Что такое артефакты ИИ?
Артефакты ИИ — это мощные инструменты, позволяющие пользователям создавать, внедрять и взаимодействовать с динамическими веб-компонентами непосредственно в постах Discourse. Эти компоненты могут содержать пользовательский HTML, CSS и JavaScript, что открывает множество возможностей, таких как:
- Внедрение интерактивных викторин или форм.
- Визуализация данных с помощью богатой графики и анимаций.
- Интеграция легковесных веб-приложений или инструментов.
- Инструмент для изучения веб-фреймворков, библиотек JavaScript и многого другого.
Артефакты ИИ seamlessly улучшают посты Discourse, добавляя интерактивность и обеспечивая безопасный просмотр.
Настройки сайта
Администраторы могут настроить несколько параметров:
1. Включение функции
- Параметр:
discourse_ai_enabled- Убедитесь, что этот глобальный параметр включен, чтобы артефакты ИИ работали.
2. Режимы безопасности
- Параметр:
ai_artifact_security- Варианты:
disabled: Отключить систему артефактов.lax: Артефакты автоматически отображаются в постах без необходимости взаимодействия пользователя.hybrid: По умолчанию артефакты требуют клика для запуска, но авторы постов могут добавитьdata-ai-artifact-autorunв код встраивания, чтобы определенные артефакты запускались немедленно.strict: Пользователи должны явно активировать артефакты в своем браузере, нажав кнопку «Просмотр» или «Запустить». Этот параметр рекомендуется для сред, требующих повышенного внимания к безопасности (по умолчанию).
- Варианты:
3. Доступ к создателю артефактов
- По умолчанию персона Создателя артефактов ограничена только сотрудниками. Это ограничение гарантирует, что только доверенные лица могут создавать артефакты, минимизируя риск неправомерного или злонамеренного использования.
- Если требуется более широкий доступ, права необходимо настроить вручную администратором сайта.
Использование артефактов ИИ в постах
Артефакты автоматически создаются персоной Создателя артефактов по запросу.
Вышеуказанный артефакт был создан с использованием GPT-4o и библиотеки anime.jsПосле создания они являются приватными для вас и персоны Создателя артефактов. Пользователи, имеющие возможность делиться разговорами с ИИ (те, кто входит в группы ai bot public sharing allowed groups), также могут сделать артефакт общедоступным, поделившись разговором.
После публикации вы можете использовать следующий HTML-код для его отображения в посте:
<div class="ai-artifact" data-ai-artifact-version="3" data-ai-artifact-id="71"></div>
(где версия и идентификатор артефакта соответствуют вашей версионированной версии артефакта)
Вопросы безопасности
Поскольку артефакты ИИ могут выполнять пользовательский HTML, CSS и JavaScript, в Discourse реализованы надежные меры защиты:
1. Песочница в iFrames
- Артефакты рендерятся внутри изолированных контейнеров
iframeс атрибутомsandbox, чтобы ограничить потенциально опасные операции, такие как:- Межсайтовый скриптинг (XSS).
- Доступ к внешним сайтам или API.
2. Политика безопасности контента (CSP)
- Все ресурсы в артефактах (например, библиотеки JavaScript) ограничены безопасными, предварительно одобренными доменами, такими как:
- https://cdn.jsdelivr.net
- https://cdnjs.cloudflare.com
- https://unpkg.com
- https://ajax.googleapis.com
- https://d3js.org
- https://code.jquery.com
- https://esm.sh
3. Режим безопасности
- Строгий режим: Рекомендуется для сред, где артефакты не полностью доверены. Пользователям потребуется вручную активировать артефакты в своем браузере перед их отображением.
4. Доступ и права
- Артефакты видны только:
- Их создателю.
- Пользователям с соответствующими правами для просмотра связанного поста (например, личных сообщений).
- Общедоступные артефакты должны быть явно помечены как таковые путем публикации разговора с ИИ.
5. Ограничения по длине
- Размер HTML, CSS и JavaScript в артефакте ограничен 64 КБ для каждого. Это гарантирует, что компоненты остаются легковесными и не создают нагрузки на пользователей или системы.
Хранение артефактов
Веб-артефакты могут опционально хранить данные для каждого пользователя. Для этого укажите создателю артефакта «использовать хранилище пользователя» или что-то подобное.
Эта система позволяет хранить пары ключ-значение:
- Приватные (видны только администраторам и определенным пользователям)
- Публичные (видны всем пользователям, включая анонимных)
Пары ключ-значение защищены относительно поста, из которого произошел артефакт. Однако, если вы публикуете артефакт общедоступно, все пользователи смогут добавлять ключи.
Для управления хранилищем можно использовать скрытые параметры:
ai_artifact_kv_value_max_length(по умолчанию элементы могут содержать не более 5000 символов)ai_artifact_max_keys_per_user_per_artifact(по умолчанию 100)
Часто задаваемые вопросы (FAQ)
Кто может создавать артефакты ИИ?
По умолчанию только сотрудники (например, администраторы или модераторы) могут создавать артефакты через персону Создателя артефактов. Эта персона упрощает процесс создания интерактивных веб-виджетов с использованием HTML, CSS и JavaScript.
Что произойдет, если я нажму на артефакт?
- В слабом (lax) режиме артефакты отображаются автоматически.
- В гибридном (hybrid) режиме артефакты по умолчанию требуют клика, но могут запускаться автоматически, если в код встраивания добавлено
data-ai-artifact-autorun. - В строгом (strict) режиме нажатие кнопки «Запустить» активирует артефакт и позволяет ему загрузиться в вашем браузере.
Безопасны ли артефакты ИИ?
Да. Артефакты ИИ работают в строго контролируемых средах:
- Они находятся в песочнице и не могут напрямую взаимодействовать с приложением Discourse или контекстом пользователя, только через обмен сообщениями в iframe.
- Строгий режим дает вам контроль над активацией.
- По умолчанию артефакты приватны; для предоставления глобального доступа необходимо активно поделиться ими.
Могу ли я увидеть исходный код артефактов?
Да. Когда Discourse AI генерирует артефакты, он включает полный HTML-код, CSS и JavaScript.
Какие LLM поддерживаются?
Артефакты могут быть созданы с использованием любой настроенной вами большой языковой модели (LLM), однако различные LLM специализируются и лучше настроены для создания артефактов.
Мы получили хорошие результаты с o3, Anthropic Claude Sonnet 3.7–4.0, GPT-4.1, Gemini Pro 2.5 и другими. Как правило, более продвинутые модели работают лучше.
Создание артефактов во многом основано на методе проб и ошибок, поэтому эксперименты являются ключевыми.