Руководство по эксплуатации консоли

Последнее обновление: 8 июня 2026 г.

Нумерация следует многоуровневой схеме (1 / 1.1 / 1.1.1 …). Перекрёстные ссылки записываются как «см. X.X.X». Метки интерфейса воспроизведены точно так, как они отображаются в консоли. Нажмите на заголовок раздела, чтобы развернуть его.

0 Регистрация

0.1 Страница регистрации

На верхней странице сайта VATES (https://vates.standout.jp/) нажмите Sign up в шапке, чтобы перейти на страницу регистрации (https://console.vates.standout.jp/signup).

0.2 Условия использования и Политика конфиденциальности

Создавая аккаунт, вы подтверждаете, что используете Сервис в коммерческих целях и уполномочены представлять организацию, которую представляете. Вы соглашаетесь с нашими Terms и Privacy Policy. Ознакомьтесь с Terms (https://vates.standout.jp/legal/terms.html) и Privacy Policy (https://vates.standout.jp/legal/privacy.html), ссылки на которые расположены внизу страницы регистрации, затем переходите к созданию аккаунта.

0.3 Отправка email и ссылка для подтверждения

Введите на странице регистрации адрес электронной почты, который хотите зарегистрировать, и нажмите кнопку отправки. От VATES придёт приветственное письмо (отправляется с адреса [email protected]). Ссылка истекает через 24 часа, и если вы не собираетесь создавать аккаунт, письмо можно безопасно проигнорировать.

0.4 Настройка

Все поля обязательны.

  • 0.4.1 account ID:Адрес электронной почты, использованный для создания аккаунта. Он становится вашим логином для всех последующих входов.
  • 0.4.2 workspace ID:Уникальный ID для каждого клиента. Это не логин. После создания его нельзя изменить, а уже занятый ID выбрать нельзя. Рекомендуется имя, связанное с названием вашей компании или бизнеса, но выбор свободный. Если введённое значение нельзя зарегистрировать, показывается ошибка; если можно — показывается «available».
  • 0.4.3 Password:Не менее 8 символов, включая как минимум одну строчную букву, одну заглавную букву и одну цифру. Слабые шаблоны также отклоняются. Символы необязательны.
  • 0.4.4 Confirm Password:Введите пароль ещё раз для подтверждения.
  • 0.4.5 Continue to payment
  • 0.4.6 Начальный депозит:Начальный депозит для нового аккаунта — фиксированные 5.00 USD. Нажатие Continue to payment переводит вас на экран Stripe, где налог для вашей страны/региона рассчитывается автоматически.

0.5 Оплата

Оплатите на экране Stripe (кредитная карта). Типы карт и налоговая ставка отражаются автоматически через Stripe в соответствии с каждой страной/регионом. После оплаты вы попадаете в консоль.

0.6 Если после оплаты вы не попали в консоль

Показывается сообщение о том, что оплата завершена, и приводится наш адрес электронной почты ([email protected]). Пожалуйста, сообщите нам о вашей ситуации по этому адресу. После подтверждения оплаты мы примем надлежащие меры, чтобы вы могли войти в консоль.

0.7 Способы оплаты, отличные от кредитной карты

Как правило, для первоначального создания аккаунта используется оплата кредитной картой. Предприятиям и другим организациям, желающим оплатить банковским переводом, следует обратиться на [email protected].

1 Вход

1.1 Три способа входа

Существует три способа входа: ID/пароль, passkey и 2FA.

1.1.1 Правила ID и пароля

  • 1.1.1.1 Client admin:Создаётся при регистрации. ID — это зарегистрированный адрес электронной почты, а пароль выбирается пользователем. Пароль должен содержать не менее 8 символов, включая как минимум одну строчную букву, одну заглавную букву и одну цифру. Слабые шаблоны также отклоняются. Символы необязательны.
  • 1.1.1.2 Другие аккаунты:Аккаунты delegated admin, instance admin и instance user выдаются client admin через Client settings, и права управляются там же. ID нумеруется автоматически (в форме {client_id}_0001), а пароль выдаётся client admin.
  • 1.1.2 Passkey:Создаётся для каждого аккаунта. Наивысший уровень безопасности, рекомендуется.
  • 1.1.3 2FA:Создаётся для каждого аккаунта. Второй шаг проверки при входе. Безопасность высокая — уступает только passkey, — но она не нужна, если passkey уже настроен.

1.2 Когда вы забыли пароль

  • 1.2.1 Client admin:Через Forgot password? на экране входа перейдите к Reset password, и инструкции по сбросу пароля будут отправлены на зарегистрированный email.
  • 1.2.2 Другие аккаунты:Аккаунты delegated admin, instance admin и user выдаются client admin через Client settings, и права управляются там же. Поэтому, пожалуйста, обратитесь к вашему client admin.

1.3 Сброс пароля

Client admin и аккаунты delegated admin, которым предоставлено право operate, могут выполнить сброс пароля во вкладке Accounts в Client settings.

2 Боковая панель / Меню аккаунта

2.1 Боковая панель

Открывается и закрывается через меню-гамбургер. В закрытом состоянии на десктопе слева остаётся уменьшенная версия, а на мобильном она убирается в гамбургер. Состоит из меню-гамбургера, экземпляров и меню аккаунта.

2.2 Аватар аккаунта и имя аккаунта

Аватар аккаунта отражает первую букву имени аккаунта. Нажатие на аватар открывает и закрывает всплывающее окно пользователя.

2.3 Всплывающее окно пользователя

Состоит из Client settings, My Security, console theme и Sign out.

  • 2.3.1 Client settings:Можно настроить различные клиентские параметры. См. 4 (Client settings).
  • 2.3.2 My Security:Passkey и 2FA можно создавать, удалять и управлять ими. Через + Add passkey и Set up two-factor регистрацию можно выполнить различными методами, используя каждое устройство, браузер и т. д.
  • 2.3.3 Console theme:Можно выбрать дневной/ночной режим.
    • Auto:Переключается автоматически, следуя за ОС.
    • Light:Дневной режим.
    • Samhain:Ночной режим.
  • 2.3.4 Sign out:Выполняет выход и возвращает вас на экран входа.

3 Экземпляры

3.1.1 vates

Место для тестирования ответов экземпляра, который вы фактически построили и настроили.

3.1.2 bard

Место для генерации ES (EchoScript) из естественного языка, фотографий, документов и тому подобного.

  • 3.1.2.1 Source:На ES можно записать имя источника/происхождения. Это облегчает ориентирование при просмотре и управлении ES в druid.
  • 3.1.2.2 Enter natural language text:Естественный язык можно вводить напрямую.
  • 3.1.2.3 File attachment:Можно прикреплять изображения и PDF.
  • 3.1.2.4 Sing as EchoScript:bard преобразует естественный язык и прикреплённые файлы в ES.

3.1.3 druid

Место для управления ES, сгенерированными bard. Возможны просмотр, поиск, проверка исходного текста, редактирование и удаление.

  • 3.1.3.1 Ask the Druid:Для поиска можно задавать Druid гибкие вопросы (например, «перечисли ES, связанные с XX»).
  • 3.1.3.2 Search ESs:Поиск ES по ключевому слову.
  • 3.1.3.3 Show deleted:Может показывать ES, включая логически удалённые.
  • 3.1.3.4 View:Выбор формата отображения.
    • Detail:Перечисляет каждый ES полностью.
    • List:Перечисляет в формате аккордеона, свёрнутом до одной строки.
    • Tile:Перечисляет в формате карточек.
    • Overview:Формат отображения, дающий самый широкий обзор наибольшего числа.
  • 3.1.3.5 Show:Можно выбрать число, отображаемое за один раз.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:Можно просмотреть исходный текст, из которого был получен ES.
    • Edit:ES можно поправить и переработать.
    • Delete:ES можно логически удалить.
    • Left-column items:(a) Греческие буквы α–κ: базовые категории для наблюдения состояния явления. Не редактируются. (b) Прочие пункты: пользовательские категории вне базовых категорий. Редактируются.

3.1.4 logs

Место для управления журналами разговоров. Возможны просмотр, поиск, анализ, извлечение в CSV и удаление.

  • 3.1.4.1 Log retention:Политика хранения журналов. Настройка выполняется в Client settings. Подробнее см. 4.1.1.3 (Log retention).
    • Standard (30 days):Хранит журналы 30 дней.
    • Zero retention:Не хранит журналы.
  • 3.1.4.2 Export CSV:Журналы можно экспортировать как CSV.
  • 3.1.4.3 Search keywords:Журналы можно искать по ключевому слову.
  • 3.1.4.4 Ask the Druid:Гибкие запросы на поиск и анализ по журналам можно направлять Druid (например, «извлеки разговоры, связанные с XX, и проанализируй тенденцию»).
  • 3.1.4.5 Logs:
    • Log detail:Можно просматривать журналы разговоров.
    • Trace ES references:Из журнала разговора прослеживает, какие ES были использованы, и показывает их.

3.1.5 settings

Можно настроить параметры любого экземпляра.

  • 3.1.5.1 Company name:Название организации, которой принадлежит экземпляр.
  • 3.1.5.2 Role:Должность экземпляра.
  • 3.1.5.3 App name:Имя, которое отражается при добавлении на главный экран мобильного устройства.
  • 3.1.5.4 Header title:Отражается в пилюле заголовка шапки чат-интерфейса.
  • 3.1.5.5 Custom prompt:Промпт для адаптации экземпляра под его роль.
  • 3.1.5.6 Welcome message:Отражается в пузырьке ассистента, размещаемом изначально в чат-интерфейсе.
  • 3.1.5.7 Suggested prompts:Отражается в подсказках чат-интерфейса. Чтобы разделить подсказки, вводите их на отдельных строках.
  • 3.1.5.8 Widget label:Отражается в тексте, размещаемом под кнопкой виджета. Если оставить пустым, метки нет.
  • 3.1.5.9 Widget initial position:Начальное положение виджета можно выбрать в интерфейсе. Его также можно скорректировать в пикселях по осям Offset X и Y от каждой точки привязки.
  • 3.1.5.10 Bubble font:Можно выбрать шрифт для пузырьков пользователя и ассистента и для подсказок в чат-интерфейсе.
    • Serif:Шрифт с засечками.
    • Sans:Шрифт без засечек.
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:Можно выбрать размер шрифта для пузырьков пользователя и ассистента и для подсказок в чат-интерфейсе.
    • Small:Маленький размер. Приоритет визуальной сцене.
    • Medium:Средний размер. Баланс между читаемостью и визуальной сценой.
    • Large:Большой размер. Приоритет читаемости.
  • 3.1.5.12 Display mode:Выбор дневного/ночного режима.
    • Auto (follow OS):Переключение автоматическим определением ОС.
    • Light:Дневной режим.
    • Samhain:Ночной режим.
  • 3.1.5.13 Light theme color:Можно выбрать цвет темы виджета.
  • 3.1.5.14 Standalone background (Light):
    • Color specification:Можно задать в шестнадцатеричном виде.
    • Ask the Druid:Можно спросить у Druid цвет и его hex-значение. В этом случае Druid предлагает три варианта, сопровождаемые поэтичными японскими названиями.
  • 3.1.5.15 Standalone background (Samhain):
    • Color specification:Можно задать в шестнадцатеричном виде.
    • Ask the Druid:Можно спросить у Druid цвет и его hex-значение. В этом случае Druid предлагает три варианта, сопровождаемые поэтичными японскими названиями.
  • 3.1.5.16 Input placeholder:Можно ввести плейсхолдер внутри пилюли ввода чат-интерфейса.
  • 3.1.5.17 Recording text:Можно ввести плейсхолдер, показываемый внутри пилюли ввода чат-интерфейса во время прослушивания голоса.
  • 3.1.5.18 Embed allowlist:Allowlist URL-адресов, куда может быть встроен встраиваемый виджет.
  • 3.1.5.19 Instance URL:
    • Standalone:URL standalone.
    • Embed code:Код встраивания для встраиваемого виджета. Этот код можно встроить в целевую веб-страницу (в футер и т. д.).

3.1.6 security

Текущее состояние можно охватить в каждой панели. Цвет слева также указывает состояние здоровья (зелёный: хорошо, янтарный: внимание, багровый: предупреждение).

  • 3.1.6.1 Audit Log:Функция просмотра журнала аудита. Подробнее см. 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:Можно проверить текущие сессии, в которые выполнен вход. Их можно закрыть с помощью Revoke. Подробнее см. 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:Панель, отображающая результаты обнаружения попыток несанкционированного доступа.
  • 3.1.6.4 Login History:История активности входа. Подробнее см. 4.3.8 (Login Activity).

3.2 Instructor for vates

Инструктор, подготовленный разработчиком. Экземпляр, постоянно присутствующий на экране консоли. Всегда доступен для вопросов. Использованные токены вычитаются из депозитного баланса.

4 Client settings

4.1 Instances

Место для создания экземпляров, управления ими и их удаления.

  • 4.1.1 Instances:
    • Display name:Имя экземпляра.
    • Immutable ID:Уникальный ID.
    • Log retention:Можно выбрать период хранения журналов разговоров. (30 days: Хранятся 30 дней, затем автоматически физически удаляются. / Zero retention: Настройка, при которой журналы разговоров вообще не хранятся.)
    • Status:Указывает состояние экземпляра.
    • Actions:Edit = Можно отредактировать Display name экземпляра. Delete = Экземпляр можно логически удалить.
  • 4.1.2 Show deleted:Может перечислять экземпляры, включая логически удалённые.
  • 4.1.3 Create new instance:Можно создать экземпляр.

4.2 Accounts

Можно создавать аккаунты. Можно создать три типа аккаунтов: instance admin, delegated admin и instance user.

4.2.1.1 Create new account
С client admin в качестве родителя можно создать три типа дочерних аккаунтов, настраивая требуемые функции.

  • 4.2.1.1.1 Display name:Введите имя аккаунта.
  • 4.2.1.1.2 Role:Как дочерний аккаунт client admin (родительского аккаунта), можно выбрать один из следующих трёх типов.
    • (a) instance_admin:аккаунт, которому можно предоставить право управления экземплярами.
    • (b) delegated_admin:аккаунт, которому можно предоставить право в отношении Client settings.
    • (c) instance_user:аккаунт, которому можно предоставить право использования standalone.
  • 4.2.1.1.3 Delegated tabs:Право можно предоставить delegated_admin. Можно избирательно предоставить право входа в консоль, а также право view или operate для каждого пункта Client settings.
  • 4.2.1.1.4 Manageable instances:Право можно предоставить delegated admin и instance admin. Можно предоставить право входа в консоль и право настройки экземпляров.
  • 4.2.1.1.5 Usable instances:Право можно предоставить всем трём типам аккаунтов, включая instance user. Можно предоставить право входа в standalone. Оно не несёт права входа в консоль.
  • 4.2.1.2 Create account:Нажатие кнопки Create account создаёт аккаунт и представляет ID и пароль. Этот пароль показывается только один раз, поэтому его нужно записать в этот момент. Если он утерян, требуется Reset password для сброса и повторной выдачи пароля.

4.2.2 Registered accounts
Перечислены все аккаунты, начиная с client admin и ниже.

  • Edit access:Редактировать можно только Usable instances (право входа в standalone). Права управления изменять нельзя (не реализовано по причинам переплетения прав и безопасности).
  • Reset password:Сбрасывает пароль и отображает новый. Этот пароль показывается только один раз, поэтому его нужно записать в этот момент.
  • Delete:Дочерний аккаунт можно удалить. При удалении этот аккаунт немедленно выходит из системы и логически удаляется. Через 30 дней после логического удаления он физически удаляется.
  • Show deleted:Отображает аккаунты, включая логически удалённые. Те, что были физически удалены, больше никогда не показываются.
  • Restore:Логически удалённый аккаунт можно восстановить. Те, что были физически удалены, восстановить нельзя никогда.

4.3 Security

  • 4.3.1 Security Overview:Различные состояния безопасности можно охватить в панелях.
  • 4.3.2 Passkeys:Passkey можно создавать, удалять и управлять ими. Регистрацию можно выполнить различными методами, используя каждое устройство, браузер и т. д. Наиболее рекомендуемый метод входа с точки зрения безопасности.
  • 4.3.3 Two-Factor Authentication:2FA можно создавать, удалять и управлять ею. Однако, когда используется passkey, для целей безопасности она не нужна.
  • 4.3.4 Audit Log:Журнал аудита. Возможны просмотр, поиск и экспорт журнала аудита в CSV. Это также журнал аудита, наделённый устойчивостью к подделке за счёт хеш-цепочки, с хешем, записанным рядом в CSV, что облегчает аудит. Журнал аудита имеет 10 категорий.
    • 4.3.4.1 CATEGORY:
      • Authentication:Записывает события, связанные с аутентификацией: успех/неудача входа, выход, истечение сессии, несоответствие страны и вход вне диапазона. Можно проследить «кто и когда пытался войти и удалось ли это или нет» и «когда истекла сессия».
      • Authorization:Записывает события, когда операция или доступ к ресурсу без права были отклонены. Здесь остаются попытки доступа к настройкам, которые не следует трогать, или к данным другого арендатора. Линия, обнаруживающая признаки несанкционированного доступа.
      • Customer:Записывает переходы состояний самого клиентского аккаунта: создание, приостановка, возобновление, логическое удаление, восстановление, самостоятельный выход и т. д. Обычно основными являются операции со стороны оператора (saas_admin), но самостоятельный выход исходит от клиента.
      • Instance:Записывает создание, переименование, удаление и восстановление экземпляра. Можно проследить, какой экземпляр был создан, удалён и восстановлен, кем и когда.
      • User:Записывает операции на уровне пользователя: создание/удаление/восстановление аккаунта, повторную выдачу пароля, регистрацию/удаление passkey, включение/отключение 2FA (TOTP), процедуры регистрации и т. д. Центральная линия управления аккаунтами.
      • API key:Записывает выдачу, отключение и удаление API-ключей. Можно проследить, когда и кем был выдан и остановлен ключ для программного доступа.
      • Balance:Записывает события, связанные с балансом и биллингом: депозиты, возвраты, корректировки, изменения статуса, изменения месячного лимита, изменения настроек автопополнения, изменения отображаемой валюты, начисления SLA-кредитов и т. д.
      • Settings:Записывает различные изменения настроек: пресеты лимитов использования, период хранения журналов, ограничения по IP, пороги обнаружения аномалий, курс валют, настройки уведомлений и т. д. Можно проследить «кто, какую настройку, как и когда изменил».
      • Logs:Записывает операции над самими журналами: массовое удаление журналов разговоров, экспорт в CSV и экспорт журнала аудита. Линия, которая аудирует вынос и стирание журналов.
      • System:Записывает события, которые система выполняет автоматически: резервные копии, батч обнаружения аномалий, батч удаления, физическое удаление, псевдонимизацию, приём платёжных webhook, доставку/подавление email и т. д. Записи оборудования, действующего автономно, а не людей, ведутся независимо от операций клиента.
    • 4.3.4.2 EVENT TYPE:Сужение по типу события. Тогда как CATEGORY — это широкая классификация, здесь сужение идёт по имени отдельного события (например, AUTH_LOGIN_SUCCESS, SETTINGS_UPDATED). Возможен поиск по частичному совпадению.
    • 4.3.4.3 ACTOR:Сужение по актору. Поиск по тому, «кто» вызвал событие. Записывается в форме роли и имени пользователя (например, client_admin:standout), и возможен поиск по частичному совпадению.
    • 4.3.4.4 FROM (ISO):Начало периода поиска. Указывается в формате ISO (YYYY-MM-DD); целевыми являются события на эту дату/время и позже.
    • 4.3.4.5 TO (ISO):Конец периода поиска. Указывается в формате ISO (YYYY-MM-DD); целевыми являются события на эту дату/время и раньше. В сочетании с FROM позволяет вырезать любой период.
    • 4.3.4.6 ROWS PER PAGE:Число строк, отображаемых на одном экране. Экранное отображение нацелено на суженный результат до 1 000 записей. Чтобы получить все записи, используйте экспорт в CSV (Export All).
  • 4.3.5 Active Sessions:Перечисляет активные сессии входа аккаунта. Они автоматически истекают по тайм-ауту через 30 дней после последнего доступа. Даже до тайм-аута их можно завершить по отдельности через Revoke.
  • 4.3.6 GEOIP:Записывает страну/регион источника входа. Обнаруживает доступ из места, отличного от страны последнего входа. Представляет состояние за последние 24 часа в панели.
  • 4.3.7 IP Restrictions:Место для настроек, связанных с ограничением по IP. По умолчанию ограничений нет. При включении можно создать allowlist и denylist. Каждый список может задавать диапазоны в нотации CIDR. Если allowlist оставить пустым, разрешаются все IP, кроме указанных в denylist. Кроме того, denylist имеет приоритет над allowlist.
  • 4.3.8 Login Activity:История входов. Показываются последние 100 записей. В панели показывается число успешных и неудачных входов за последние 24 часа.
  • 4.3.9 Notifications:Место для настройки и конфигурации автоматических email-уведомлений.
    • Low balance:Настройка уведомления о том, что депозитный баланс опустился ниже порога. Порог изменяется по трём уровням чувствительности. High ($500, уведомлять заранее) / Medium ($50, стандарт) / Low ($5, уведомлять в последний момент). Чтобы задать другой порог, введите значение в Custom.
    • Sign-in from new location:Уведомление о том, что вход произошёл из обычно не используемой страны/региона.
    • Blocked by IP restriction:Уведомление о том, что доступ отклонён настроенным ограничением по IP. High (1 и более/ч), Medium (10 и более/ч), Low (50 и более/ч). Чтобы задать произвольное число, введите его в Custom.
    • Repeated sign-in failures:Уведомление о том, что неудачные входы возникают интенсивно за короткое время. High (3 и более/ч), Medium (10 и более/ч), Low (30 и более/ч). Чтобы задать произвольное число, введите его в Custom.
    • Recipients — where alerts are sent:Регистрация и удаление контактов, на которые уведомления отправляются автоматически по email. По умолчанию установлен зарегистрированный адрес электронной почты клиентского аккаунта. При изменении адресата уведомления предыдущий контакт также уведомляется о том, что произошло изменение (в целях безопасности).

4.4 API Keys

Ключи, выпускаемые для вызова VATES из внешней программы или из AI-агента. Для обычной работы в браузере не нужны.

  • 4.4.1 API keys:Выберите экземпляр, для которого хотите выпустить API Key, и создайте его. API-ключ показывается только один раз, поэтому его нужно записать в этот момент.
  • 4.4.2 Issued keys:Показываются выпущенные API Keys. API-ключ также можно отключить и удалить.
  • 4.4.3 Подключение из AI-агента (MCP):VATES может подключаться к внешним AI-агентам в качестве сервера MCP (Model Context Protocol). Подключённый агент может задавать вопросы instance, который вы авторизуете, и получать ответы, основанные на материале этого instance. Он не может изменять настройки, читать log переписки или обращаться к другим instance. Есть два способа подключения.
    • 4.4.3.1 Подключение через connector (рекомендуется):В вашем AI-агенте добавьте https://vates.standout.jp/mcp как пользовательский connector. Откроется браузер на экране входа в VATES; войдите обычным способом (ID и пароль, passkey или 2FA — работает любой), затем на экране авторизации выберите подключаемый instance и предоставьте доступ. Выпускать API key не требуется. Этот доступ можно отозвать в любой момент в Client settings → Security → Active sessions (см. 4.3.5).
    • 4.4.3.2 Подключение через API key:Для редакторов и других клиентов без функции connector. В качестве точки подключения используйте https://vates.standout.jp/mcp/{workspace ID}/{неизменяемый ID instance} и выполните аутентификацию заголовком Authorization: Bearer {API key}. Неизменяемый ID отображается в столбце Immutable ID таблицы Issued keys в пункте 4.4.2 (в виде inst_0001 — обратите внимание, это не отображаемое имя).
    • 4.4.3.3 Доступные инструменты:Сейчас предоставляется один инструмент: vates_ask (запрос к базе знаний). Он работает только на чтение и никогда не изменяет данные в VATES.
    • 4.4.3.4 Оплата и ограничения:Использование через MCP тарифицируется точно так же, как обычная беседа, и отражается в Usage breakdown. Ограничения, заданные в Controls (4.6), применяются тем же образом.

4.5 Embed allowlist

Allowlist URL-адресов (не-standalone), куда может быть встроен встраиваемый виджет каждого экземпляра. Они связаны с тем же пунктом на собственном экране настроек каждого экземпляра.

4.6 Controls

4.6.1 Controls
Главная цель этих лимитов — защитить обычное использование от растраты ресурсов и затрат, вызванной неконтролируемыми циклами и избыточными/массовыми запросами, — а именно сдержать бесконечные циклы злонамеренно управляемого AI-агента, а также истощение баланса (DoW) и нарушение работы сервиса (DoS), вызванные избыточными запросами. Они также включают пункты настройки, связанные с производительностью и стоимостью (предел токенов ответа, число ссылок на ES и т. д.). Настройте каждый экземпляр под его назначение.

4.6.2 Default for new instances
Значения по умолчанию при создании экземпляра можно выбрать или настроить. Basic, Business и Developer — это пресеты, предварительно настроенные под свои назначения; если требуется тонкая настройка, её можно выполнить с помощью Custom.

  • Basic:Для общего использования.
  • Business:Для бизнес-использования.
  • Developer:Для использования разработчиками.
  • Custom:Custom.
  • Apply to all existing instances:Выбранные значения по умолчанию можно применить ко всем экземплярам.

4.6.3 Per-instance settings
Пресет можно выбрать или настроить для каждого экземпляра.

  • Current status:Указывает текущее состояние.
  • Customize:Каждый пункт можно отрегулировать ползунком (значение 0 означает ∞ = без ограничения). Эти лимиты составляют защиту от Denial of Wallet (атака на затраты, истощающая баланс) и Denial of Service (нарушение работы сервиса), обе характерные для AI с оплатой по использованию (в соответствии с OWASP GenAI Top 10 «Unbounded Consumption»).
  • 4.6.3.2.1 Query length per request:Предел числа символов запроса на один запрос. Подавляет раздувание затрат от избыточного ввода. Превышение отклоняется.
  • 4.6.3.2.2 Image size:Предел размера загрузки изображения. Подавляет истощение ресурсов от огромных файлов. Превышение отклоняется.
  • 4.6.3.2.3 PDF size:Предел размера загрузки PDF. То же, что выше. Превышение отклоняется.
  • 4.6.3.2.4 Audio size:Предел размера загрузки аудио. То же, что выше. Превышение отклоняется.
  • 4.6.3.2.5 Bard text length:Предел числа символов, которые bard сжимает (естественный язык → ES) за один раз. Определяет стоимость одного сжатия. Превышение отклоняется.
  • 4.6.3.2.6 Conversation history (chars):Предел общего числа символов истории разговора, загружаемой в контекст. Подавляет затраты и задержку от неограниченного роста контекста. Превышение автоматически обрезается от самой старой истории (это не становится ошибкой).
  • 4.6.3.2.7 Conversation history (turns):Предел числа ходов истории разговора, загружаемой в контекст. Ведёт себя так же, как 4.6.3.2.6 (сохраняет последние ходы и авто-обрезает).
  • 4.6.3.2.8 Requests per minute:Предел числа запросов в минуту. Первая линия защиты от лавины запросов (DoS) и злоупотребления автоматизацией (DoW). Превышение временно отклоняется.
  • 4.6.3.2.9 Requests per hour:Предел числа запросов в час. Ведёт себя так же, как 4.6.3.2.8.
  • 4.6.3.2.10 Concurrent sessions:Предел числа одновременных сессий разговора. Подавляет истощение ресурсов от лавины параллельных запросов. Превышение отклоняется.
  • 4.6.3.2.11 Max tokens per response:Предел выходных токенов одного ответа. Подавляет раздувание стоимости вывода от избыточных ответов.
  • 4.6.3.2.12 Max ES references (top_k):Максимальное число ES, на которые vates ссылается при ответе. Это не защита от атак, а настройка точности и стоимости: чем больше ссылок, тем выше точность, но стоимость растёт пропорционально. Минимум 20.

4.7 Usage breakdown

Можно просмотреть месячные плату за использование (USD).

  • 4.7.1 Usage breakdown:Год и месяц можно указать из выпадающего списка.
  • 4.7.2 By instance:Разбивка использования по экземплярам.
    • Instance:Имя экземпляра.
    • Conversations:Общее число разговоров.
    • Chat:Плата за разговоры с vates.
    • Bard:Плата за использование bard.
    • Druid:Плата за использование druid.
    • Fallback:Плата за использование fallback для чата. * Резервный API (OpenAI), используемый, когда основной API vates (Anthropic) не работает.
    • STT:Распознавание речи (Speech-to-Text, голос → текст).
    • TTS:Озвучивание речи (Text-to-Speech, текст → синтез голоса).
    • Total:Итоговая сумма.
    • Include instances with 0 conversations:Показать/скрыть экземпляры, не использованные в этом месяце.

4.8 Balance

Можно проверить депозитный баланс и историю его изменений, а также настроить оплату и параметры оплаты.

  • 4.8.1 Balance:Текущий депозитный баланс.
  • 4.8.2 Top Up Balance:
    • Card:Оплата кредитной картой. Powered by Stripe. Типы карт отображаются автоматически в соответствии со страной/регионом. При оплате вы попадаете на экран Stripe. Сумма в модальном окне указывает сумму, которая будет отражена в депозитном балансе; после перехода на Stripe добавляется налог для каждой страны/региона.
    • International Transfer:Оплата на счёт по валюте.
    • Domestic Transfer:Оплата на счёт по стране/региону. Сумма, отражаемая в депозитном балансе, — это сумма перевода с вычтенным налогом для каждой страны/региона.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:Можно настроить так, чтобы автоматическая оплата (кредитная карта) происходила, когда депозитный баланс опускается ниже порога. По умолчанию OFF.
    • Adjust:Можно задать порог, сумму автопополнения и сумму месячного лимита.
  • 4.8.4 Transactions:Можно просмотреть историю транзакций.

4.9 Data lifecycle

4.9.1 Data lifecycle
VATES выбирает периоды хранения данных, ориентируясь на самый строгий стандарт среди правил всех юрисдикций, где ваши данные могут иметь значение (ЕС, Великобритания, Япония, Калифорния, Китай, Бразилия, Корея, Сингапур, Канада, Австралия и др.). Ваши данные регулируются наиболее защищающим базовым стандартом независимо от вашего местоположения.

4.9.2 Current status
Указывает текущее состояние клиентского аккаунта.

4.9.3 State transitions
Список состояний, через которые проходит аккаунт. Начальная точка и период пребывания в каждом состоянии таковы.

  • active:Активен. Сервис доступен.
  • suspended:Приостановлен. Сервис приостановлен, но может быть возобновлён. Данные сохраняются.
  • logical_deleted:Момент запроса на удаление. С этого дня как начальной точки восстановление возможно в течение 30 дней, и данные полностью сохраняются. Через 30 дней автоматически переходит в фазу псевдонимизации.
  • pseudonymized:Состояние через 30 дней после запроса на удаление. Информация, позволяющая идентифицировать личность (имя пользователя, отображаемое имя и т. д.), заменяется необратимым хешем и становится невосстановимой. С этого момента остаётся до истечения периода хранения каждой категории данных.
  • physical_deleted:По истечении периода хранения каждой категории данных. Полностью стирается с диска, без возможности восстановления.

4.9.4 Data categories and retention (17)
Категории данных и периоды хранения, связанные с аккаунтом. Все периоды хранения берут за начальную точку запрос на удаление (вход в logical_deleted). Точное значение для каждой категории показано в столбце Retention на экране.

  • customer_state:Общее состояние клиентского аккаунта (active/suspended и т. д.). Псевдонимизируется через 30 дней после запроса на удаление; физическое удаление разделяет тот же файл, что и баланс (customer_balance), поэтому удаляется вместе по истечении срока законного хранения баланса (10 лет).
  • instance_state:Состояние на каждый экземпляр. Псевдонимизируется через 30 дней после запроса на удаление (только отображаемое имя; уникальный ID inst_NNNN сохраняется как неизменяемый ID), затем физически удаляется через 90 дней.
  • users_with_pii:Информация об учётной записи пользователя (включая персональную информацию, такую как ID, отображаемое имя и учётные данные). Псевдонимизируется через 30 дней после запроса на удаление, затем физически удаляется через 90 дней.
  • user_instance_access:Связь между пользователем и используемыми экземплярами. Удаляется вместе с аккаунтом при удалении (без независимого периода хранения).
  • api_keys:Выпущенные API-ключи (хранятся как необратимый хеш; открытый текст не сохраняется). Физически удаляются через 90 дней после запроса на удаление (без псевдонимизации).
  • revoked_sessions:Отозванные сессии. Существующий батч физически удаляет их через 90 дней после отзыва.
  • session_logs:История разговоров. Период хранения зависит от выбора плана клиентом (Standard = 30 дней / Secure = вообще не хранится = немедленное удаление).
  • usage_records:Журнал отдельных событий использования. Псевдонимизируется через 30 дней после запроса на удаление, затем физически удаляется через 90 дней.
  • usage_aggregates:Агрегированные значения использования (основа для биллинга). Подлежат законному хранению. Не псевдонимизируются; физически удаляются через 10 лет после последней транзакции (согласно статье 432 Закона Японии о компаниях). Не могут быть перенесены на более ранний срок даже запросом на удаление.
  • customer_balance:Баланс клиента (расчётное значение оплаты). Подлежит законному хранению. Физически удаляется через 10 лет после последней транзакции. Не может быть перенесён на более ранний срок даже запросом на удаление.
  • balance_history:История изменений баланса. Подлежит законному хранению. Сумма транзакции, валюта и курс хранятся 10 лет (только имя оператора псевдонимизируется через 30 дней после запроса на удаление). Не может быть перенесена на более ранний срок даже запросом на удаление.
  • instance_audit_log:Журнал аудита экземпляра (устойчивый к подделке журнал). Псевдонимизируется через 30 дней после запроса на удаление, затем физически удаляется через 2 года. Нижняя граница требований аудита (SOC2 / PCI DSS) — 1 год, но поскольку сдвиг во времени ежегодного аудита означает, что 1 год пропустил бы журналы аудируемого периода, для запаса принимается вдвое больший срок — 2 года.
  • ip_restrictions:Настройки ограничения по IP (Allowlist / Denylist). Физически удаляются через 30 дней после запроса на удаление (нет чувствительной информации, псевдонимизация не нужна).
  • e_core_knowledge:Активы знаний ES-IFM (ваша интеллектуальная собственность). Физически удаляются через 30 дней после запроса на удаление (без псевдонимизации).
  • instance_settings:Настройки экземпляра (брендинг, значения лимитов, промпты и т. д.). Физически удаляются через 30 дней после запроса на удаление (нет чувствительной информации, псевдонимизация не нужна).
  • shell_settings:Настройки shell (центральная эталонная настройка-мастер). Физически удаляются через 30 дней после запроса на удаление (нет чувствительной информации).
  • client_settings:Общеклиентские настройки по умолчанию. Физически удаляются через 30 дней после запроса на удаление (нет чувствительной информации).

4.9.5 Delete account
Переводит аккаунт в состояние запроса на удаление (logical_deleted). Восстановление возможно в течение 30 дней от начальной точки. Через 30 дней данные постепенно псевдонимизируются и физически удаляются в соответствии с каждым периодом хранения выше. Данные, подлежащие законному хранению (usage_aggregates, customer_balance, balance_history), сохраняются даже после запроса на удаление, пока не истечёт законный срок (10 лет). Это действие затрагивает всех пользователей этого аккаунта.

Вопросы по эксплуатации консоли: [email protected]