابی نیستند.
4.3 Security
- 4.3.1 Security Overview:وضعیتهای گوناگون امنیتی را میتوان در پنلها درک کرد.
- 4.3.2 Passkeys:passkeyها قابل ایجاد، حذف و مدیریت هستند. ثبت میتواند با روشهای گوناگون با استفاده از هر دستگاه، مرورگر و غیره انجام شود. توصیهشدهترین روش ورود از نظر امنیت.
- 4.3.3 Two-Factor Authentication:2FA قابل ایجاد، حذف و مدیریت است. اما هنگام استفاده از passkey، برای مقاصد امنیتی غیرضروری است.
- 4.3.4 Audit Log:لاگ ممیزی. مشاهده، جستجو و صدور CSV لاگ ممیزی ممکن است. همچنین لاگ ممیزیای است که با یک زنجیره هش (hash chain) مقاومت در برابر دستکاری یافته، و هش در کنار آن در CSV ثبت میشود، که ممیزی را آسان میکند. لاگ ممیزی 10 فئه دارد.
- 4.3.4.1 CATEGORY:
- Authentication:رویدادهای مرتبط با احراز هویت مانند موفقیت/شکست ورود، خروج، انقضای نشست، عدم تطابق کشور، و ورود خارج از محدوده را ثبت میکند. میتوانید «چه کسی و چه زمانی تلاش به ورود کرد، و آیا موفق شد یا شکست خورد» و «چه زمانی یک نشست منقضی شد» را ردیابی کنید.
- Authorization:رویدادهایی را ثبت میکند که در آنها یک عملیات یا دسترسی به منبع بدون صلاحیت رد شده است. تلاشهای دسترسی به تنظیماتی که نباید لمس شوند یا به داده مستأجر دیگر، اینجا باقی میماند. خطی که نشانههای دسترسی غیرمجاز را کشف میکند.
- Customer:انتقالات حالت خودِ حساب مشتری را ثبت میکند: ایجاد، تعلیق، ازسرگیری، حذف منطقی، بازیابی، خروج داوطلبانه، و غیره. معمولاً عملیات از سمت اپراتور (saas_admin) موارد اصلی هستند، اما خروج داوطلبانه از مشتری نشأت میگیرد.
- Instance:ایجاد، تغییر نام، حذف و بازیابی instance را ثبت میکند. میتوانید ردیابی کنید کدام instance ایجاد، حذف و بازیابی شد، توسط چه کسی و چه زمانی.
- User:عملیات در سطح کاربر را ثبت میکند: ایجاد/حذف/بازیابی حساب، صدور مجدد رمز عبور، ثبت/حذف passkey، فعال/غیرفعال کردن 2FA (TOTP)، رویههای ثبتنام، و غیره. خط مرکزی مدیریت حساب.
- API key:صدور، غیرفعالسازی و حذف کلیدهای API را ثبت میکند. میتوانید ردیابی کنید چه زمانی و توسط چه کسی کلیدی برای دسترسی برنامهای صادر و متوقف شد.
- Balance:رویدادهای مرتبط با موجودی و صورتحساب را ثبت میکند: واریزها، بازپرداختها، تعدیلها، تغییرات وضعیت، تغییرات حد ماهانه، تغییرات تنظیم شارژ خودکار، تغییرات ارز نمایش، اعطای اعتبارات SLA، و غیره.
- Settings:تغییرات تنظیمات گوناگون را ثبت میکند: تنظیمات اولیه حد استفاده، دوره نگهداری لاگ، محدودیتهای IP، آستانههای کشف ناهنجاری، نرخ ارز، تنظیمات اطلاعرسانی، و غیره. میتوانید «چه کسی چه تنظیمی را چگونه و چه زمانی تغییر داد» را ردیابی کنید.
- Logs:عملیات روی خود لاگها را ثبت میکند: حذف انبوه لاگهای مکالمه، صدور CSV، و صدور لاگ ممیزی. خطی که خارجسازی و پاکسازی لاگها را ممیزی میکند.
- System:رویدادهایی را ثبت میکند که سیستم بهطور خودکار اجرا میکند: پشتیبانگیری، دسته کشف ناهنجاری، دسته حذف، حذف فیزیکی، مستعارسازی، دریافت webhook پرداخت، تحویل/کبت ایمیل، و غیره. سوابق تجهیزاتی که خودمختار عمل میکنند نه انسانها، مستقل از عملیات مشتری نگه داشته میشوند.
- 4.3.4.2 EVENT TYPE:محدود کردن بر اساس نوع رویداد. در حالی که CATEGORY طبقهبندی عریض است، این بر اساس نام رویداد منفرد محدود میکند (مثلاً AUTH_LOGIN_SUCCESS، SETTINGS_UPDATED). جستجوی مطابقت جزئی ممکن است.
- 4.3.4.3 ACTOR:محدود کردن بر اساس فاعل. بر اساس «چه کسی» رویداد را ایجاد کرد جستجو میکند. بهصورت نقش و نام کاربر ثبت میشود (مثلاً client_admin:standout)، و جستجوی مطابقت جزئی ممکن است.
- 4.3.4.4 FROM (ISO):شروع دوره جستجو. بهصورت ISO (YYYY-MM-DD) تعیین میشود؛ رویدادهای در آن تاریخ/زمان یا پس از آن هدف قرار میگیرند.
- 4.3.4.5 TO (ISO):پایان دوره جستجو. بهصورت ISO (YYYY-MM-DD) تعیین میشود؛ رویدادهای در آن تاریخ/زمان یا پیش از آن هدف قرار میگیرند. با FROM ترکیب میشود تا هر دورهای بریده شود.
- 4.3.4.6 ROWS PER PAGE:تعداد ردیفهای نمایشدادهشده در یک صفحه. نمایش روی صفحه یک نتیجه محدودشده تا 1,000 ورودی را هدف قرار میدهد. برای بهدست آوردن همه ورودیها، از صدور CSV (Export All) استفاده کنید.
- 4.3.4.1 CATEGORY:
- 4.3.5 Active Sessions:نشستهای ورود زنده حساب را فهرست میکند. 30 روز پس از آخرین دسترسی بهطور خودکار مهلتشان تمام و منقضی میشوند. حتی پیش از پایان مهلت، میتوان آنها را بهصورت فردی از طریق Revoke منقضی کرد.
- 4.3.6 GEOIP:کشور/منطقه خاستگاه ورود را ثبت میکند. دسترسی از مکانی متفاوت از کشور آخرین ورود را کشف میکند. وضعیت 24 ساعت گذشته را در یک پنل نمایش میدهد.
- 4.3.7 IP Restrictions:جایی برای تنظیمات مربوط به محدودیت IP. پیشفرض بدون محدودیت است. هنگام تیک زدن، میتوان یک allowlist و یک denylist ایجاد کرد. هر فهرست میتواند محدودهها را با نماد CIDR تعیین کند. اگر allowlist خالی گذاشته شود، همه IPها بهجز موارد موجود در denylist مجاز میشوند. همچنین، denylist بر allowlist اولویت دارد.
- 4.3.8 Login Activity:تاریخچه ورود. آخرین 100 ورودی نمایش داده میشود. در پنل، تعداد موفقیتها و شکستهای ورود در 24 ساعت گذشته نمایش داده میشود.
- 4.3.9 Notifications:جایی برای تنظیم و پیکربندی اطلاعرسانیهای خودکار ایمیل.
- Low balance:تنظیم اطلاعرسانی برای زمانی که موجودی سپرده از یک آستانه پایینتر میرود. آستانه در سه سطح حساسیت تغییر میکند. High ($500، اطلاع زودهنگام) / Medium ($50، استاندارد) / Low ($5، اطلاع در آخرین لحظه). برای تعیین آستانهای متفاوت، یک مقدار Custom وارد کنید.
- Sign-in from new location:اطلاعرسانی برای زمانی که ورودی از کشور/منطقهای که معمولاً استفاده نمیشود رخ میدهد.
- Blocked by IP restriction:اطلاعرسانی برای زمانی که دسترسی توسط محدودیت IP پیکربندیشده رد میشود. High (1 یا بیشتر/ساعت)، Medium (10 یا بیشتر/ساعت)، Low (50 یا بیشتر/ساعت). برای تعیین تعدادی دلخواه، آن را در Custom وارد کنید.
- Repeated sign-in failures:اطلاعرسانی برای زمانی که شکستهای ورود در زمان کوتاهی بهشدت رخ میدهند. High (3 یا بیشتر/ساعت)، Medium (10 یا بیشتر/ساعت)، Low (30 یا بیشتر/ساعت). برای تعیین تعدادی دلخواه، آن را در Custom وارد کنید.
- Recipients — where alerts are sent:ثبت و حذف مخاطبانی که اطلاعرسانیها بهطور خودکار از طریق ایمیل به آنها ارسال میشود. بهطور پیشفرض، آدرس ایمیل ثبتشده حساب مشتری تنظیم میشود. هنگام تغییر مقصد اطلاعرسانی، به مخاطب قبلی نیز اطلاع داده میشود که تغییری رخ داده است (برای امنیت).
4.4 API Keys
کلیدهای صادرشده برای فراخوانی VATES از یک برنامهٔ بیرونی یا یک عامل هوش مصنوعی. برای استفادهٔ معمولی در مرورگر لازم نیست.
- 4.4.1 API keys:instanceای را که میخواهید برای آن API Key صادر کنید انتخاب کنید، و آن را ایجاد کنید. API key فقط یک بار نمایش داده میشود، بنابراین باید همانجا ثبت شود.
- 4.4.2 Issued keys:API Keyهای صادرشده نمایش داده میشوند. API key را همچنین میتوان غیرفعال و حذف کرد.
- 4.4.3 اتصال از یک عامل هوش مصنوعی (MCP):VATES میتواند بهعنوان سرور MCP (Model Context Protocol) به عاملهای هوش مصنوعی بیرونی متصل شود. عامل متصلشده میتواند از instanceای که اجازه میدهید پرسش کند و پاسخهایی مبتنی بر مطالب همان instance دریافت کند. نمیتواند تنظیمات را تغییر دهد، log گفتوگو را بخواند یا به instanceهای دیگر دسترسی پیدا کند. دو راه برای اتصال وجود دارد.
- 4.4.3.1 اتصال با connector (توصیهشده):در عامل هوش مصنوعی خود، نشانی
https://vates.standout.jp/mcpرا بهعنوان connector سفارشی اضافه کنید. مرورگر روی صفحهٔ ورود VATES باز میشود؛ مانند همیشه وارد شوید (شناسه و گذرواژه، passkey یا 2FA — همه کار میکنند)، سپس در صفحهٔ اجازه، instance مورد نظر را انتخاب و دسترسی را تأیید کنید. صدور API key لازم نیست. این دسترسی را هر زمان میتوانید از Client settings → Security → Active sessions لغو کنید (بنگرید به 4.3.5). - 4.4.3.2 اتصال با API key:برای ویرایشگرها و دیگر کلاینتهایی که قابلیت connector ندارند. نشانی
https://vates.standout.jp/mcp/{workspace ID}/{شناسهٔ ثابت instance}را بهعنوان مقصد اتصال به کار ببرید و با سرایندAuthorization: Bearer {API key}احراز هویت کنید. شناسهٔ ثابت در ستون Immutable ID از جدول Issued keys در بند 4.4.2 نمایش داده میشود (به شکلinst_0001— توجه کنید که این نام نمایشی نیست). - 4.4.3.3 ابزارهای در دسترس:در حال حاضر تنها یک ابزار ارائه میشود:
vates_ask(پرسوجو از پایگاه دانش). این ابزار فقطخواندنی است و هیچ دادهای را در VATES تغییر نمیدهد. - 4.4.3.4 صورتحساب و محدودیتها:استفاده از طریق MCP دقیقاً مانند گفتوگوی معمولی محاسبه میشود و در Usage breakdown ثبت میگردد. محدودیتهای تعیینشده در Controls (4.6) نیز به همان شکل اعمال میشوند.
- 4.4.3.1 اتصال با connector (توصیهشده):در عامل هوش مصنوعی خود، نشانی
4.5 Embed allowlist
فهرست مجاز URLها (موارد غیرمستقل) که ویجت جاسازیشده هر instance میتواند در آنها جاسازی شود. اینها به همان مورد روی صفحه تنظیمات خودِ هر instance پیوند دارند.
4.6 Controls
4.6.1 Controls
هدف اصلی این حدود، محافظت از استفاده عادی در برابر هدر رفتن منابع و هزینه ناشی از حلقههای خارج از کنترل و درخواستهای مفرط/انبوه است — بهطور مشخص، بازداشتن حلقههای بیپایان یک عامل هوش مصنوعی که بدخواهانه اداره میشود، و فرسایش موجودی (DoW) و اختلال سرویس (DoS) ناشی از درخواستهای مفرط. همچنین شامل موارد تنظیم مرتبط با کارایی و هزینه است (سقف رمز پاسخ، تعداد مراجع ES، و غیره). هر instance را متناسب با هدفش تنظیم کنید.
4.6.2 Default for new instances
مقادیر پیشفرض در هنگام ایجاد instance قابل انتخاب یا سفارشیسازی هستند. Basic، Business و Developer پیشتنظیمهایی هستند که برای اهدافشان از پیش تنظیم شدهاند؛ اگر تنظیم دقیق لازم باشد، میتوان با Custom انجام داد.
- Basic:برای استفاده عمومی.
- Business:برای استفاده تجاری.
- Developer:برای استفاده توسعهدهنده.
- Custom:سفارشی.
- Apply to all existing instances:مقادیر پیشفرض انتخابشده را میتوان به همه instanceها اعمال کرد.
4.6.3 Per-instance settings
یک پیشتنظیم را میتوان برای هر instance انتخاب یا سفارشی کرد.
- Current status:وضعیت کنونی را نشان میدهد.
- Customize:هر مورد را میتوان با یک اسلایدر تنظیم کرد (مقدار 0 یعنی ∞ = نامحدود). این حدود دفاعی در برابر Denial of Wallet (حمله هزینهای که موجودی را فرسوده میکند) و Denial of Service (اختلال سرویس) تشکیل میدهند، که هر دو خاص هوش مصنوعی مبتنی بر استفاده هستند (همراستا با OWASP GenAI Top 10 «Unbounded Consumption»).
- 4.6.3.2.1 Query length per request:سقف تعداد کاراکترهای پرسوجو در هر درخواست. تورم هزینه ناشی از ورودی مفرط را مهار میکند. مازاد رد میشود.
- 4.6.3.2.2 Image size:سقف اندازه بارگذاری تصویر. فرسایش منابع ناشی از فایلهای عظیم را مهار میکند. مازاد رد میشود.
- 4.6.3.2.3 PDF size:سقف اندازه بارگذاری PDF. مانند بالا. مازاد رد میشود.
- 4.6.3.2.4 Audio size:سقف اندازه بارگذاری صدا. مانند بالا. مازاد رد میشود.
- 4.6.3.2.5 Bard text length:سقف تعداد کاراکترهایی که bard در یک بار فشرده میکند (زبان طبیعی → ES). هزینه هر فشردهسازی را تعریف میکند. مازاد رد میشود.
- 4.6.3.2.6 Conversation history (chars):سقف مجموع تعداد کاراکترهای سابقه مکالمه بارگذاریشده در بستر (context). هزینه و تأخیر ناشی از رشد نامحدود بستر را مهار میکند. مازاد بهطور خودکار از قدیمیترین سابقه هرس میشود (خطا نمیشود).
- 4.6.3.2.7 Conversation history (turns):سقف تعداد نوبتهای سابقه مکالمه بارگذاریشده در بستر. مانند 4.6.3.2.6 رفتار میکند (جدیدترین نوبتها را نگه میدارد و بهطور خودکار هرس میکند).
- 4.6.3.2.8 Requests per minute:سقف تعداد درخواستها در دقیقه. خط دفاع اول در برابر سیل درخواستها (DoS) و سوءاستفاده از خودکارسازی (DoW). مازاد موقتاً رد میشود.
- 4.6.3.2.9 Requests per hour:سقف تعداد درخواستها در ساعت. مانند 4.6.3.2.8 رفتار میکند.
- 4.6.3.2.10 Concurrent sessions:سقف تعداد نشستهای مکالمه همزمان. فرسایش منابع ناشی از سیل درخواستهای موازی را مهار میکند. مازاد رد میشود.
- 4.6.3.2.11 Max tokens per response:سقف رمزهای خروجی یک پاسخ واحد. تورم هزینه خروجی ناشی از پاسخهای مفرط را مهار میکند.
- 4.6.3.2.12 Max ES references (top_k):حداکثر تعداد ES که vates هنگام پاسخ به آنها ارجاع میدهد. این دفاع در برابر حمله نیست بلکه تنظیم دقّت و هزینه است: هرچه مراجع بیشتر باشند، دقّت بالاتر میرود، اما هزینه بهتناسب افزایش مییابد. حداقل 20.
4.7 Usage breakdown
هزینههای استفاده ماهانه (USD) قابل مشاهده است.
- 4.7.1 Usage breakdown:سال و ماه را میتوان از یک منوی کشویی تعیین کرد.
- 4.7.2 By instance:تفکیک استفاده برای هر instance.
- Instance:نام instance.
- Conversations:مجموع تعداد مکالمات.
- Chat:هزینه مکالمات با vates.
- Bard:هزینه استفاده bard.
- Druid:هزینه استفاده druid.
- Fallback:هزینه استفاده fallback برای چت. * API پشتیبان (OpenAI) که وقتی API اصلی vates (Anthropic) کار نمیکند استفاده میشود.
- STT:خوانش گفتار (Speech-to-Text، تبدیل صدا → متن).
- TTS:خوانش بلند گفتار (Text-to-Speech، تبدیل متن → صدا).
- Total:مبلغ کل.
- Include instances with 0 conversations:نمایش/پنهان کردن instanceهای استفادهنشده در آن ماه.
4.8 Balance
موجودی سپرده و سابقه تغییر آن قابل بررسی است، و پرداخت و تنظیمات پرداخت قابل پیکربندی است.
- 4.8.1 Balance:موجودی سپرده کنونی.
- 4.8.2 Top Up Balance:
- Card:پرداخت با کارت اعتباری. Powered by Stripe. انواع کارت بهطور خودکار مطابق کشور/منطقه نمایش داده میشوند. در هنگام پرداخت، به صفحه Stripe منتقل میشوید. مبلغ روی مودال نشاندهنده مبلغی است که در موجودی سپرده بازتاب میشود؛ پس از انتقال به Stripe، مالیات هر کشور/منطقه افزوده میشود.
- International Transfer:پرداخت از حساب بر اساس ارز.
- Domestic Transfer:پرداخت از حساب بر اساس کشور/منطقه. مبلغ بازتابشده در موجودی سپرده، مبلغ انتقال با کسر مالیات هر کشور/منطقه است.
- 4.8.3 Auto Recharge:
- Auto Recharge:میتوان طوری تنظیم کرد که وقتی موجودی سپرده از یک آستانه پایینتر میرود، پرداخت خودکار (کارت اعتباری) رخ دهد. پیشفرض OFF است.
- Adjust:آستانه، مبلغ شارژ خودکار، و مبلغ حد ماهانه قابل تنظیم هستند.
- 4.8.4 Transactions:سابقه تراکنشها قابل مشاهده است.
4.9 Data lifecycle
4.9.1 Data lifecycle
VATES دورههای نگهداری داده را با رجوع به سختگیرانهترین استاندارد در میان مقررات هر حوزه قضایی که ممکن است دادههای شما با آن مرتبط باشد (اتحادیه اروپا، بریتانیا، ژاپن، کالیفرنیا، چین، برزیل، کره، سنگاپور، کانادا، استرالیا و غیره) انتخاب میکند. دادههای شما بدون توجه به مکان شما بر اساس محافظتیترین مبنا مدیریت میشوند.
4.9.2 Current status
وضعیت کنونی حساب مشتری را نشان میدهد.
4.9.3 State transitions
فهرست حالتهایی که حساب از آنها عبور میکند. نقطه شروع و دوره ماندگاری هر حالت بهصورت زیر است.
- active:فعال. سرویس در دسترس است.
- suspended:معلق. سرویس موقتاً متوقف است اما قابل ازسرگیری است. دادهها نگه داشته میشوند.
- logical_deleted:لحظه درخواست حذف. از این روز بهعنوان نقطه شروع، بازیابی برای 30 روز ممکن است، و دادهها بهطور کامل نگه داشته میشوند. پس از 30 روز، بهطور خودکار به مرحله مستعارسازی منتقل میشود.
- pseudonymized:حالت 30 روز پس از درخواست حذف. اطلاعاتی که میتواند یک فرد را شناسایی کند (نام کاربر، نام نمایشی و غیره) با یک هش برگشتناپذیر جایگزین و غیرقابل بازیابی میشود. از این نقطه به بعد، تا انقضای دوره نگهداری هر فئه داده باقی میماند.
- physical_deleted:در انقضای دوره نگهداری هر فئه داده. کاملاً از دیسک پاک میشود، بدون امکان بازیابی.
4.9.4 Data categories and retention (17)
فئات داده و دورههای نگهداری مرتبط با حساب. همه دورههای نگهداری، درخواست حذف (ورود به logical_deleted) را نقطه شروع خود میگیرند. مقدار دقیق هر فئه در ستون Retention روی صفحه نمایش داده میشود.
- customer_state:حالت کلی حساب مشتری (active/suspended و غیره). 30 روز پس از درخواست حذف مستعارسازی میشود؛ حذف فیزیکی همان فایل موجودی (customer_balance) را به اشتراک میگذارد، بنابراین در انقضای دوره نگهداری قانونی موجودی (10 سال) با آن حذف میشود.
- instance_state:حالت هر instance. 30 روز پس از درخواست حذف مستعارسازی میشود (فقط نام نمایشی؛ مُعرّف یکتای inst_NNNN بهعنوان یک مُعرّف ثابت نگه داشته میشود)، سپس 90 روز بعد فیزیکی حذف میشود.
- users_with_pii:اطلاعات حساب کاربر (شامل اطلاعات شخصی مانند مُعرّف، نام نمایشی و بیانات اعتماد). 30 روز پس از درخواست حذف مستعارسازی میشود، سپس 90 روز بعد فیزیکی حذف میشود.
- user_instance_access:پیوند میان یک کاربر و instanceهای قابلاستفاده. در هنگام حذف با حساب حذف میشود (بدون دوره نگهداری مستقل).
- api_keys:کلیدهای API صادرشده (بهصورت یک هش برگشتناپذیر ذخیره میشوند؛ متن صریح نگه داشته نمیشود). 90 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون مستعارسازی).
- revoked_sessions:نشستهای باطلشده. یک دسته موجود آنها را 90 روز پس از ابطال فیزیکی حذف میکند.
- session_logs:سابقه مکالمه. دوره نگهداری به انتخاب طرح مشتری بستگی دارد (Standard = 30 روز / Secure = اصلاً نگه داشته نمیشود = حذف فوری).
- usage_records:لاگ رویداد فردی استفاده. 30 روز پس از درخواست حذف مستعارسازی میشود، سپس 90 روز بعد فیزیکی حذف میشود.
- usage_aggregates:مقادیر تجمیعشده استفاده (مبنای صورتحساب). مشمول نگهداری قانونی. مستعارسازی نمیشود؛ 10 سال پس از آخرین تراکنش فیزیکی حذف میشود (طبق ماده 432 قانون شرکتهای ژاپن). حتی با درخواست حذف قابل تقدیم نیست.
- customer_balance:موجودی مشتری (مقدار تسویهشده پرداخت). مشمول نگهداری قانونی. 10 سال پس از آخرین تراکنش فیزیکی حذف میشود. حتی با درخواست حذف قابل تقدیم نیست.
- balance_history:سابقه تغییر موجودی. مشمول نگهداری قانونی. مبلغ تراکنش، ارز و نرخ برای 10 سال نگه داشته میشوند (فقط نام اپراتور 30 روز پس از درخواست حذف مستعارسازی میشود). حتی با درخواست حذف قابل تقدیم نیست.
- instance_audit_log:لاگ ممیزی instance (یک لاگ مقاوم در برابر دستکاری). 30 روز پس از درخواست حذف مستعارسازی میشود، سپس 2 سال بعد فیزیکی حذف میشود. کف الزامات ممیزی (SOC2 / PCI DSS) 1 سال است، اما چون جابهجایی در زمانبندی ممیزی سالانه یعنی 1 سال ممکن است لاگهای دوره ممیزیشده را از دست بدهد، دو برابر آن — 2 سال — از باب احتیاط اتخاذ میشود.
- ip_restrictions:تنظیمات محدودیت IP (Allowlist / Denylist). 30 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون اطلاعات حساس، بدون نیاز به مستعارسازی).
- e_core_knowledge:داراییهای دانش ES-IFM (مالکیت فکری شما). 30 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون مستعارسازی).
- instance_settings:تنظیمات instance (برندسازی، مقادیر حد، دستورها و غیره). 30 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون اطلاعات حساس، بدون نیاز به مستعارسازی).
- shell_settings:تنظیمات shell (تنظیم مرجع اصلی مرکزی). 30 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون اطلاعات حساس).
- client_settings:تنظیمات پیشفرض در سطح مشتری. 30 روز پس از درخواست حذف فیزیکی حذف میشوند (بدون اطلاعات حساس).
4.9.5 Delete account
حساب را در حالت درخواست حذف (logical_deleted) قرار میدهد. بازیابی در 30 روز از نقطه شروع ممکن است. پس از 30 روز، دادهها بهتدریج مستعارسازی و طبق هر دوره نگهداری بالا فیزیکی حذف میشوند. دادههای مشمول نگهداری قانونی (usage_aggregates، customer_balance، balance_history) حتی پس از درخواست حذف تا سپری شدن دوره قانونی (10 سال) نگه داشته میشوند. این عمل بر همه کاربران این حساب تأثیر میگذارد.
پرسشها درباره بهرهبرداری کنسول: [email protected]