Manual de Operações do Console

Última atualização: 8 de junho de 2026

A numeração segue um esquema multinível (1 / 1.1 / 1.1.1 …). As referências cruzadas são escritas como "ver X.X.X". Os rótulos da UI são reproduzidos exatamente como aparecem no console. Clique no título de uma seção para expandi-la.

0 Cadastro

0.1 Página de cadastro

A partir da página inicial do site do VATES (https://vates.standout.jp/pt/), pressione Sign up no cabeçalho para ir à página de cadastro (https://console.vates.standout.jp/signup).

0.2 Termos e Política de Privacidade

Ao criar uma conta, você confirma que usa o Serviço para fins empresariais e que está autorizado a vincular a entidade que representa. Você concorda com nossos Termos e nossa Política de Privacidade. Revise os Termos (https://vates.standout.jp/pt/legal/terms.html) e a Política de Privacidade (https://vates.standout.jp/pt/legal/privacy.html) vinculados no rodapé da página de cadastro e prossiga com a criação da conta.

0.3 Envio do e-mail e link de verificação

Digite o endereço de e-mail que você deseja cadastrar na página de cadastro e pressione o botão de envio. Um e-mail de boas-vindas chegará do VATES (enviado de [email protected]). O link expira em 24 horas e, se você não pretende criar uma conta, o e-mail pode ser ignorado com segurança.

0.4 Configuração

Todos os campos são obrigatórios.

  • 0.4.1 account ID:O endereço de e-mail usado para criar a conta. Ele se torna seu ID de login para todos os acessos seguintes.
  • 0.4.2 workspace ID:Um ID único para cada cliente. Não é o ID de login. Uma vez criado, não pode ser alterado, e um ID já em uso não pode ser escolhido. Recomenda-se um nome relacionado à sua empresa ou ao seu negócio, mas a escolha é livre. Se a entrada não puder ser registrada, um erro é exibido; se puder ser registrada, "available" é exibido.
  • 0.4.3 Password:Pelo menos 8 caracteres, com pelo menos uma letra minúscula, uma maiúscula e um dígito. Padrões fracos também são rejeitados. Símbolos são opcionais.
  • 0.4.4 Confirm Password:Digite a senha mais uma vez para confirmá-la.
  • 0.4.5 Continue to payment
  • 0.4.6 Depósito inicial:O depósito inicial para uma nova conta é uma taxa fixa de 5.00 USD. Ao pressionar Continue to payment, você é levado à tela do Stripe, onde o imposto do seu país/região é calculado automaticamente.

0.5 Pagamento

Pague na tela do Stripe (cartão de crédito). Os tipos de cartão e a alíquota de imposto são refletidos automaticamente pelo Stripe conforme cada país/região. Após o pagamento, você é levado ao console.

0.6 Se você não for levado ao console após o pagamento

Uma mensagem informando que o pagamento foi concluído é exibida, e nosso endereço de e-mail é apresentado ([email protected]). Comunique sua situação por lá. Após confirmarmos o pagamento, tomaremos as medidas adequadas para que você possa fazer login no console.

0.7 Métodos de pagamento além do cartão de crédito

Como regra, a criação inicial da conta usa pagamento com cartão de crédito. Empresas e outras pessoas jurídicas que desejem pagar por transferência bancária devem entrar em contato com [email protected].

1 Login

1.1 Três métodos de login

Há três métodos de login: ID/senha, chave de acesso (passkey) e 2FA.

1.1.1 Regras de ID e senha

  • 1.1.1.1 Client admin:Criado no cadastro. O ID é o endereço de e-mail cadastrado, e a senha é escolhida pelo usuário. A senha deve ter pelo menos 8 caracteres, com pelo menos uma letra minúscula, uma maiúscula e um dígito. Padrões fracos também são rejeitados. Símbolos são opcionais.
  • 1.1.1.2 Outras contas:As contas de delegated admin, instance admin e instance user são concedidas pelo client admin por meio de Client settings, onde suas permissões são gerenciadas. O ID é numerado automaticamente (na forma {client_id}_0001), e a senha é emitida pelo client admin.
  • 1.1.2 Passkey:Criada por conta. O nível de segurança mais alto, e o recomendado.
  • 1.1.3 2FA:Criado por conta. Uma verificação de segunda etapa no login. A segurança é alta — atrás apenas das chaves de acesso —, mas é desnecessária se uma chave de acesso já estiver configurada.

1.2 Se você esquecer sua senha

  • 1.2.1 Client admin:A partir de Forgot password? na tela de login, prossiga para Reset password, e as instruções para redefinir a senha serão enviadas ao e-mail cadastrado.
  • 1.2.2 Outras contas:As contas de delegated admin, instance admin e user são concedidas pelo client admin por meio de Client settings, onde suas permissões são gerenciadas. Portanto, consulte seu client admin.

1.3 Redefinição de senha

O client admin, e as contas de delegated admin que receberam a permissão de operação, podem realizar a redefinição de senha na aba Accounts de Client settings.

2 Barra lateral / Menu da conta

2.1 Barra lateral

Aberta e fechada pelo menu hambúrguer. Quando fechada, no desktop uma versão reduzida permanece à esquerda, e no celular ela é guardada dentro do hambúrguer. Compõe-se do menu hambúrguer, das instâncias e do menu da conta.

2.2 Avatar e nome da conta

O avatar da conta reflete a inicial do nome da conta. Pressionar o avatar abre e fecha o popover do usuário.

2.3 Popover do usuário

Compõe-se de Client settings, My Security, tema do console e Sign out.

  • 2.3.1 Client settings:Diversas configurações do cliente podem ser feitas. Ver 4 (Client settings).
  • 2.3.2 My Security:Chaves de acesso e 2FA podem ser criadas, excluídas e gerenciadas. A partir de + Add passkey e Set up two-factor, o registro pode ser feito por vários métodos usando cada dispositivo, navegador etc.
  • 2.3.3 Tema do console:O modo dia/noite pode ser selecionado.
    • Auto:Alterna automaticamente seguindo o sistema operacional.
    • Light:Modo dia.
    • Samhain:Modo noite.
  • 2.3.4 Sign out:Encerra a sessão e retorna você à tela de login.

3 Instâncias

3.1.1 vates

Um lugar para testar as respostas da instância que você realmente construiu e configurou.

3.1.2 bard

Um lugar para gerar ES (EchoScript) a partir de linguagem natural, fotos, documentos e afins.

  • 3.1.2.1 Source:Um nome de fonte/origem pode ser registrado em um ES. Isso facilita o acompanhamento ao visualizar e gerenciar os ES no druid.
  • 3.1.2.2 Enter natural language text:A linguagem natural pode ser escrita diretamente.
  • 3.1.2.3 Anexar arquivos:Imagens e PDFs podem ser anexados.
  • 3.1.2.4 Sing as EchoScript:O bard converte a linguagem natural e os arquivos anexados em ES.

3.1.3 druid

Um lugar para gerenciar os ES gerados pelo bard. É possível visualizar, buscar, consultar o texto original, editar e excluir.

  • 3.1.3.1 Ask the Druid:Para buscar, você pode perguntar ao Druid com perguntas flexíveis (ex.: "liste os ES relacionados a XX").
  • 3.1.3.2 Search ESs:Busca de ES por palavra-chave.
  • 3.1.3.3 Show deleted:Pode apresentar os ES incluindo aqueles que foram excluídos logicamente.
  • 3.1.3.4 View:Seleção do formato de exibição.
    • Detail:Lista cada ES por completo.
    • List:Lista em formato acordeão, resumido a uma linha por item.
    • Tile:Lista em formato de cartões.
    • Overview:O formato de exibição que oferece a visão geral mais ampla do maior número de itens.
  • 3.1.3.5 Show:O número de itens exibidos de uma vez pode ser selecionado.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:O texto original do qual o ES foi derivado pode ser consultado.
    • Edit:O ES pode ser corrigido e revisado.
    • Delete:O ES pode ser excluído logicamente.
    • Itens da coluna esquerda:(a) Letras gregas α–κ: as categorias básicas para observar o estado de um fenômeno. Não editáveis. (b) Outros itens: categorias personalizadas fora das categorias básicas. Editáveis.

3.1.4 logs

Um lugar para gerenciar os registros de conversa. É possível visualizar, buscar, analisar, extrair em CSV e excluir.

  • 3.1.4.1 Log retention:A política de retenção dos registros. A configuração é feita em Client settings. Para detalhes, ver 4.1.1.3 (Log retention).
    • Standard (30 days):Retém os registros por 30 dias.
    • Zero retention:Não retém registros.
  • 3.1.4.2 Export CSV:Os registros podem ser exportados como CSV.
  • 3.1.4.3 Search keywords:Os registros podem ser buscados por palavra-chave.
  • 3.1.4.4 Ask the Druid:Solicitações flexíveis de busca e análise sobre os registros podem ser feitas ao Druid (ex.: "extraia as conversas relacionadas a XX e analise a tendência").
  • 3.1.4.5 Registros:
    • Detalhe do registro:Os registros de conversa podem ser consultados.
    • Trace ES references:A partir de um registro de conversa, rastreia quais ES foram referenciados e os exibe.

3.1.5 settings

As configurações de qualquer instância podem ser feitas.

  • 3.1.5.1 Company name:O nome da organização à qual a instância pertence.
  • 3.1.5.2 Role:A função da instância.
  • 3.1.5.3 App name:O nome refletido ao adicionar à tela inicial em um dispositivo móvel.
  • 3.1.5.4 Header title:Refletido na pílula do título do cabeçalho da UI de chat.
  • 3.1.5.5 Custom prompt:O prompt para adaptar a instância à sua função.
  • 3.1.5.6 Welcome message:Refletido na bolha do assistente colocada inicialmente na UI de chat.
  • 3.1.5.7 Suggested prompts:Refletido nas sugestões da UI de chat. Para separar sugestões, digite-as em linhas separadas.
  • 3.1.5.8 Widget label:Refletido no texto colocado abaixo do botão do widget. Se deixado em branco, não há rótulo.
  • 3.1.5.9 Widget initial position:A posição inicial do widget pode ser selecionada na UI. Também pode ser ajustada em pixels ao longo dos eixos Offset X e Y a partir de cada ponto de ancoragem.
  • 3.1.5.10 Bubble font:A fonte das bolhas do usuário e do assistente e das sugestões na UI de chat pode ser selecionada.
    • Serif:Tipografia com serifa.
    • Sans:Tipografia sem serifa.
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:O tamanho da fonte das bolhas do usuário e do assistente e das sugestões na UI de chat pode ser selecionado.
    • Small:Tamanho pequeno. Prioriza a cena visual.
    • Medium:Tamanho médio. Um equilíbrio entre legibilidade e cena visual.
    • Large:Tamanho grande. Prioriza a legibilidade.
  • 3.1.5.12 Display mode:Seleção do modo dia/noite.
    • Auto (follow OS):Alternância por detecção automática do sistema operacional.
    • Light:Modo dia.
    • Samhain:Modo noite.
  • 3.1.5.13 Light theme color:A cor do tema do widget pode ser escolhida.
  • 3.1.5.14 Standalone background (Light):
    • Especificação de cor:Pode ser especificada em hexadecimal.
    • Ask the Druid:Você pode pedir ao Druid uma cor e seu valor hexadecimal. Nesse caso, o Druid propõe três opções acompanhadas de nomes poéticos em japonês.
  • 3.1.5.15 Standalone background (Samhain):
    • Especificação de cor:Pode ser especificada em hexadecimal.
    • Ask the Druid:Você pode pedir ao Druid uma cor e seu valor hexadecimal. Nesse caso, o Druid propõe três opções acompanhadas de nomes poéticos em japonês.
  • 3.1.5.16 Input placeholder:O placeholder dentro da pílula de entrada da UI de chat pode ser digitado.
  • 3.1.5.17 Recording text:O placeholder exibido dentro da pílula de entrada da UI de chat durante a escuta de voz pode ser digitado.
  • 3.1.5.18 Embed allowlist:A lista de URLs permitidas onde o widget incorporado pode ser incorporado.
  • 3.1.5.19 Instance URL:
    • Standalone:A URL standalone.
    • Embed code:O código de incorporação do widget incorporado. Este código pode ser incorporado à página web de destino (no rodapé etc.).

3.1.6 security

O estado atual pode ser compreendido em cada painel. A cor à esquerda também indica o estado de saúde (verde: bom, âmbar: cautela, carmesim: alerta).

  • 3.1.6.1 Audit Log:A função de consulta do registro de auditoria. Para detalhes, ver 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:As sessões atualmente conectadas podem ser verificadas. Podem ser encerradas com Revoke. Para detalhes, ver 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:Um painel que exibe os resultados de detecção de tentativas de acesso não autorizado.
  • 3.1.6.4 Login History:O histórico de atividade de login. Para detalhes, ver 4.3.8 (Login Activity).

3.2 Instructor for vates

Um instrutor preparado pelo desenvolvedor. Uma instância que reside permanentemente na tela do console. Sempre disponível para perguntas. Os tokens usados são deduzidos do saldo do depósito.

4 Client settings

4.1 Instances

Um lugar para criar, gerenciar e excluir instâncias.

  • 4.1.1 Instances:
    • Display name:O nome da instância.
    • Immutable ID:O ID único.
    • Log retention:O período de retenção dos registros de conversa pode ser selecionado. (30 days: Retidos por 30 dias e depois excluídos fisicamente de forma automática. / Zero retention: Uma configuração que não retém nenhum registro de conversa.)
    • Status:Indica o status da instância.
    • Actions:Edit = O Display name da instância pode ser editado. Delete = A instância pode ser excluída logicamente.
  • 4.1.2 Show deleted:Pode listar as instâncias incluindo aquelas que foram excluídas logicamente.
  • 4.1.3 Create new instance:Uma instância pode ser criada.

4.2 Accounts

Contas podem ser criadas. Três tipos de contas podem ser criados: instance admin, delegated admin e instance user.

4.2.1.1 Create new account
Com o client admin como pai, três tipos de contas filhas podem ser criados, personalizando as funções necessárias.

  • 4.2.1.1.1 Display name:Digite o nome da conta.
  • 4.2.1.1.2 Role:Como conta filha do client admin (a conta pai), um dos três tipos a seguir pode ser escolhido.
    • (a) instance_admin:uma conta à qual a permissão de gerenciamento de instâncias pode ser concedida.
    • (b) delegated_admin:uma conta à qual permissões relativas a Client settings podem ser concedidas.
    • (c) instance_user:uma conta à qual a permissão de uso standalone pode ser concedida.
  • 4.2.1.1.3 Delegated tabs:Permissões podem ser concedidas a um delegated_admin. A permissão de login no console e a permissão de visualização ou operação para cada item de Client settings podem ser concedidas seletivamente.
  • 4.2.1.1.4 Manageable instances:Permissões podem ser concedidas a um delegated admin e a um instance admin. A permissão de login no console e a permissão de configuração de instâncias podem ser concedidas.
  • 4.2.1.1.5 Usable instances:Permissões podem ser concedidas aos três tipos de contas, incluindo o instance user. A permissão de login no standalone pode ser concedida. Não inclui permissão de login no console.
  • 4.2.1.2 Create account:Ao pressionar o botão Create account, a conta é criada e o ID e a senha são apresentados. Esta senha é exibida apenas uma vez, portanto deve ser anotada naquele momento. Se for perdida, Reset password é necessário para redefinir e reemitir a senha.

4.2.2 Registered accounts
Todas as contas do client admin para baixo são listadas.

  • Edit access:Somente Usable instances (permissão de login standalone) pode ser editado. As permissões de gerenciamento não podem ser modificadas (não implementado, por razões de entrelaçamento de permissões e segurança).
  • Reset password:Redefine a senha e exibe uma nova. Esta senha é exibida apenas uma vez, portanto deve ser anotada naquele momento.
  • Delete:Uma conta filha pode ser excluída. Ao ser excluída, essa conta é imediatamente desconectada e excluída logicamente. Após 30 dias da exclusão lógica, é excluída fisicamente.
  • Show deleted:Exibe as contas incluindo aquelas que foram excluídas logicamente. As que foram excluídas fisicamente nunca mais são exibidas.
  • Restore:Uma conta excluída logicamente pode ser restaurada. As que foram excluídas fisicamente jamais podem ser restauradas.

4.3 Security

  • 4.3.1 Security Overview:Os diversos estados de segurança podem ser compreendidos em painéis.
  • 4.3.2 Passkeys:Chaves de acesso podem ser criadas, excluídas e gerenciadas. O registro pode ser feito por vários métodos usando cada dispositivo, navegador etc. O método de login mais recomendado em termos de segurança.
  • 4.3.3 Two-Factor Authentication:O 2FA pode ser criado, excluído e gerenciado. No entanto, quando uma chave de acesso é usada, ele é desnecessário para fins de segurança.
  • 4.3.4 Audit Log:O registro de auditoria. É possível visualizar, buscar e exportar em CSV o registro de auditoria. É também um registro de auditoria dotado de resistência a adulteração por meio de uma cadeia de hashes, com o hash registrado junto no CSV, facilitando a auditoria. O registro de auditoria tem 10 categorias.
    • 4.3.4.1 CATEGORY:
      • Authentication:Registra eventos relacionados à autenticação, como sucesso/falha de login, logout, expiração de sessão, divergência de país e login fora do intervalo. Você pode rastrear "quem tentou fazer login e quando, e se teve sucesso ou falhou" e "quando uma sessão expirou".
      • Authorization:Registra eventos em que uma operação ou um acesso a recursos sem permissão foi negado. Tentativas de acessar configurações que não deveriam ser tocadas ou dados de outro tenant ficam aqui. A linha que detecta sinais de acesso não autorizado.
      • Customer:Registra as transições de estado da própria conta do cliente: criação, suspensão, retomada, exclusão lógica, restauração, cancelamento voluntário etc. Normalmente predominam as operações do lado do operador (saas_admin), mas o cancelamento voluntário origina-se do cliente.
      • Instance:Registra a criação, a renomeação, a exclusão e a restauração de instâncias. Você pode rastrear qual instância foi criada, excluída e restaurada, por quem e quando.
      • User:Registra operações no nível do usuário: criação/exclusão/restauração de contas, reemissão de senhas, registro/exclusão de chaves de acesso, ativação/desativação do 2FA (TOTP), procedimentos de cadastro etc. A linha central do gerenciamento de contas.
      • API key:Registra a emissão, a desativação e a exclusão de chaves de API. Você pode rastrear quando e por quem uma chave de acesso programático foi emitida e interrompida.
      • Balance:Registra eventos relacionados a saldo e faturamento: depósitos, reembolsos, ajustes, mudanças de status, alterações do limite mensal, alterações da configuração de recarga automática, mudanças da moeda de exibição, concessões de crédito de SLA etc.
      • Settings:Registra diversas alterações de configuração: presets de limites de uso, período de retenção de registros, restrições de IP, limiares de detecção de anomalias, taxa de câmbio, configurações de notificação etc. Você pode rastrear "quem alterou qual configuração e como, e quando".
      • Logs:Registra operações sobre os próprios registros: exclusão em massa de registros de conversa, exportação CSV e exportação do registro de auditoria. A linha que audita a extração e o apagamento dos registros.
      • System:Registra eventos que o sistema executa automaticamente: backups, o batch de detecção de anomalias, o batch de exclusão, a exclusão física, a pseudonimização, o recebimento de webhooks de pagamento, a entrega/supressão de e-mails etc. Registros do equipamento agindo de forma autônoma em vez de pessoas, mantidos independentemente das operações do cliente.
    • 4.3.4.2 EVENT TYPE:Filtragem por tipo de evento. Enquanto CATEGORY é a classificação ampla, isto filtra pelo nome individual do evento (ex.: AUTH_LOGIN_SUCCESS, SETTINGS_UPDATED). A busca por correspondência parcial é possível.
    • 4.3.4.3 ACTOR:Filtragem pelo ator. Busca por "quem" causou o evento. Registrado na forma de papel e nome de usuário (ex.: client_admin:standout), e a busca por correspondência parcial é possível.
    • 4.3.4.4 FROM (ISO):O início do período de busca. Especificado em formato ISO (YYYY-MM-DD); os eventos naquela data/hora ou depois são considerados.
    • 4.3.4.5 TO (ISO):O fim do período de busca. Especificado em formato ISO (YYYY-MM-DD); os eventos naquela data/hora ou antes são considerados. Combinado com FROM para recortar qualquer período.
    • 4.3.4.6 ROWS PER PAGE:O número de linhas exibidas em uma tela. A exibição na tela considera um resultado filtrado de até 1,000 entradas. Para obter todas as entradas, use a exportação CSV (Export All).
  • 4.3.5 Active Sessions:Lista as sessões de login ativas da conta. Elas expiram automaticamente por tempo limite 30 dias após o último acesso. Mesmo antes do tempo limite, podem ser expiradas individualmente via Revoke.
  • 4.3.6 GEOIP:Registra o país/região da origem do login. Detecta acessos de uma localização diferente do país do login mais recente. Apresenta o estado das últimas 24 horas em um painel.
  • 4.3.7 IP Restrictions:Um lugar para as configurações relacionadas à restrição de IP. O padrão é sem restrição. Ao marcar, uma allowlist e uma denylist podem ser criadas. Cada lista pode especificar intervalos em notação CIDR. Se a allowlist for deixada vazia, todos os IPs exceto os da denylist são permitidos. Além disso, a denylist tem precedência sobre a allowlist.
  • 4.3.8 Login Activity:O histórico de logins. As 100 entradas mais recentes são exibidas. No painel, é exibido o número de sucessos e falhas de login nas últimas 24 horas.
  • 4.3.9 Notifications:Um lugar para ajustar e configurar as notificações automáticas por e-mail.
    • Low balance:Uma configuração de notificação para quando o saldo do depósito cai abaixo de um limite. O limite muda em três níveis de sensibilidade. High ($500, notifica cedo) / Medium ($50, padrão) / Low ($5, notifica no último momento). Para definir um limite diferente, digite um valor em Custom.
    • Sign-in from new location:Uma notificação para quando um login ocorre de um país/região incomum.
    • Blocked by IP restriction:Uma notificação para quando o acesso é negado pela restrição de IP configurada. High (1 ou mais/h), Medium (10 ou mais/h), Low (50 ou mais/h). Para definir uma contagem arbitrária, digite-a em Custom.
    • Repeated sign-in failures:Uma notificação para quando falhas de login ocorrem de forma concentrada em pouco tempo. High (3 ou mais/h), Medium (10 ou mais/h), Low (30 ou mais/h). Para definir uma contagem arbitrária, digite-a em Custom.
    • Recipients — where alerts are sent:Registro e exclusão dos contatos para os quais as notificações são enviadas automaticamente por e-mail. Por padrão, o endereço de e-mail cadastrado da conta do cliente é definido. Quando o destino das notificações é alterado, o contato anterior também é notificado de que houve uma alteração (por segurança).

4.4 API Keys

Chaves emitidas para chamar o VATES a partir de um programa externo ou de um agente de IA. Não são necessárias para o uso comum no navegador.

  • 4.4.1 API keys:Selecione a instância para a qual você deseja emitir uma API Key e crie-a. A chave de API é exibida apenas uma vez, portanto deve ser anotada naquele momento.
  • 4.4.2 Issued keys:As API Keys emitidas são exibidas. A chave de API também pode ser desativada e excluída.
  • 4.4.3 Conexão a partir de um agente de IA (MCP):O VATES pode ser conectado a agentes de IA externos como servidor MCP (Model Context Protocol). Um agente conectado pode fazer perguntas à instance que você autorizar e receber respostas fundamentadas no material dessa instance. Ele não pode alterar configurações, ler os log de conversa nem acessar outras instance. Há duas formas de conectar.
    • 4.4.3.1 Conexão por connector (recomendada):No seu agente de IA, adicione https://vates.standout.jp/mcp como connector personalizado. O navegador abre na tela de login do VATES; faça login normalmente (ID e senha, passkey ou 2FA — todos funcionam) e, na tela de autorização, selecione a instance a conectar e conceda o acesso. Não é preciso emitir nenhuma API key. Você pode revogar este acesso a qualquer momento em Client settings → Security → Active sessions (veja 4.3.5).
    • 4.4.3.2 Conexão por API key:Para editores e outros clientes sem recurso de connector. Use como ponto de conexão https://vates.standout.jp/mcp/{workspace ID}/{ID imutável da instance} e autentique-se com o cabeçalho Authorization: Bearer {API key}. O ID imutável aparece na coluna Immutable ID da tabela Issued keys no item 4.4.2 (no formato inst_0001 — observe que não é o nome exibido).
    • 4.4.3.3 Ferramentas disponíveis:Atualmente é oferecida uma única ferramenta: vates_ask (consulta à base de conhecimento). É somente leitura e nunca altera dados no VATES.
    • 4.4.3.4 Cobrança e limites:O uso via MCP é cobrado exatamente como uma conversa comum e é registrado em Usage breakdown. Os limites configurados em Controls (4.6) se aplicam da mesma forma.

4.5 Embed allowlist

A lista de URLs permitidas (as não standalone) onde o widget incorporado de cada instância pode ser incorporado. Elas estão vinculadas ao mesmo item na tela de configurações própria de cada instância.

4.6 Controls

4.6.1 Controls
O objetivo principal destes limites é proteger o uso comum do desperdício de recursos e custos causado por loops descontrolados e solicitações excessivas/massivas — especificamente, deter loops infinitos de um agente de IA operado maliciosamente, e o esgotamento do saldo (DoW) e a interrupção do serviço (DoS) causados por solicitações excessivas. Também incluem itens de ajuste relacionados a desempenho e custo (o teto de tokens de resposta, o número de referências a ES etc.). Ajuste cada instância conforme sua finalidade.

4.6.2 Default for new instances
Os valores padrão na criação de instâncias podem ser selecionados ou personalizados. Basic, Business e Developer são presets pré-ajustados para suas finalidades; se um ajuste fino for necessário, pode ser feito com Custom.

  • Basic:Para uso geral.
  • Business:Para uso empresarial.
  • Developer:Para uso de desenvolvedores.
  • Custom:Personalizado.
  • Apply to all existing instances:Os valores padrão selecionados podem ser aplicados a todas as instâncias.

4.6.3 Per-instance settings
Um preset pode ser selecionado ou personalizado por instância.

  • Current status:Indica o estado atual.
  • Customize:Cada item pode ser ajustado com um controle deslizante (o valor 0 significa ∞ = ilimitado). Estes limites constituem uma defesa contra o Denial of Wallet (um ataque de custos que esgota o saldo) e o Denial of Service (interrupção do serviço), ambos específicos da IA de pagamento por uso (em linha com OWASP GenAI Top 10 "Unbounded Consumption").
  • 4.6.3.2.1 Query length per request:O teto de caracteres de consulta por solicitação. Suprime a inflação de custos por entradas excessivas. O excesso é rejeitado.
  • 4.6.3.2.2 Image size:O teto do tamanho de upload de imagens. Suprime o esgotamento de recursos por arquivos enormes. O excesso é rejeitado.
  • 4.6.3.2.3 PDF size:O teto do tamanho de upload de PDF. Igual ao anterior. O excesso é rejeitado.
  • 4.6.3.2.4 Audio size:O teto do tamanho de upload de áudio. Igual ao anterior. O excesso é rejeitado.
  • 4.6.3.2.5 Bard text length:O teto de caracteres que o bard comprime (linguagem natural → ES) de uma vez. Define o custo por compressão. O excesso é rejeitado.
  • 4.6.3.2.6 Conversation history (chars):O teto do número total de caracteres do histórico de conversa carregado no contexto. Suprime o custo e a latência do crescimento ilimitado do contexto. O excesso é cortado automaticamente a partir do histórico mais antigo (não gera erro).
  • 4.6.3.2.7 Conversation history (turns):O teto do número de turnos do histórico de conversa carregado no contexto. Comporta-se igual a 4.6.3.2.6 (mantém os turnos mais recentes e corta automaticamente).
  • 4.6.3.2.8 Requests per minute:O teto de solicitações por minuto. Uma primeira linha de defesa contra avalanches de solicitações (DoS) e abuso de automação (DoW). O excesso é rejeitado temporariamente.
  • 4.6.3.2.9 Requests per hour:O teto de solicitações por hora. Comporta-se igual a 4.6.3.2.8.
  • 4.6.3.2.10 Concurrent sessions:O teto de sessões de conversa simultâneas. Suprime o esgotamento de recursos por avalanches de solicitações em paralelo. O excesso é rejeitado.
  • 4.6.3.2.11 Max tokens per response:O teto de tokens de saída de uma única resposta. Suprime a inflação do custo de saída por respostas excessivas.
  • 4.6.3.2.12 Max ES references (top_k):O número máximo de ES que o vates referencia ao responder. Não é uma defesa contra ataques, mas um ajuste de precisão e custo: quanto mais referências, maior a precisão, mas o custo aumenta proporcionalmente. Mínimo 20.

4.7 Usage breakdown

Os encargos de uso mensais (USD) podem ser consultados.

  • 4.7.1 Usage breakdown:O ano e o mês podem ser especificados em um menu suspenso.
  • 4.7.2 By instance:O detalhamento de uso por instância.
    • Instance:O nome da instância.
    • Conversations:O número total de conversas.
    • Chat:O encargo por conversas com o vates.
    • Bard:O encargo de uso do bard.
    • Druid:O encargo de uso do druid.
    • Fallback:O encargo de uso do fallback do chat. * A API de backup (OpenAI) usada quando a API principal do vates (Anthropic) não está funcionando.
    • STT:Leitura de voz (Speech-to-Text, conversão de voz → texto).
    • TTS:Leitura em voz alta (Text-to-Speech, síntese de texto → voz).
    • Total:O valor total.
    • Include instances with 0 conversations:Exibir/ocultar as instâncias não utilizadas naquele mês.

4.8 Balance

O saldo do depósito e seu histórico de alterações podem ser verificados, e o pagamento e as configurações de pagamento podem ser definidos.

  • 4.8.1 Balance:O saldo atual do depósito.
  • 4.8.2 Top Up Balance:
    • Card:Pagamento com cartão de crédito. Powered by Stripe. Os tipos de cartão são exibidos automaticamente conforme o país/região. No pagamento, você é levado à tela do Stripe. O valor no modal indica o valor que será refletido no saldo do depósito; após você ser levado ao Stripe, o imposto de cada país/região é adicionado.
    • International Transfer:Pagamento em conta por moeda.
    • Domestic Transfer:Pagamento em conta por país/região. O valor refletido no saldo do depósito é o valor transferido com o imposto de cada país/região deduzido.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:Pode ser configurado para que um pagamento automático (cartão de crédito) ocorra quando o saldo do depósito cair abaixo de um limite. O padrão é OFF.
    • Adjust:O limite, o valor da recarga automática e o valor do limite mensal podem ser definidos.
  • 4.8.4 Transactions:O histórico de transações pode ser consultado.

4.9 Data lifecycle

4.9.1 Data lifecycle
O VATES seleciona os períodos de retenção de dados tomando como referência o padrão mais rigoroso entre as regulamentações de todas as jurisdições onde seus dados possam ser relevantes (UE, Reino Unido, Japão, Califórnia, China, Brasil, Coreia, Singapura, Canadá, Austrália etc.). Seus dados são regidos pela base mais protetora, independentemente da sua localização.

4.9.2 Current status
Indica o estado atual da conta do cliente.

4.9.3 State transitions
A lista de estados pelos quais a conta passa. O ponto de partida e o período de permanência de cada estado são os seguintes.

  • active:Ativa. O serviço está disponível.
  • suspended:Suspensa. O serviço está pausado, mas pode ser retomado. Os dados são retidos.
  • logical_deleted:O momento da solicitação de exclusão. Tomando este dia como ponto de partida, a restauração é possível por 30 dias, e os dados são totalmente retidos. Após 30 dias, passa automaticamente à fase de pseudonimização.
  • pseudonymized:O estado 30 dias após a solicitação de exclusão. As informações que podem identificar um indivíduo (nome de usuário, nome de exibição etc.) são substituídas por um hash irreversível e tornam-se irrecuperáveis. A partir deste ponto, permanece até que o período de retenção de cada categoria de dados expire.
  • physical_deleted:Ao expirar o período de retenção de cada categoria de dados. Apagado completamente do disco, sem possibilidade de recuperação.

4.9.4 Categorias de dados e retenção (17)
As categorias de dados e os períodos de retenção relacionados à conta. Todos os períodos de retenção tomam a solicitação de exclusão (a entrada em logical_deleted) como ponto de partida. O valor exato de cada categoria é exibido na coluna Retention na tela.

  • customer_state:O estado geral da conta do cliente (active/suspended etc.). Pseudonimizado 30 dias após a solicitação de exclusão; a exclusão física compartilha o mesmo arquivo do saldo (customer_balance), portanto é excluído junto com ele ao expirar o período de retenção legal do saldo (10 anos).
  • instance_state:O estado por instância. Pseudonimizado 30 dias após a solicitação de exclusão (somente o nome de exibição; o ID único inst_NNNN é retido como ID imutável), e excluído fisicamente 90 dias depois.
  • users_with_pii:As informações das contas de usuário (incluindo informações pessoais como ID, nome de exibição e credenciais). Pseudonimizadas 30 dias após a solicitação de exclusão, e excluídas fisicamente 90 dias depois.
  • user_instance_access:O vínculo entre um usuário e as instâncias utilizáveis. Excluído junto com a conta na exclusão (sem período de retenção independente).
  • api_keys:As chaves de API emitidas (armazenadas como hash irreversível; o texto simples não é retido). Excluídas fisicamente 90 dias após a solicitação de exclusão (sem pseudonimização).
  • revoked_sessions:As sessões revogadas. Um batch existente as exclui fisicamente 90 dias após a revogação.
  • session_logs:O histórico de conversas. O período de retenção depende da escolha de plano do cliente (Standard = 30 dias / Secure = não retido de forma alguma = exclusão imediata).
  • usage_records:O registro de eventos individuais de uso. Pseudonimizado 30 dias após a solicitação de exclusão, e excluído fisicamente 90 dias depois.
  • usage_aggregates:Os valores agregados do uso (a base do faturamento). Sujeitos a retenção legal. Não pseudonimizados; excluídos fisicamente 10 anos após a última transação (conforme o artigo 432 da Lei das Sociedades do Japão). Não pode ser antecipado nem mesmo por uma solicitação de exclusão.
  • customer_balance:O saldo do cliente (o valor liquidado do pagamento). Sujeito a retenção legal. Excluído fisicamente 10 anos após a última transação. Não pode ser antecipado nem mesmo por uma solicitação de exclusão.
  • balance_history:O histórico de alterações do saldo. Sujeito a retenção legal. O valor da transação, a moeda e a taxa são retidos por 10 anos (somente o nome do operador é pseudonimizado 30 dias após a solicitação de exclusão). Não pode ser antecipado nem mesmo por uma solicitação de exclusão.
  • instance_audit_log:O registro de auditoria da instância (um registro resistente a adulteração). Pseudonimizado 30 dias após a solicitação de exclusão, e excluído fisicamente 2 anos depois. O limite inferior dos requisitos de auditoria (SOC2 / PCI DSS) é de 1 ano, mas como um deslocamento no calendário da auditoria anual faria com que 1 ano deixasse de fora registros do período auditado, adota-se o dobro — 2 anos — pelo lado seguro.
  • ip_restrictions:As configurações de restrição de IP (Allowlist / Denylist). Excluídas fisicamente 30 dias após a solicitação de exclusão (sem informações sensíveis, sem necessidade de pseudonimização).
  • e_core_knowledge:Os ativos de conhecimento ES-IFM (sua propriedade intelectual). Excluídos fisicamente 30 dias após a solicitação de exclusão (sem pseudonimização).
  • instance_settings:As configurações da instância (branding, valores de limite, prompts etc.). Excluídas fisicamente 30 dias após a solicitação de exclusão (sem informações sensíveis, sem necessidade de pseudonimização).
  • shell_settings:As configurações de shell (a configuração mestra central de referência). Excluídas fisicamente 30 dias após a solicitação de exclusão (sem informações sensíveis).
  • client_settings:As configurações padrão de todo o cliente. Excluídas fisicamente 30 dias após a solicitação de exclusão (sem informações sensíveis).

4.9.5 Delete account
Coloca a conta em estado de solicitação de exclusão (logical_deleted). A restauração é possível dentro de 30 dias do ponto de partida. Após 30 dias, os dados são progressivamente pseudonimizados e excluídos fisicamente conforme cada período de retenção acima. Os dados sujeitos a retenção legal (usage_aggregates, customer_balance, balance_history) são retidos mesmo após a solicitação de exclusão até que o período legal (10 anos) decorra. Esta ação afeta todos os usuários desta conta.

Dúvidas sobre as operações do console: [email protected]