Manuel d'utilisation de la console

Dernière mise à jour : 8 juin 2026

La numérotation suit un schéma multi-niveaux (1 / 1.1 / 1.1.1 …). Les renvois sont notés « voir X.X.X ». Les libellés de l'interface sont reproduits exactement tels qu'ils apparaissent dans la console. Cliquez sur le titre d'une section pour la développer.

0 Sign up

0.1 Page d'inscription

Depuis la page d'accueil du site VATES (https://vates.standout.jp/), appuyez sur Sign up dans l'en-tête pour accéder à la page d'inscription (https://console.vates.standout.jp/signup).

0.2 Terms et Privacy Policy

En créant un compte, vous confirmez que vous utilisez le Service à des fins professionnelles et que vous êtes autorisé à engager l'entité que vous représentez. Vous acceptez nos Terms et Privacy Policy. Consultez les Terms (https://vates.standout.jp/legal/terms.html) et la Privacy Policy (https://vates.standout.jp/legal/privacy.html) liés au bas de la page d'inscription, puis passez à la création du compte.

0.3 Envoi de l'e-mail et lien de vérification

Saisissez l'adresse e-mail que vous souhaitez enregistrer sur la page d'inscription et appuyez sur le bouton d'envoi. Un e-mail de bienvenue vous parviendra de VATES (envoyé depuis [email protected]). Le lien expire dans 24 heures, et si vous ne comptez pas créer de compte, l'e-mail peut être ignoré sans risque.

0.4 Setup

Tous les champs sont obligatoires.

  • 0.4.1 account ID:L'adresse e-mail utilisée pour créer le compte. Elle devient votre identifiant de connexion pour toutes les connexions ultérieures.
  • 0.4.2 workspace ID:Un ID unique pour chaque client. Ce n'est pas l'identifiant de connexion. Une fois créé, il ne peut plus être modifié, et un ID déjà utilisé ne peut pas être choisi. Un nom lié à votre société ou à votre nom commercial est recommandé, mais le choix est libre. Si la saisie ne peut pas être enregistrée, une erreur s'affiche ; si elle peut l'être, « available » s'affiche.
  • 0.4.3 Password:Au moins 8 caractères, dont au moins une minuscule, une majuscule et un chiffre. Les schémas faibles sont également rejetés. Les symboles sont facultatifs.
  • 0.4.4 Confirm Password:Saisissez le mot de passe une nouvelle fois pour confirmation.
  • 0.4.5 Continue to payment
  • 0.4.6 Dépôt initial:Le dépôt initial pour un nouveau compte est un forfait de 5,00 USD. Appuyer sur Continue to payment vous amène à l'écran Stripe, où la taxe de votre pays/région est calculée automatiquement.

0.5 Paiement

Payez sur l'écran Stripe (carte de crédit). Les types de carte et le taux de taxe sont reflétés automatiquement par Stripe selon chaque pays/région. Après le paiement, vous êtes amené à la console.

0.6 Si vous n'êtes pas amené à la console après le paiement

Un message indiquant que le paiement est terminé s'affiche, et notre adresse e-mail vous est présentée ([email protected]). Veuillez nous y signaler votre situation. Après confirmation du paiement, nous prendrons les mesures appropriées pour que vous puissiez vous connecter à la console.

0.7 Moyens de paiement autres que la carte de crédit

En règle générale, la création initiale du compte se fait par paiement par carte de crédit. Les entreprises et autres personnes morales souhaitant payer par virement bancaire doivent contacter [email protected].

1 Login

1.1 Trois méthodes de connexion

Il existe trois méthodes de connexion : ID/mot de passe, passkey et 2FA.

1.1.1 Règles d'ID et de mot de passe

  • 1.1.1.1 Client admin:Créé lors de l'inscription. L'ID est l'adresse e-mail enregistrée, et le mot de passe est choisi par l'utilisateur. Le mot de passe doit comporter au moins 8 caractères, dont au moins une minuscule, une majuscule et un chiffre. Les schémas faibles sont également rejetés. Les symboles sont facultatifs.
  • 1.1.1.2 Autres comptes:Les comptes delegated admin, instance admin et instance user sont accordés par le client admin via Client settings, où les permissions sont gérées. L'ID est numéroté automatiquement (sous la forme {client_id}_0001), et le mot de passe est émis par le client admin.
  • 1.1.2 Passkey:Créé par compte. Le niveau de sécurité le plus élevé, et recommandé.
  • 1.1.3 2FA:Créé par compte. Une vérification en deuxième étape lors de la connexion. La sécurité est élevée — juste après les passkeys — mais elle est inutile si un passkey est déjà en place.

1.2 Si vous oubliez votre mot de passe

  • 1.2.1 Client admin:Depuis Forgot password? sur l'écran de connexion, passez à Reset password ; les instructions pour réinitialiser le mot de passe sont envoyées à l'e-mail enregistré.
  • 1.2.2 Autres comptes:Les comptes delegated admin, instance admin et user sont accordés par le client admin via Client settings, où les permissions sont gérées. Veuillez donc vous adresser à votre client admin.

1.3 Réinitialisation du mot de passe

Le client admin, ainsi que les comptes delegated admin auxquels la permission operate a été accordée, peuvent effectuer la réinitialisation du mot de passe dans l'onglet Accounts de Client settings.

2 Sidebar / Account menu

2.1 Sidebar

Ouvert et fermé via le menu hamburger. Une fois fermé, une version réduite reste à gauche sur ordinateur, et sur mobile elle est rangée dans le hamburger. Il se compose du menu hamburger, des instances et du menu de compte.

2.2 Avatar et nom de compte

L'avatar du compte reflète l'initiale du nom de compte. Appuyer sur l'avatar ouvre et ferme le popover utilisateur.

2.3 Popover utilisateur

Il se compose de Client settings, My Security, console theme et Sign out.

  • 2.3.1 Client settings:Divers réglages client peuvent être configurés. Voir 4 (Client settings).
  • 2.3.2 My Security:Les passkeys et la 2FA peuvent être créés, supprimés et gérés. Depuis + Add passkey et Set up two-factor, l'enregistrement peut se faire par diverses méthodes selon chaque appareil, navigateur, etc.
  • 2.3.3 Console theme:Le mode jour/nuit peut être sélectionné.
    • Auto:Bascule automatiquement en suivant l'OS.
    • Light:Mode jour.
    • Samhain:Mode nuit.
  • 2.3.4 Sign out:Vous déconnecte et vous renvoie à l'écran de connexion.

3 Instances

3.1.1 vates

Un espace pour tester les réponses de l'instance que vous avez réellement construite et configurée.

3.1.2 bard

Un espace pour générer des ES (EchoScript) à partir de langage naturel, de photos, de documents, et autres.

  • 3.1.2.1 Source:Un nom de source/origine peut être enregistré sur un ES. Cela facilite le suivi lors de la consultation et de la gestion des ES dans druid.
  • 3.1.2.2 Enter natural language text:Le langage naturel peut être saisi directement.
  • 3.1.2.3 Pièce jointe de fichier:Des images et des PDF peuvent être joints.
  • 3.1.2.4 Sing as EchoScript:bard convertit le langage naturel et les fichiers joints en ES.

3.1.3 druid

Un espace pour gérer les ES générés par bard. La consultation, la recherche, la vérification du texte d'origine, l'édition et la suppression sont possibles.

  • 3.1.3.1 Ask the Druid:Pour la recherche, vous pouvez interroger le Druid avec des questions souples (par ex. « lister les ES liés à XX »).
  • 3.1.3.2 Search ESs:Recherche d'ES par mot-clé.
  • 3.1.3.3 Show deleted:Peut présenter les ES, y compris ceux qui ont été logiquement supprimés.
  • 3.1.3.4 View:Sélection du format d'affichage.
    • Detail:Liste chaque ES en entier.
    • List:Liste sous un format accordéon résumé à une ligne chacun.
    • Tile:Liste sous un format carte.
    • Overview:Le format d'affichage qui donne la vue d'ensemble la plus large du plus grand nombre.
  • 3.1.3.5 Show:Le nombre affiché à la fois peut être sélectionné.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:Le texte d'origine dont l'ES est dérivé peut être consulté.
    • Edit:L'ES peut être modifié et révisé.
    • Delete:L'ES peut être logiquement supprimé.
    • Éléments de la colonne de gauche:(a) Lettres grecques α–κ : les catégories de base pour observer l'état d'un phénomène. Non modifiables. (b) Autres éléments : catégories personnalisées hors des catégories de base. Modifiables.

3.1.4 logs

Un espace pour gérer les journaux de conversation. La consultation, la recherche, l'analyse, l'extraction CSV et la suppression sont possibles.

  • 3.1.4.1 Log retention:La politique de conservation des journaux. La configuration se fait dans Client settings. Pour les détails, voir 4.1.1.3 (Log retention).
    • Standard (30 days):Conserve les journaux pendant 30 jours.
    • Zero retention:Ne conserve pas les journaux.
  • 3.1.4.2 Export CSV:Les journaux peuvent être exportés en CSV.
  • 3.1.4.3 Search keywords:Les journaux peuvent être recherchés par mot-clé.
  • 3.1.4.4 Ask the Druid:Des demandes souples de recherche et d'analyse sur les journaux peuvent être adressées au Druid (par ex. « extraire les conversations liées à XX et analyser la tendance »).
  • 3.1.4.5 Logs:
    • Détail du journal:Les journaux de conversation peuvent être consultés.
    • Trace ES references:À partir d'un journal de conversation, remonte aux ES qui ont été référencés et les affiche.

3.1.5 settings

Les réglages de n'importe quelle instance peuvent être configurés.

  • 3.1.5.1 Company name:Le nom de l'organisation à laquelle appartient l'instance.
  • 3.1.5.2 Role:L'intitulé de poste de l'instance.
  • 3.1.5.3 App name:Le nom à refléter lors de l'ajout à l'écran d'accueil sur un appareil mobile.
  • 3.1.5.4 Header title:Reflété dans la pilule de titre d'en-tête de l'interface de chat.
  • 3.1.5.5 Custom prompt:Le prompt pour adapter l'instance à son rôle.
  • 3.1.5.6 Welcome message:Reflété dans la bulle de l'assistant placée initialement dans l'interface de chat.
  • 3.1.5.7 Suggested prompts:Reflété dans les suggestions de l'interface de chat. Pour séparer les suggestions, saisissez-les sur des lignes distinctes.
  • 3.1.5.8 Widget label:Reflété dans le texte placé sous le bouton du widget. S'il est laissé vide, il n'y a pas de libellé.
  • 3.1.5.9 Widget initial position:La position initiale du widget peut être sélectionnée dans l'interface. Elle peut aussi être ajustée en pixels selon les axes Offset X et Y à partir de chaque point d'ancrage.
  • 3.1.5.10 Bubble font:La police des bulles utilisateur et assistant et des suggestions dans l'interface de chat peut être sélectionnée.
    • Serif:Police à empattements.
    • Sans:Police sans empattements.
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:La taille de police des bulles utilisateur et assistant et des suggestions dans l'interface de chat peut être sélectionnée.
    • Small:Petite taille. Privilégie la scène visuelle.
    • Medium:Taille moyenne. Un équilibre entre lisibilité et scène visuelle.
    • Large:Grande taille. Privilégie la lisibilité.
  • 3.1.5.12 Display mode:Sélection du mode jour/nuit.
    • Auto (follow OS):Bascule par détection automatique de l'OS.
    • Light:Mode jour.
    • Samhain:Mode nuit.
  • 3.1.5.13 Light theme color:La couleur de thème du widget peut être choisie.
  • 3.1.5.14 Standalone background (Light):
    • Spécification de couleur:Peut être spécifiée en hexadécimal.
    • Ask the Druid:Vous pouvez demander au Druid une couleur et sa valeur hexadécimale. Dans ce cas, le Druid propose trois options accompagnées de noms japonais poétiques.
  • 3.1.5.15 Standalone background (Samhain):
    • Spécification de couleur:Peut être spécifiée en hexadécimal.
    • Ask the Druid:Vous pouvez demander au Druid une couleur et sa valeur hexadécimale. Dans ce cas, le Druid propose trois options accompagnées de noms japonais poétiques.
  • 3.1.5.16 Input placeholder:Le placeholder à l'intérieur de la pilule de saisie de l'interface de chat peut être renseigné.
  • 3.1.5.17 Recording text:Le placeholder affiché à l'intérieur de la pilule de saisie de l'interface de chat pendant l'écoute de la voix peut être renseigné.
  • 3.1.5.18 Embed allowlist:La liste d'autorisation des URL où le widget intégré peut être intégré.
  • 3.1.5.19 Instance URL:
    • Standalone:L'URL standalone.
    • Embed code:Le code d'intégration du widget intégré. Ce code peut être intégré dans la page web cible (dans le pied de page, etc.).

3.1.6 security

L'état actuel peut être appréhendé dans chaque panneau. La couleur à gauche indique aussi l'état de santé (vert : bon, ambre : attention, cramoisi : alerte).

  • 3.1.6.1 Audit Log:La fonction de consultation du journal d'audit. Pour les détails, voir 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:Les sessions actuellement connectées peuvent être vérifiées. Elles peuvent être fermées avec Revoke. Pour les détails, voir 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:Un panneau qui affiche les résultats de détection des tentatives d'accès non autorisé.
  • 3.1.6.4 Login History:L'historique de l'activité de connexion. Pour les détails, voir 4.3.8 (Login Activity).

3.2 Instructor for vates

Un instructeur préparé par le développeur. Une instance résidant en permanence sur l'écran de la console. Toujours disponible pour les questions. Les tokens utilisés sont déduits du solde de dépôt.

4 Client settings

4.1 Instances

Un espace pour créer, gérer et supprimer des instances.

  • 4.1.1 Instances:
    • Display name:Le nom de l'instance.
    • Immutable ID:L'ID unique.
    • Log retention:La durée de conservation des journaux de conversation peut être sélectionnée. (30 days : Conservé pendant 30 jours, puis automatiquement supprimé physiquement. / Zero retention : Un réglage qui ne conserve aucun journal de conversation.)
    • Status:Indique le statut de l'instance.
    • Actions:Edit = Le Display name de l'instance peut être édité. Delete = L'instance peut être logiquement supprimée.
  • 4.1.2 Show deleted:Peut lister les instances, y compris celles qui ont été logiquement supprimées.
  • 4.1.3 Create new instance:Une instance peut être créée.

4.2 Accounts

Des comptes peuvent être créés. Trois types de comptes peuvent être créés : instance admin, delegated admin et instance user.

4.2.1.1 Create new account
Avec le client admin comme parent, trois types de comptes enfants peuvent être créés, en personnalisant les fonctions requises.

  • 4.2.1.1.1 Display name:Saisissez le nom du compte.
  • 4.2.1.1.2 Role:En tant que compte enfant du client admin (le compte parent), l'un des trois types suivants peut être choisi.
    • (a) instance_admin:un compte auquel la permission de gestion d'instance peut être accordée.
    • (b) delegated_admin:un compte auquel des permissions relatives à Client settings peuvent être accordées.
    • (c) instance_user:un compte auquel la permission d'utilisation du standalone peut être accordée.
  • 4.2.1.1.3 Delegated tabs:Des permissions peuvent être accordées à un delegated_admin. La permission de connexion à la console, et la permission view ou operate pour chaque élément de Client settings, peuvent être accordées sélectivement.
  • 4.2.1.1.4 Manageable instances:Des permissions peuvent être accordées à un delegated admin et à un instance admin. La permission de connexion à la console et la permission de réglage d'instance peuvent être accordées.
  • 4.2.1.1.5 Usable instances:Des permissions peuvent être accordées aux trois types de comptes, y compris l'instance user. La permission de connexion au standalone peut être accordée. Elle ne comporte pas la permission de connexion à la console.
  • 4.2.1.2 Create account:Appuyer sur le bouton Create account crée le compte et présente l'ID et le mot de passe. Ce mot de passe n'est affiché qu'une seule fois, il doit donc être noté à ce moment-là. S'il est perdu, Reset password est nécessaire pour réinitialiser et réémettre le mot de passe.

4.2.2 Registered accounts
Tous les comptes, du client admin vers le bas, sont listés.

  • Edit access:Seules les Usable instances (permission de connexion au standalone) peuvent être éditées. Les permissions de gestion ne peuvent pas être modifiées (non implémenté, pour des raisons d'enchevêtrement des permissions et de sécurité).
  • Reset password:Réinitialise le mot de passe et en affiche un nouveau. Ce mot de passe n'est affiché qu'une seule fois, il doit donc être noté à ce moment-là.
  • Delete:Un compte enfant peut être supprimé. Lorsqu'il est supprimé, ce compte est immédiatement déconnecté et logiquement supprimé. 30 jours après la suppression logique, il est physiquement supprimé.
  • Show deleted:Affiche les comptes, y compris ceux qui ont été logiquement supprimés. Ceux qui ont été physiquement supprimés ne sont plus jamais affichés.
  • Restore:Un compte logiquement supprimé peut être restauré. Ceux qui ont été physiquement supprimés ne peuvent jamais être restaurés.

4.3 Security

  • 4.3.1 Security Overview:Les différents états de sécurité peuvent être appréhendés dans des panneaux.
  • 4.3.2 Passkeys:Les passkeys peuvent être créés, supprimés et gérés. L'enregistrement peut se faire par diverses méthodes selon chaque appareil, navigateur, etc. La méthode de connexion la plus recommandée en termes de sécurité.
  • 4.3.3 Two-Factor Authentication:La 2FA peut être créée, supprimée et gérée. Cependant, lorsqu'un passkey est utilisé, elle est inutile du point de vue de la sécurité.
  • 4.3.4 Audit Log:Le journal d'audit. La consultation, la recherche et l'export CSV du journal d'audit sont possibles. C'est aussi un journal d'audit doté d'une résistance à la falsification par une chaîne de hachage, le hachage étant noté à côté dans le CSV, ce qui facilite l'audit. Le journal d'audit comporte 10 catégories.
    • 4.3.4.1 CATEGORY:
      • Authentication:Enregistre les événements liés à l'authentification tels que succès/échec de connexion, déconnexion, expiration de session, incohérence de pays et connexion hors plage. Vous pouvez retracer « qui a tenté de se connecter et quand, et si cela a réussi ou échoué » et « quand une session a expiré ».
      • Authorization:Enregistre les événements où une opération ou un accès à une ressource sans permission a été refusé. Les tentatives d'accès à des réglages qui ne devraient pas être touchés ou aux données d'un autre tenant restent ici. La ligne qui détecte les signes d'accès non autorisé.
      • Customer:Enregistre les transitions d'état du compte client lui-même : création, suspension, reprise, suppression logique, restauration, retrait volontaire, et ainsi de suite. Normalement, les opérations du côté opérateur (saas_admin) sont les principales, mais le retrait volontaire provient du client.
      • Instance:Enregistre la création, le renommage, la suppression et la restauration d'instance. Vous pouvez retracer quelle instance a été créée, supprimée et restaurée, par qui et quand.
      • User:Enregistre les opérations au niveau de l'utilisateur : création/suppression/restauration de compte, réémission de mot de passe, enregistrement/suppression de passkey, activation/désactivation de la 2FA (TOTP), procédures d'inscription, et ainsi de suite. La ligne centrale de la gestion des comptes.
      • API key:Enregistre l'émission, la désactivation et la suppression des clés API. Vous pouvez retracer quand et par qui une clé d'accès programmatique a été émise et arrêtée.
      • Balance:Enregistre les événements liés au solde et à la facturation : dépôts, remboursements, ajustements, changements de statut, changements de limite mensuelle, changements de réglage d'auto-recharge, changements de devise d'affichage, octrois de crédit SLA, et ainsi de suite.
      • Settings:Enregistre les divers changements de réglages : presets de limite d'utilisation, durée de conservation des journaux, restrictions IP, seuils de détection d'anomalie, taux de change, réglages de notification, et ainsi de suite. Vous pouvez retracer « qui a changé quel réglage et comment, et quand ».
      • Logs:Enregistre les opérations sur les journaux eux-mêmes : suppression en masse des journaux de conversation, export CSV et export du journal d'audit. La ligne qui audite l'extraction et l'effacement des journaux.
      • System:Enregistre les événements que le système exécute automatiquement : sauvegardes, batch de détection d'anomalie, batch de suppression, suppression physique, pseudonymisation, réception du webhook de paiement, envoi/suppression d'e-mail, et ainsi de suite. Des enregistrements d'équipements agissant de façon autonome plutôt que de personnes, tenus indépendamment des opérations client.
    • 4.3.4.2 EVENT TYPE:Filtrage par type d'événement. Alors que CATEGORY est la classification large, celui-ci filtre par le nom d'événement individuel (par ex. AUTH_LOGIN_SUCCESS, SETTINGS_UPDATED). La recherche par correspondance partielle est possible.
    • 4.3.4.3 ACTOR:Filtrage par l'acteur. Recherche par « qui » a causé l'événement. Enregistré sous la forme rôle et nom d'utilisateur (par ex. client_admin:standout), et la recherche par correspondance partielle est possible.
    • 4.3.4.4 FROM (ISO):Le début de la période de recherche. Spécifié au format ISO (YYYY-MM-DD) ; les événements à cette date/heure ou après sont ciblés.
    • 4.3.4.5 TO (ISO):La fin de la période de recherche. Spécifié au format ISO (YYYY-MM-DD) ; les événements à cette date/heure ou avant sont ciblés. Combiné avec FROM pour découper n'importe quelle période.
    • 4.3.4.6 ROWS PER PAGE:Le nombre de lignes affichées sur un écran. L'affichage à l'écran cible un résultat filtré jusqu'à 1 000 entrées. Pour obtenir toutes les entrées, utilisez l'export CSV (Export All).
  • 4.3.5 Active Sessions:Liste les sessions de connexion actives du compte. Elles expirent automatiquement 30 jours après le dernier accès. Même avant l'expiration, elles peuvent être expirées individuellement via Revoke.
  • 4.3.6 GEOIP:Enregistre le pays/région d'origine de la connexion. Détecte les accès depuis un lieu différent du pays de la connexion la plus récente. Présente l'état des dernières 24 heures dans un panneau.
  • 4.3.7 IP Restrictions:Un espace pour les réglages liés à la restriction IP. Par défaut, aucune restriction. Une fois coché, une allowlist et une denylist peuvent être créées. Chaque liste peut spécifier des plages en notation CIDR. Si l'allowlist est laissée vide, toutes les IP autres que celles de la denylist sont autorisées. De plus, la denylist a priorité sur l'allowlist.
  • 4.3.8 Login Activity:L'historique de connexion. Les 100 entrées les plus récentes sont affichées. Dans le panneau, le nombre de succès et d'échecs de connexion des dernières 24 heures est affiché.
  • 4.3.9 Notifications:Un espace pour ajuster et configurer les notifications e-mail automatiques.
    • Low balance:Un réglage de notification pour quand le solde de dépôt passe sous un seuil. Le seuil change selon trois niveaux de sensibilité. High (500 $, notifier tôt) / Medium (50 $, standard) / Low (5 $, notifier au dernier moment). Pour définir un autre seuil, saisissez une valeur Custom.
    • Sign-in from new location:Une notification pour quand une connexion se produit depuis un pays/région inhabituel.
    • Blocked by IP restriction:Une notification pour quand un accès est refusé par la restriction IP configurée. High (1 ou plus/h), Medium (10 ou plus/h), Low (50 ou plus/h). Pour définir un nombre arbitraire, saisissez-le dans Custom.
    • Repeated sign-in failures:Une notification pour quand des échecs de connexion se produisent de façon intensive en peu de temps. High (3 ou plus/h), Medium (10 ou plus/h), Low (30 ou plus/h). Pour définir un nombre arbitraire, saisissez-le dans Custom.
    • Recipients — where alerts are sent:Enregistrement et suppression des contacts auxquels les notifications sont envoyées automatiquement par e-mail. Par défaut, l'adresse e-mail enregistrée du compte client est définie. Lorsque la destination de notification est changée, le contact précédent est également notifié qu'un changement a eu lieu (pour la sécurité).

4.4 API Keys

Clés émises pour appeler VATES depuis un programme externe ou depuis un agent IA. Pas nécessaire pour une utilisation ordinaire dans le navigateur.

  • 4.4.1 API keys:Sélectionnez l'instance pour laquelle vous souhaitez émettre une API Key, et créez-la. L'API key n'est affichée qu'une seule fois, elle doit donc être notée à ce moment-là.
  • 4.4.2 Issued keys:Les API Keys émises sont affichées. L'API key peut aussi être désactivée et supprimée.
  • 4.4.3 Connexion depuis un agent IA (MCP):VATES peut être connecté à des agents IA externes en tant que serveur MCP (Model Context Protocol). Un agent connecté peut poser des questions à l'instance que vous autorisez et recevoir des réponses fondées sur le matériel de cette instance. Il ne peut pas modifier les paramètres, lire les journaux de conversation ni accéder à d'autres instances. Il existe deux façons de se connecter.
    • 4.4.3.1 Connexion par connecteur (recommandée):Dans votre agent IA, ajoutez https://vates.standout.jp/mcp comme connecteur personnalisé. Le navigateur s'ouvre sur l'écran de connexion VATES ; connectez-vous comme d'habitude (identifiant et mot de passe, passkey ou 2FA — tous fonctionnent), puis, sur l'écran d'autorisation, sélectionnez l'instance à connecter et accordez l'accès. Aucune API key n'est nécessaire. Vous pouvez révoquer cet accès à tout moment depuis Client settings → Security → Active sessions (voir 4.3.5).
    • 4.4.3.2 Connexion par API key:Pour les éditeurs et autres clients dépourvus de fonction de connecteur. Utilisez https://vates.standout.jp/mcp/{workspace ID}/{ID immuable de l'instance} comme point de connexion et authentifiez-vous avec l'en-tête Authorization: Bearer {API key}. L'ID immuable figure dans la colonne Immutable ID du tableau Issued keys au point 4.4.2 (sous la forme inst_0001 — notez qu'il ne s'agit pas du nom affiché).
    • 4.4.3.3 Outils disponibles:Un seul outil est actuellement proposé : vates_ask (interrogation de la base de connaissances). Il est en lecture seule et ne modifie jamais les données dans VATES.
    • 4.4.3.4 Facturation et limites:L'utilisation via MCP est facturée exactement comme une conversation normale et apparaît dans Usage breakdown. Les limites configurées dans Controls (4.6) s'appliquent de la même manière.

4.5 Embed allowlist

La liste d'autorisation des URL (celles qui ne sont pas standalone) où le widget intégré de chaque instance peut être intégré. Elles sont liées au même élément sur l'écran de réglages propre à chaque instance.

4.6 Controls

4.6.1 Controls
Le but principal de ces limites est de protéger l'utilisation ordinaire contre le gaspillage de ressources et de coûts causé par des boucles incontrôlées et des requêtes excessives/massives — concrètement, de dissuader les boucles infinies d'un agent IA opéré de façon malveillante, et l'épuisement du solde (DoW) et la perturbation de service (DoS) causés par des requêtes excessives. Elles incluent aussi des éléments de réglage liés à la performance et au coût (le plafond de tokens de réponse, le nombre de références d'ES, et ainsi de suite). Ajustez chaque instance selon son objectif.

4.6.2 Default for new instances
Les valeurs par défaut à la création d'instance peuvent être sélectionnées ou personnalisées. Basic, Business et Developer sont des presets pré-réglés pour leurs objectifs ; si un ajustement fin est requis, il peut être fait avec Custom.

  • Basic:Pour un usage général.
  • Business:Pour un usage métier.
  • Developer:Pour un usage développeur.
  • Custom:Personnalisé.
  • Apply to all existing instances:Les valeurs par défaut sélectionnées peuvent être appliquées à toutes les instances.

4.6.3 Per-instance settings
Un preset peut être sélectionné ou personnalisé par instance.

  • Current status:Indique le statut actuel.
  • Customize:Chaque élément peut être ajusté avec un curseur (une valeur de 0 signifie ∞ = illimité). Ces limites constituent une défense contre le Denial of Wallet (une attaque de coût qui épuise le solde) et le Denial of Service (perturbation de service), tous deux spécifiques à l'IA facturée à l'usage (conformément à OWASP GenAI Top 10 « Unbounded Consumption »).
  • 4.6.3.2.1 Query length per request:Le plafond du nombre de caractères de requête par requête. Limite l'inflation des coûts due à une saisie excessive. L'excédent est rejeté.
  • 4.6.3.2.2 Image size:Le plafond de la taille d'upload d'image. Limite l'épuisement des ressources dû aux fichiers énormes. L'excédent est rejeté.
  • 4.6.3.2.3 PDF size:Le plafond de la taille d'upload de PDF. Idem. L'excédent est rejeté.
  • 4.6.3.2.4 Audio size:Le plafond de la taille d'upload audio. Idem. L'excédent est rejeté.
  • 4.6.3.2.5 Bard text length:Le plafond du nombre de caractères que bard compresse (langage naturel → ES) en une fois. Définit le coût par compression. L'excédent est rejeté.
  • 4.6.3.2.6 Conversation history (chars):Le plafond du nombre total de caractères d'historique de conversation chargés dans le contexte. Limite le coût et la latence dus à une croissance illimitée du contexte. L'excédent est automatiquement coupé à partir de l'historique le plus ancien (cela ne devient pas une erreur).
  • 4.6.3.2.7 Conversation history (turns):Le plafond du nombre de tours d'historique de conversation chargés dans le contexte. Se comporte comme 4.6.3.2.6 (conserve les tours les plus récents et coupe automatiquement).
  • 4.6.3.2.8 Requests per minute:Le plafond du nombre de requêtes par minute. Une première ligne de défense contre les floods de requêtes (DoS) et l'abus d'automatisation (DoW). L'excédent est temporairement rejeté.
  • 4.6.3.2.9 Requests per hour:Le plafond du nombre de requêtes par heure. Se comporte comme 4.6.3.2.8.
  • 4.6.3.2.10 Concurrent sessions:Le plafond du nombre de sessions de conversation simultanées. Limite l'épuisement des ressources dû aux floods de requêtes parallèles. L'excédent est rejeté.
  • 4.6.3.2.11 Max tokens per response:Le plafond des tokens de sortie d'une seule réponse. Limite l'inflation du coût de sortie due aux réponses excessives.
  • 4.6.3.2.12 Max ES references (top_k):Le nombre maximal d'ES que vates référence en répondant. Ce n'est pas une défense contre les attaques mais un réglage de précision et de coût : plus il y a de références, plus la précision est élevée, mais le coût augmente proportionnellement. Minimum 20.

4.7 Usage breakdown

Les frais d'utilisation mensuels (USD) peuvent être consultés.

  • 4.7.1 Usage breakdown:L'année et le mois peuvent être spécifiés depuis un menu déroulant.
  • 4.7.2 By instance:Le détail d'utilisation par instance.
    • Instance:Le nom de l'instance.
    • Conversations:Le nombre total de conversations.
    • Chat:Les frais des conversations avec vates.
    • Bard:Les frais d'utilisation de bard.
    • Druid:Les frais d'utilisation de druid.
    • Fallback:Les frais d'utilisation de fallback pour le chat. * L'API de secours (OpenAI) utilisée quand l'API principale vates (Anthropic) ne fonctionne pas.
    • STT:Lecture de la voix (Speech-to-Text, conversion voix → texte).
    • TTS:Lecture à voix haute (Text-to-Speech, synthèse texte → voix).
    • Total:Le montant total.
    • Include instances with 0 conversations:Afficher/masquer les instances inutilisées ce mois-là.

4.8 Balance

Le solde de dépôt et son historique de variation peuvent être vérifiés, et le paiement et les réglages de paiement peuvent être configurés.

  • 4.8.1 Balance:Le solde de dépôt actuel.
  • 4.8.2 Top Up Balance:
    • Card:Paiement par carte de crédit. Powered by Stripe. Les types de carte sont affichés automatiquement selon le pays/région. Au paiement, vous êtes amené à l'écran Stripe. Le montant sur la modale indique le montant qui sera reflété dans le solde de dépôt ; après votre passage sur Stripe, la taxe de chaque pays/région est ajoutée.
    • International Transfer:Paiement par compte selon la devise.
    • Domestic Transfer:Paiement par compte selon le pays/région. Le montant reflété dans le solde de dépôt est le montant du virement diminué de la taxe de chaque pays/région.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:Peut être réglé pour qu'un paiement automatique (carte de crédit) se produise quand le solde de dépôt passe sous un seuil. Par défaut OFF.
    • Adjust:Le seuil, le montant d'auto-recharge et le montant de limite mensuelle peuvent être réglés.
  • 4.8.4 Transactions:L'historique des transactions peut être consulté.

4.9 Data lifecycle

4.9.1 Data lifecycle
VATES sélectionne les durées de conservation des données en se référant à la norme la plus stricte parmi les réglementations de toutes les juridictions où vos données peuvent être concernées (UE, Royaume-Uni, Japon, Californie, Chine, Brésil, Corée, Singapour, Canada, Australie, etc.). Vos données sont régies par la référence la plus protectrice, quel que soit votre emplacement.

4.9.2 Current status
Indique l'état actuel du compte client.

4.9.3 State transitions
La liste des états par lesquels le compte passe. Le point de départ et la durée de séjour de chaque état sont les suivants.

  • active:Actif. Le service est disponible.
  • suspended:Suspendu. Le service est en pause mais peut être repris. Les données sont conservées.
  • logical_deleted:Le moment de la demande de suppression. À partir de ce jour comme point de départ, la restauration est possible pendant 30 jours, et les données sont entièrement conservées. Après 30 jours, il passe automatiquement à la phase de pseudonymisation.
  • pseudonymized:L'état 30 jours après la demande de suppression. Les informations pouvant identifier une personne (nom d'utilisateur, nom d'affichage, etc.) sont remplacées par un hachage irréversible et deviennent non récupérables. À partir de ce point, il subsiste jusqu'à l'expiration de la durée de conservation de chaque catégorie de données.
  • physical_deleted:À l'expiration de la durée de conservation de chaque catégorie de données. Effacé complètement du disque, sans possibilité de récupération.

4.9.4 Data categories and retention (17)
Les catégories de données et les durées de conservation liées au compte. Toutes les durées de conservation prennent la demande de suppression (entrée dans logical_deleted) comme point de départ. La valeur exacte de chaque catégorie est affichée dans la colonne Retention à l'écran.

  • customer_state:L'état global du compte client (active/suspended, etc.). Pseudonymisé 30 jours après la demande de suppression ; la suppression physique partage le même fichier que le solde (customer_balance), il est donc supprimé en même temps à l'expiration de la durée de conservation légale du solde (10 ans).
  • instance_state:L'état par instance. Pseudonymisé 30 jours après la demande de suppression (nom d'affichage seulement ; l'ID unique inst_NNNN est conservé comme ID immuable), puis physiquement supprimé 90 jours plus tard.
  • users_with_pii:Les informations de compte utilisateur (y compris des informations personnelles telles que l'ID, le nom d'affichage et les identifiants). Pseudonymisé 30 jours après la demande de suppression, puis physiquement supprimé 90 jours plus tard.
  • user_instance_access:Le lien entre un utilisateur et les instances utilisables. Supprimé en même temps que le compte lors de la suppression (pas de durée de conservation indépendante).
  • api_keys:Les clés API émises (stockées sous forme de hachage irréversible ; le texte en clair n'est pas conservé). Physiquement supprimées 90 jours après la demande de suppression (pas de pseudonymisation).
  • revoked_sessions:Les sessions révoquées. Un batch existant les supprime physiquement 90 jours après la révocation.
  • session_logs:L'historique de conversation. La durée de conservation dépend du choix de plan du client (Standard = 30 jours / Secure = pas conservé du tout = suppression immédiate).
  • usage_records:Le journal d'événements individuels d'utilisation. Pseudonymisé 30 jours après la demande de suppression, puis physiquement supprimé 90 jours plus tard.
  • usage_aggregates:Les valeurs agrégées d'utilisation (la base de la facturation). Soumis à conservation légale. Non pseudonymisé ; physiquement supprimé 10 ans après la dernière transaction (selon l'article 432 du Code des sociétés japonais). Ne peut pas être avancé même par une demande de suppression.
  • customer_balance:Le solde du client (la valeur réglée du paiement). Soumis à conservation légale. Physiquement supprimé 10 ans après la dernière transaction. Ne peut pas être avancé même par une demande de suppression.
  • balance_history:L'historique de variation du solde. Soumis à conservation légale. Le montant de transaction, la devise et le taux sont conservés 10 ans (seul le nom de l'opérateur est pseudonymisé 30 jours après la demande de suppression). Ne peut pas être avancé même par une demande de suppression.
  • instance_audit_log:Le journal d'audit de l'instance (un journal résistant à la falsification). Pseudonymisé 30 jours après la demande de suppression, puis physiquement supprimé 2 ans plus tard. La limite inférieure des exigences d'audit (SOC2 / PCI DSS) est de 1 an, mais comme un décalage dans le calendrier de l'audit annuel ferait que 1 an manquerait des journaux de la période auditée, le double — 2 ans — est adopté par sécurité.
  • ip_restrictions:Les réglages de restriction IP (Allowlist / Denylist). Physiquement supprimés 30 jours après la demande de suppression (pas d'information sensible, pas de pseudonymisation nécessaire).
  • e_core_knowledge:Les actifs de connaissance ES-IFM (votre propriété intellectuelle). Physiquement supprimés 30 jours après la demande de suppression (pas de pseudonymisation).
  • instance_settings:Les réglages d'instance (branding, valeurs de limite, prompts, etc.). Physiquement supprimés 30 jours après la demande de suppression (pas d'information sensible, pas de pseudonymisation nécessaire).
  • shell_settings:Les réglages de shell (le réglage de référence maître central). Physiquement supprimés 30 jours après la demande de suppression (pas d'information sensible).
  • client_settings:Les réglages par défaut à l'échelle du client. Physiquement supprimés 30 jours après la demande de suppression (pas d'information sensible).

4.9.5 Delete account
Met le compte dans un état de demande de suppression (logical_deleted). La restauration est possible dans les 30 jours suivant le point de départ. Après 30 jours, les données sont progressivement pseudonymisées et physiquement supprimées selon chaque durée de conservation ci-dessus. Les données soumises à conservation légale (usage_aggregates, customer_balance, balance_history) sont conservées même après la demande de suppression jusqu'à ce que la période légale (10 ans) se soit écoulée. Cette action affecte tous les utilisateurs de ce compte.

Questions sur l'utilisation de la console : [email protected]