制限とセキュリティ
Client IDは公開されますが、問題ありません
スクリプトタグ内のキー(kb_live_…)は、Google AnalyticsのIDと同様に公開されることを前提としています。ページソースを表示できる人なら誰でも読み取れますが、できることはボットへの質問のみです。
自社サイトへのボット設置
インストール → ドメインの制限からドメインを追加してください。リストが空でない場合、他のサイトのブラウザからのアクセスは拒否されます。
- リストされたドメインのサブドメインも含まれます。
example.comを追加すると、shop.example.comも許可されます。 - ボットのリンクとQRコードは常に機能します。これらは当社のページ上で動作するためです。
- テスト用にローカル環境での開発(
localhost)は常に許可されています。
これにより、ボットが他人のウェブサイトに埋め込まれるのを防ぎます。これはスクリプトによるリクエストに対する防御策ではなく、またそうなることもありません。ブラウザはこれを強制しますが、スクリプトは何でも主張できるためです。そのために以下の月間上限があります。
月間回答上限
各プランには月間の回答数制限があります。上限に達すると、意図しない請求が発生しないよう、翌月までアシスタントの回答が停止します。
AIが回答を生成した時点で1件とカウントされます。質問を読み取り、回答できないと判断した場合も含まれます。以下の場合にはカウントされません:
- 保存された回答が直接返信されたか、または
- AIに到達する前にアシスタントが拒否しました。
保存済みの回答は無料であるため、ボットが上限に達しても、オーナーが手動で作成した回答には引き続き対応します。つまり、沈黙するのではなく、独自のFAQとして機能し続けます。
ダッシュボードの概要で、上限に対する使用状況を確認できます。引き上げが必要な場合はご連絡ください。
1日の上限
1日あたりの回答数にも上限があります。月間許容量の5分の1で、最低50件は保証されます。上限に達したボットは翌日(UTC)までAIの使用を停止し、訪問者には「このボットは本日、通常より多くの質問に回答したため、明日まで休止中です」と表示されます。保存済みの回答は、月間上限と同様にそのまま機能します。
これは、公開されているClient IDを見つけたスクリプトによって、1晩で月間利用枠を使い果たされるのを防ぐためのものです。通常のビジネスで1ヶ月分の5分の1を毎日消費するような場合、いずれにせよ5日で上限に達するため、この制限は正当な利用を妨げるものではなく、不正利用による被害を最小限に抑えるためのものです。実際にそれほど多くのトラフィックがある場合は、上限の引き上げをご依頼ください。必要に応じて上限を引き上げます。
レート制限
訪問者は1つのインターネットアドレスから1分間に最大60件まで質問できます。通常の会話でこの制限に達することはありませんが、スクリプトによるボットへの攻撃を防ぐために設けています。
この制限は意図的に余裕を持って設定されています。モバイルネットワークでは多くのユーザーが単一のIPアドレスを共有しているため、他人のトラフィックが原因で顧客に「リクエストが多すぎます」と表示される事態を避けるためです。月間の回答上限は、IPアドレスごとではなくビジネスごとにカウントされるため、予期せぬ請求から保護されます。
ファイル制限
| 最大ファイルサイズ | 8 MB |
| 対応形式 | PDF、Word (.docx)、プレーンテキスト、Markdown、CSV |
| ドキュメントごとの読み取りテキスト | 大きなドキュメントは制限まで読み込まれ、制限に達した場合はソースが通知します |