Посібник з експлуатації консолі
Останнє оновлення: 8 червня 2026 р.
Нумерація має багаторівневу схему (1 / 1.1 / 1.1.1 …). Перехресні посилання записуються як «див. X.X.X». Мітки інтерфейсу відтворені точно так, як вони відображаються в консолі. Натисніть заголовок розділу, щоб розгорнути його.
0 Реєстрація
0.1 Сторінка реєстрації
На головній сторінці вебсайту VATES (https://vates.standout.jp/uk/) натисніть Sign up у шапці, щоб перейти на сторінку реєстрації (https://console.vates.standout.jp/signup).
0.2 Умови та Політика конфіденційності
Створюючи обліковий запис, ви підтверджуєте, що використовуєте Сервіс у комерційних цілях і що ви уповноважені представляти організацію, від імені якої дієте. Ви погоджуєтесь з нашими Умовами та Політикою конфіденційності. Перегляньте Умови (https://vates.standout.jp/uk/legal/terms.html) та Політику конфіденційності (https://vates.standout.jp/uk/legal/privacy.html), на які є посилання внизу сторінки реєстрації, а потім переходьте до створення облікового запису.
0.3 Надсилання електронної пошти та посилання для підтвердження
Введіть адресу електронної пошти, яку хочете зареєструвати, на сторінці реєстрації та натисніть кнопку надсилання. Від VATES надійде вітальний лист (надісланий з [email protected]). Посилання діє 24 години, і якщо ви не маєте наміру створювати обліковий запис, лист можна безпечно проігнорувати.
0.4 Налаштування
Усі поля обов’язкові.
- 0.4.1 account ID:Адреса електронної пошти, використана для створення облікового запису. Вона стає вашим ID для входу під час усіх подальших входів.
- 0.4.2 workspace ID:Унікальний ID для кожного клієнта. Це не ID для входу. Після створення його не можна змінити, а вже зайнятий ID вибрати не можна. Рекомендується назва, пов’язана з назвою вашої компанії чи бізнесу, але вибір вільний. Якщо введене значення не можна зареєструвати, показується помилка; якщо можна — показується «available».
- 0.4.3 Password:Щонайменше 8 символів, з принаймні однією малою літерою, однією великою літерою та однією цифрою. Слабкі шаблони також відхиляються. Символи необов’язкові.
- 0.4.4 Confirm Password:Введіть пароль ще раз для підтвердження.
- 0.4.5 Continue to payment
- 0.4.6 Initial deposit:Початковий депозит для нового облікового запису — фіксовані 5.00 USD. Натискання Continue to payment переносить вас на екран Stripe, де податок для вашої країни/регіону обчислюється автоматично.
0.5 Оплата
Здійсніть оплату на екрані Stripe (кредитна картка). Типи карток і ставка податку відображаються автоматично засобами Stripe відповідно до кожної країни/регіону. Після оплати вас перенаправляє до консолі.
0.6 Якщо після оплати вас не перенаправлено до консолі
Показується повідомлення про те, що оплату завершено, і наводиться наша адреса електронної пошти ([email protected]). Повідомте нам про свою ситуацію туди. Після підтвердження оплати ми вживемо відповідних заходів, щоб ви могли увійти до консолі.
0.7 Способи оплати, окрім кредитної картки
Як правило, початкове створення облікового запису використовує оплату кредитною карткою. Підприємства та інші юридичні особи, які бажають оплатити банківським переказом, мають звернутися до [email protected].
1 Вхід
1.1 Три способи входу
Є три способи входу: ID/пароль, passkey та 2FA.
1.1.1 Правила ID та пароля
- 1.1.1.1 Client admin:Створюється під час реєстрації. ID — це зареєстрована адреса електронної пошти, а пароль вибирає користувач. Пароль має містити щонайменше 8 символів, з принаймні однією малою літерою, однією великою літерою та однією цифрою. Слабкі шаблони також відхиляються. Символи необов’язкові.
- 1.1.1.2 Інші облікові записи:Облікові записи delegated admin, instance admin та instance user надаються client admin через Client settings, і дозволи керуються там. ID нумерується автоматично (у формі {client_id}_0001), а пароль видає client admin.
- 1.1.2 Passkey:Створюється для кожного облікового запису. Найвищий рівень безпеки, рекомендований.
- 1.1.3 2FA:Створюється для кожного облікового запису. Другий крок перевірки під час входу. Безпека висока — поступається лише passkey, — але вона зайва, якщо passkey вже налаштовано.
1.2 Якщо ви забули пароль
- 1.2.1 Client admin:Через Forgot password? на екрані входу перейдіть до Reset password, і інструкції зі скидання пароля надсилаються на зареєстровану пошту.
- 1.2.2 Інші облікові записи:Облікові записи delegated admin, instance admin та user надаються client admin через Client settings, і дозволи керуються там. Тому зверніться до свого client admin.
1.3 Скидання пароля
Client admin, а також облікові записи delegated admin, яким надано дозвіл operate, можуть виконати скидання пароля на вкладці Accounts у Client settings.
2 Бічна панель / меню облікового запису
2.1 Бічна панель
Відкривається й закривається через меню-гамбургер. Коли закрита, на десктопі зліва залишається зменшена версія, а на мобільному вона ховається в гамбургер. Складається з меню-гамбургера, екземплярів та меню облікового запису.
2.2 Аватар та ім’я облікового запису
Аватар облікового запису відображає першу літеру імені облікового запису. Натискання аватара відкриває й закриває поповер користувача.
2.3 Поповер користувача
Складається з Client settings, My Security, теми консолі та Sign out.
- 2.3.1 Client settings:Можна налаштувати різні клієнтські параметри. Див. 4 (Client settings).
- 2.3.2 My Security:Passkey та 2FA можна створювати, видаляти й керувати ними. Через + Add passkey та Set up two-factor реєстрацію можна виконати різними методами, використовуючи кожен пристрій, браузер тощо.
- 2.3.3 Console theme:Можна вибрати денний/нічний режим.
- Auto:Перемикається автоматично слідом за ОС.
- Light:Денний режим.
- Samhain:Нічний режим.
- 2.3.4 Sign out:Виходить і повертає вас на екран входу.
3 Екземпляри
3.1.1 vates
Місце для тестування відповідей екземпляра, який ви фактично побудували й налаштували.
3.1.2 bard
Місце для генерації ES (EchoScript) з природної мови, фотографій, документів тощо.
- 3.1.2.1 Source:На ES можна записати назву джерела/походження. Це полегшує відстеження під час перегляду ES та керування ними в druid.
- 3.1.2.2 Enter natural language text:Природну мову можна писати напряму.
- 3.1.2.3 File attachment:Можна прикріплювати зображення та PDF.
- 3.1.2.4 Sing as EchoScript:bard перетворює природну мову та прикріплені файли на ES.
3.1.3 druid
Місце для керування ES, згенерованими bard. Можливі перегляд, пошук, перевірка оригінального тексту, редагування та видалення.
- 3.1.3.1 Ask the Druid:Для пошуку ви можете ставити Druid гнучкі запитання (напр., «перелічи ES, пов’язані з XX»).
- 3.1.3.2 Search ESs:Пошук ES за ключовим словом.
- 3.1.3.3 Show deleted:Може показувати ES, зокрема ті, що були логічно видалені.
- 3.1.3.4 View:Вибір формату відображення.
- Detail:Перелічує кожен ES повністю.
- List:Перелічує у форматі акордеона, стисненому до одного рядка кожен.
- Tile:Перелічує у форматі карток.
- Overview:Формат відображення, що дає найширший огляд найбільшої кількості.
- 3.1.3.5 Show:Можна вибрати кількість, що показується за раз.
- 3.1.3.6 ES:ES = EchoScript.
- Raw:Можна переглянути оригінальний текст, з якого був виведений ES.
- Edit:ES можна виправити й переглянути.
- Delete:ES можна логічно видалити.
- Елементи лівого стовпця:(a) грецькі літери α–κ: базові категорії для спостереження стану явища. Не редагуються. (b) інші елементи: користувацькі категорії поза базовими категоріями. Редагуються.
3.1.4 logs
Місце для керування журналами розмов. Можливі перегляд, пошук, аналіз, вивантаження CSV та видалення.
- 3.1.4.1 Log retention:Політика зберігання журналів. Налаштування виконується в Client settings. Докладніше див. 4.1.1.3 (Log retention).
- Standard (30 days):Зберігає журнали 30 днів.
- Zero retention:Не зберігає журнали.
- 3.1.4.2 Export CSV:Журнали можна експортувати як CSV.
- 3.1.4.3 Search keywords:Журнали можна шукати за ключовим словом.
- 3.1.4.4 Ask the Druid:Druid можна робити гнучкі запити на пошук та аналіз журналів (напр., «витягни розмови, пов’язані з XX, і проаналізуй тенденцію»).
- 3.1.4.5 Logs:
- Log detail:Можна переглянути журнали розмов.
- Trace ES references:З журналу розмови простежує, які ES були використані, і показує їх.
3.1.5 settings
Можна налаштувати параметри будь-якого екземпляра.
- 3.1.5.1 Company name:Назва організації, якій належить екземпляр.
- 3.1.5.2 Role:Посада екземпляра.
- 3.1.5.3 App name:Назва, що відображається під час додавання на головний екран на мобільному пристрої.
- 3.1.5.4 Header title:Відображається в пігулці заголовка шапки чат-інтерфейсу.
- 3.1.5.5 Custom prompt:Промпт для адаптації екземпляра до його ролі.
- 3.1.5.6 Welcome message:Відображається в бульбашці асистента, розміщеній початково в чат-інтерфейсі.
- 3.1.5.7 Suggested prompts:Відображаються у підказках чат-інтерфейсу. Щоб розділити підказки, вводьте їх на окремих рядках.
- 3.1.5.8 Widget label:Відображається в тексті, розміщеному під кнопкою віджета. Якщо залишити порожнім, мітки немає.
- 3.1.5.9 Widget initial position:Початкове положення віджета можна вибрати в інтерфейсі. Його також можна коригувати в пікселях уздовж осей Offset X та Y від кожної точки прив’язки.
- 3.1.5.10 Bubble font:Можна вибрати шрифт для бульбашок користувача й асистента та підказок у чат-інтерфейсі.
- Serif:Шрифт із засічками.
- Sans:Шрифт без засічок.
- Poetic:Garamond.
- 3.1.5.11 Bubble font size:Можна вибрати розмір шрифту для бульбашок користувача й асистента та підказок у чат-інтерфейсі.
- Small:Малий розмір. Пріоритет візуальній сцені.
- Medium:Середній розмір. Баланс між читабельністю та візуальною сценою.
- Large:Великий розмір. Пріоритет читабельності.
- 3.1.5.12 Display mode:Вибір денного/нічного режиму.
- Auto (follow OS):Перемикання автоматичним визначенням ОС.
- Light:Денний режим.
- Samhain:Нічний режим.
- 3.1.5.13 Light theme color:Можна вибрати колір теми віджета.
- 3.1.5.14 Standalone background (Light):
- Color specification:Можна вказати у шістнадцятковому форматі.
- Ask the Druid:Ви можете запитати у Druid колір та його hex-значення. У цьому разі Druid пропонує три варіанти, супроводжувані поетичними японськими назвами.
- 3.1.5.15 Standalone background (Samhain):
- Color specification:Можна вказати у шістнадцятковому форматі.
- Ask the Druid:Ви можете запитати у Druid колір та його hex-значення. У цьому разі Druid пропонує три варіанти, супроводжувані поетичними японськими назвами.
- 3.1.5.16 Input placeholder:Можна ввести заповнювач усередині пігулки введення чат-інтерфейсу.
- 3.1.5.17 Recording text:Можна ввести заповнювач, що показується всередині пігулки введення чат-інтерфейсу під час прослуховування голосу.
- 3.1.5.18 Embed allowlist:Список дозволених URL, де можна вбудовувати вбудований віджет.
- 3.1.5.19 Instance URL:
- Standalone:Окрема URL-адреса.
- Embed code:Код вбудовування для вбудованого віджета. Цей код можна вбудувати в цільову вебсторінку (у футер тощо).
3.1.6 security
Поточний стан можна оцінити в кожній панелі. Колір ліворуч також вказує на стан справності (зелений: добре, бурштиновий: увага, багряний: попередження).
- 3.1.6.1 Audit Log:Функція перегляду журналу аудиту. Докладніше див. 4.3.4 (Audit Log).
- 3.1.6.2 My Sessions:Можна перевірити сеанси, у які зараз виконано вхід. Їх можна закрити за допомогою Revoke. Докладніше див. 4.3.5 (Active Sessions).
- 3.1.6.3 THREATS:Панель, що відображає результати виявлення спроб несанкціонованого доступу.
- 3.1.6.4 Login History:Історія активності входу. Докладніше див. 4.3.8 (Login Activity).
3.2 Instructor for vates
Інструктор, підготовлений розробником. Екземпляр, що постійно перебуває на екрані консолі. Завжди доступний для запитань. Використані токени списуються з депозитного балансу.
4 Client settings
4.1 Instances
Місце для створення екземплярів, керування ними та їх видалення.
- 4.1.1 Instances:
- Display name:Назва екземпляра.
- Immutable ID:Унікальний ID.
- Log retention:Можна вибрати період зберігання журналів розмов. (30 днів: зберігаються 30 днів, потім автоматично фізично видаляються. / Zero retention: налаштування, що взагалі не зберігає журнали розмов.)
- Status:Вказує стан екземпляра.
- Actions:Edit = можна відредагувати Display name екземпляра. Delete = екземпляр можна логічно видалити.
- 4.1.2 Show deleted:Може перелічувати екземпляри, зокрема ті, що були логічно видалені.
- 4.1.3 Create new instance:Можна створити екземпляр.
4.2 Accounts
Можна створювати облікові записи. Можна створити три типи облікових записів: instance admin, delegated admin та instance user.
4.2.1.1 Create new account
З client admin як батьківським можна створити три типи дочірніх облікових записів, налаштовуючи потрібні функції.
- 4.2.1.1.1 Display name:Введіть назву облікового запису.
- 4.2.1.1.2 Role:Як дочірній обліковий запис client admin (батьківського облікового запису) можна вибрати один із трьох наступних типів.
- (a) instance_admin:обліковий запис, якому можна надати дозвіл на керування екземплярами.
- (b) delegated_admin:обліковий запис, якому можна надати дозвіл щодо Client settings.
- (c) instance_user:обліковий запис, якому можна надати дозвіл на використання окремого застосунку.
- 4.2.1.1.3 Delegated tabs:Дозвіл можна надати delegated_admin. Можна вибірково надати дозвіл на вхід до консолі, а також дозвіл view або operate для кожного елемента Client settings.
- 4.2.1.1.4 Manageable instances:Дозвіл можна надати delegated admin та instance admin. Можна надати дозвіл на вхід до консолі та дозвіл на налаштування екземпляра.
- 4.2.1.1.5 Usable instances:Дозвіл можна надати всім трьом типам облікових записів, зокрема instance user. Можна надати дозвіл на вхід до окремого застосунку. Він не несе дозволу на вхід до консолі.
- 4.2.1.2 Create account:Натискання кнопки Create account створює обліковий запис і показує ID та пароль. Цей пароль показується лише один раз, тож його потрібно записати в той момент. Якщо його втрачено, потрібен Reset password, щоб скинути й перевидати пароль.
4.2.2 Registered accounts
Перелічуються всі облікові записи від client admin і нижче.
- Edit access:Можна редагувати лише Usable instances (дозвіл на вхід до окремого застосунку). Дозволи на керування змінити не можна (не реалізовано, з причин заплутаності дозволів та безпеки).
- Reset password:Скидає пароль і показує новий. Цей пароль показується лише один раз, тож його потрібно записати в той момент.
- Delete:Дочірній обліковий запис можна видалити. Під час видалення цей обліковий запис негайно виходить із системи й логічно видаляється. Через 30 днів після логічного видалення він фізично видаляється.
- Show deleted:Відображає облікові записи, зокрема ті, що були логічно видалені. Ті, що були фізично видалені, більше ніколи не показуються.
- Restore:Логічно видалений обліковий запис можна відновити. Ті, що були фізично видалені, ніколи не можна відновити.
4.3 Security
- 4.3.1 Security Overview:Різні стани безпеки можна оцінити в панелях.
- 4.3.2 Passkeys:Passkey можна створювати, видаляти й керувати ними. Реєстрацію можна виконати різними методами, використовуючи кожен пристрій, браузер тощо. Найрекомендованіший метод входу з погляду безпеки.
- 4.3.3 Two-Factor Authentication:2FA можна створювати, видаляти й керувати ними. Проте коли використовується passkey, вона зайва з міркувань безпеки.
- 4.3.4 Audit Log:Журнал аудиту. Можливі перегляд, пошук та експорт журналу аудиту у CSV. Це також журнал аудиту, якому надано стійкість до підробки за допомогою ланцюжка гешів, з гешем, записаним поряд у CSV, що полегшує аудит. Журнал аудиту має 10 категорій.
- 4.3.4.1 CATEGORY:
- Authentication:Записує події, пов’язані з автентифікацією, як-от успіх/невдача входу, вихід, закінчення сеансу, невідповідність країни та вхід поза діапазоном. Ви можете простежити «хто й коли намагався увійти, і чи вдалося це» та «коли сеанс закінчився».
- Authorization:Записує події, коли операцію або доступ до ресурсу без дозволу було відхилено. Спроби доступу до налаштувань, яких не слід торкатися, або даних іншого орендаря залишаються тут. Лінія, що виявляє ознаки несанкціонованого доступу.
- Customer:Записує зміни стану самого клієнтського облікового запису: створення, призупинення, відновлення, логічне видалення, відновлення, самостійне закриття тощо. Зазвичай основними є операції з боку оператора (saas_admin), але самостійне закриття походить від клієнта.
- Instance:Записує створення, перейменування, видалення та відновлення екземпляра. Ви можете простежити, який екземпляр було створено, видалено й відновлено, ким і коли.
- User:Записує операції на рівні користувача: створення/видалення/відновлення облікового запису, перевидання пароля, реєстрацію/видалення passkey, увімкнення/вимкнення 2FA (TOTP), процедури реєстрації тощо. Центральна лінія керування обліковими записами.
- API key:Записує видачу, вимкнення та видалення ключів API. Ви можете простежити, коли й ким було видано й зупинено ключ для програмного доступу.
- Balance:Записує події, пов’язані з балансом та виставленням рахунків: депозити, повернення, коригування, зміни статусу, зміни місячного ліміту, зміни налаштувань автопоповнення, зміни валюти відображення, надання SLA-кредитів тощо.
- Settings:Записує різні зміни налаштувань: пресети лімітів використання, період зберігання журналів, обмеження за IP, порогові значення виявлення аномалій, курс обміну, налаштування сповіщень тощо. Ви можете простежити «хто, що, як і коли змінив у налаштуваннях».
- Logs:Записує операції над самими журналами: масове видалення журналів розмов, експорт CSV та експорт журналу аудиту. Лінія, що перевіряє винесення та стирання журналів.
- System:Записує події, які система виконує автоматично: резервні копії, пакет виявлення аномалій, пакет видалення, фізичне видалення, псевдонімізацію, отримання платіжного вебхука, доставку/придушення електронної пошти тощо. Записи обладнання, що діє автономно, а не людей, зберігаються незалежно від клієнтських операцій.
- 4.3.4.2 EVENT TYPE:Звуження за типом події. Тоді як CATEGORY є широкою класифікацією, це звужує за окремою назвою події (напр., AUTH_LOGIN_SUCCESS, SETTINGS_UPDATED). Можливий пошук за частковим збігом.
- 4.3.4.3 ACTOR:Звуження за суб’єктом. Пошук за тим, «хто» спричинив подію. Записується у формі ролі та імені користувача (напр., client_admin:standout), і можливий пошук за частковим збігом.
- 4.3.4.4 FROM (ISO):Початок періоду пошуку. Задається у форматі ISO (YYYY-MM-DD); цільовими є події в цю дату/час або пізніше.
- 4.3.4.5 TO (ISO):Кінець періоду пошуку. Задається у форматі ISO (YYYY-MM-DD); цільовими є події в цю дату/час або раніше. У поєднанні з FROM дозволяє вирізати будь-який період.
- 4.3.4.6 ROWS PER PAGE:Кількість рядків, що відображаються на одному екрані. Екранне відображення охоплює звужений результат до 1 000 записів. Щоб отримати всі записи, скористайтеся експортом CSV (Export All).
- 4.3.4.1 CATEGORY:
- 4.3.5 Active Sessions:Перелічує активні сеанси входу облікового запису. Вони автоматично завершуються за часом через 30 днів після останнього доступу. Навіть до завершення за часом їх можна завершити окремо через Revoke.
- 4.3.6 GEOIP:Записує країну/регіон походження входу. Виявляє доступ із місця, відмінного від країни останнього входу. Показує стан за останні 24 години в панелі.
- 4.3.7 IP Restrictions:Місце для налаштувань, пов’язаних з обмеженням за IP. За замовчуванням обмежень немає. Коли позначено, можна створити allowlist та denylist. Кожен список може задавати діапазони в нотації CIDR. Якщо allowlist залишити порожнім, дозволяються всі IP, окрім тих, що в denylist. Крім того, denylist має пріоритет над allowlist.
- 4.3.8 Login Activity:Історія входів. Показуються останні 100 записів. У панелі показується кількість успішних та невдалих входів за останні 24 години.
- 4.3.9 Notifications:Місце для коригування та налаштування автоматичних сповіщень електронною поштою.
- Low balance:Налаштування сповіщення для випадку, коли депозитний баланс опускається нижче порогу. Поріг змінюється за трьома рівнями чутливості. High ($500, сповіщати рано) / Medium ($50, стандарт) / Low ($5, сповіщати в останній момент). Щоб задати інший поріг, введіть значення Custom.
- Sign-in from new location:Сповіщення для випадку, коли вхід відбувається з країни/регіону, що зазвичай не використовується.
- Blocked by IP restriction:Сповіщення для випадку, коли доступ відхиляється налаштованим обмеженням за IP. High (1 або більше/год), Medium (10 або більше/год), Low (50 або більше/год). Щоб задати довільну кількість, введіть її в Custom.
- Repeated sign-in failures:Сповіщення для випадку, коли невдалі входи відбуваються інтенсивно за короткий час. High (3 або більше/год), Medium (10 або більше/год), Low (30 або більше/год). Щоб задати довільну кількість, введіть її в Custom.
- Recipients — where alerts are sent:Реєстрація й видалення контактів, на які сповіщення надсилаються автоматично електронною поштою. За замовчуванням встановлюється зареєстрована адреса електронної пошти клієнтського облікового запису. Коли адресат сповіщень змінюється, попередній контакт також сповіщається про те, що сталася зміна (з міркувань безпеки).
4.4 API Keys
Ключі, що видаються для виклику VATES із зовнішньої програми або з AI-агента. Для звичайної роботи в браузері не потрібні.
- 4.4.1 API keys:Виберіть екземпляр, для якого хочете видати API Key, і створіть його. API key показується лише один раз, тож його потрібно записати в той момент.
- 4.4.2 Issued keys:Показуються видані API Keys. API key також можна вимкнути та видалити.
- 4.4.3 Підключення з AI-агента (MCP):VATES може підключатися до зовнішніх AI-агентів як сервер MCP (Model Context Protocol). Підключений агент може ставити запитання instance, який ви авторизуєте, і отримувати відповіді, засновані на матеріалі цього instance. Він не може змінювати налаштування, читати log розмов або звертатися до інших instance. Є два способи підключення.
- 4.4.3.1 Підключення через connector (рекомендовано):У вашому AI-агенті додайте
https://vates.standout.jp/mcpяк користувацький connector. Відкриється браузер на екрані входу до VATES; увійдіть як зазвичай (ID і пароль, passkey або 2FA — працює будь-який), потім на екрані авторизації виберіть instance для підключення та надайте доступ. Випускати API key не потрібно. Цей доступ можна відкликати будь-коли в Client settings → Security → Active sessions (див. 4.3.5). - 4.4.3.2 Підключення через API key:Для редакторів та інших клієнтів без функції connector. Як точку підключення використовуйте
https://vates.standout.jp/mcp/{workspace ID}/{незмінний ID instance}і автентифікуйтеся заголовкомAuthorization: Bearer {API key}. Незмінний ID відображається у стовпці Immutable ID таблиці Issued keys у пункті 4.4.2 (у виглядіinst_0001— зверніть увагу, це не відображуване ім'я). - 4.4.3.3 Доступні інструменти:Наразі надається один інструмент:
vates_ask(запит до бази знань). Він працює лише на читання і ніколи не змінює дані у VATES. - 4.4.3.4 Оплата та обмеження:Використання через MCP тарифікується так само, як звичайна розмова, і відображається в Usage breakdown. Обмеження, задані в Controls (4.6), застосовуються так само.
- 4.4.3.1 Підключення через connector (рекомендовано):У вашому AI-агенті додайте
4.5 Embed allowlist
Список дозволених URL (не окремих застосунків), де можна вбудовувати вбудований віджет кожного екземпляра. Вони пов’язані з тим самим елементом на власному екрані налаштувань кожного екземпляра.
4.6 Controls
4.6.1 Controls
Головна мета цих лімітів — захистити звичайне використання від марнування ресурсів та витрат, спричиненого некерованими циклами та надмірними/масовими запитами — зокрема, стримати нескінченні цикли зловмисно керованого AI-агента, а також вичерпання балансу (DoW) та порушення роботи сервісу (DoS), спричинені надмірними запитами. Вони також включають елементи коригування, пов’язані з продуктивністю та вартістю (обмеження токенів відповіді, кількість використаних ES тощо). Налаштуйте кожен екземпляр відповідно до його призначення.
4.6.2 Default for new instances
Значення за замовчуванням під час створення екземпляра можна вибрати або налаштувати. Basic, Business та Developer — це пресети, попередньо налаштовані для своїх цілей; якщо потрібне точне коригування, його можна виконати за допомогою Custom.
- Basic:Для загального використання.
- Business:Для ділового використання.
- Developer:Для використання розробником.
- Custom:Користувацьке.
- Apply to all existing instances:Вибрані значення за замовчуванням можна застосувати до всіх екземплярів.
4.6.3 Per-instance settings
Пресет можна вибрати або налаштувати для кожного екземпляра.
- Current status:Вказує поточний стан.
- Customize:Кожен елемент можна коригувати повзунком (значення 0 означає ∞ = без обмеження). Ці ліміти становлять захист від Denial of Wallet (атака на вартість, що вичерпує баланс) та Denial of Service (порушення роботи сервісу) — обидві специфічні для AI на основі використання (згідно з OWASP GenAI Top 10 «Unbounded Consumption»).
- 4.6.3.2.1 Query length per request:Обмеження кількості символів запиту на один запит. Стримує зростання вартості від надмірного введення. Надлишок відхиляється.
- 4.6.3.2.2 Image size:Обмеження розміру завантаження зображення. Стримує вичерпання ресурсів від величезних файлів. Надлишок відхиляється.
- 4.6.3.2.3 PDF size:Обмеження розміру завантаження PDF. Так само, як вище. Надлишок відхиляється.
- 4.6.3.2.4 Audio size:Обмеження розміру завантаження аудіо. Так само, як вище. Надлишок відхиляється.
- 4.6.3.2.5 Bard text length:Обмеження кількості символів, які bard стискає (природна мова → ES) за один раз. Визначає вартість одного стиснення. Надлишок відхиляється.
- 4.6.3.2.6 Conversation history (chars):Обмеження загальної кількості символів історії розмови, завантаженої в контекст. Стримує вартість і затримку від необмеженого зростання контексту. Надлишок автоматично обрізається з найстарішої історії (це не стає помилкою).
- 4.6.3.2.7 Conversation history (turns):Обмеження кількості ходів історії розмови, завантаженої в контекст. Поводиться так само, як 4.6.3.2.6 (зберігає найновіші ходи й автоматично обрізає).
- 4.6.3.2.8 Requests per minute:Обмеження кількості запитів за хвилину. Перша лінія захисту від напливів запитів (DoS) та зловживання автоматизацією (DoW). Надлишок тимчасово відхиляється.
- 4.6.3.2.9 Requests per hour:Обмеження кількості запитів за годину. Поводиться так само, як 4.6.3.2.8.
- 4.6.3.2.10 Concurrent sessions:Обмеження кількості одночасних сеансів розмови. Стримує вичерпання ресурсів від напливів паралельних запитів. Надлишок відхиляється.
- 4.6.3.2.11 Max tokens per response:Обмеження вихідних токенів однієї відповіді. Стримує зростання вартості виводу від надмірних відповідей.
- 4.6.3.2.12 Max ES references (top_k):Максимальна кількість ES, які vates використовує під час відповіді. Це не захист від атак, а налаштування точності й вартості: що більше використань, то вища точність, але вартість зростає пропорційно. Мінімум 20.
4.7 Usage breakdown
Можна переглянути місячні збори за використання (USD).
- 4.7.1 Usage breakdown:Рік та місяць можна задати з випадного списку.
- 4.7.2 By instance:Розбивка використання за екземпляром.
- Instance:Назва екземпляра.
- Conversations:Загальна кількість розмов.
- Chat:Збір за розмови з vates.
- Bard:Збір за використання bard.
- Druid:Збір за використання druid.
- Fallback:Резервний збір за використання для чату. * Резервний API (OpenAI), що використовується, коли основний API vates (Anthropic) не працює.
- STT:Читання мовлення (Speech-to-Text, голос → перетворення на текст).
- TTS:Озвучення тексту (Text-to-Speech, текст → синтез голосу).
- Total:Загальна сума.
- Include instances with 0 conversations:Показати/приховати екземпляри, не використані того місяця.
4.8 Balance
Можна перевірити депозитний баланс та історію його змін, а також налаштувати оплату та параметри оплати.
- 4.8.1 Balance:Поточний депозитний баланс.
- 4.8.2 Top Up Balance:
- Card:Оплата кредитною карткою. На основі Stripe. Типи карток відображаються автоматично відповідно до країни/регіону. Під час оплати вас переносить на екран Stripe. Сума в модальному вікні вказує суму, що буде відображена в депозитному балансі; після переходу до Stripe додається податок для кожної країни/регіону.
- International Transfer:Оплата з рахунку за валютою.
- Domestic Transfer:Оплата з рахунку за країною/регіоном. Сума, відображена в депозитному балансі, — це сума переказу за вирахуванням податку для кожної країни/регіону.
- 4.8.3 Auto Recharge:
- Auto Recharge:Можна налаштувати так, щоб автоматична оплата (кредитна картка) відбувалася, коли депозитний баланс опускається нижче порогу. За замовчуванням OFF.
- Adjust:Можна задати поріг, суму автопоповнення та суму місячного ліміту.
- 4.8.4 Transactions:Можна переглянути історію транзакцій.
4.9 Data lifecycle
4.9.1 Data lifecycle
VATES вибирає періоди зберігання даних, спираючись на найсуворіший стандарт серед норм усіх юрисдикцій, де ваші дані можуть мати значення (ЄС, Велика Британія, Японія, Каліфорнія, Китай, Бразилія, Корея, Сінгапур, Канада, Австралія тощо). Ваші дані регулюються найзахищенішим базовим стандартом незалежно від вашого місцезнаходження.
4.9.2 Current status
Вказує поточний стан клієнтського облікового запису.
4.9.3 State transitions
Список станів, через які проходить обліковий запис. Початкова точка та тривалість перебування в кожному стані такі.
- active:Активний. Сервіс доступний.
- suspended:Призупинений. Сервіс призупинено, але його можна відновити. Дані зберігаються.
- logical_deleted:Момент запиту на видалення. Від цього дня як початкової точки відновлення можливе протягом 30 днів, а дані повністю зберігаються. Через 30 днів автоматично переходить до фази псевдонімізації.
- pseudonymized:Стан через 30 днів після запиту на видалення. Інформація, що може ідентифікувати особу (ім’я користувача, display name тощо), замінюється незворотним гешем і стає невідновною. Із цього моменту зберігається, доки не спливе період зберігання кожної категорії даних.
- physical_deleted:По спливанні періоду зберігання кожної категорії даних. Стирається повністю з диска, без можливості відновлення.
4.9.4 Data categories and retention (17)
Категорії даних та періоди зберігання, пов’язані з обліковим записом. Усі періоди зберігання беруть за початкову точку запит на видалення (перехід до logical_deleted). Точне значення для кожної категорії показується у стовпці Retention на екрані.
- customer_state:Загальний стан клієнтського облікового запису (active/suspended тощо). Псевдонімізується через 30 днів після запиту на видалення; фізичне видалення використовує той самий файл, що й баланс (customer_balance), тож видаляється разом по спливанні законного періоду зберігання балансу (10 років).
- instance_state:Стан кожного екземпляра. Псевдонімізується через 30 днів після запиту на видалення (лише display name; унікальний ID inst_NNNN зберігається як незмінний ID), потім фізично видаляється через 90 днів.
- users_with_pii:Інформація облікового запису користувача (включно з персональною інформацією, як-от ID, display name та облікові дані). Псевдонімізується через 30 днів після запиту на видалення, потім фізично видаляється через 90 днів.
- user_instance_access:Зв’язок між користувачем та доступними екземплярами. Видаляється разом з обліковим записом під час видалення (без окремого періоду зберігання).
- api_keys:Видані ключі API (зберігаються як незворотний геш; відкритий текст не зберігається). Фізично видаляються через 90 днів після запиту на видалення (без псевдонімізації).
- revoked_sessions:Відкликані сеанси. Наявний пакет фізично видаляє їх через 90 днів після відкликання.
- session_logs:Історія розмов. Період зберігання залежить від вибору клієнтом плану (Standard = 30 днів / Secure = взагалі не зберігається = негайне видалення).
- usage_records:Індивідуальний журнал подій використання. Псевдонімізується через 30 днів після запиту на видалення, потім фізично видаляється через 90 днів.
- usage_aggregates:Агреговані значення використання (основа для виставлення рахунків). Підлягають законному зберіганню. Не псевдонімізуються; фізично видаляються через 10 років після останньої транзакції (згідно з Article 432 of the Japanese Companies Act). Не можуть бути перенесені наперед навіть запитом на видалення.
- customer_balance:Баланс клієнта (розрахована сума оплати). Підлягає законному зберіганню. Фізично видаляється через 10 років після останньої транзакції. Не може бути перенесений наперед навіть запитом на видалення.
- balance_history:Історія змін балансу. Підлягає законному зберіганню. Сума транзакції, валюта та курс зберігаються 10 років (лише ім’я оператора псевдонімізується через 30 днів після запиту на видалення). Не може бути перенесена наперед навіть запитом на видалення.
- instance_audit_log:Журнал аудиту екземпляра (стійкий до підробки журнал). Псевдонімізується через 30 днів після запиту на видалення, потім фізично видаляється через 2 роки. Нижня межа вимог аудиту (SOC2 / PCI DSS) — 1 рік, але оскільки зсув у часі щорічного аудиту означає, що 1 рік пропустив би журнали в аудитованому періоді, з міркувань безпеки прийнято подвоєний строк — 2 роки.
- ip_restrictions:Налаштування обмеження за IP (Allowlist / Denylist). Фізично видаляються через 30 днів після запиту на видалення (немає чутливої інформації, псевдонімізація не потрібна).
- e_core_knowledge:Знаннєві активи ES-IFM (ваша інтелектуальна власність). Фізично видаляються через 30 днів після запиту на видалення (без псевдонімізації).
- instance_settings:Налаштування екземпляра (брендинг, значення лімітів, промпти тощо). Фізично видаляються через 30 днів після запиту на видалення (немає чутливої інформації, псевдонімізація не потрібна).
- shell_settings:Налаштування оболонки (центральне головне довідкове налаштування). Фізично видаляються через 30 днів після запиту на видалення (немає чутливої інформації).
- client_settings:Загальноклієнтські налаштування за замовчуванням. Фізично видаляються через 30 днів після запиту на видалення (немає чутливої інформації).
4.9.5 Delete account
Переводить обліковий запис у стан запиту на видалення (logical_deleted). Відновлення можливе протягом 30 днів від початкової точки. Через 30 днів дані поступово псевдонімізуються та фізично видаляються відповідно до кожного періоду зберігання вище. Дані, що підлягають законному зберіганню (usage_aggregates, customer_balance, balance_history), зберігаються навіть після запиту на видалення, доки не сплине законний період (10 років). Ця дія стосується всіх користувачів цього облікового запису.
Запитання щодо експлуатації консолі: [email protected]