{
  "schemaVersion": "1.0",
  "generatedAt": "2026-08-10T11:08:16.788Z",
  "locale": "cs",
  "title": "Siesta AI Dokumentace",
  "documentCount": 179,
  "documents": [
    {
      "id": "intro",
      "sourcePath": "intro.md",
      "title": "Úvod",
      "group": "docs",
      "anchor": "doc-intro",
      "markdown": "# Úvod\n\nimport NavCardGrid from '@site/src/components/NavCardGrid';\nimport {MessageSquare, Workflow, Mic, ListChecks, Bot, Sparkles, Brain, Cable, Database, Library, Building2, Users, UsersRound, ScrollText, LineChart, Smartphone, Monitor, Puzzle} from 'lucide-react';\nimport {WindowsLogo, AppleLogo} from '@site/src/components/BrandIcons';\n\n# Siesta AI Platforma\n\nSiesta AI je podniková platforma pro vytváření bezpečných, na modelu nezávislých AI agentů na základě vašich vlastních znalostí a nástrojů. Připojte interní dokumenty, databáze a externí služby jako kalendáře, e-mail a CRM, a nechte agenty odpovídat na otázky, provádět akce a automatizovat práci, zatímco každá odpověď zůstává založena na datech, která ovládáte.\n\nFunguje s jakýmkoli LLM, ať už v cloudu nebo na vašich vlastních serverech, takže rozhodujete, kde a jak vaše data proudí. Vestavěná analytika, zpětná vazba a auditní záznamy udržují chování agentů měřitelné a odpovědné.\n\n## Práce\n\nKaždodenní prostředí, kde lidé vykonávají práci s Siesta AI.\n\n<NavCardGrid\n  columns={4}\n  cards={[\n    {\n      icon: MessageSquare,\n      title: 'Chat',\n      description: 'Pokládejte otázky, navrhujte, analyzujte a revidujte soubory v jednom rozhovoru s agentem.',\n      to: '/chat',\n    },\n    {\n      icon: Workflow,\n      title: 'Pracovní postupy',\n      description: 'Automatizujte opakovatelné procesy s jasnými vstupy, kontrolami a akcemi nástrojů.',\n      to: '/workflow',\n    },\n    {\n      icon: Mic,\n      title: 'Nahrávky',\n      description: 'Zachyťte, přepisujte a přeměňujte schůzky a hlasové poznámky na použitelný kontext.',\n      to: '/recordings',\n    },\n    {\n      icon: ListChecks,\n      title: 'Úkoly',\n      description: 'Sledujte práci, která by měla být zkontrolována, pokračována později nebo předána agentovi či kolegovi.',\n      to: '/tasks',\n    },\n  ]}\n/>\n\n## AI\n\nStavební bloky, které nakonfigurujete jednou a znovu použijete napříč platformou.\n\n<NavCardGrid\n  columns={3}\n  cards={[\n    {\n      icon: Bot,\n      title: 'Agenti',\n      description: 'Nezávislí agenti postavení na jakémkoli modelu, připojení k vašim datům, nástrojům a instrukcím.',\n      to: '/agents',\n    },\n    {\n      icon: Sparkles,\n      title: 'Dovednosti',\n      description: 'Znovu použitelné schopnosti, které agenti mohou využít k dokončení specifických, opakovatelných úkolů.',\n      to: '/skills',\n    },\n    {\n      icon: Brain,\n      title: 'Paměť',\n      description: 'Trvalý kontext, aby si agenti pamatovali, co je důležité napříč konverzacemi.',\n      to: '/memory',\n    },\n    {\n      icon: Cable,\n      title: 'Připojení',\n      description: 'Propojte poskytovatele modelů, vlastní API a aplikace, aby agenti mohli číst data a provádět akce.',\n      to: '/connections',\n    },\n    {\n      icon: Database,\n      title: 'Data',\n      description: 'Založte agenty na nahraných souborech a synchronizovaných zdrojích prostřednictvím řízených datových kolekcí.',\n      to: '/data-collections',\n    },\n    {\n      icon: Library,\n      title: 'Knihovna',\n      description: 'Znovu použitelné šablony, ze kterých mohou agenti a uživatelé začít pro běžnou práci.',\n      to: '/templates',\n    },\n  ]}\n/>\n\n## Systém\n\nSpravujte svůj tenant, lidi v něm a stopu odpovědnosti za každou změnu.\n\n<NavCardGrid\n  columns={3}\n  cards={[\n    {\n      icon: Building2,\n      title: 'Nastavení organizace',\n      description: 'Nakonfigurujte tenant: plán, API klíče, SSO, bezpečnostní přepínače a veřejné funkce.',\n      to: '/organization',\n    },\n    {\n      icon: Users,\n      title: 'Správa uživatelů',\n      description: 'Vytvářejte uživatele, přiřazujte role a kontrolujte, kdo může přistupovat k agentům, datům a nastavením.',\n      to: '/users',\n    },\n    {\n      icon: UsersRound,\n      title: 'Týmy',\n      description: 'Skupinujte uživatele do přístupových hranic, které sdílejí agenty, připojení a data.',\n      to: '/teams',\n    },\n    {\n      icon: ScrollText,\n      title: 'Auditní záznamy',\n      description: 'Sledujte, kdo co udělal, kdy a ke kterému zdroji v celém systému.',\n      to: '/audit-log',\n    },\n    {\n      icon: LineChart,\n      title: 'Analytika',\n      description: 'Sledujte využití, náklady, tokeny a chování agentů napříč tenantem.',\n      to: '/analytics',\n    },\n  ]}\n/>\n\n## Aplikace a rozšíření\n\nPoužívejte Siesta AI kdekoli pracujete, mimo jednu kartu prohlížeče.\n\n<NavCardGrid\n  columns={4}\n  cards={[\n    {\n      icon: Smartphone,\n      title: 'Mobilní aplikace',\n      description: 'Chat, zachycení, diktování a revize nahrávek z iOS nebo Androidu.',\n      to: '/mobile-app',\n    },\n    {\n      icon: WindowsLogo,\n      title: 'Windows aplikace',\n      description: 'Nativní Windows klient pro zachycení, hlas, nahrávky a úkoly.',\n      to: '/desktop-apps/windows',\n    },\n    {\n      icon: AppleLogo,\n      title: 'macOS aplikace',\n      description: 'Nativní macOS klient pro zachycení, hlas, nahrávky a úkoly.',\n      to: '/desktop-apps/macos',\n    },\n    {\n      icon: Puzzle,\n      title: 'Rozšíření prohlížeče',\n      description: 'Přineste Siesta AI do svého prohlížeče s rozšířením pro Chrome.',\n      to: '/chrome-extension',\n    },\n  ]}\n/>\n\n## Začínáme\n\nNoví v Siesta AI? Začněte s [Přihlášení](#doc-prihlaseni) a [Ovládací prvky](#doc-ovladaci-prvky), poté prozkoumejte [Matici funkcí](#doc-feature-matrix) pro úplnou mapu toho, co platforma dokáže.\n\n---\n\n*Dokumentace je průběžně aktualizována. Pro nejnovější informace nás prosím kontaktujte na info@siesta.ai.*"
    },
    {
      "id": "feature-matrix",
      "sourcePath": "feature-matrix.md",
      "title": "Matice funkcí",
      "group": "docs",
      "anchor": "doc-feature-matrix",
      "markdown": "# Matice funkcí\n\nTato matice shrnuje hlavní moduly produktu Siesta AI z pohledu specifikace produktu. Je určena jako rychlá orientační vrstva před čtením podrobných stránek funkcí.\n\n<div className=\"featureMatrixTable\">\n\n| Modul | Dostupnost | Primární role | Hlavní případ použití | Závislosti | Známá omezení |\n| :--- | :--- | :--- | :--- | :--- | :--- |\n| Agents | Core | Administrátoři, vlastníci agentů | Vytváření a správa AI agentů s instrukcemi, modely, daty, nástroji, přístupem, šablonami, analytikou a historií. | Připojení modelu, volitelné sbírky dat, volitelné nástroje, přístupové politiky. | Kvalita agenta závisí na konfiguraci, kvalitě dat, výběru modelu a správě nástrojů. |\n| Chat | Core | Uživatelé, administrátoři | Interakce s nakonfigurovanými agenty, připojování souborů, poskytování zpětné vazby a prohlížení historie konverzací. | Alespoň jeden dostupný agent. | Přístup a dostupní agenti závisí na roli uživatele a politikách sdílení. |\n| Public Chat | Konfigurovatelné | Administrátoři, externí návštěvníci | Zpřístupnění agenta prostřednictvím veřejné URL pro neautentizované uživatele. | Nastavení rozhraní agenta, nastavení veřejného chatu nájemce, volitelný odkaz na soukromí. | Nemělo by být povoleno pro citlivé scénáře bez přezkoumání bezpečnosti, ochrany a vystavení dat. |\n| Widget | Konfigurovatelné | Administrátoři, návštěvníci webu | Vložení agenta do externího webu nebo portálu. | Nastavení rozhraní agenta, konfigurace vložení, volitelný OAuth klient. | Chování veřejného widgetu závisí na veřejném chatu a konfiguraci autentizovaného widgetu. |\n| Realtime | Konfigurovatelné | Uživatelé, uživatelé externích aplikací | Provozování interaktivních hlasových nebo real-time sezení s agentem přes WebSocket. | Model s podporou real-time, konverzace, real-time sezení, podporovaný audio formát. | Sezení vyprší, mají limity nečinnosti a trvání a aktuálně používají podporované formáty jako `pcm16`. |\n| Workflows | Beta | Administrátoři, vlastníci procesů | Skládání automatizace s více kroky pomocí spouštěčů, nástrojů, agentů, podmínek a historie. | Připojení, nástroje, přístupové politiky, volitelné webové háčky. | Chování workflow závisí na spolehlivosti externích služeb, oprávněních a konfiguraci uzlů. |\n| Tasks | Beta | Uživatelé, týmy, administrátoři | Sledování práce vytvořené z konverzací, agentů nebo integrací a její zpracování přiřazeným/výchozím agentem. | Pracovní prostor úkolů, volitelná zdrojová konverzace, volitelný přiřazený agent. | Automatické provádění a chování pracovního prostoru by mělo být ověřeno před integracemi s vysokým objemem. |\n| Desktop Apps | Konfigurovatelné | Uživatelé, týmy, technici | Používání nativních klientů pro Windows a macOS pro záznam zvuku, nahrávání obrazovky, diktování Wisps, přezkoumání nahrávek, chat a místní produktivní toky řízené úkoly. | Instalace na uživatelském desktopu, podporovaná oprávnění OS, přihlášení do organizace, volitelné důvěryhodné místní nástroje. | Hodnota desktopu závisí na místních oprávněních, chování podporovaného OS a zda workflow potřebuje nativní záznam nebo důvěryhodné místní provedení. |\n| Skills | Core | Administrátoři, vlastníci agentů | Definování znovupoužitelných schopností, instrukcí a vazeb nástrojů, které mohou být přiřazeny agentům. | Dostupné nástroje/funkce, konfigurace agenta. | Špatně vymezené schopnosti mohou způsobit méně předvídatelné chování agenta. |\n| Memory | Core | Administrátoři, vlastníci agentů | Udržování dlouhodobých znalostních stránek a sbírek organizace pro kontext agenta. | Sbírky/stránky paměti, přiřazení agenta. | Musí být záměrně kurátorsky spravováno a připojeno, aby se zabránilo nerelevantnímu kontextu. |\n| Data | Core | Administrátoři, vlastníci znalostí | Vytváření sbírek dat ze souborů a integrací, zpracování dokumentů, kontrola částí a připojování zdrojů k agentům. | Zdrojový obsah, připojení poskytovatele, pipeline pro analýzu/indexování. | Neúspěšná synchronizace, nečitelné dokumenty, prázdné části nebo přísná nastavení vyhledávání mohou snížit kvalitu odpovědí. |\n| Connections | Core | Administrátoři, vlastníci integrací | Správa připojení modelů, externích nástrojů, přihlašovacích údajů, sdíleného/soukromého přístupu, správy a limitů tokenů. | Přihlašovací údaje poskytovatele, OAuth/API klíče, politiky organizace. | Oprávnění externích služeb, limity rychlosti a nastavení správy ovlivňují dostupnost. |\n| External API | Konfigurovatelné | Vývojáři, vlastníci integrací | Umožnění externím systémům volat agenty Siesta AI, soubory, úkoly, pracovní prostory, připojení, sbírky dat a protokoly auditu. | API klíč, ID organizace, cílové zdroje. | API klíče musí být chráněny na straně serveru; real-time vyžaduje podporu WebSocket klienta. |\n| Security | Core | Vlastníci, administrátoři | Správa sdílení na úrovni nájemce, úpravy profilů, uchovávání, ochrany výzev, bezpečnosti obsahu a správy připojení. | Nastavení organizace, role, přístupové politiky. | Zakázání veřejného nebo nebezpečného chování může úmyslně blokovat dříve dostupné akce. |\n| Analytics | Core | Administrátoři, manažeři | Přezkoumání využití, nákladů, nahrávek, workflow, aktivity dat a výkonu agentů. | Data konverzací, tokenů, nahrávek, workflow a zpětné vazby. | Analytika je historická a měla by být spojena s limity/správou pro prevenci. |\n| Billing | Konfigurovatelné | Vlastníci, administrátoři | Správa plánu předplatného, fakturačních sezení, cen a viditelnosti využití. | Konfigurace poskytovatele fakturace a stav předplatného organizace. | Dostupnost fakturace závisí na nakonfigurovaném poskytovateli plateb a plánu. |\n| Audit Logs | Core | Administrátoři, revizoři souladu | Přezkoumání administrativních a systémových změn, včetně toho, kdo co a kdy změnil. | Nastavení protokolování auditu a uchovávání. | Dostupná historie závisí na nakonfigurovaném uchovávání protokolů auditu. |\n\n</div>\n\n## Pořadí čtení\n\nZačněte s [Agents](#doc-agents), [Chat](#doc-chat), [Connections](#doc-connections) a [Data](#doc-data-collections) pro základní model platformy. Poté si prohlédněte [Desktop Apps](#doc-desktop-apps-windows), [Organization](#doc-organization), [Tool Executions](/tool-executions) a [REST API](#doc-developers-rest-api-getting-started) pro provozní povrchy a chování podnikové integrace."
    },
    {
      "id": "prihlaseni",
      "sourcePath": "prihlaseni.md",
      "title": "Přihlášení",
      "group": "docs",
      "anchor": "doc-prihlaseni",
      "markdown": "# Přihlášení\n\n## Registrace nového účtu\n\nPro vytvoření nového účtu vyplňte:\n\n- **Name** a **Surname**\n- **E-mail**\n- **Heslo** a **Confirm Password**\n\nPotvrďte souhlas s podmínkami, případně odmítněte marketing, a klikněte na **Continue with Company Email**. Alternativně můžete využít přihlášení přes Google nebo Microsoft.\n\n![Obrazovka registrace](/img/login/registrace.png)\n\n## Přihlášení do aplikace\n\nPro přihlášení do platformy zadejte:\n\n- **E-mail**\n- **Heslo** (lze zobrazit/skrýt pomocí ikony oka)\n\nPoté klikněte na tlačítko **Login**, které ověří údaje a přihlásí vás do systému.\n\nNa obrazovce přihlášení jsou k dispozici:\n\n### Zapamatovat přihlášení (Remember Me)\nZaškrtnutím ponecháte zařízení přihlášené i po zavření prohlížeče.\n\n### Zapomenuté heslo (Forgot Password?)\nOdkaz otevře formulář pro obnovu hesla, pokud si heslo nepamatujete.\n\n### Vytvoření účtu (Create a new account)\nPokud účet ještě nemáte, přejděte na registraci a vytvořte si přístup.\n\n### Přihlášení jedním klikem\n- **Continue with Google**\n- **Continue with Microsoft**\n\n> Při neúspěšném přihlášení se zobrazí chybová hláška o neplatných nebo chybějících údajích.\n\n![Aktuální obrazovka přihlášení](/img/login/login.png)\n\n## Zapomenuté heslo\n\nV případě zapomenutého hesla můžete provést reset. Zadejte e-mail přiřazený k účtu a po odeslání obdržíte e-mail s unikátním odkazem pro nastavení nového hesla.\n\n![Obrazovka pro reset hesla](/img/login/forgot-password.png)\n\n## Aktualizace hesla\n\nPo otevření unikátního odkazu z e-mailu vyplňte:\n\n- **Nové heslo**\n- **Potvrzení nového hesla**\n\nKliknutím na tlačítko **aktualizovat heslo** uložíte nové heslo."
    },
    {
      "id": "ovladaci-prvky",
      "sourcePath": "ovladaci-prvky.md",
      "title": "Ovládací prvky",
      "group": "docs",
      "anchor": "doc-ovladaci-prvky",
      "markdown": "# Ovládací prvky\n\nAktuální vzhled obrazovky aplikace po přihlášení.\n\n## Levý panel\n- Hlavní sekce s položkami: Chat, Workflows (označení Beta), Recordings (označení Beta), Analytics (Admin).\n- Sekce AI: Agents, Conversations (Admin), Data, Connections, Library.\n- Sekce Nastavení: Profile, Organization (Admin), Users (Admin), Teams, Audit log (Admin), Security, Webhooks.\n- Vedle položky Security se může objevit červený odznak s počtem aktivních doporučení.\n- Sekce Podpora: Help.\n- Ve spodní části uživatelská karta; po kliknutí se objeví menu s možnostmi: Přepnout na tmavý režim (ikona půlměsíce), výběr jazyka \"English\" s kódem \"us\" a položka Log out.\n\nPříklad hlavní navigace v levém panelu.\n\n![Levý panel se Security](/img/controls/left-panel-sidebar-security.png)\n\nPříklad uživatelského menu ve spodní části panelu.\n\n![Uživatelské menu tabulka](/img/controls/left-table-user%20table-en.png)\n\n## Dashboard\n\nDashboard poskytuje přehled na úrovni týmu o nejdůležitějších aktivitách na platformě. Slouží jako rychlý vstupní bod pro kontrolu agentů, běhů workflow, úkolů, datových zdrojů, paměti, nahrávek, dovedností a připojení.\n\n![Přehled dashboardu týmu](/img/dashboard/team-dashboard.jpg)\n\n### Výběr týmu\n\nDashboard je vázán na tým. V horní části stránky vyberte tým, jehož data by měla být zobrazena. Pokud uživatel nemá dostupný žádný tým, stránka zobrazí prázdný stav.\n\nPokud má vybraný tým příliš málo dat, jednotlivé karty zobrazí prázdný stav místo tabulky.\n\n### Přehledové karty\n\nDashboard se skládá z několika karet:\n\n- **Agents** - přehled agentů dostupných pro vybraný tým.\n- **Recent tasks** - nejnovější úkoly v pracovních prostorech týmu.\n- **Recent memory changes** - nejnovější změny v kolekcích paměti.\n- **Recent workflow runs** - nejnovější provedení workflow.\n- **Data sources** - přehled zdrojů připojených k týmu.\n- **Recent recordings** - nejnovější nahrávky.\n- **Skills** - dostupné dovednosti.\n- **Connections** - dostupné integrace.\n\n## Sdílení entit\n- Pro entity Workflows, Agents a Data můžete v sekci Access přepínat viditelnost mezi Private a Shared.\n- V Organization Access nastavujete výchozí oprávnění pro celou organizaci.\n- Sdílení lze nastavit jak pro týmy, tak pro jednotlivé uživatele.\n- Pro každý přidaný tým nebo uživatele můžete zvolit oprávnění Can Use nebo Can Edit a kdykoli odebrat přístup.\n\n![Konfigurace přístupu a sdílení](/img/controls/sharing-access-teams-users.png)\n\n## Seznam konverzací\n- Hlavička \"Chat\" a vyhledávací pole \"Search\" s ikonou filtru.\n- Názvy konverzací, jméno použitého agenta, vpravo datum poslední zprávy a menu, kde lze konverzace přejmenovat nebo smazat.\n- Aktivní řádek je zvýrazněn.\n- Ve spodní části najdete stránkování \"Page 1 of 30\" se šipkami.\n\n![Seznam konverzací](/img/controls/chat-list-en.png)\n\n## Vstupní pole\n- Titulek \"Jak vám mohu pomoci?\" s ikonou agenta.\n- Pod titulkem sada návrhů (čipy) s otázkami v češtině, např. \"Jaká je největší překážka v moderních webových aplikacích?\", \"Jaké technologie v současnosti formují svět vývoje?\", \"Proč dnes trh roste nebo klesá?\".\n- Vstupní pole s placeholderem \"Můžete začít psát\", vlevo tlačítko \"+\" pro přidání obsahu.\n- Vpravo uvnitř pole výběr agenta \"Chat Bot\" s avatarem a šipkou dolů, vedle ikona pro mikrofon a odeslání (šipka nahoru).\n\n![Vstupní pole a výběr agenta](/img/controls/chat-input-agent-en.png)"
    },
    {
      "id": "chat",
      "sourcePath": "chat.md",
      "title": "Chat",
      "group": "docs",
      "anchor": "doc-chat",
      "markdown": "# Chat\n\nSekce Chat slouží k vedení konverzací s AI agenty, kteří jsou vytvořeni a nakonfigurování v části Agents platformy. Uživatel zde spouští nové konverzace, prochází historii předchozích chatů a poskytuje zpětnou vazbu na odpovědi.\n\n![Přehled chatu](/img/chat/chat-prompt-suggestions.png)\n\n## Zahájení nové konverzace\n\nNový chat je automaticky otevřen při otevření záložky Chat. Případně pokud má uživatel otevřený už stávající chat, vpravo nahoře je tlačítko **New Chat**.\n\nUživatel vidí:\n- Uvítací zprávu agenta,\n- Pole do kterého může psát svou zprávu,\n- Vpravo dole volbu konkrétního agenta (ze seznamu předem vytvořených),\n- Tlačítka pro nahrávku a pro odeslání zprávy.\n\nOdesláním první zprávy se chat inicializuje a nově vytvořený chat se objeví vpravo v seznamu konverzací, kde je možné ho přejmenovat.\n\n## Rozhraní chatu\n\nHlavní obrazovka je rozdělena na dvě části:\n\n- **vlevo** se zobrazuje historie všech konverzací (včetně názvu, použitého agenta a data),\n- **vpravo** probíhá samotná komunikace s vybraným agentem.\n\nUživatel píše své dotazy do vstupního pole v dolní části obrazovky a odesílá je stisknutím tlačítka **Send**. K dispozici je také možnost aktivovat vstup hlasem nebo připojit další soubor.\n\nAgent odpovídá v reálném čase, přičemž každá zpráva zůstává uchována v rámci dané konverzace.\n\nPublic chat, vložení widgetu, authenticated widget mód, privacy linky a veřejný realtime přístup se nastavují přímo na agentovi. Detaily jsou v části [Agents > Interfaces](#doc-agents-interfaces).\n\n### Filtrování a správa konverzací\n\n- Panel vlevo umožňuje rychle projít historii včetně názvů a data poslední aktivity.\n- Kliknutím na **…** u konverzace lze rychle **přejmenovat** nebo **smazat** chat.\n- Filtry (ikona v horním panelu seznamu) umožňují filtrovat konverzace na konkrétního agenta. Filtr na vybraného agenta lze odebrat kliknutím na ikonu koše a změnu potvrdit tlačítkem **Odeslat**.\n\n![Filtry podle agenta](/img/chat/chat-prompt-suggestions.png)\n\n### Zadání dotazu\n\n- Vstupní pole podporuje text, přiložení příloh a hlasové diktování (mikrofon).\n- Odeslání dotazu: šipka nebo klávesová zkratka **Enter** / **Cmd + Enter** (dle nastavení).\n\n![Vstupní pole a přepnutí agenta](/img/chat/filters.png)\nStav mikrofonu (aktivní/zakázaný) je vidět přímo vedle výběru agenta. Při nahrávání se aktivuje ikona a stav se zobrazuje ve vstupním poli.\n\n## Zpětná vazba na odpovědi\n\nPod každou odpovědí agenta je možné zkopírovat odpověď či kliknout na ikonu palce nahoru nebo dolů, čímž uživatel poskytne rychlou zpětnou vazbu k dané odpovědi agenta.\n\nPo zadání hodnocení se zároveň zobrazí okno **Send feedback**, kam lze doplnit konkrétní komentář k odpovědi agenta. Tato zpětná vazba je po odeslání automaticky odeslána do administrátorského rozhraní.\n\nTento mechanismus administrátorům umožňuje sledovat kvalitu odpovědí, analyzovat silné stránky i nedostatky v podkladech a následně optimalizovat nastavení agentů.\n\n## Sdílení konverzace\n\nChat lze sdílet prostřednictvím odkazu. V detailu konverzace klikněte na **Sdílet** a zvolte, kdo může odkaz otevřít. Náhled ukazuje obsah sdíleného chatu včetně posledních zpráv a promptu, který konverzaci spustil.\n\n![Dialog pro sdílení chatu](/img/chat/recording-en.png)"
    },
    {
      "id": "workflow",
      "sourcePath": "workflow.md",
      "title": "workflow",
      "group": "docs",
      "anchor": "doc-workflow",
      "markdown": "# workflow\n\nWorkflows umožňují skládat integrační toky z připravených akcí (HubSpot, Jira, Google Workspace a další) a orchestrace je pak spouštěna agenty nebo přímo uživateli. Sekce je zatím v beta režimu.\n\n## Kde je najdete\n\n- V levém menu klikněte na **Workflows (Beta)**.\n- Zobrazí se seznam existujících workflows, vyhledávání, stránkování a tlačítko **Vytvořit workflows**. Prázdný seznam zobrazuje text **No results**.\n\n![Seznam workflows – prázdný stav](/img/workflows/workflows-create.png)\n\n## Vytvoření nového workflows\n\n1. Klikněte na **Vytvořit workflows**.\n2. V pravém panelu vyplňte **Název** a **Popis** – slouží i k vyhledávání.\n3. Z levého panelu **Propojení** přetáhněte akce na plátno (např. HubSpot, Jira, Google Calendar, Google Drive).\n4. Propojte uzly tažením spojnic – výstup předchozí akce je vstupem následující.\n5. V nastavení uzlů doplňte parametry (ID záznamů, e-maily, kalendáře, projekty apod.).\n6. Uložte kliknutím na **Uložit workflows**.\n7. Zoom ovládací prvky jsou vlevo dole, mini‑mapa vpravo dole.\n\nPrázdné plátno s prvním triggerem:\n![Prázdné plátno s webhookem](/img/workflows/workflow-webhook.png)\n\nPřidání uzlu z katalogu:\n![Výběr uzlů (Triggers/Tools/Agents)](/img/workflows/workflows-tools.png)\n\n### Edge settings (Conditions)\n\nU spojnic mezi uzly lze otevřít **Edge settings**. V této části se nastavují **conditions** (podmínky), které určují, kdy se má workflow vydat danou větví.\n\nNastavitelné položky:\n- **Label** pro pojmenování větve.\n- Jedna nebo více pravidel v části **Condition**.\n- **Operator** (např. `Text equals`) a porovnávací hodnota.\n- **Add rule** pro přidání další podmínky.\n\n![Edge settings - conditions](/img/workflows/workflow-operators.png)\n\n### Typické akce a příklady\n\n- **HubSpot**: GetDealById, GetContactById – čtení dealu/kontaktu před předáním do dalších systémů.\n- **Jira**: GetUserAsync, AssignTicketAsync, CreateTicketAsync – obohacení kontaktu nebo vytvoření ticketu.\n- **Google Calendar**: CreateEventAsync – založení schůzky po úspěšném obohacení dat.\n- **Google Drive**: ListFilesAsync, ReadFileAsync – práce s dokumenty.\n- **LLM / Webhook**: volání modelu nebo webhooku pro doplnění logiky, validaci či notifikaci. Postup vytvoření webhooku najdete na stránce [Webhooky](#doc-webhooks).\n\n### Best practices\n\n- **Validace vstupů**: ověřte ID, e-maily a povinné parametry dřív, než navážete další uzly.\n- **Chyby API**: počítejte s chybami integračních služeb (timeout, rate limit) a přidejte fallback.\n- **Pojmenování**: uzly pojmenovávejte podle funkce (např. „Find HubSpot Contact“, „Create Jira Ticket“).\n- **Bezpečnost**: pracujte jen s přístupovými právy, která jsou nutná pro daný workflows; citlivé hodnoty držte v trezoru/sekretech.\n\n## Editace a správa\n\n- V seznamu workflows vyhledejte název/klíčové slovo a otevřete položku.\n- Workflow můžete upravit, uložit a opětovně spustit – změny se projeví u nových běhů.\n- Doporučeno: po větších změnách otestujte tok na neprodukčních datech (testovací dealy/tickety/kalendář).\n\n### Historie změn\n\nV pravém panelu **History** lze zobrazit předchozí změny workflow (přidané/přesunuté uzly, počáteční stav) a vracet se k dřívějším verzím.\n\n![Workflow history](/img/workflows/workflow-edge-settings-conditions.png)\n\n### Sdílení workflow\n\nV části **Access / Sharing** lze nastavit:\n- **Visibility** (`Private` / `Shared`),\n- **Organization Access** (např. `Can Use`),\n- **Team Access** pro přidání konkrétních týmů.\n\nTím určíte, kdo může workflow používat nebo spravovat v rámci organizace.\n\n![Workflow sharing access](/img/workflows/workflow-history-panel.png)\n\n## Časté scénáře\n\n- **Sync HubSpot → Jira → Calendar**: získání dealu a kontaktu, dohledání uživatele v Jiře, vytvoření ticketu a schůzky.\n- **Incident intake**: vytvoření ticketu, přiložení souborů z Drive a notifikace přes webhook/LLM.\n- **Onboarding**: založení uživatele v interních systémech, přidání do skupin a vytvoření úvodní schůzky.\n\nUkázkové workflows:\n![Ukázkové workflows s HubSpot a Outlookem](/img/workflows/workflow-sharing-access.png)"
    },
    {
      "id": "recordings",
      "sourcePath": "recordings.md",
      "title": "Nahrávky",
      "group": "docs",
      "anchor": "doc-recordings",
      "markdown": "# Nahrávky\n\nModul Nahrávky slouží k nahrávání, ukládání, správě a automatickému přepisu audio obsahu v aplikaci Siesta AI. Každá nahrávka je po vložení zpracována AI a je k ní vytvořen textový přepis (transcript), který lze dále používat v agentech, workflowech nebo analytice.\n\nSekce obsahuje:\n- Přehled všech nahrávek v tabulce\n- Detail nahrávky s přehrávačem a přepisem\n- Dialog pro přidání nové nahrávky\n\n## Přehled nahrávek\nHlavní obrazovka zobrazuje seznam nahrávek v tabulce s následujícími sloupci:\n\n- **Název** – Název nahrávky zadaný uživatelem\n- **Vytvořeno** – Datum a čas vytvoření\n- **Typ** – Typ nahrávky (např. mobilní aplikace, hovor)\n- **Délka** – Celková délka audio záznamu\n- **Stav** – Aktuální stav zpracování:\n  - Ve frontě – čeká na zpracování\n  - Zpracovává se – probíhá přepis\n  - Dokončeno – přepis je hotový\n- **Akce** – Další operace (např. detail, smazání)\n\nNahrávky lze vyhledávat pomocí vyhledávacího pole. Tlačítko **Přidat nahrávku** slouží k vložení nové nahrávky.\n\n![Přehled nahrávek](/img/recordings/recordings-overview.png)\n\n## Přidání nové nahrávky\nPo kliknutí na **Přidat nahrávku** se otevře dialog s následujícími poli:\n\n**Pole**\n- **Název nahrávky** – Povinné pole pro zadání názvu.\n- **Typ** – Rozbalovací seznam pro určení typu nahrávky (např. Hovor).\n- **Nahrát soubor nebo nahrát** – Možnosti:\n  - **Nahrání souboru** – Přetažením souboru nebo kliknutím pro výběr z počítače\n  - **Spustit hlasovou nahrávku** – Záznam zvuku přímo z mikrofonu\n\n**Akce**\n- **Zrušit** – Zavře dialog bez uložení\n- **Přidat nahrávku** – Uloží nahrávku a spustí zpracování\n\n![Dialog pro přidání nahrávky](/img/recordings/recordings-add-dialog.png)\n\n## Detail nahrávky\nKaždá nahrávka má vlastní detailní stránku, která obsahuje:\n\n- **Přehrávač**\n  - Ovládání přehrávání (Play / Pause)\n  - Posuvník průběhu přehrávání\n  - Ovládání hlasitosti\n  - Zobrazení délky a aktuální pozice\n- **Metadata**\n  - Název\n  - Vytvořeno (datum a čas)\n  - Délka\n  - Typ\n  - Stav\n- **Přepis (Transcript)** – Textový přepis audio nahrávky generovaný AI. Po dokončení zpracování je přepis zobrazen v pravé části obrazovky.\n\n![Detail nahrávky](/img/recordings/recordings-detail.png)\n\n## Stavy zpracování\nKaždá nahrávka prochází těmito kroky:\n\n- **Nahráno** – soubor byl přijat\n- **Ve frontě** – čeká na zpracování\n- **Zpracovává se** – probíhá přepis\n- **Dokončeno** – přepis je hotový a dostupný\n\n## Typické využití\nSekce Nahrávky je vhodná pro:\n\n- Záznam schůzek\n- Zachycení interakcí z mobilních aplikací\n- Přepis hovorů nebo rozhovorů\n- Vytváření dat pro AI agenty a workflows\n- Archivaci hlasových poznámek"
    },
    {
      "id": "tasks",
      "sourcePath": "tasks.md",
      "title": "Úkoly",
      "group": "docs",
      "anchor": "doc-tasks",
      "markdown": "# Úkoly\n\nSekce **Úkoly** slouží k přezkoumání a správě úkolů vytvořených z konverzací nebo následných agentních procesů. Uživatelé mohou procházet úkoly, filtrovat je podle stavu, otevřít podrobnosti úkolu a spustit je s vybraným agentem.\n\nÚkoly jsou organizovány podle **pracovního prostoru úkolů**. Pracovní prostor určuje, s jakou sadou úkolů uživatel pracuje a který výchozí agent se používá k jejich zpracování.\n\n## Pracovní prostory úkolů\n\nPracovní prostor úkolů je provozní kontext pro skupinu úkolů. Může představovat osobní frontu, týmovou frontu, procesní frontu nebo frontu specifickou pro integraci.\n\nPracovní prostor může definovat:\n\n- název,\n- vlastníka,\n- výchozího agenta,\n- nastavení automatického provádění,\n- přístupovou politiku,\n- historii auditu a měkkého mazání.\n\n![Výběr pracovního prostoru úkolů](/img/tasks/task-workspace-menu.png)\n\nKdyž úkol výslovně nevybere agenta, může být použit výchozí agent pracovního prostoru jako očekávaný zpracovatelský agent. Pokud je povoleno automatické provádění, může být pracovní prostor použit pro více automatizované vzory příjmu úkolů, kde se úkoly mají přesunout do zpracování agentem s menším manuálním nastavením.\n\nPoužijte akci úpravy v menu pracovního prostoru ke změně výchozího agenta, povolení nebo zakázání automatického provádění a úpravě viditelnosti pracovního prostoru.\n\n![Nastavení pracovního prostoru úkolů](/img/tasks/task-workspace-edit.png)\n\n## Přehled úkolů\n\nNa vrcholu stránky najdete:\n\n- výběr pracovního prostoru,\n- vyhledávání,\n- filtr zdrojového agenta,\n- filtr stavu,\n- přepínač zobrazení **Tabulka / Kanban**.\n\nTabulka primárně zobrazuje:\n\n- **shrnutí** úkolu,\n- zdrojového agenta,\n- **stav**,\n- datum vytvoření,\n- akce pro otevření detailu, související konverzace, zdrojové konverzace nebo smazání úkolu.\n\n![Přehled úkolů](/img/tasks/tasks-overview.png)\n\n## Stavy úkolů\n\nÚkol může být v jednom z těchto stavů:\n\n- **K vyřízení** - úkol čeká na zpracování.\n- **Probíhá** - na úkolu se pracuje.\n- **Kontrola** - výstup čeká na kontrolu.\n- **Hotovo** - úkol je dokončen.\n\nV zobrazení tabulky nastavte stav v detailu úkolu. V zobrazení kanban přesuňte úkoly mezi sloupci pro změnu jejich stavu.\n\n## Detail a spuštění\n\nKlikněte na název úkolu pro otevření bočního panelu **Detail úkolu**. V detailu můžete upravit:\n\n- **shrnutí**,\n- **stav**,\n- **výzvu**,\n- agenta, který by měl úkol zpracovat.\n\nTlačítko **Spustit** nebo **Provést** odešle výzvu vybranému agentovi. Pokud úkol již má následnou konverzaci, detail nabízí odkaz na nejnovější konverzaci úkolu. Pokud byl úkol vytvořen z jiné konverzace, můžete také otevřít zdrojovou konverzaci.\n\n![Detail úkolu](/img/tasks/task-detail.png)\n\nAktuální toky úkolů jsou navrženy tak, aby udržovaly těsné předání mezi chatem a prováděním úkolů. Když je úkol vytvořen z chatu, detail by měl usnadnit návrat k původní konverzaci a přechod k nejnovější konverzaci spuštění úkolu bez ztráty kontextu.\n\n## Životní cyklus úkolu\n\nÚkoly mohou být vytvořeny ručně, z konverzace, agentním procesem nebo prostřednictvím [REST API](#doc-developers-rest-api-getting-started). Úkol může uchovávat odkazy na:\n\n- pracovní prostor, kam patří,\n- přiděleného agenta, který by jej měl zpracovat,\n- zdrojového agenta, který jej vytvořil nebo navrhl,\n- zdrojovou konverzaci, která obsahuje původní kontext,\n- následnou konverzaci vytvořenou při spuštění úkolu.\n\nTo činí úkoly užitečnými pro předání: uživatel může identifikovat práci v chatu, proměnit ji v úkol, spustit úkol s agentem a později zkontrolovat jak původní kontext, tak konverzaci specifickou pro úkol.\n\n## Zobrazení Kanban\n\nZobrazení Kanban je určeno pro rychlou práci se stavem úkolů. Karty lze filtrovat podle vyhledávání a zdrojového agenta. Přetažením karty mezi sloupci se změní stav úkolu.\n\n![Zobrazení kanban úkolů](/img/tasks/tasks-kanban-view.png)\n\nPro odstranění úkolu použijte akci **Smazat** nebo přetáhněte kartu do zóny mazání, pokud je dostupná v zobrazení kanban.\n\nObě zobrazení, tabulka i kanban, mohou obsahovat dostatek záznamů, aby vyžadovaly stránkování nebo opakované filtrování. Pokud se úkol zdá zmizet po vyhledávání nebo změně stavu, nejprve vymažte filtry a vraťte se do očekávaného pracovního prostoru, než předpokládáte, že byl úkol smazán.\n\n## Doporučené použití\n\n- Používejte pracovní prostory k oddělení osobních, týmových nebo procesních úkolů.\n- Udržujte shrnutí krátká a výzvy specifické, aby agent obdržel jasné zadání.\n- Používejte **Kontrolu** pro úkoly, které potřebují lidské schválení nebo další vstup.\n- Pro úkoly vytvořené z chatu zkontrolujte zdrojovou konverzaci, když je kontext nejasný.\n- Po spuštění úkolu otevřete nejnovější konverzaci úkolu pro ověření skutečného výstupu agenta místo spoléhání se pouze na stav úkolu.\n- Pro úkoly vytvořené integrací potvrďte cílový pracovní prostor a výchozího agenta před povolením příjmu ve velkém objemu."
    },
    {
      "id": "agents",
      "sourcePath": "agents.md",
      "title": "Agenti",
      "group": "docs",
      "anchor": "doc-agents",
      "markdown": "# Agenti\n\nAgenti jsou konfigurovatelní AI asistenti, kteří spojují instrukce, nastavení modelu, datové kolekce, paměť, nástroje, skills, sub-agenty, nastavení rozhraní a pravidla přístupu. Sekce Agenti slouží k vytváření agentů, kontrole existujících agentů, otevření detailu agenta a řízení toho, jak se agent používá v chatu, veřejných rozhraních a integracích.\n\n![Vytváření agenta](/img/agents/agents-list.png)\n\nSeznam agentů zobrazuje název agenta, přiřazené nástroje, model, počet konverzací, autora, úroveň přístupu, stav evoluce, oblíbenost, editační akce a akce na řádku. Ze seznamu může uživatel agenty vyhledávat, vytvořit nového agenta nebo vytvořit agenta z uložené šablony.\n\nDetail agenta je rozdělený do stejných záložek jako aplikace:\n\n| Záložka | Účel |\n| --- | --- |\n| [Přehled](#doc-agents-overview) | Kontrola aktuálního stavu agenta, využití, zpětné vazby a hlavních souhrnných karet. |\n| [Konfigurace](#doc-agents-configuration) | Nastavení instrukcí, modelu, dat, paměti, nástrojů, skills, přístupu a sub-agentů. |\n| [Rozhraní](#doc-agents-interfaces) | Zpřístupnění agenta přes veřejný chat, web plugin a autentizovaný widget. |\n| [Prompty](#doc-agents-prompts) | Správa opakovaně použitelných promptů připojených k agentovi. |\n| [Analytika](#doc-agents-analytics) | Přehled využití, zpráv a trendů tokenů pro konkrétního agenta. |\n| [Evoluce](#doc-agents-evolution) | Generování a aplikace vylepšení promptu podle zpětné vazby. |\n| [Konverzace](#doc-agents-conversations) | Kontrola konverzací vedených s tímto agentem. |\n| [Zpětné vazby](#doc-agents-feedbacks) | Přehled hodnocení, komentářů a kontextu zpráv se zpětnou vazbou. |\n| [Historie](#doc-agents-history) | Audit změn v konfiguraci agenta a souvisejících záznamech. |\n\n## Kdy Použít Agenty\n\nAgenta vytvořte nebo upravte ve chvíli, kdy tým potřebuje stabilního asistenta s jasnou rolí, řízeným přístupem a opakovatelným chováním. Produkční agent by měl mít jasný popis, modelové připojení, systémovou zprávu, povolené datové zdroje, schválené nástroje a přístupovou politiku podle cílového publika.\n\nAgenti se dají používat interně v chatu, vložit do veřejného nebo autentizovaného webového prostředí, napojit na realtime scénáře a skládat se sub-agenty. Opakovaně použitelné schopnosti napříč více agenty patří na samostatnou stránku [Skills](#doc-skills).\n\n## Související Návody\n\n- [Chat](#doc-chat)\n- [Data](#doc-data-collections)\n- [Connections](#doc-connections)\n- [Skills](#doc-skills)\n- [Library](#doc-templates)"
    },
    {
      "id": "agents/overview",
      "sourcePath": "agents/overview.md",
      "title": "Přehled",
      "group": "docs",
      "anchor": "doc-agents-overview",
      "markdown": "# Přehled\n\nZáložka **Přehled** je výchozím bodem pro kontrolu aktuálního stavu agenta. Poskytuje majitelům agentů a administrátorům kompaktní provozní shrnutí, než otevřou hlubší záložky.\n\nAktuální aplikace zobrazuje tyto oblasti přehledu:\n\n- **Obecné**: název agenta, model, přihlašovací údaje, popis a přiřazené sdílené/soukromé nástroje.\n- **Evoluce**: zda je aktuálně možná evoluce výzvy pro agenta.\n- **Zpětná vazba**: nedávná aktivita zpětné vazby za poslední období.\n- **Konverzace**: aktivita konverzací za poslední období.\n- **Konverzace uživatelů**: nejaktivnější uživatelé pro vybraného agenta.\n\n![Přehled agenta](/img/agents/overview.png)\n\n## Obecná karta\n\nObecná karta zobrazuje identitu a základní parametry běhu agenta:\n\n- název,\n- název modelu,\n- název přihlašovacích údajů nebo AI připojení,\n- popis,\n- přiřazené nástroje.\n\nZobrazení nástrojů kombinuje sdílené nástroje a soukromé nástroje. Karta zobrazuje až viditelný limit nástrojů a poté zobrazuje skrytý počet, když je připojeno více nástrojů. Ikony nástrojů zahrnují jejich typ viditelnosti, takže majitelé mohou rozlišit nástroje na úrovni organizace od nástrojů v soukromém uživatelském kontextu.\n\nKarta také zahrnuje oblíbenou akci a akci **Zahájit chat**. Zahájení chatu vymaže aktuální kontext konverzace a otevře chat s vybraným agentem.\n\n## Zdravotní signály\n\nZbývající karty jsou navrženy pro rychlou triáž:\n\n- použijte **Evoluci** k zjištění, zda může zpětná vazba vyvolat novou evaluaci výzvy,\n- použijte **Zpětnou vazbu** k odhalení nedávných pozitivních nebo negativních reakcí,\n- použijte **Konverzace** k pochopení aktuálního objemu používání,\n- použijte **Konverzace uživatelů** k zjištění, kteří uživatelé interagují s agentem nejčastěji.\n\nPokud metrika naznačuje problém, otevřete příslušnou záložku pro úplný kontext místo úpravy agenta pouze z přehledu."
    },
    {
      "id": "agents/configuration",
      "sourcePath": "agents/configuration.md",
      "title": "Konfigurace",
      "group": "docs",
      "anchor": "doc-agents-configuration",
      "markdown": "# Konfigurace\n\nZáložka **Konfigurace** řídí, jak se agent chová, jaký kontext může použít, které nástroje může volat a kdo k němu má přístup. Tato záložka je hlavním místem pro přeměnu agenta z návrhu na asistenta připraveného na produkci.\n\n![Konfigurace agenta](/img/agents/configuration.png)\n\n## Podrobnosti\n\nSekce Podrobnosti definuje základní chování agenta:\n\n- **Název**: štítek zobrazený v seznamech, výběru chatu a detailních stránkách.\n- **Popis**: účel agenta zobrazený administrátorům a vlastníkům.\n- **AI Připojení**: poskytovatel nebo modelové připojení používané agentem.\n- **Název modelu**: model dostupný prostřednictvím vybraného připojení.\n- **Úsilí o uvažování**: úroveň uvažování, když vybrané připojení tuto funkci podporuje.\n- **Počáteční zpráva**: první zpráva zobrazená, když uživatel zahájí konverzaci.\n- **Systémová zpráva**: hlavní instrukce, která definuje roli agenta, omezení, tón a pracovní postup.\n\nZměna AI připojení může resetovat výběr modelu, když aktuální model již neodpovídá vybranému typu připojení.\n\nU Azure AI Foundry připojení může být **Název modelu** přímý model deployment nebo model router deployment, například `model-router`. Router deployment drží konfiguraci agenta jednoduchou, zatímco Azure pro každý požadavek vybírá underlying model podle routing mode a schváleného model subsetu.\n\n## Kontext a znalosti\n\nAgent může být připojen k několika zdrojům kontextu:\n\n- **Připojení k datům** přiřazuje kolekce zdrojů dat, které mohou být použity jako kontext pro získávání informací.\n- **Paměť** přiřazuje paměťové stránky a kolekce paměti, které může agent číst jako znovu použitelné kontexty.\n- **Zápis do paměti** řídí, zda může agent vytvářet nebo aktualizovat obsah paměti během provádění.\n- **Pracovní prostor úkolu** spojuje agenta s pracovním prostorem úkolu, když jsou povoleny pracovní postupy úkolů.\n\nPoužijte tyto sekce k tomu, abyste agentovi poskytli spolehlivý obchodní kontext, než přidáte další nástroje nebo široký přístup.\n\nPovažujte čtení paměti a zápis do paměti za samostatná rozhodnutí. Agent může používat připojenou paměť pro získávání informací, i když je zápis do paměti zakázán. Povolení zápisu do paměti pouze pro agenty, kteří by měli udržovat kurátorované znalosti a jejichž výstupy budou přezkoumávány.\n\n## Přístup a identita\n\nKdyž aktuální uživatel může spravovat přístupovou politiku, záložka Konfigurace zahrnuje ovládací prvky **Přístup**. Přístup definuje, zda je agent široce dostupný, sdílený s vybranými publikem, nebo udržován soukromý.\n\nSekce **Ikona** nastavuje vizuální identitu používanou v seznamu agentů, výběru chatu a dalších vstupních bodech agenta. Zahrnuje jak ikonu, tak barvu ikony.\n\n## Nastavení modelu\n\nSekce **Konfigurace modelu** vystavuje parametry modelu prostřednictvím posuvníků:\n\n- teplota,\n- maximální délka,\n- penalizace přítomnosti,\n- penalizace frekvence.\n\nTyto nastavte pouze poté, co je systémová zpráva a kontext stabilní. Nastavení modelu může změnit styl, kreativitu, podrobnost a chování opakování.\n\n## Nástroje, dovednosti a pod-agenti\n\nZáložka Konfigurace může připojit:\n\n- **Platform Tools**: vestavěné schopnosti Siesta AI.\n- **Sdílené nástroje**: nástroje na úrovni organizace dostupné agentovi.\n- **Soukromé nástroje**: nástroje specifické pro uživatele připojené v soukromém kontextu.\n- **Možnosti soukromého připojení pro chat**: typy soukromého připojení, které mohou chatoví uživatelé připojit při používání tohoto agenta.\n- **Dovednosti**: definice opakovatelných schopností přiřazené tomuto agentovi.\n- **Pod-agent**: jiní agenti, které může tento agent volat nebo koordinovat s nimi.\n\nSamostatná stránka [Dovednosti](#doc-skills) zůstává oddělená od agentů. V detailu agenta jsou dovednosti přiřazeny pouze vybranému agentovi; nejsou spravovány jako vnořená sekce agentů.\n\n## Soukromá připojení pro uživatele chatu\n\nNastavení soukromého připojení umožňuje uživatelům přinést své vlastní schválené účty do chatu s agentem. Například agent může mít povoleno pracovat s uživatelovou schránkou, kalendářem nebo připojením k Disku, aniž by bylo toto připojení sdíleno napříč organizací.\n\nPoužívejte to opatrně. Povolení pouze těch typů soukromého připojení, které odpovídají účelu agenta, a připomínejte uživatelům, aby ověřili, který soukromý účet je připojen, než požádají agenta o čtení nebo úpravu osobních zdrojů."
    },
    {
      "id": "agents/interfaces",
      "sourcePath": "agents/interfaces.md",
      "title": "Interfaces",
      "group": "docs",
      "anchor": "doc-agents-interfaces",
      "markdown": "# Interfaces\n\nZáložka **Interfaces** určuje, kde se uživatelé dostanou k agentovi mimo interní detail agenta. Obsahuje ID agenta, Public Chat, Web Plugin, nastavení veřejného chatu, pozici widgetu a authenticated widget.\n\n![Agent Interface](/img/chat/interfaces-en.png)\n\n## Agent ID\n\nZáložka zobrazuje ID agenta v poli pro kopírování. Použijte ho při nastavování externích integrací, embed snippetů nebo backendových flow, která potřebují odkazovat na konkrétního agenta.\n\n## Public Chat\n\nKdyž je Public Chat povolený na organizaci, zobrazí se u agenta karta **Public Chat**. Zapnutí vytvoří kopírovatelnou veřejnou URL pro daného agenta.\n\nPublic Chat se pořád řídí bezpečnostními pravidly organizace a nastavením samotného agenta. Pokud je public chat globálně vypnutý, agent z této záložky veřejný být nemůže.\n\n## Web Plugin {#public-chat-plugin}\n\nKdyž je Public Chat na agentovi povolený, karta **Web Plugin** poskytne skript pro vložení chat widgetu na externí web nebo portál. UI obsahuje kopírování snippetů a advanced settings pro nastavení pozice widgetu.\n\nVeřejně dostupné chatovací rozhraní nevyžaduje registraci ani přihlášení, pokud není zapnutý authenticated widget mód. Návštěvníci mohou komunikovat s vybraným agentem podle toho, co povoluje organizace a konfigurace agenta: feedback, nahrávání souborů, zobrazení reasoning, realtime audio a audit logování.\n\nAdvanced embed settings generují upravený skript s pozicí launcheru a pixelovými offsety, například umístění vpravo dole s horizontální a vertikální mezerou. Preview v advanced settings je orientační; finální vzhled může ovlivnit layout a CSS cílového webu.\n\nAdvanced embed settings jsou dočasné ve formuláři. Aby se změna propsala na web, aktualizujte vygenerovaný snippet na místě, kde je widget vložený.\n\nPro rychlé testování chování widgetu použijte [developer Widget Playground](#doc-developers-web-plugin-playground), než snippet vložíte do zákaznického webu nebo interního portálu.\n\n![Public Chat Plugin](/img/chat/public-chat-plugin.png)\n\n![Widget advanced settings](/img/chat/widget-advanced-settings.png)\n\n## Public Chat Settings\n\nPanel Public Chat Settings nastavuje, co mohou návštěvníci dělat ve veřejném chatu:\n\n- posílat feedback,\n- nahrávat soubory,\n- vidět reasoning, pokud je povolený,\n- otevřít nastavený privacy link,\n- používat realtime, pokud je povolený pro organizaci i agenta.\n\nPo změně public settings uložte nastavení. Privacy linky se normalizují tak, aby se i holé domény uložily jako HTTPS URL.\n\nPublic chat settings se ukládají do konfigurace agenta. Pokud se pracuje s citlivými daty, použijte authenticated chat a před publikací zkontrolujte public access, privacy, retention a prompt shield nastavení.\n\n![Public chat settings](/img/chat/public-chat-settings.png)\n\n## Authenticated Chat Widget\n\nAuthenticated widget mód umožňuje vyžadovat přihlášení pro embedded chat. Záložka obsahuje:\n\n- přepínač zapnutí,\n- pole pro Google OAuth Client ID,\n- confirm a discard ovládání pro Client ID,\n- vygenerovaný skript pro authenticated widget.\n\nAuthenticated widget používejte pro zákaznické portály, intranety nebo veřejné plochy, kde má agent znát přihlášeného uživatele nebo kde nechcete anonymní přístup.\n\n![Authenticated chat widget settings](/img/chat/authenticated-chat-widget-settings.png)"
    },
    {
      "id": "agents/prompts",
      "sourcePath": "agents/prompts.md",
      "title": "Prompty",
      "group": "docs",
      "anchor": "doc-agents-prompts",
      "markdown": "# Prompty\n\nZáložka **Prompty** spravuje záznamy promptů připojené k vybranému agentovi. Záznam promptu je dodatečný vstup instrukce, který lze vytvořit, upravit a smazat, aniž by se přímo měnila hlavní stránka detailů agenta.\n\n![Agent Prompty](/img/agents/prompts.png)\n\n## Seznam Promptů\n\nZáložka zobrazuje stránkovanou tabulku záznamů promptů pro agenta. Aktuální tabulka zahrnuje:\n\n- text promptu,\n- datum vytvoření,\n- akce v řádku.\n\nAkce v řádku umožňují uživatelům upravit nebo smazat prompt. Smazání promptu vyžaduje potvrzení.\n\n## Vytvoření Promptu\n\nPoužijte **Vytvořit prompt** pro přidání nového záznamu promptu. Formulář pro vytvoření vyžaduje text promptu před odesláním. Po vytvoření promptu se aplikace vrátí na seznam promptů.\n\nText promptu by měl být konkrétní, testovatelný a zaměřený na chování, které má ovlivnit. Vyhněte se umisťování přihlašovacích údajů, soukromých zákaznických dat nebo dočasných pokynů pro odstraňování problémů do opakovaně použitelných promptů.\n\n## Úprava Promptu\n\nOtevření detailu promptu umožňuje uživatelům aktualizovat text promptu nebo se vrátit na seznam promptů. Změny promptu mohou ovlivnit budoucí chování, proto s nimi zacházejte jako s konfiguracemi produkce.\n\nPoužijte záložku [Historie](#doc-agents-history), když potřebujete auditovat změny kolem agenta v průběhu času."
    },
    {
      "id": "agents/analytics",
      "sourcePath": "agents/analytics.md",
      "title": "Analytika",
      "group": "docs",
      "anchor": "doc-agents-analytics",
      "markdown": "# Analytika\n\nZáložka **Analytika** zobrazuje specifické údaje o používání a tokenech pro agenta. Je oddělena od globální analytiky, protože se zaměřuje pouze na vybraného agenta.\n\n![Analýza agenta](/img/agents/analytics.png)\n\n## KPI Karty\n\nZáložka načítá analytická data pro vybraného agenta a zobrazuje KPI karty z vrácených metrik. Každá karta ukazuje celkový počet a podtitulek \"dnes\", pokud je k dispozici odpovídající denní hodnota.\n\nPoužívejte KPI karty pro rychlé porovnání celkové aktivity s aktuální denní aktivitou.\n\n## Graf použití tokenů\n\nGraf tokenů zobrazuje měsíční použití tokenů rozdělené na:\n\n- celkové tokeny,\n- vstupní tokeny,\n- výstupní tokeny,\n- tokeny pro uvažování.\n\nTo pomáhá vlastníkům pochopit, zda změna výzvy, modelu nebo pracovního postupu zvýšila nákladový profil agenta.\n\n## Měsíční graf zpráv\n\nGraf zpráv zobrazuje měsíční objem zpráv pro vybraného agenta. Používejte ho k pochopení adopce, sezónnosti a zda nedávné změny konfigurace ovlivnily používání.\n\nAnalytika je nejvíce užitečná po zavedení, po změně modelu nebo výzvy a před rozhodnutím, zda by měl být agent optimalizován, ukončen nebo rozšířen."
    },
    {
      "id": "agents/evolution",
      "sourcePath": "agents/evolution.md",
      "title": "Evoluce",
      "group": "docs",
      "anchor": "doc-agents-evolution",
      "markdown": "# Evoluce\n\nZáložka **Evoluce** podporuje kontrolované zlepšování agenta na základě skutečné zpětné vazby. Porovnává aktuální prompt s vyhodnoceným promptem a umožňuje vlastníkům aplikovat schválené změny.\n\n![Evoluce agenta](/img/agents/evolution.png)\n\n## Vstup zpětné vazby\n\nZáložka načítá neaplikovanou zpětnou vazbu pro agenta. Uživatelé mohou procházet záznamy zpětné vazby a vyloučit vybrané položky zpětné vazby z dalšího běhu evoluce.\n\nEvoluce může začít pouze tehdy, když je k dispozici zpětná vazba a žádný vyhodnocený prompt již nečeká na aplikaci.\n\n## Evolvovat\n\nAkce **Evolvovat** odešle vybraný kontext zpětné vazby do evolučního procesu. Když je úspěšná, záložka zobrazuje:\n\n- aktuální prompt,\n- vyhodnocený prompt,\n- pohled ve stylu diff mezi oběma.\n\nUživatelé mohou upravit vyhodnocený prompt před jeho aplikací. Uživatelské rozhraní sleduje, zda byl vyhodnocený prompt upraven, a poskytuje akci pro vrácení zpět k vygenerovanému vyhodnocenému textu.\n\n## Aplikovat evoluci\n\nAkce **Aplikovat evoluci** uloží vyhodnocený prompt zpět k agentovi. Po úspěšném aplikování záložka zobrazí upozornění o úspěchu a obnoví seznam zpětné vazby.\n\nPoužívejte Evoluci pro záměrné, přezkoumatelné zlepšení promptu. Neaplikujte změny bezmyšlenkovitě: přezkoumejte diff, potvrďte, že zpětná vazba skutečně podporuje změnu, a otestujte agenta po aplikaci."
    },
    {
      "id": "agents/conversations",
      "sourcePath": "agents/conversations.md",
      "title": "Konverzace",
      "group": "docs",
      "anchor": "doc-agents-conversations",
      "markdown": "# Konverzace\n\nZáložka **Konverzace** zobrazuje konverzace vytvořené s vybraným agentem. Je užitečná pro kontrolu kvality, vyšetřování podpory a pochopení toho, jak uživatelé skutečně interagují s agentem.\n\n## Seznam konverzací\n\nZáložka znovu používá tabulku konverzací filtrovanou na aktuálního agenta. Sloupce platné pro celého agenta, které nejsou v tomto kontextu užitečné, jsou skryty a akce na řádku otevírá detail konverzace.\n\nPoužijte seznam k prozkoumání:\n\n- názvů konverzací a metadat,\n- aktivity konverzace,\n- vzorců chování uživatelů,\n- záznamů spojených s zpětnou vazbou nebo analytickými vrcholy.\n\n## Detail konverzace\n\nOtevření konverzace zobrazuje záhlaví konverzace a historii zpráv. Zobrazení zpráv zahrnuje zprávy agenta, zprávy uživatelů, aktivitu nástrojů/akcí a stav konverzace. Výběr akce otevře detailní list akce, aby recenzenti mohli prozkoumat kontext provádění nástroje.\n\nPoužijte detail konverzace před změnou výzev nebo nástrojů. Hrubá interakce často vysvětluje, zda problém pocházel z požadavku uživatele, chybějícího kontextu, chování nástroje nebo pokynů agenta."
    },
    {
      "id": "agents/feedbacks",
      "sourcePath": "agents/feedbacks.md",
      "title": "Zpětná vazba",
      "group": "docs",
      "anchor": "doc-agents-feedbacks",
      "markdown": "# Zpětná vazba\n\nZáložka **Zpětná vazba** shromažďuje hodnocení a komentáře, které uživatelé zaslali k odpovědím vybraného agenta. Zpětná vazba je jedním z hlavních vstupů pro hodnocení kvality a vývoj promptů.\n\n![Zpětná vazba agenta](/img/agents/analytics.png)\n\n## Seznam zpětné vazby\n\nZáložka zobrazuje tabulku zpětné vazby filtrovanou na aktuálního agenta. Vyhledávání je v tomto kontextu skryto a akce na řádcích otevřou detail vybrané zpětné vazby.\n\nPoužijte seznam k identifikaci:\n\n- negativních hodnocení, která potřebují revizi,\n- pozitivních hodnocení, která potvrzují užitečné chování,\n- opakujících se vzorců stížností,\n- zpětné vazby, která by měla být použita nebo vyloučena v Evoluci.\n\n## Detail zpětné vazby\n\nDetail zpětné vazby zobrazuje:\n\n- čas vytvoření zpětné vazby,\n- jméno agenta,\n- hodnocení,\n- jméno uživatele, pokud je k dispozici,\n- související zprávy z konverzace,\n- zaslaný text zpětné vazby.\n\nPřed změnou agenta si prohlédněte detail zpětné vazby. Stejné hodnocení může znamenat různé věci v závislosti na kontextu konverzace a přesné zprávě, která obdržela zpětnou vazbu."
    },
    {
      "id": "agents/history",
      "sourcePath": "agents/history.md",
      "title": "Historie",
      "group": "docs",
      "anchor": "doc-agents-history",
      "markdown": "# Historie\n\nZáložka **Historie** zobrazuje záznamy auditního protokolu pro vybraného agenta. Pomáhá vlastníkům pochopit, co se změnilo, kdo to změnil a kdy k tomu došlo.\n\n![Historie agenta](/img/agents/evolution.png)\n\n## Seznam historie\n\nZáložka načítá záznamy auditního protokolu filtrované podle entity agenta. Tabulka podporuje stránkování a akce na řádcích pro otevření detailů.\n\nPoužijte seznam k sledování:\n\n- změn konfigurace,\n- změn přístupu,\n- aktualizací přiřazení nástrojů a dat,\n- změn souvisejících s výzvami,\n- administrativních úprav kolem agenta.\n\n## Detail historie\n\nOtevření záznamu historie zobrazuje detailní kartu auditního protokolu a kartu změn. To umožňuje recenzentům prozkoumat zaznamenaný obsah změny místo spoléhání se pouze na aktuální stav agenta.\n\nHistorie je důležitá, když agent začne po úpravách jednat jinak. Zkontrolujte ji, než předpokládáte, že za to může model, data nebo integrace nástroje."
    },
    {
      "id": "tools",
      "sourcePath": "tools.md",
      "title": "Nástroje",
      "group": "docs",
      "anchor": "doc-tools",
      "markdown": "# Nástroje\n\nNástroj umožňuje agentovi udělat víc než jen napsat odpověď. Může načíst aktuální informace, pracovat s jinou aplikací, spustit kód, vytvořit soubor nebo spravovat Siesta AI.\n\nPro uživatele existují pouze dvě skupiny:\n\n```text\nTools\n├── Connection Tools\n│   ├── Shared Tools\n│   └── Private Tools\n└── Platform Tools\n    ├── Vyhledávání, scraping, kód, úkoly a orchestrace\n    └── Platform Management pro správu Siesta AI\n```\n\nTato stránka pomáhá vybrat správnou skupinu. Úplný seznam vestavěných funkcí najdete v [referenci Platform Tools](/tool-executions).\n\n## Jaký nástroj vybrat\n\n| Agent potřebuje | Použijte | Příklad |\n| --- | --- | --- |\n| Číst nebo měnit externí aplikaci | Connection Tool | Gmail, Slack, Jira, HubSpot, Google Drive |\n| Použít týmový nebo organizační účet | Shared Tool | Sdílený support mailbox nebo servisní Jira účet |\n| Jednat jménem aktuálního uživatele | Private Tool | Osobní Gmail, kalendář nebo OneDrive |\n| Použít schopnost poskytovanou Siesta AI | Platform Tool | Code Interpreter, Task Management, Web Scraper |\n| Vytvářet nebo měnit konfiguraci Siesta AI | Platform Management | Vytvoření agenta, změna Skill, zápis Memory page |\n| Odpovídat z udržovaných znalostí | Data nebo Memory | Směrnice, manuály, schválené kolekce |\n| Volat vlastní rozhraní | REST nebo MCP Connection Tool | Interní CRM API nebo MCP server |\n\n## Connection Tools\n\nConnection Tools pracují s externími systémy. Funkce získávají z nakonfigurovaných Connections, REST API nebo MCP serverů. Mohou například číst soubor z Google Drive, poslat zprávu do Slacku, vytvořit Jira issue nebo načíst analytická data.\n\nStejný provider může být dostupný dvěma způsoby:\n\n- **Shared Tool** používá Connection sdílené s uživateli agenta. Hodí se pro týmové a organizační účty.\n- **Private Tool** používá vlastní Connection aktuálního uživatele konverzace. Hodí se, pokud musí akce proběhnout pod identitou uživatele.\n\nRozdíl je ve vlastnictví credentialu a runtime identitě, nikoli v samotné funkci.\n\nFunkce lze zakázat, povolit nebo povolit s potvrzením. Potvrzení vyžadujte pro odesílání, publikování, vytváření, změny, mazání, oprávnění, finance a zásahy do produkce.\n\n## Platform Tools\n\nPlatform Tools jsou vestavěné schopnosti poskytované a provozované Siesta AI. Uživatel kvůli nim nemusí vytvářet běžné firemní Connection.\n\nAktuálně sem patří:\n\n- Task Management,\n- Grounding with Google Search,\n- Web Scraper,\n- Code Interpreter,\n- SiestaAI Help,\n- Orchestration,\n- JavaScript Executor,\n- Platform Management.\n\nČást nástrojů sestavuje přímo backend. Google Search a Web Scraper používají systémová provider Connections, ale pro uživatele stále patří mezi Platform Tools.\n\nPodmínky, funkce, limity a doporučení najdete v [referenci Platform Tools](/tool-executions).\n\n## Platform Management\n\nPlatform Management je privilegovaný Platform Tool pro správu Siesta AI. Zpřístupňuje funkce `Platform_*` pro:\n\n- agenty a jejich konfiguraci,\n- Skills,\n- Templates,\n- Memory collections a pages,\n- administrativní čtení soukromých konverzací a zpráv agenta.\n\nPři spuštění musí být splněny obě podmínky:\n\n1. agent má Platform Management zapnutý,\n2. aktuální uživatel má roli Owner nebo Admin.\n\nBěžný User tyto administrativní funkce nedostane. Backend kontrolu role opakuje při sestavování runtime katalogu.\n\n## Jak vzniká runtime katalog\n\nSiesta.AI.Backend sestaví pro každé spuštění agenta jeden katalog funkcí. Podle přiřazení a oprávnění může obsahovat:\n\n- Shared a Private Connection funkce,\n- přiřazené Platform Tools,\n- vyhledávání v přiřazených Data collections,\n- Skills a sub-agenty,\n- Memory pages,\n- funkce pro aktuální přílohy.\n\nModel vidí jeden katalog. Aplikace konfiguraci rozděluje podle vlastnictví a rizika, aby administrátor rozuměl oprávněním agenta.\n\n## Role jednotlivých repozitářů\n\n| Repozitář | Odpovědnost |\n| --- | --- |\n| Siesta.AI.App | Zobrazuje Connection Tools a výběr vestavěných Platform Tools; ukládá vybrané funkce a ID k agentovi |\n| Siesta.AI.Backend | Vyhodnocuje přístup, Connections, přiřazení a potvrzení a sestavuje výsledný runtime katalog |\n| Siesta.AI.Tools | Implementuje provider funkce jako Google Search, Firecrawl, Jira nebo Google Drive |\n\n## Technická poznámka\n\nZdrojový kód a API pro vestavěné Platform Tools stále používají interní názvy `SystemTool`, `systemTools` a `systemToolIds`. Jde o implementační detail, nikoli další skupinu, kterou se musí uživatel učit.\n\nPrivilegovaná schopnost označená v některých částech zdrojového kódu jako `Platform Tools` se v dokumentaci jmenuje **Platform Management**, aby se nepletla s celou skupinou Platform Tools.\n\n## Postup přiřazení\n\n1. Rozhodněte, zda agent potřebuje externí systém, nebo vestavěnou schopnost Siesta AI.\n2. Pro externí systém nejprve vytvořte a nastavte Connection.\n3. Otevřete **Configuration** agenta.\n4. Zapněte potřebné Platform Tools a vyberte Shared nebo Private Tools.\n5. Zkontrolujte Templates, aby nečekaně nekopírovaly privilegovaná přiřazení.\n6. Otestujte bezpečné čtení i důležité zápisy a chybové stavy.\n7. Spuštění ověřte v **Tool Executions** a případně také v cílovém systému.\n\n## Governance checklist\n\n- Agentovi dejte pouze schopnosti potřebné pro jeho účel.\n- Shared Tools používejte pro týmové identity, Private Tools pro identity uživatelů.\n- Změny v externích systémech a platformě nechte potvrzovat, dokud workflow neprojde kontrolou.\n- Platform Management, Orchestration a JavaScript Executor povolujte jen kontrolovaným agentům.\n- Oprávnění providera a oprávnění v Siesta AI kontrolujte odděleně.\n- Po testech a změnách oprávnění zkontrolujte Tool Executions.\n- Před publikováním nebo změnou Template znovu ověřte Platform Tools.\n\n## Související návody\n\n- [Reference Platform Tools](#doc-user-guide-work-with-agents)\n- [Connections](#doc-user-guide-use-chat-effectively)\n- [Tool Executions](#doc-user-guide-use-tasks-to-track-work)\n- [Nastavení Tools, API a MCP](#doc-admin-guide-set-up-tools-apis-and-mcp-access)\n- [Nastavení Shared a Private Connections](#doc-admin-guide-define-access-policies-and-visibility-rules)"
    },
    {
      "id": "skills",
      "sourcePath": "skills.md",
      "title": "Skills",
      "group": "docs",
      "anchor": "doc-skills",
      "markdown": "# Skills\n\nSekce Dovednosti (Skills) umožňuje definovat a spravovat specifické schopnosti, které můžete následně přidělovat svým [Agentům](#doc-agents). Zatímco systémový prompt určuje identitu agenta, dovednosti definují jeho konkrétní schopnosti a nástroje, které má k dispozici pro plnění úkolů.\n\n![Přehled sekce Skills](/img/skills/skills-overview.png)\n\n## Organizace vs. Systém\nV rámci sekce Dovednosti rozlišujeme dvě základní kategorie schopností, které najdete v horních záložkách:\n\n* **Organizace**: Zde se nachází seznam dovedností vytvořených přímo ve vaší organizaci. Tyto dovednosti můžete libovolně vytvářet, upravovat (ikona **tužky**) nebo mazat (ikona **koše**).\n* **Systém**: Obsahuje předdefinované systémové dovednosti (např. pro analýzu trendů nebo SEO), které jsou v platformě dostupné všem. Tyto dovednosti nelze přímo editovat, ale můžete je pomocí ikony **kopírovat** využít jako základ pro své vlastní skilly.\n\n## Vytvoření a editace dovednosti\nNovou schopnost vytvoříte kliknutím na tlačítko **Vytvořit** v pravém horním rohu. V detailu (nebo při editaci) definujete následující parametry:\n\n* **Název**: Jasný a výstižný název schopnosti (např. *Napsání článku na Web*).\n* **Popis**: Stručný popis toho, co tento skill dělá a k čemu slouží.\n* **Instrukce**: Klíčová část, kde definujete instrukce poskytované agentovi při aktivaci tohoto skillu. Zde popíšete procedury a postupy, které má agent dodržet.\n* **Nástroje**: Výběr funkcí a externích nástrojů, které má agent v rámci tohoto skillu k dispozici (např. odeslání mailu přes Gmail nebo vytvoření tiketu v Jiře).\n\n## Rozdíl mezi System Promptem a Dovedností\nPlatforma Siesta AI důsledně odděluje identitu agenta od jeho schopností, což přináší několik výhod:\n\n| Vlastnost | System Prompt (Role) | Skills (Dovednost) |\n| :--- | :--- | :--- |\n| **Definice** | Kdo agent je (role, chování, tón, hranice). | Co agent dělá (schopnosti, nástroje, procedury). |\n| **Stabilita** | Udržuje identitu a tón komunikace stabilní. | Umožňuje flexibilně přidávat nebo měnit dovednosti. |\n| **Znovupoužitelnost** | Specifické pro konkrétního agenta. | Snadno sdílené napříč různými agenty a týmy. |\n\n### Proč tuto sekci používat?\n1.  **Škálovatelnost**: Jednou vytvořenou dovednost (např. „Hlášení chyb do Jiry“) můžete přidělit deseti různým agentům, aniž byste museli přepisovat jejich instrukce.\n2.  **Bezpečnost**: Aktualizací dovednosti na jednom místě automaticky vylepšíte schopnosti všech agentů, kteří ji využívají.\n3.  **Čistota řízení**: Oddělení identity (chování) od technických úkolů (nástrojů) vede k předvídatelnějším a přesnějším výsledkům agentů.\n\n## Propojení s agenty\nJakmile máte dovednost vytvořenu, můžete ji přidělit agentovi v jeho konfiguraci pod položkou **Dovednosti**. Agent pak v konverzaci automaticky rozpozná, kdy má danou dovednost a její přidružené nástroje použít k vyřešení uživatelova požadavku."
    },
    {
      "id": "conversations",
      "sourcePath": "conversations.md",
      "title": "Konverzace",
      "group": "docs",
      "anchor": "doc-conversations",
      "markdown": "# Konverzace\n\nFunkce Konverzace slouží k přehlednému zobrazení historie interakcí mezi uživateli a jednotlivými AI agenty v rámci platformy Siesta AI.\n\n![Přehled konverzací](/img/conversations/conversations-overview.png)\n\n## Popis funkce\n\n### Přehled všech konverzací\nAdministrátor nebo oprávněný uživatel vidí seznam všech dříve proběhlých konverzací seřazených podle data. Zobrazené informace v přehledu:\n\n- **Datum a čas zahájení konverzace**\n- **Email uživatele**\n- **Předmět / téma konverzace** (např. „Specified deadline for termination of employment\")\n- **Počet zpráv v konverzaci**\n- **Název agenta**, se kterým probíhala komunikace (např. „HR Agent\")\n\nAdministrátoři mohou použít také přepínač **Pouze označené** a zaměřit se na konverzace zachycené bezpečnostní nebo moderační kontrolou. Pokud je dostupný sloupec s důvodem označení, řádek zobrazí štítek označené konverzace; po otevření štítku lze zkontrolovat uložený důvod a rozhodnout, zda problém patří do nastavení agenta, bezpečnostních pravidel, nebo následné práce s uživatelem.\n\n### Detail konverzace\nPo kliknutí na řádek se otevře celá historie chatu, včetně všech vstupů a výstupů.\n\n### Možnost zpětné vazby\nU jednotlivých odpovědí lze udělit kladné hodnocení (palec nahoru) nebo záporné hodnocení (palec dolů), případně připojit komentář. Tyto informace se následně zobrazují v části Feedback a pomáhají ladit přesnost odpovědí.\n\n### Přístupová práva\nPřístup k těmto záznamům se řídí uživatelskými rolemi. Zatímco běžní uživatelé k funkci přístup nemají, administrátoři a tým správy mohou prohlížet kompletní historii všech konverzací."
    },
    {
      "id": "data-collections",
      "sourcePath": "data-collections.md",
      "title": "Data",
      "group": "docs",
      "anchor": "doc-data-collections",
      "markdown": "# Data\n\nDatové kolekce mění soubory a záznamy z externích systémů na opakovaně použitelné a prohledávatelné znalosti pro agenty Siesta AI. Tato sekce popisuje všechny datové zdroje dostupné v aktuální dev aplikaci a přesně vysvětluje, co patří do jednotlivých polí.\n\n## Datový model\n\n1. **Connection** uchovává přihlášení k externímu systému.\n2. **Data collection** je obchodní kontejner s vlastním řízením přístupu.\n3. **Data source** určuje, co přesně se má přes Connection importovat.\n4. **Documents and chunks** jsou zpracovaný obsah pro vyhledávání.\n5. **Agent** vyhledává v jedné nebo více přiřazených kolekcích.\n\nPřihlašovací údaje patří do **Connections**. ID složek, cesty, selektory blobů, klíče projektů a prostorů a URL patří do formuláře datového zdroje.\n\n## Kde začít\n\n| Cíl | Návod |\n| --- | --- |\n| Porovnat zdroje a rozhodnout, kam obsah patří | [Výběr datového zdroje](#doc-data-choose-a-source) |\n| Nahrát řízený snapshot souborů | [Ruční nahrání](#doc-data-manual-upload) |\n| Nastavit výchozí nebo individuální limit nahrávání dat | [Limity nahrávání dat](#doc-data-collections-upload-limits) |\n| Nastavit výchozí nebo individuální limit nahrávání dat | [Limity nahrávání dat](#doc-data-collections-upload-limits) |\n| Nastavit výchozí nebo individuální limit nahrávání dat | [Limity nahrávání dat](#doc-data-collections-upload-limits) |\n| Synchronizovat složky Google nebo Shared Drives | [Google Drive](#doc-data-google-drive) |\n| Synchronizovat OneDrive nebo SharePoint | [Microsoft 365](#doc-data-microsoft-365) |\n| Číst bloby nebo Azure file shares | [Azure Storage](#doc-data-azure-storage) |\n| Automatizovat řízený lokální nebo on-premises dokumentový feed | [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion) |\n| Importovat Jira projekty nebo Confluence prostory | [Atlassian](#doc-data-atlassian) |\n| Načíst stránku nebo omezenou část webu | [Firecrawl](#doc-data-firecrawl) |\n| Nastavit zpracování, vyhledávání, synchronizaci a řešit chyby | [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting) |\n\n## Co je aktuálně dostupné\n\nDev aplikace nabízí devět typů: Manual Upload, Google Drive, OneDrive, SharePoint, Azure Storage Account, Azure File Share, Jira, Confluence a Firecrawl. Identifikátory Gmail, Outlook a Slack existují v kódu aplikace, ale nemají formulář pro vytvoření datového zdroje, a proto nejsou vydanými Data zdroji.\n\n| Zdroj | Nejvhodnější použití | Konfigurace v Data |\n| --- | --- | --- |\n| Manual Upload | Malé nebo testovací sady, schválené snapshoty a soubory bez živého providera | Nahrajte jeden nebo více lokálních souborů |\n| Google Drive | Živé Google složky a Shared Drives | Folder ID z URL Drive a přepínače podsložek a Shared Drive |\n| OneDrive | Soubory vlastněné nebo sdílené s jedním Microsoft uživatelem | Jedna nebo více relativních cest v disku |\n| SharePoint | Často měněný obsah týmového webu nebo knihovny dokumentů | Přesné cesty knihovny/složek dostupné připojenému účtu |\n| Azure Storage Account | Velké blob repozitáře a feedy publikované externími systémy nebo pipeline | Jeden nebo více názvů, cest či selektorů blobů |\n| Azure File Share | Velké repozitáře z lokálních/on-premises serverů zpřístupněné přes Azure Files | Jeden nebo více přesných názvů Azure file shares |\n| Jira | Aktuální issues z jednoho projektu | Jeden Jira Project Key, například `SUP` |\n| Confluence | Udržované stránky jednoho knowledge-base prostoru | Jeden Confluence Space Key, například `HELP` |\n| Firecrawl | Veřejný nebo schválený web bez nativního zdroje | Výchozí URL, režim Scrape/Crawl, limit a volitelné regexy cest |\n\nPro Google Drive URL `https://drive.google.com/drive/folders/1AbCDefGh` zadejte jako Folder ID pouze `1AbCDefGh`. Přihlašovací údaje a tajné hodnoty vždy patří do Connections, nikoli do těchto polí v Data.\n\nPro automatickou synchronizaci interního repozitáře použijte [Azure File Share ingestion vzor](#doc-data-azure-file-share-ingestion). Odděluje lokální uploader od čtečky Siesta AI a definuje výběr, metadata, aktualizace, mazání a pilotní testy.\n\n## Kdy použít Data\n\nKolekci použijte, když má stejný schválený obsah opakovaně využívat více uživatelů či agentů, má se synchronizovat, potřebujete kontrolovat zpracování a logy nebo vyžadujete hranici přístupu pro soukromý obsah, tým či celou organizaci.\n\nPro jeden dočasný soubor je jednodušší příloha v chatu. Pro trvalé znalosti použijte kolekci.\n\n## Vytvoření kolekce\n\nOtevřete **Data** a zvolte **Create collection**.\n\n- **Name**: trvalý obchodní název, například `Customer Support — Approved Knowledge`.\n- **Description**: rozsah, vlastník, výjimky a zamýšlení agenti.\n- **Access**: Private, Entire organization nebo konkrétní týmy.\n\nKolekce je hranice přístupu. Nemíchejte důvěrné HR dokumenty s veřejnou produktovou dokumentací jen proto, že jsou oba zdroje na Google Drive.\n\n![Dialog pro vytvoření kolekce](/img/data-collections/collections-create-dialog.png)\n\n## Přidání datového zdroje\n\nOtevřete kolekci a vyberte **Add data source**. Manual Upload nepotřebuje Connection. Každý integrační zdroj nejprve vyžaduje odpovídající položku v [Connections](#doc-connections).\n\nSpolečná pole jsou **Name**, volitelný **Description**, **Connection ID** a **Sync frequency** (On Demand, Daily, Weekly nebo Monthly). Pokud je Connection ID prázdné, vytvořte nebo si vyžádejte správné Connection. Tajný údaj do tohoto výběru nikdy nevkládejte.\n\n![Dostupné typy datových zdrojů](/img/data-collections/available-data-sources.png)\n\n## Kontrola před použitím agentem\n\nZkontrolujte stav zdroje, reprezentativní soubory, příznaky `Indexed` a `Readable`, extrahované chunky a Logs. Úspěšný běh potvrzuje dokončení zpracování, nikoli správnost, úplnost, aktuálnost nebo bezpečnost obsahu.\n\n## Související návody\n\n- [Uživatelský návod pro kolekce](#doc-user-guide-upload-and-use-data-collections)\n- [Administrace datových kolekcí](#doc-admin-guide-govern-data-collections-and-sources)\n- [Limity nahrávání dat](#doc-data-collections-upload-limits)\n- [Limity nahrávání dat](#doc-data-collections-upload-limits)\n- [Limity nahrávání dat](#doc-data-collections-upload-limits)\n- [Connections](#doc-connections)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data-collections/upload-limits",
      "sourcePath": "data-collections/upload-limits.md",
      "title": "Limity nahrávání dat",
      "group": "docs",
      "anchor": "doc-data-collections-upload-limits",
      "markdown": "# Limity nahrávání dat\n\nLimity nahrávání dat umožňují administrátorům řídit, kolik dat může každý uživatel souhrnně nahrát do datových zdrojů organizace. Hodnota představuje uživatelský limit v megabajtech (MB), nikoli maximální velikost jednoho souboru, nastavení přístupu ke kolekci ani limit kontextu modelu.\n\n## Otevření limitů nahrávání\n\n1. Otevřete **Data**.\n2. Zapněte režim **Admin**.\n3. Vedle tlačítka **Create collection** vyberte **Upload limits**.\n\n![Tlačítko Upload limits v administračním zobrazení Data](/img/data-collections/upload-limits-entry.png)\n\nTlačítko i stránka vyžadují oprávnění ke správě uživatelů. Pokud po zapnutí režimu Admin možnost **Upload limits** nevidíte, požádejte administrátora organizace o kontrolu své role.\n\n## Nastavení výchozího limitu\n\n**Default limit** je výchozí hodnota pro celou organizaci a používá se u uživatelů bez vlastního limitu nahrávání.\n\n1. Zadejte limit v MB.\n2. Vpravo vyberte hlavní tlačítko **Save**.\n\nPole je povinné a přijímá pouze nezáporná celá čísla. Prázdnou hodnotu, záporné číslo ani desetinné číslo nelze uložit. Tlačítko **Save** se zpřístupní, když se hodnota změní a je platná.\n\nZměna výchozího limitu nepřepíše existující uživatelské limity.\n\n## Nastavení limitu pro konkrétního uživatele\n\nTabulka zobrazuje uživatele a umožňuje nahradit výchozí hodnotu individuálním limitem:\n\n1. Pomocí pole **Search** vyhledejte e-mailovou adresu uživatele.\n2. Do pole **Limit** daného uživatele zadejte nezáporné celé číslo.\n3. Na konci stejného řádku vyberte tlačítko **Save** s ikonou diskety.\n\nKaždý řádek se ukládá samostatně. Vlastní hodnota zůstává pro uživatele aktivní i po pozdější změně výchozího limitu organizace.\n\nUložením řádku vznikne vlastní limit, i když se hodnota shoduje s aktuálním výchozím limitem. Na této stránce nyní není akce, která by vlastní limit vrátila k automatickému přebírání výchozí hodnoty, proto individuální hodnoty ukládejte záměrně.\n\nV následujícím příkladu je výchozí limit **100 MB** a uživatel **Demo User 4** má vlastní limit **500 MB**. Hodnoty pouze ilustrují ovládací prvky; nejde o doporučené ani tovární nastavení.\n\n![Výchozí a uživatelské limity nahrávání s anonymizovanými ukázkovými uživateli](/img/data-collections/upload-limits-settings.png)\n\n:::info Limity nahrávání neudělují přístup\nLimit nahrávání řídí, kolik dat lze nahrát do datových zdrojů. Neurčuje, které kolekce může uživatel zobrazit, používat nebo upravovat. Viditelnost kolekcí a týmový přístup nastavte samostatně podle [pravidel správy dat](#doc-admin-guide-govern-data-collections-and-sources).\n:::\n\n## Jak se limit uplatňuje\n\nLimit představuje souhrnné množství dat nahraných uživatelem napříč jeho datovými zdroji. Pokud by nový dokument platný limit překročil, dokument se přeskočí s důvodem **User storage limit exceeded**. Obsah, který již byl nahrán a zpracován, zůstane dostupný.\n\n:::caution Nula neznamená neomezený limit\nUložení hodnoty `0` jako výchozího nebo uživatelského limitu zabrání zpracování nových dokumentů s kladnou velikostí. Hodnotu `0` použijte pouze tehdy, když chcete další nahrávání zastavit.\n:::\n\nLimity pravidelně kontrolujte společně s [využitím datového úložiště](/analytics#data). Zvyšte je, když schválené zpracování vyžaduje větší kapacitu, a snižte zastaralé výjimky při změně odpovědností.\n\n## Řešení potíží\n\n### Upload Limits není k dispozici\n\n- Ověřte, že jste v sekci **Data** a máte zapnutý režim **Admin**.\n- Požádejte administrátora organizace, aby zkontroloval, zda vaše role může spravovat uživatele.\n\n### Tlačítko Save je neaktivní\n\n- Zadejte hodnotu odlišnou od aktuálně uložené hodnoty.\n- Použijte povinné nezáporné celé číslo, například `0`, `100` nebo `500`.\n- Pro výchozí limit použijte hlavní tlačítko **Save** a pro individuální limit tlačítko s ikonou diskety v řádku uživatele.\n\n### Uživatel stále nemůže nahrávat\n\n- Nejprve zkontrolujte individuální hodnotu uživatele.\n- Pokud uživatel nemá vlastní hodnotu, zkontrolujte **Default limit**.\n- Ověřte, že se správná akce Save úspěšně dokončila.\n- Pokud je limit dostatečný, ověřte přístup ke kolekci a konfiguraci [Manual Upload](#doc-data-manual-upload).\n\n## Související návody\n\n- [Přehled Data](#doc-data-collections)\n- [Manual Upload](#doc-data-manual-upload)\n- [Administrátorský návod: Správa datových kolekcí a zdrojů](#doc-admin-guide-govern-data-collections-and-sources)"
    },
    {
      "id": "data/choose-a-source",
      "sourcePath": "data/choose-a-source.md",
      "title": "Výběr datového zdroje",
      "group": "docs",
      "anchor": "doc-data-choose-a-source",
      "markdown": "# Výběr datového zdroje\n\nVyberte systém, který vlastní aktuální verzi obsahu. Synchronizovaný zdroj je vhodnější než opakovaný upload, pokud se obsah mění. Manual Upload je lepší, když musí být každá verze záměrně schválena.\n\n## Rozhodovací tabulka\n\n| Zdroj | Použijte, když | Do Data zadáte | Nepoužívejte, když |\n| --- | --- | --- | --- |\n| Manual Upload | Máte malou/testovací sadu, schválený snapshot nebo lokální export | Jeden či více souborů | Živá složka se často mění |\n| Google Drive | Aktuální dokumenty vlastní Google složka nebo Shared Drive | ID složek a přepínače podložek/shared drive | Obsah patří do Microsoft 365 |\n| OneDrive | Soubory vlastní nebo přijímá jeden Microsoft uživatel | Relativní cesty v disku | Obsah vlastní týmový web či knihovna |\n| SharePoint | Často měněný týmový obsah je na webu nebo v knihovně dokumentů | Přesné cesty knihovny/složek | Jde o osobní OneDrive obsah |\n| Azure Storage Account | Externí systém nebo pipeline publikuje velké objemy blobů | Název, cesta či selektor blobu | Zdroj je SMB file share |\n| Azure File Share | Velký lokální/on-premises repozitář je zpřístupněný přes Azure Files | Přesné názvy shares | Zdroj je blob container nebo není dostupný přes Azure Files |\n| Jira | Mají být prohledávatelné aktuální issues projektu | Jeden Project Key | Potřebujete jednu issue nebo libovolné JQL |\n| Confluence | Znalostní bázi tvoří jeden udržovaný space | Jeden Space Key | Potřebujete jednu dočasnou stránku |\n| Firecrawl | Schválený web nemá nativní konektor | URL, režim, limit a volitelné regexy cest | Web vyžaduje login nebo jej nesmíte kopírovat |\n\n## Podporované soubory a limity\n\nAktuální RAG readery výslovně podporují pro souborové datové zdroje tyto formáty:\n\n| Obsah | Podporované přípony |\n| --- | --- |\n| JSON | `.json` |\n| Text a zdrojový kód | `.txt`, `.csv`, `.sql`, `.xml`, `.js`, `.mjs`, `.cjs` |\n| PDF | `.pdf` |\n| Word | `.docx` |\n| Excel | `.xls`, `.xlsx` |\n| PowerPoint | `.pptx` |\n| Markdown | `.md` |\n\nTřída souborů **Other** v aplikaci je kategorie filtru, nikoli záruka dostupného parseru. Nepředpokládejte, že lze indexovat starší soubory `.doc` nebo `.ppt`, obrázky či jiné binární formáty. Naskenovaná PDF a obrazově orientované dokumenty Office mohou vyžadovat pokročilou extrakci obsahu. Vždy ověřte jejich stav **Indexed** a **Readable** a zkontrolujte reprezentativní extrahovaný text.\n\n### Manual Upload a limity ZIP\n\nTyto pevné limity platí pro [Manual Upload](#doc-data-manual-upload), nikoli obecně pro jednotlivé objekty nalezené synchronizovanými konektory:\n\n- Každý nahraný soubor včetně ZIP archivu nejvyšší úrovně může obsahovat nejvýše `200 000 000` bajtů: 200 MB, tedy přibližně 190,7 MiB.\n- Jeden požadavek na vytvoření zdroje může obsahovat nejvýše 1 000 přímo vybraných souborů.\n- ZIP je přepravní kontejner pro Manual Upload, nikoli samostatný prohledávatelný formát RAG.\n\nRozbalení ZIP je omezeno na 1 000 položek napříč nahranými archivy v jednom požadavku, `200 000 000` nekomprimovaných bajtů na položku a `500 000 000` nekomprimovaných bajtů celkem. Kompresní poměr položky nesmí překročit 100:1 a její název nesmí mít více než 512 znaků. Vnořené ZIP soubory, prázdné položky, nebezpečné cesty, poškozené nebo nečitelné položky a položky překračující limit se přeskočí. Pokud nelze importovat žádný nahraný soubor ani položku archivu, vytvoření zdroje selže.\n\n### Uživatelské RAG kvóty\n\nLimit jednoho souboru v Manual Upload je oddělený od souhrnné kapacity popsané v části [Limity nahrávání dat](#doc-data-collections-upload-limits). Výchozí hodnota backendu je 500 MB na uživatele, ale administrátor může změnit výchozí hodnotu organizace nebo nastavit hodnotu konkrétnímu uživateli. Kapacita `0 MB` blokuje nové dokumenty s kladnou velikostí.\n\nPokročilá extrakce obsahu má samostatný limit analyzovaných stran. Limit `0` nebo prázdné pole limitu stran v aplikaci znamená neomezený počet analyzovaných stran. Tyto kapacity se uplatňují napříč datovými zdroji uživatele. Synchronizované konektory mohou být navíc omezeny poskytovatelem a ingestní službou, proto se limit 200 MB pro Manual Upload nesmí považovat za univerzální limit jednoho objektu konektoru. Kontroly extrakce a indexování popisuje [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\n## Connection versus Data source\n\nConnection uchovává autentizaci, zatímco Data source vymezuje rozsah:\n\n```text\nConnection: Support Google account (OAuth)\nData source: Folder ID 1AbC..., include subfolders\nCollection: Customer Support — Approved Knowledge\n```\n\nAPI klíče, OAuth tokeny, Azure connection stringy a hesla nikdy nevkládejte do polí pro složku, blob, projekt, space či URL.\n\n## Rychlé doporučení\n\n- **SharePoint** použijte pro často měněné týmové dokumenty synchronizované z řízeného webu nebo knihovny.\n- **Manual Upload** použijte pro malé nebo testovací sady a snapshoty, které se mají nahrazovat záměrně.\n- **Azure Storage Account** použijte pro velké objemy z externích aplikací, exportů nebo automatických pipeline.\n- **Azure File Share** použijte pro velké repozitáře z lokálních nebo on-premises serverů, jakmile jsou zpřístupněné či synchronizované přes Azure Files.\n\n### Automatizovaný lokální nebo on-premises feed\n\nPokud interní file server zůstává zdrojem pravdy, publikujte do Azure File Share pouze schválený obsah pomocí řízené synchronizační služby. Oddělte zápis uploaderu od čtení Siesta AI, metadata publikujte až po dokončení souborů a pilotem ověřte aktualizace i mazání. Pokračujte návodem [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion).\n\n## Hranice kolekce\n\nKolekce rozdělte, pokud se liší publikum, vlastník, důvěrnost, frekvence synchronizace, retence nebo cíloví agenti. Poskytovatel sám o sobě hranici neurčuje.\n\nUživatel obvykle vybírá materiál, kontroluje dokumenty a testuje odpovědi. Admin připravuje sdílená Connections, schvaluje viditelnost, volí servisní identitu a odpovídá za rotaci přístupů.\n\n## Související návody\n\n- [Přehled Data](#doc-user-guide-upload-and-use-data-collections)\n- [Manual Upload](#doc-data-manual-upload)\n- [Limity nahrávání dat](#doc-data-collections-upload-limits)\n- [Connections](#doc-admin-guide-govern-data-collections-and-sources)\n- [Automatizovaný příjem souborů přes Azure File Share](#doc-data-collections)\n- [Zpracování, synchronizace a řešení potíží](#doc-connections)"
    },
    {
      "id": "data/manual-upload",
      "sourcePath": "data/manual-upload.md",
      "title": "Ruční nahrání",
      "group": "docs",
      "anchor": "doc-data-manual-upload",
      "markdown": "# Ruční nahrání\n\nManual Upload použijte pro podepsané dokumenty, schválené snapshoty, exporty a soubory bez podporovaného živého poskytovatele. V Siesta AI vznikne zpracovaná kopie, která už není propojená s původním souborem v počítači.\n\n## Před nahráním\n\n- Do jedné kolekce dávejte soubory se stejným účelem a publikem.\n- Odstraňte tajné klíče, exporty credentials a obsah mimo schválené publikum.\n- Vyřešte zastaralé či rozporné verze.\n- Pro často měněný zdroj použijte synchronizovaný konektor.\n\n## Nastavení zdroje\n\n1. Otevřete **Data**, kolekci a **Add data source → Manual Upload**.\n2. Zadejte trvalý **Name**, například `Support policies — 2026 Q3`.\n3. Do **Description** uveďte vlastníka, verzi, rozsah a pravidlo nahrazení.\n4. Do **Upload files** přidejte alespoň jeden soubor.\n5. Processing měňte pouze s připraveným retrieval testem.\n6. Potvrďte, počkejte na zpracování a prohlédněte soubory i chunky.\n\n![Formulář Manual Upload s poli Name, Description, nahráním souborů a sekcemi Retriever a Processing](/img/data/sources/manual-upload-configuration.png)\n\n*Manual Upload spojuje soubory a nastavení prohledávatelného obsahu v jednom formuláři.*\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Rozpoznatelný název snapshotu nebo vydání |\n| Description | Vlastník, datum schválení, rozsah a plán nahrazení |\n| Upload files | Jeden či více lokálních souborů; alespoň jeden je povinný |\n| Retriever | Ponechte výchozí hodnoty, dokud měřený retrieval test neodůvodní změnu přepisu dotazu, řazení nebo počtu výsledků |\n| Processing | Rozbalte pro kontrolu extrakce a zpracování souborů; volby měňte pouze na reprezentativních dokumentech |\n\nProcessing může nabídnout třídy souborů a nastavení JSON metadata či features. UI podporuje JSON, Text, PDF, Word, Excel, PowerPoint, Markdown a Other. Podpora přípony nezaručuje kvalitní extrakci; skenované PDF, vložené tabulky a prezentace s obrázky po zpracování zkontrolujte. Před změnou výchozích hodnot použijte [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\nUživatel má hlídat verzi a ověřit výsledek. Admin stanoví [limity nahrávání dat](#doc-data-collections-upload-limits), přístup, retenci a právo zdroj mazat či nahrazovat.\n\n## Související návody\n\n- [Výběr datového zdroje](#doc-data-choose-a-source)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)\n- [Uživatelský postup](#doc-user-guide-upload-and-use-data-collections)"
    },
    {
      "id": "data/google-drive",
      "sourcePath": "data/google-drive.md",
      "title": "Datový zdroj Google Drive",
      "group": "docs",
      "anchor": "doc-data-google-drive",
      "markdown": "# Datový zdroj Google Drive\n\nGoogle Drive použijte pro živé složky a Shared Drives, které se mají aktualizovat podle oprávnění připojeného Google účtu.\n\n## Příprava Connection a složky\n\n1. Vytvořte nebo získejte přístup ke [Google Drive connection](#doc-connections-google-drive).\n2. Pro sdílené produkční znalosti upřednostněte týmovou identitu.\n3. Ověřte, že každou složku otevře připojený účet, nejen váš osobní účet.\n4. Otevřete složku v Drive a zkopírujte pouze ID za `/folders/`.\n\nZ `https://drive.google.com/drive/folders/1AbCDefGh` zadejte `1AbCDefGh`, ne celé URL.\n\n## Nastavení zdroje\n\n| Pole | Co zadat | Význam |\n| --- | --- | --- |\n| Name | Účel a složka, např. `Support Drive — Approved policies` | Rozliší import v logu a agentech |\n| Description | Vlastník, rozsah a výjimky | Usnadní revize a incidenty |\n| Connection ID | Uložené Google Drive connection | Vybere autentizaci; nevkládejte token |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly | Určí rychlost aktualizace |\n| Include subfolders | Zapněte jen pro celý strom | Rekurze může výrazně rozšířit rozsah |\n| Include shared drives | Zapněte pro Shared Drive | Zpřístupní obsah mimo osobní disk |\n| Folders | Jedno či více ID složek | Vymezuje import; nejméně jedno je povinné |\n\n![Formulář datového zdroje Google Drive s Connection, synchronizací, přepínači rozsahu, ID složek, Retriever a Processing](/img/data/sources/google-drive-configuration.png)\n\n*Google Drive používá ID složek. Přepínače záměrně rozšiřují hledání do podsložek nebo Shared Drives.*\n\nPo vytvoření ověřte, že shortcuts, duplicity, drafty a archivy nerozšířily rozsah. Chybějící soubor řešte nejprve kontrolou ID, přepínačů a oprávnění připojeného účtu.\n\nRetriever a Processing ponechte ve výchozím stavu, dokud reprezentativní otázky neprokážou potřebu změny. Viz [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\nAdmin má používat stabilní identitu, evidovat vlastníka tokenu a testovat reautorizaci. Odebrání OAuth souhlasu či oprávnění zastaví budoucí synchronizaci.\n\n## Související návody\n\n- [Google Drive connection](#doc-connections-google-drive)\n- [Výběr datového zdroje](#doc-data-choose-a-source)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/microsoft-365",
      "sourcePath": "data/microsoft-365.md",
      "title": "Datové zdroje Microsoft 365",
      "group": "docs",
      "anchor": "doc-data-microsoft-365",
      "markdown": "# Datové zdroje Microsoft 365\n\nSiesta AI nabízí samostatné zdroje OneDrive a SharePoint. Oba používají uložené Microsoft Connection a cesty ke složkám, ale liší se vlastnictvím obsahu.\n\n## OneDrive nebo SharePoint\n\n| Zdroj | Když obsah patří | Hlavní riziko |\n| --- | --- | --- |\n| OneDrive | Jednomu Microsoft uživateli nebo je přímo sdílen s uživatelem | Přístup zmizí se změnou uživatele či sdílení |\n| SharePoint | Týmovému webu, oddělení nebo knihovně dokumentů | Chybná cesta webu/knihovny nebo oprávnění účtu |\n\nPro politiky a produkční znalosti, které mají přežít odchod zaměstnance, použijte SharePoint. Pro osobní či individuálně vlastněný pracovní obsah použijte OneDrive.\n\n## Příprava Connection\n\nVytvořte [OneDrive connection](#doc-connections-one-drive) nebo [SharePoint connection](#doc-connections-sharepoint). Připojený účet musí otevřít přesnou složku ve správném disku, webu a knihovně.\n\n## Nastavení OneDrive\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Účel a vlastník disku, např. `Operations OneDrive — Reports` |\n| Description | Vlastník, rozsah složek a výjimky |\n| Connection ID | Uložené OneDrive connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Folder paths | Jedna či více cest relativních k připojenému disku |\n\n![Formulář datového zdroje OneDrive s Connection, synchronizací, cestami ke složkám a Processing](/img/data/sources/onedrive-configuration.png)\n\n*OneDrive používá cesty relativní k disku a nabízí Processing bez společné sekce Retriever.*\n\n```text\nDocuments/Customer Onboarding\nShared/Approved Reports\n```\n\nDo **Folder paths** nevkládejte lokální cestu, písmeno Windows disku, OAuth secret ani celé URL z prohlížeče.\n\n## Nastavení SharePoint\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Účel a web/knihovna, např. `HR SharePoint — Policies` |\n| Description | Vlastník, web, knihovna, rozsah a výjimky |\n| Connection ID | Uložené SharePoint connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Folder paths | Přesná cesta knihovny a složky dostupná účtu |\n\n![Formulář datového zdroje SharePoint s Connection, synchronizací, cestami ke složkám, Retriever a Processing](/img/data/sources/sharepoint-configuration.png)\n\n*SharePoint používá cesty ve zvoleném webu či knihovně a nabízí Retriever i Processing.*\n\n```text\nShared Documents/Policies\nShared Documents/Operations/Runbooks\n```\n\nZáleží na přesném pravopisu cest i názvech knihoven v tenantovi. Produkční zdroj má mít explicitní přístup servisního účtu, ne dočasný share link.\n\nAktuální formulář OneDrive nemá stejnou Retriever sekci jako SharePoint. Nastavujte jen volby skutečně zobrazené u zvoleného zdroje. Definice společných voleb najdete v [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\n## Související návody\n\n- [OneDrive connection](#doc-connections-one-drive)\n- [SharePoint connection](#doc-connections-sharepoint)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/azure-storage",
      "sourcePath": "data/azure-storage.md",
      "title": "Datové zdroje Azure Storage",
      "group": "docs",
      "anchor": "doc-data-azure-storage",
      "markdown": "# Datové zdroje Azure Storage\n\nAzure Storage Account použijte pro bloby a Azure File Share pro pojmenované SMB shares. Mohou být ve stejném storage accountu, ale jde o různé datové zdroje s jinými selektory.\n\n## Příprava Connection\n\nAdmin nejprve vytvoří [Azure Storage Account connection](#doc-connections-azure-storage-account). Credential nebo connection string patří do Connections. `DefaultEndpointsProtocol=...`, account key ani SAS secret nikdy nevkládejte do selektoru datového zdroje.\n\nJe-li to v nasazeném Connection možné, použijte read-only oprávnění omezené na container či share. Vlastníka a rotaci evidujte bez kopírování tajného údaje do popisu.\n\n## Azure Storage Account (Blobs)\n\nVhodné pro aplikační exporty, generované dokumenty, archivy a repozitáře publikované do Blob Storage.\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Feed a účel, např. `Production exports — Approved PDFs` |\n| Description | Vlastník, account/container, pravidlo selektoru a výjimky |\n| Connection ID | Uložené Azure Storage connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Blobs | Jeden či více názvů, cest nebo selektorů očekávaných zdrojem |\n\nAlespoň jedna hodnota Blobs je povinná. Formulář kontroluje přítomnost, nikoli to, zda selektor opravdu odpovídá čitelným datům. Výsledek ověřte v Files a Logs.\n\n## Azure File Share\n\nPoužijte pro lift-and-shift repozitáře a provozní obsah, jehož zdrojem pravdy je Azure file share.\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Share a účel, např. `Operations share — Runbooks` |\n| Description | Vlastník, rozsah, výjimky a retence |\n| Connection ID | Uložené Azure Connection s přístupem ke share |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| File Shares | Přesné názvy jednoho či více Azure file shares |\n\n![Formulář datového zdroje Azure File Share s upozorněním na povinné Connection, synchronizací, File Shares, Retriever a Processing](/img/data/sources/azure-file-share-configuration.png)\n\n*Nejprve vytvořte kompatibilní Azure File Share connection. Dokud neexistuje, pole Connection ID není dostupné a formulář odkazuje do Connections.*\n\nZadejte například `operations-documents`. Nezadávejte `/Volumes/Docs`, `Z:\\\\Docs`, URL blob containeru ani cestu k souboru.\n\nJednotlivé hodnoty patří do různých vrstev:\n\n| Hodnota | Příklad | Použití |\n| --- | --- | --- |\n| Název File Share | `operations-documents` | Hodnota v poli **File Shares** v Siesta AI |\n| UNC cesta | `\\\\\\\\storageaccount.file.core.windows.net\\\\operations-documents` | Síťová cesta pro připojení Azure Files ve Windows |\n| Namapovaný disk | `Z:\\\\` | Lokální alias pouze na serveru s připojeným share |\n\nSiesta AI potřebuje název share, ne UNC cestu ani namapovaný disk. Synchronizační služba může při publikování používat lokální cestu `Z:\\\\`, ale pro Data source v Siesta AI nemá tato cesta význam.\n\n### Metadata a automatizované feedy\n\nFormulář Azure File Share může ingestion službě předat **JSON Metadata Definitions**. Pole používejte pouze s popsaným a otestovaným JSON kontraktem. V pilotu potvrďte, jak nasazená ingestion služba metadata objeví, propojí se soubory nebo chunky a zpracuje chybějící či neplatné záznamy.\n\nPro společná nastavení Retriever a Processing použijte [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\nCelý postup pro kopírování schváleného lokálního repozitáře do Azure Files, publikování JSON manifestu a ověření odpovědí agenta najdete v návodu [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion).\n\nPo rotaci klíče spusťte řízenou synchronizaci a ověřte reprezentativní dokumenty. Úspěšný status bez očekávaných souborů nestačí.\n\n## Související návody\n\n- [Azure Storage Account connection](#doc-connections-azure-storage-account)\n- [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion)\n- [Výběr datového zdroje](#doc-data-choose-a-source)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/azure-file-share-ingestion",
      "sourcePath": "data/azure-file-share-ingestion.md",
      "title": "Automatizovaný příjem souborů přes Azure File Share",
      "group": "docs",
      "anchor": "doc-data-azure-file-share-ingestion",
      "markdown": "# Automatizovaný příjem souborů přes Azure File Share\n\nTento postup použijte, pokud schválené dokumenty vznikají na lokálním nebo on-premises souborovém serveru a mají se automaticky přenášet do Siesta AI. Synchronizační služba publikuje řízenou kopii do Azure File Share. Siesta AI potom tento share načte do kolekce dat pro agenta.\n\nJde o integrační vzor, ne o nové API. Přesné propojení metadat s dokumenty je nutné ověřit pilotem proti nasazené ingestion službě.\n\n## Architektura\n\n```text\n+---------------------+\n| Interní share       |\n| Zdroj pravdy        |\n+----------+----------+\n           |\n           v\n+---------------------+\n| Synchronizační      |\n| služba a filtry     |\n+----------+----------+\n           |\n           v\n+---------------------+\n| Azure File Share    |\n| Landing zone        |\n+----------+----------+\n           |\n           v\n+---------------------+\n| Siesta AI           |\n| Kolekce dat         |\n+----------+----------+\n           |\n           v\n+---------------------+\n| Agent               |\n| Odpovědi a zdroje   |\n+---------------------+\n```\n\nSynchronizační služba a Siesta AI používají dva oddělené přístupy:\n\n- **Synchronizační identita** zapisuje schválené soubory a metadata do Azure File Share.\n- **Connection v Siesta AI** čte stejný share pro ingestion.\n\nNedávejte Siesta AI právo zápisu jen proto, že ho potřebuje uploader. Přihlašovací údaje uploaderu nepatří do polí Data source v Siesta AI.\n\n## Odpovědnosti\n\n| Role | Odpovědnost |\n| --- | --- |\n| Vlastník dokumentů | Schvaluje složky, typy souborů, výjimky, stavové hodnoty, retenci a způsob odstranění |\n| Azure administrátor | Vytváří Storage Account a share, nastavuje síť, identity-based SMB přístup, RBAC, ACL, logování a rotaci přístupů |\n| Provozovatel synchronizace | Provozuje důvěryhodnou synchronizační službu, aplikuje filtry, publikuje soubory a metadata atomicky a sleduje chyby přenosu |\n| Siesta AI administrátor | Vytváří Connection, kolekci a Azure File Share source, nastavuje přístup a frekvenci a ověřuje ingestion |\n| Vlastník agenta | Přiřazuje kolekci, určuje práci s citacemi a chybějící odpovědí, spouští testy a sleduje kvalitu |\n\nJedna osoba může zastávat více rolí, ale každá odpovědnost musí mít určeného vlastníka a náhradníka.\n\n## Fáze 1: Příprava Azure landing zone\n\n1. Vytvořte nebo vyberte Azure Storage Account s podporou Azure Files.\n2. Vytvořte samostatný file share pro danou ingestion hranici.\n3. Zvolte stabilní název, například `approved-documents`.\n4. Omezte síťový přístup na důvěryhodný synchronizační server a schválenou ingestion cestu Siesta AI.\n5. Zapněte diagnostické logování Azure a nastavte retenci.\n6. Definujte samostatnou identitu uploaderu a čtečky.\n\nUpřednostněte identity-based SMB autentizaci. Synchronizační identitě přidělte roli `Storage File Data SMB Share Contributor` v nejužším praktickém rozsahu a odpovídající ACL pro soubory a adresáře. Role povoluje přístup na úrovni share, ACL řídí přístup uvnitř share. Použijte návod Microsoftu pro [oprávnění Azure Files na úrovni share](https://learn.microsoft.com/en-us/azure/storage/files/storage-files-identity-assign-share-level-permissions).\n\nČtečka Siesta AI má dostat pouze přístup vyžadovaný nasazeným typem Connection. Pokud současná integrace používá connection string Storage Accountu, považujte jej za široce oprávněný secret, ukládejte jej pouze v Connections, pravidelně jej rotujte a nikdy jej nekopírujte do popisu nebo selektoru zdroje.\n\n## Fáze 2: Připojení share na důvěryhodném Windows serveru\n\nSynchronizaci provozujte na spravovaném serveru, který vidí interní úložiště a může komunikovat s Azure Files. SMB přístup k Azure Files vyžaduje odchozí TCP port 445. Nejdříve ověřte síťovou cestu, teprve potom řešte přihlašovací údaje.\n\n### Připojení pomocí Azure Portal\n\n1. Přihlaste se do Azure Portal.\n2. Otevřete **Storage accounts**, vyberte cílový účet a otevřete **Data storage > File shares**.\n3. Vyberte ingestion share a klikněte na **Connect**.\n4. Vyberte **Windows**, písmeno disku, například `Z:`, a schválený způsob autentizace.\n5. Zkopírujte vygenerovaný PowerShell příkaz.\n6. Na důvěryhodném serveru spusťte PowerShell jako administrátor a příkaz proveďte.\n7. V Průzkumníku souborů ověřte dostupnost share a otestujte, že synchronizační identita dokáže ve schválené složce vytvořit, nahradit a odstranit testovací soubor.\n\nAktuální požadavky a příkazy najdete v návodu Microsoftu pro [připojení Azure Files ve Windows](https://learn.microsoft.com/en-gb/azure/storage/files/storage-how-to-use-files-windows).\n\n### Nezaměňujte tyto hodnoty\n\n| Hodnota | Příklad | Kde se používá |\n| --- | --- | --- |\n| Název Azure File Share | `approved-documents` | Pole **File Shares** v Data source Siesta AI |\n| UNC cesta | `\\\\\\\\storageaccount.file.core.windows.net\\\\approved-documents` | SMB přístup a příkazy pro připojení ve Windows |\n| Namapovaný disk | `Z:\\\\` | Lokální cesta dostupná jen na serveru, kde je share připojen |\n| Interní zdrojová cesta | `\\\\\\\\fileserver\\\\departments\\\\manuals` | Upstream cesta čtená synchronizační službou |\n\nDo pole **File Shares** v Siesta AI zadejte pouze přesný název share. Nezadávejte `Z:\\\\`, UNC cestu, podsložku ani URL Blob Storage.\n\n### Fallback pomocí klíče Storage Accountu\n\nKlíč Storage Accountu lze použít, pokud identity-based SMB není dostupné, jde však o méně bezpečný fallback. Klíč poskytuje široký přístup jako identita Storage Accountu, obchází individuální autorizaci uživatele a musí být chráněn a rotován. RBAC uživatele nepovažujte za účinný pro SMB přístup, pokud se mount autentizuje klíčem účtu.\n\n## Fáze 3: Výběr a synchronizace souborů\n\nSynchronizační služba musí publikovat řízenou sadu dat, ne kopii všeho, k čemu má server přístup.\n\n### Pravidla výběru\n\n- Povolte pouze schválené kořenové složky a typy souborů.\n- Vynechte drafty, dočasné soubory, archivy, obsolete složky, zálohy a nepodporované formáty.\n- Odmítněte obsah mimo schválenou cílovou skupinu nebo úroveň důvěrnosti.\n- Při aktualizacích zachovejte stabilní relativní cesty nebo stabilní ID dokumentů.\n- Aktualizujte existující dokument, nevytvářejte při každém běhu duplicitní kopii.\n- Určete, zda se upstream soubor po odstranění smaže, označí jako deprecated, nebo zůstane po definovanou dobu.\n- Zapisujte provozní log s ID běhu, časem začátku a konce, počty, objemem dat, vynechanými položkami, odstraněními a chybami. Nelogujte secrets ani obsah dokumentů.\n\nZačněte whitelistem, například:\n\n```text\nSchválené kořeny: \\\\fileserver\\departments\\manuals\\approved\nTypy souborů:     .pdf, .docx, .xlsx, .pptx, .md, .txt\nVynechané názvy:  ~$*, *.tmp, *.bak\nVynechané cesty:  drafts, archive, obsolete, temp\n```\n\n### Atomické publikování\n\nSiesta AI nesmí načíst neúplnou dávku. Každý soubor nahrajte pod dočasným názvem nebo do staging cesty, ověřte velikost nebo checksum a teprve potom jej atomicky přejmenujte či přesuňte na cílovou cestu. Hotový metadata manifest publikujte až po dokončení všech dokumentů v dávce.\n\nPokud zvolená implementace neumí atomický rename, publikujte do verzované staging složky a ověřenou release hranici přepněte až po validaci.\n\n## Metadata kontrakt\n\nKanonickým formátem je JSON, protože formulář Azure File Share nabízí **JSON Metadata Definitions**. CSV může existovat jako upstream formát, ale synchronizační proces jej musí převést na podporovaný JSON kontrakt, pokud nasazení výslovně nepodporuje CSV.\n\nNásledující sidecar manifest je integrační kontrakt. V pilotu potvrďte, jak nasazená ingestion služba manifest objeví, propojí záznamy se soubory nebo chunky, ověří neznámá pole a zpracuje chybějící záznamy.\n\n```json\n{\n  \"schema_version\": \"1.0\",\n  \"generated_at\": \"2026-07-21T08:30:00Z\",\n  \"documents\": [\n    {\n      \"document_id\": \"operations-boiler-startup-v3\",\n      \"file_path\": \"manuals/operations/boiler-startup.pdf\",\n      \"source_path\": \"\\\\\\\\fileserver\\\\operations\\\\approved\\\\boiler-startup.pdf\",\n      \"title\": \"Boiler Startup Procedure\",\n      \"category\": \"Operations\",\n      \"owner\": \"Operations Engineering\",\n      \"version\": \"3.0\",\n      \"status\": \"approved\",\n      \"last_modified\": \"2026-07-20T14:05:31Z\",\n      \"confidentiality\": \"internal\",\n      \"tags\": [\"boiler\", \"startup\", \"safety\"]\n    }\n  ]\n}\n```\n\n### Definice polí\n\n| Pole | Požadavek |\n| --- | --- |\n| `document_id` | Povinný, stabilní a jedinečný identifikátor. Při nové verzi stejného logického dokumentu se nemění. Neodvozujte jej z dočasného názvu souboru. |\n| `file_path` | Povinná cesta relativní ke kořeni Azure File Share se separátory `/`. Musí ukazovat právě na jeden publikovaný soubor. |\n| `source_path` | Původní interní cesta pro audit a řešení problémů. Nezobrazujte ji v citacích pro uživatele bez schválení. |\n| `title` | Čitelný název dokumentu pro kontrolu a, pokud je podporováno, citace. |\n| `category` | Řízená business kategorie, ne nahodilý výpis složek. |\n| `owner` | Tým nebo role odpovědná za správnost obsahu. Upřednostněte trvalý název skupiny před osobním e-mailem. |\n| `version` | Verze ze zdrojového systému. Používejte jednotnou konvenci. |\n| `status` | Stav životního cyklu. Doporučené hodnoty: `approved`, `deprecated`, `archived`, `draft`. Ingestovat se mají pouze výslovně schválené hodnoty. |\n| `last_modified` | Čas změny ve zdroji ve formátu RFC 3339 včetně časové zóny, například `2026-07-20T14:05:31Z`. |\n| `confidentiality` | Řízená klasifikace, například `public`, `internal`, `confidential` nebo hodnota schválená organizací. |\n| `tags` | JSON pole normalizovaných štítků pro vyhledávání a governance. Používejte stabilní výrazy bez duplicit lišících se jen velikostí písmen. |\n\nManifest před publikováním validujte. Odmítněte duplicitní `document_id`, chybějící soubory, absolutní `file_path`, neplatné časové údaje, nepodporované stavy a klasifikace, které neodpovídají cílové kolekci.\n\n## Fáze 4: Konfigurace Siesta AI\n\n1. Požádejte administrátora o vytvoření [Azure Storage Account Connection](#doc-connections-azure-storage-account) se čtecím přístupem do landing zone.\n2. Vytvořte kolekci s business názvem, vlastníkem, cílovou skupinou a retenčním pravidlem.\n3. Přidejte Data source typu **Azure File Share**.\n4. Vyberte připravenou Connection.\n5. Do **File Shares** zadejte přesný název Azure File Share.\n6. Pro pilot zvolte frekvenci **On Demand**.\n7. **JSON Metadata Definitions** nastavujte pouze podle kontraktu nasazené ingestion služby.\n8. Spusťte ingestion a zkontrolujte Files, chunky, stav a Logs.\n9. Kolekci nejprve přiřaďte testovacímu agentovi.\n\nLokální aplikace a backend Siesta AI potvrzují, že `JSON Metadata Definitions` předávají při vytvoření Azure File Share source. Samy však nedokazují, jak externí RAG služba propojí sidecar manifest s každým chunkem. Dokud to neprokáže pilot, považujte toto chování za neověřené.\n\n## Fáze 5: Pilot, monitoring a produkční provoz\n\nV izolované kolekci proveďte tyto testy:\n\n| Test | Očekávaný výsledek |\n| --- | --- |\n| Nový schválený soubor | Objeví se jeden čitelný a indexovaný dokument se správným názvem a zdrojem |\n| Aktualizace se stejným `document_id` | Nový obsah nahradí nebo verzovaně aktualizuje logický dokument bez nechtěné duplicity |\n| Draft nebo vynechaná cesta | Soubor se přeskočí a objeví se v logu synchronizace |\n| Odstraněný zdrojový soubor | Použije se popsané pravidlo delete, deprecate nebo retain |\n| Chybně vytvořená metadata | Dávka nebo záznam bezpečně selže s užitečnou chybou bez secrets |\n| Prázdný share | Běh skončí bezpečně a nesmaže platný produkční obsah, pokud to není výslovně navrženo |\n| Otázka se známou odpovědí | Agent odpoví z kolekce a cituje dohledatelný dokument |\n| Otázka bez odpovědi | Agent uvede, že odpověď v kolekci není, a nehádá |\n| Nová verze zdroje | Po synchronizaci agent použije novou schválenou verzi |\n\nPřed produkcí zaznamenejte výchozí počet dokumentů, počet vynechaných položek, poslední úspěšný běh, očekávaný harmonogram, vlastníky, příjemce alertů, obnovovací postup, rotaci přístupů a pravidla mazání.\n\nSledujte obě části pipeline:\n\n- **Synchronizační služba:** chyby skenování, odmítnuté soubory, chyby přenosu, validace manifestu, délka běhu a poslední úspěšné publikování.\n- **Siesta AI:** stav zdroje, poslední a další sync, Indexed/Readable soubory, chyby zpracování, kvalita retrievalu, citace a přístupové či auditní události.\n\nKolekci pozastavte nebo odpojte, pokud landing zone obsahuje neschválená data, metadata neodpovídají souborům, odstranění způsobí nebezpečné odpovědi nebo agent cituje zastaralou verzi.\n\n## Související návody\n\n- [Azure Storage Data Sources](#doc-data-azure-storage)\n- [Azure Storage Account Connection](#doc-connections-azure-storage-account)\n- [Výběr zdroje dat](#doc-data-choose-a-source)\n- [Admin Guide: Správa dat](#doc-admin-guide-govern-data-collections-and-sources)\n- [User Guide: Práce se zdroji a soubory](#doc-user-guide-upload-and-use-data-collections)\n- [Zpracování, synchronizace a řešení problémů](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/atlassian",
      "sourcePath": "data/atlassian.md",
      "title": "Datové zdroje Jira a Confluence",
      "group": "docs",
      "anchor": "doc-data-atlassian",
      "markdown": "# Datové zdroje Jira a Confluence\n\nJira je vhodná, když jsou zdrojem pravdy issues projektu. Confluence použijte, když jej tvoří udržované stránky v jednom prostoru. Oba zdroje vyžadují Atlassian Connection, ale mají jiné selektory.\n\n## Příprava Connection\n\nVytvořte [Jira connection](#doc-connections-jira) nebo [Confluence connection](#doc-connections-confluence) s URL webu, e-mailem či username účtu a API tokenem. Pro produkční znalosti použijte servisní účet s přístupem jen k potřebným projektům či spaces.\n\nCredentials patří do Connections. Do Data se zadává pouze Project Key nebo Space Key.\n\n## Jira\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Účel a projekt, např. `SUP — Support issues` |\n| Description | Vlastník projektu, rozsah issues, publikum a výjimky |\n| Connection ID | Uložené Jira connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Project Key | Jeden klíč projektu, např. `SUP` nebo `ENG` |\n\n![Formulář datového zdroje Jira s Connection, synchronizací, Project Key, Retriever a Processing](/img/data/sources/jira-configuration.png)\n\n*Jira omezuje jeden zdroj pomocí Project Key a nabízí společné sekce Retriever a Processing.*\n\nNezadávejte `SUP-123`, board name, zobrazovaný název projektu, URL ani JQL. Jeden zdroj přijímá jeden Project Key. Jira ingestion použijte místo CSV exportu, pokud mají zůstat prohledávatelné aktuální popisy a změny issues.\n\n## Confluence\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Účel a space, např. `HELP — Product help` |\n| Description | Vlastník, oficiální rozsah obsahu a výjimky |\n| Connection ID | Uložené Confluence connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Space Key | Jeden krátký identifikátor, např. `HELP` |\n\n![Formulář datového zdroje Confluence s Connection, synchronizací, Space Key a Processing](/img/data/sources/confluence-configuration.png)\n\n*Confluence omezuje jeden zdroj pomocí Space Key a společnou sekci Retriever nezobrazuje.*\n\nSpace Key není page ID ani celé URL. Ve formuláři určuje dostupnou hodnotu zvolené Connection. Confluence nemá stejné chunking a Retriever volby jako většina ostatních formulářů.\n\nPro dostupná nastavení použijte společnou referenci [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\nJira a Confluence ponechte v jedné kolekci pouze tehdy, když mají stejné publikum a účel. Po změně oprávnění servisního účtu či rotaci tokenu zdroj znovu otestujte.\n\n## Související návody\n\n- [Jira connection](#doc-connections-jira)\n- [Confluence connection](#doc-connections-confluence)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/firecrawl",
      "sourcePath": "data/firecrawl.md",
      "title": "Datový zdroj Firecrawl",
      "group": "docs",
      "anchor": "doc-data-firecrawl",
      "markdown": "# Datový zdroj Firecrawl\n\nFirecrawl použijte pro veřejný nebo výslovně schválený web, pokud obsah nemá nativní konektor. Dokáže načíst jednu stránku nebo omezenou část webu; nesmí obcházet autentizaci ani pravidla pro obsah.\n\n## Příprava Connection\n\nVytvořte [Firecrawl connection](#doc-connections-firecrawl) s API klíčem a API URL, obvykle `https://api.firecrawl.dev`. Schvalte cílovou doménu a ověřte, že smíte obsah načíst a znovu používat.\n\n## Nastavení zdroje\n\n| Pole | Co zadat |\n| --- | --- |\n| Name | Doména a účel, např. `Public product docs — Current` |\n| Description | Vlastník, schválená doména/cesta, výjimky a datum revize |\n| Connection ID | Uložené Firecrawl connection |\n| Sync frequency | On Demand, Daily, Weekly nebo Monthly |\n| Scrape type | `Scrape` pro jednu stránku; `Crawl` pro omezenou sekci |\n| Scrape URL | Úplná platná počáteční `https://` URL |\n| Limit | Celé číslo nejméně 1; výchozí hodnota aplikace je 10000 |\n| Include paths regex | Volitelná povolená cesta, např. `^/docs` |\n| Exclude paths regex | Volitelná zakázaná cesta, např. `^/docs/archive` |\n\n![Formulář datového zdroje Firecrawl s Connection, synchronizací, typem načtení a počáteční URL](/img/data/sources/firecrawl-configuration.png)\n\n*Horní část formuláře Firecrawl vybírá uložené Connection, plán, režim a počáteční URL.*\n\nZačněte malým limitem, výsledek zkontrolujte a teprve potom rozsah zvyšujte. Vysoký výchozí limit je strop, nikoli doporučená počáteční hodnota.\n\n```text\nScrape type: Crawl\nScrape URL: https://example.com/docs\nLimit: 50\nInclude paths regex: ^/docs\nExclude paths regex: ^/docs/(archive|preview)\n```\n\n**Scrape** použijte pro jednu stabilní stránku či přesnou URL. **Crawl** je pro dokumentační strom s konzistentními cestami. Vylučte login, logout, search, calendar, preview, archive, account a varianty s query parametry.\n\n![Výběr Scrape type ve Firecrawl s možnostmi Scrape a Crawl](/img/data/sources/firecrawl-scrape-type.png)\n\n*Scrape je pro jednu URL, Crawl pro omezenou část webu.*\n\n![Pole Firecrawl pro limit a regulární výrazy zahrnutých a vyloučených cest](/img/data/sources/firecrawl-crawl-scope.png)\n\n*U režimu Crawl omezte objem a cesty ještě před změnou Retriever nebo Processing.*\n\nNecrawlujte aplikace vyžadující přihlášení, osobní dashboardy, zákaznické portály, staging s neveřejnými daty ani weby, které nesmíte kopírovat. Technická dostupnost URL není souhlas s ingestion.\n\nPo zpracování zkontrolujte reprezentativní stránky, očekávané výjimky, duplicitní titulky, navigační obsah a staré verze. Široký vstupní rozsah nelze spolehlivě opravit promptem agenta. Společné volby popisuje [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting).\n\n## Související návody\n\n- [Firecrawl connection](#doc-connections-firecrawl)\n- [Výběr datového zdroje](#doc-data-choose-a-source)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)"
    },
    {
      "id": "data/processing-sync-and-troubleshooting",
      "sourcePath": "data/processing-sync-and-troubleshooting.md",
      "title": "Zpracování, synchronizace a řešení potíží",
      "group": "docs",
      "anchor": "doc-data-processing-sync-and-troubleshooting",
      "markdown": "# Zpracování, synchronizace a řešení potíží\n\nRozsah zdroje určuje, co do kolekce vstoupí. Processing určuje, jak se obsah stane prohledávatelným. Retrieval určuje, které chunky dostane agent. Výchozí hodnoty měňte pouze proti opakovatelnému evaluation setu.\n\n## JSON Features a JSON Metadata Definitions\n\nKdyž datový zdroj importuje JSON, tato dvě nastavení určují roli pojmenovaných polí:\n\n| Nastavení | Praktická otázka | Doporučené použití | Typické klíče |\n| --- | --- | --- | --- |\n| **JSON Features** | Z jakého obsahu má AI čerpat? | Významový text, který má podporovat vyhledávání a odpovědi | `title`, `description`, `summary`, `content`, normalizovaný text komentářů |\n| **JSON Metadata Definitions** | Podle čeho má systém dokument poznat, zařadit nebo případně filtrovat? | Stabilní identifikátory a řízené klasifikační hodnoty | `id`, `category`, `author`, `language`, `createdAt`, `customerId` |\n\nPole jsou dostupná v aktuálních formulářích pro vytvoření Manual Upload, Google Drive, OneDrive, SharePoint, Azure Storage Account a Azure File Share. Stejný klíč nevkládejte do obou seznamů bez konkrétního důvodu a retrieval testu.\n\n### Připravte JSON kontrakt\n\nPřed konfigurací kteréhokoli seznamu shromážděte:\n\n- jeden až tři reprezentativní JSON objekty,\n- příklady otázek, které budou uživatelé pokládat,\n- klasifikace nebo filtry, které chtějí používat,\n- příklady vnořených, volitelných nebo strukturálně nekonzistentních objektů.\n\nPro features upřednostněte stručný text s obchodním významem, pro metadata stabilní a normalizované skalární hodnoty. Vynechte binární obsah, přístupové tokeny nebo podepsané URL, interní hodnoty zpracování, duplicitní text a rozsáhlé objekty bez jasného přínosu pro retrieval.\n\nVnořené objekty, seznamy, chybějící hodnoty a klíč, který mezi záznamy mění datový typ, vyžadují stabilní upstream kontrakt. Vnořené hodnoty zploštěte do zdokumentovaných klíčů, normalizujte data a identifikátory a užitečné seznamy nebo komentáře v případě potřeby spojte do záměrného textového pole. Nepředpokládejte, že neotestovaná vnořená cesta bude interpretována požadovaným způsobem.\n\n### Příklad konfigurace\n\nUvažujte tento reprezentativní objekt:\n\n```json\n{\n  \"id\": \"policy-1042\",\n  \"title\": \"Password reset policy\",\n  \"summary\": \"Rules for resetting an employee account password.\",\n  \"content\": \"After a reset, the employee must create a new password and confirm multifactor authentication.\",\n  \"category\": \"Identity\",\n  \"author\": \"Security Operations\",\n  \"language\": \"en\",\n  \"createdAt\": \"2026-08-01T09:30:00Z\",\n  \"_etag\": \"internal-revision-value\"\n}\n```\n\nDoporučené hodnoty:\n\n```text\nJSON Features: title, summary, content\nJSON Metadata Definitions: id, category, author, language, createdAt\n```\n\n| Klíč | Seznam | Důvod a očekávaný dopad |\n| --- | --- | --- |\n| `title` | Features | Přidá předmět a terminologii dokumentu do prohledávatelného obsahu. |\n| `summary` | Features | Poskytne stručný popis, který může zlepšit retrieval u obecných otázek. |\n| `content` | Features | Obsahuje fakta, ze kterých se mají vytvářet odpovědi. |\n| `id` | Metadata | Poskytne stabilní identifikátor logického záznamu. |\n| `category` | Metadata | Klasifikuje záznam pro kontrolu a zamýšlené filtrování podle kategorie. |\n| `author` | Metadata | Zaznamená odpovědný zdroj nebo tým. |\n| `language` | Metadata | Poskytne normalizovanou jazykovou klasifikaci pro zamýšlené filtrování. |\n| `createdAt` | Metadata | Zachová seřaditelné normalizované časové razítko, pokud je RAG služba podporuje. |\n| `_etag` | Ani jeden | Jde o interní hodnotu zpracování bez přínosu pro uživatelské vyhledávání. |\n\nToto rozdělení má podporovat obsahovou otázku například „Co musí zaměstnanec udělat po resetování hesla?“ a je zamýšlené pro filtr například „Dokumenty k identitě v angličtině“. Než se na toto chování spolehnete, otestujte obojí proti nasazené RAG službě.\n\n:::info Ověřené chování backendu\nFrontend zobrazuje obě nastavení jako opakovatelné seznamy názvů polí a před vytvořením datového zdroje odstraňuje položky, jejichž obsah tvoří pouze mezery. Aplikační backend neověřuje, že název existuje v importovaném JSON, a přijaté seznamy beze změny předává do vlastností `JsonFeatures` a `MetadataDefinitions` RAG klienta.\n\nAplikační backend odesílá tyto hodnoty při vytvoření datového zdroje. Samostatně je neukládá do své databáze, nevrací je v aktuálním detailu datového zdroje ani je nepřijímá přes současný update endpoint. Seznamy definujte a otestujte před vytvořením produkčního zdroje.\n:::\n\n:::caution Chování RAG je nutné ověřit\nAplikace ani backend neurčují přesně, jak samostatná RAG služba indexuje vybrané features, aplikuje metadata filtry, vyhodnocuje vnořené cesty, zpracovává chybějící hodnoty nebo smíšené datové typy ani jak řeší klíč přítomný v obou seznamech. Výše uvedená doporučení považujte za kvalifikovaný výchozí bod. Pilotně importujte reprezentativní záznamy, zkontrolujte extrahované dokumenty a chunky a otestujte alespoň jednu obsahovou otázku a jeden zamýšlený metadata filtr.\n:::\n\n## Společná pole integračních zdrojů\n\nKaždý připojený zdroj vyžaduje **Name**, volitelný **Description**, **Connection ID** a frekvenci synchronizace. Connection ID vybírá uloženou autentizaci; nikdy není polem pro secret.\n\n## Frekvence synchronizace\n\n| Frekvence | Použití |\n| --- | --- |\n| On Demand | Podepsané politiky, kontrolovaná vydání, čtvrtletní exporty |\n| Daily | Provozní dokumentace, aktivní projekty a měněné sdílené složky |\n| Weekly | Udržované, ale neurgentní znalosti |\n| Monthly | Pomalu měněné archivy a reference |\n\nManual Upload nemá upstream systém k synchronizaci. Vyšší frekvence není automaticky lepší: spotřebuje kapacitu poskytovatele i zpracování a dříve zpřístupní nezkontrolované změny.\n\n## Retriever settings\n\nVětšina formulářů nabízí **Skip query rewrite**, **Skip LLM ranking** a **Maximum result count** (1 až 15). Query rewrite může zlepšit vybavení při konverzačních otázkách, zatímco vypnutí pomáhá přesným identifikátorům. LLM ranking může zlepšit relevanci za cenu latence. Výchozí hodnoty ponechte, dokud měření neprokáže opak.\n\nOneDrive a Confluence aktuálně nezobrazují stejnou Retriever sekci.\n\n## Processing settings\n\nPodle zdroje UI nabízí filtry typů souborů, advanced extraction, [JSON Features a JSON Metadata Definitions](#json-features-and-json-metadata-definitions), strategii chunkingu, velikost vektoru a kvantizaci. Aktuální formuláře mají výchozí vector size 3072 a quantization None.\n\n- Jira a Firecrawl nenabízejí filtr typů souborů.\n- Confluence nenabízí volbu chunkingu.\n- Manual Upload aktuálně volbu chunkingu skrývá.\n- OneDrive nemá společnou Retriever sekci.\n\nAdvanced extraction může pomoci tabulkám, layoutu a obrázkům, ale musí se otestovat. Změna vektorů či chunkingu může vyžadovat nové zpracování a zneplatnit předchozí porovnání kvality.\n\n## Kontrola před produkcí\n\nV **Overview** zkontrolujte plán, počty a poslední/příští sync; ve **Files** dokumenty a příznaky indexed/readable; v **Logs** výsledky běhů; v detailu dokumentu extrahované chunky.\n\nOtestujte známou přítomnou odpověď, známou chybějící odpověď, rozporné verze, nedávno změněnou položku a očekávanou výjimku.\n\n## Řešení potíží\n\n| Příznak | První kontrola |\n| --- | --- |\n| Connection ID je prázdné | Kompatibilní Connection existuje a je správně viditelné či sdílené |\n| Úspěšný zdroj má nula souborů | Pravopis selektoru/cesty/klíče, oprávnění účtu, typy souborů |\n| Chybí Google složka | Folder ID, Shared Drive/subfolder přepínače a přístup účtu |\n| Chybí Microsoft složka | Přesná relativní cesta, drive/site/library a přístup účtu |\n| Azure zdroj je prázdný | Selektor blobu nebo přesný share name a platnost credentials |\n| Jira nebo Confluence je prázdná | Project/Space Key a oprávnění servisního účtu |\n| Firecrawl obsahuje balast | Zúžit include regex, přidat výjimky, snížit limit |\n| Dokument existuje, ale agent jej nepoužije | Indexed/Readable, chunky, přiřazení kolekce, retrieval settings |\n| Plánovaný refresh se zastavil | Stav Connection, expirace tokenu, Logs, schedule a kvóta |\n\nPokud chybný obsah představuje významné riziko, odpojte kolekci od produkčních agentů, zachovejte netajné diagnostické podklady, určete zda selhalo oprávnění, selektor, sync, extrakce, indexace či retrieval, opravte na testovacím agentovi a před obnovením znovu spusťte evaluation set.\n\n## Související návody\n\n- [Přehled Data](#doc-data-collections)\n- [Uživatelský postup](#doc-user-guide-upload-and-use-data-collections)\n- [Administrace dat](#doc-admin-guide-govern-data-collections-and-sources)"
    },
    {
      "id": "connections-management",
      "sourcePath": "connections-management.md",
      "title": "Správa připojení",
      "group": "docs",
      "anchor": "doc-connections-management",
      "markdown": "# Správa připojení\n\nimport NavCardGrid from '@site/src/components/NavCardGrid';\nimport {LayoutGrid} from 'lucide-react';\n\n# Připojení\n\nPřipojení představují centrální místo, kde jsou spravovány všechny integrace platformy Siesta AI s externími službami, ať už se jedná o nástroje pro akce, knihovny znalostí nebo samotné AI modely. Díky této sekci mají administrátoři okamžitý přehled o dostupných zdrojích a mohou je přidávat, upravovat nebo odstraňovat jen několika kliknutími. Po integraci nové služby se okamžitě objeví v celém systému a může být přímo přiřazena při vytváření nebo úpravě agenta.\n\nSekce Připojení se používá k práci s externími systémy. Připojení umožňují Siesta AI propojit se s nástroji třetích stran (API, SaaS platformy, interní systémy), aby agenti a pracovní postupy mohli číst data, zapisovat změny nebo spouštět akce.\n\n<NavCardGrid\n  columns={1}\n  cards={[\n    {\n      icon: LayoutGrid,\n      title: 'Procházet katalog připojení',\n      description: 'Zobrazte si každé dostupné připojení jako kartu, seskupenou podle LLM, Vlastní a Aplikace.',\n      to: '/connections',\n    },\n  ]}\n/>\n\n## Jak to funguje\n- **Správa**: V sekci Připojení aktivujete konkrétní připojení, nastavíte přístup (OAuth / API klíč) a přiřadíte ho agentům nebo pracovním postupům.\n- **Použití**: Akce připojení jsou volány z promptů, nástrojů nebo automatizací (např. odeslat e-mail, získat data z CRM).\n- **Bezpečnost**: Přístupové tokeny jsou uloženy v šifrované podobě a všechny operace jsou plně auditovány.\n\nUvolněná připojení mohou pokrývat několik praktických rodin najednou:\n\n- obchodní SaaS nástroje jako Jira, Confluence, Slack, HubSpot a Gmail,\n- přístup k dokumentům/datům Microsoft a Google jako OneDrive, SharePoint, Drive, Word a Excel,\n- nástroje pro repozitáře a inženýrství jako GitHub a Azure DevOps,\n- připojení modelů a infrastruktury jako OpenAI a Azure AI Foundry.\n\n## Přehled sekce Připojení\n- Vyhledávací pole nahoře pro rychlé filtrování připojení.\n- Tabulka se sloupci: **Název**, **Typ**, **Vytvořeno**, **Přístup** + akce vpravo (menu **...**).\n- Tlačítko **Přidat integraci** pro vytvoření nového připojení.\n- Příklady dostupných připojení: Jira, Confluence, Azure DevOps, GitHub, OneDrive, SharePoint, Clockify, OpenAI, Azure AI Foundry, Office 365 Word, Office 365 Excel a Outlook Calendar.\n\n![Přehled připojení](/img/connections/connections-list.png)\n\n![Detail připojení](/img/connections/connection-detail-scopes.png)\n\nV detailu jednotlivých připojení lze nastavit rozsahy oprávnění a povolené funkce. Administrátoři určují, které akce jsou dostupné, zda vyžadují potvrzení a jaký přístup má připojení (sdílený nebo soukromý).\n\n## Správa připojení\n\nSpráva připojení definuje, které typy integrací a funkcí jsou dostupné v celé organizaci. Je spravována jako součást bezpečnosti organizace a ovlivňuje agenty, pracovní postupy a chování nástrojů.\n\nSpráva má dvě úrovně:\n\n- **Politika typu připojení** kontroluje, zda je celý typ připojení povolen nebo zakázán pro organizaci.\n- **Přepsání funkcí** kontroluje jednotlivé funkce uvnitř typu připojení, když připojení podporuje správu na úrovni funkcí.\n\nRežimy přístupu k funkcím jsou:\n\n- **Zakázáno** - agenti a pracovní postupy nemohou funkci používat.\n- **Povoleno** - funkce může běžet, když má agent nebo pracovní postup přístup k připojení.\n- **Povoleno s potvrzením** - funkce je dostupná, ale její provedení musí být schváleno před pokračováním.\n\nPoužívejte přísnější správu pro funkce měnící data, jako je odesílání e-mailů, vytváření tiketů, aktualizace záznamů CRM, zápis souborů nebo spouštění externích pracovních postupů. Funkce pouze pro čtení mohou být často povoleny s nižším rizikem, ale měly by stále dodržovat princip nejmenšího oprávnění.\n\nPřístup k připojení stále záleží:\n\n- **Soukromá** připojení jsou dostupná pouze jejich vlastníkovi, pokud nejsou explicitně přiřazena tam, kde je to podporováno.\n- **Sdílená** připojení mohou být znovu použita více uživateli, agenty nebo pracovními postupy podle pravidel přístupu.\n\nSpráva a přístup spolupracují. Uživatel může mít přístup k připojení, ale zakázaná funkce zůstává nedostupná. Funkce nastavená na potvrzení může být navržena agentem, ale objeví se v [Provedení nástrojů](/tool-executions) jako čekající na schválení před spuštěním.\n\n## Limity tokenů\n\nNěkterá AI/modelová připojení zahrnují **Limity tokenů**. Otevřete detail připojení a vyberte zobrazení limitů tokenů pro definování denních a týdenních rozpočtů tokenů pro toto připojení.\n\nLimity tokenů lze spravovat na několika úrovních:\n\n- **Výchozí hodnoty organizace**: základní denní a týdenní limity pro připojení.\n- **Limity uživatelů**: přepsání pro jednotlivé uživatele, kteří potřebují přísnější nebo širší rozpočty.\n- **Limity týmů**: přepsání pro týmy, které sdílejí konkrétní pracovní postup nebo provozní rozpočet.\n\nLimity jsou konfigurovány v milionech tokenů. Nechat pole prázdné znamená, že pro toto období na této úrovni není nastaven žádný explicitní limit. Záznamy limitů uživatelů a týmů mohou být také deaktivovány, když by mělo existovat přepsání, ale aktuálně se neuplatňuje.\n\n![Limity tokenů LLM](/img/analytics/llm-token-limits.png)\n\nPoužívejte limity tokenů, když:\n\n- jedno sdílené modelové připojení je dostupné mnoha uživatelům,\n- tým provádí výzkum nebo automatizaci ve velkém objemu,\n- pilotní pracovní postup by měl mít předvídatelný rozpočet,\n- administrátoři potřebují zabránit náhodnému nadměrnému použití bez odebrání přístupu.\n\nKdyž je překročen konfigurovaný rozpočet, konverzace by měla skončit s jasnou zprávou o limitu tokenů místo obecného selhání modelu.\n\nLimity tokenů jsou preventivní zábrany. Použijte [Analytiku](/analytics) nákladové grafy k pochopení historických trendů vstupů, výstupů, úvah, modelů a agentů, poté upravte limity organizace, uživatelů nebo týmů tak, aby odpovídaly očekávanému provoznímu rozpočtu.\n\nPro nasazení směrovače modelů Azure AI Foundry nakonfigurujte limity Siesta AI na modelovém připojení, které ukazuje na nasazení směrovače. Považujte směrovač za jednu sdílenou hranici rozpočtu v Siesta AI, poté použijte Azure Monitor a Azure Cost Management, když potřebujete zkontrolovat distribuci mezi základními modely. Viz [Azure AI Foundry Model Router](#doc-connections-azure-ai-foundry-model-router).\n\n## Přidání nového připojení\nPo kliknutí na **Přidat připojení** se otevře dialog s vyhledávacím polem a seznamem dostupných připojení (např. Gmail, Google Calendar, Google Drive, Slack App, OpenAI).\n\nV závislosti na vybraném typu připojení je uživatel přesměrován na stránku poskytovatele, kde musí povolit přístup Siesta AI ke službě.\n\nPo úspěšném potvrzení je uživatel vyzván k pojmenování svého nového připojení. Po zadání názvu a potvrzení je nové připojení přidáno.\n\nDostupné typy připojení závisí na uvolněném povrchu nástroje a konfiguraci nájemce. V aktuálních vývojových verzích může katalog zahrnovat jak klasické obchodní nástroje, tak provozní pomocníky jako automatizaci repozitářů GitHub a Azure DevOps, sledování práce Clockify, generování dokumentů a tabulek, přístup ke kalendáři, analytiku a integrace výkonu webových stránek.\n\n![Přidání připojení](/img/connections/connections-add-connection.png)\n\n## Související příručky\n\n- Administrátoři: [Konfigurace sdílených a soukromých připojení](#doc-admin-guide-configure-shared-and-private-connections)\n- Administrátoři: [Nastavení nástrojů, API a přístupu MCP](#doc-admin-guide-set-up-tools-apis-and-mcp-access)\n- Uživatelé: [Bezpečné používání připojení](#doc-user-guide-use-connections-safely)"
    },
    {
      "id": "memory",
      "sourcePath": "memory.md",
      "title": "Paměť",
      "group": "docs",
      "anchor": "doc-memory",
      "markdown": "# Paměť\n\nSekce Paměť slouží jako centrální znalostní báze pro celou vaši organizaci. Představuje dlouhodobou paměť, kam můžete ukládat strategické dokumenty, procesy, znalosti o produktech nebo specifické know-how. Následně tyto dokumenty můžete připojit k jednotlivým [Agentům](#doc-agents) a ti je mohou aktivně využívat při generování odpovědí.\n\nScreenshot ukazuje kolekci **Product** otevřenou na stránce **Core Concepts**. Levý panel obsahuje výběr kolekce, stav sdílení, akce nad kolekcí a strom stránek. Hlavní editor vpravo zobrazuje vybranou stránku včetně nástrojů pro nadpisy, seznamy, odkazy, tabulky, undo/redo a code view. Tento pohled slouží k údržbě strukturované produktové znalosti, kterou mohou agenti později využívat.\n\n![Rozhraní sekce Paměť](/img/memory/memory-product-core-concepts.png)\n\n## Kolekce a struktura\nZnalosti jsou v Paměti organizovány do **Kolekcí**, které fungují jako tématické složky. Kolekce umožňují logicky oddělit data pro různé týmy nebo projekty (např. Marketing, Obchod, HR). \n\nNabídku kolekcí najdete vpravo nahoře v rozbalovací nabídce. Po rozkliknutí této nabídky vidíte všechny kolekce ke kterým máte momentálně přístup a tlačítko **Vytvořit novou kolekci**. Po jeho zvolení zadáte jméno kolekce a potvrzením bude kolekce vytvořena. \n\n- **Vytvoření kolekce**: Umožňuje seskupit související dokumenty pod jeden název.\n- **Sdílení**: Kolekce mohou být soukromé nebo sdílené v rámci týmu či celé organizace.\n- **Správa**: Každá kolekce má ovládací prvky pro nastavení oprávnění (ikona **štítu**), editaci názvu (ikona **tužky**) a smazání kolekce (ikona **koše**).\n\n## Stránky a zanořování\nUvnitř každé kolekce můžete vytvářet jednotlivé **Stránky**. Platforma podporuje hierarchickou strukturu, což znamená, že stránky lze do sebe libovolně zanořovat (vytvářet podstránky).\n\n- **Vytvoření nové stránky**: Pomocí ikony stránky s plusem, jež se nachází nad seznamem existujících stránek.\n- **Zanořování**: Pomocí najetí myší na existující stránku, kliknutím na ikonu tří teček a zvolením tlačítka **Nová podstránka** můžete budovat komplexní wiki systémy nebo strukturované manuály.\n- **Smazání stránky**: Ve stejné nabídce jako vytvoření podstránky je také možnost stránku smazat.\n\n## Editor obsahu\nPři zvolení libovolné stránky se v pravé části obrazovky uživateli otevře textový editor, který umožňuje formátovat znalosti tak, aby byly pro agenty i uživatele srozumitelné a přehledné.\n\n- **Změna názvu stránky**: Po rozkliknutí libovolné stránky můžete editovat její název pomocí kliknutí na něj nad editorem textu.\n- **Formátování**: Podpora nadpisů (H1–H6), tučného písma, kurzívy, podtržení, seznamů (odrážky, číslování), možnosti zpět a dopředu.\n- **Odkazy a kód**: Možnost vkládat hypertextové odkazy nebo bloky kódu pro technickou dokumentaci.\n\n**Tip:** Pro efektivní fungování Agentů doporučujeme udržovat stránky v Paměti přehledně strukturované pomocí nadpisů a odrážek, což usnadňuje sémantické vyhledávání v datech.\n\n## Propojení s agenty\nPro praktické použítí sekce Paměť je třeba propojit dané kolekce či stránky s konkrétními Agenty. \n\n- **Kontextové odpovědi**: Pokud je agentovi přiřazena konkrétní kolekce nebo stránka z Paměti, při každém dotazu nejdříve prohledá tyto zdroje.\n- **Aktuálnost**: Jakákoliv změna provedená v sekci Paměť se okamžitě projeví u všech agentů, kteří daný zdroj využívají. Není tedy nutné jednotlivé agenty znovu přenastavovat.\n- **Zdrojování**: Agent dokáže z těchto dat čerpat fakta nebo používat specifickou terminologii vaší firmy.\n\n## Příklad využití\n\n- Na stránce můžete definovat například **Company contacts** (viz obrázek výše), kde strukturovaně popíšete zaměstnance firmy, jejich pozice a kontakty.\n- Díky těmto znalostem budou moct Agenti, kterým tuto stránku připojíte, znát strukturu vaší firmy a napomáhat zaměstnancům s kontaktováním spolupracovníků, čímž ušetří jejich čas.\n-  V případě příchodu nového zaměstnance není potřeba přepisovat údaje u každého Agenta zvlášť, ale stačí informace upravit pouze na dané stránce v sekci Memory (strategie \"Single Source of Truth\")."
    },
    {
      "id": "templates",
      "sourcePath": "templates.md",
      "title": "Library",
      "group": "docs",
      "anchor": "doc-templates",
      "markdown": "# Library\n\nLibrary v Siesta AI obsahuje znovupoužitelné šablony agentů. Umožňují uložit konfiguraci agenta (model, chování, připojené nástroje) a následně z ní rychle vytvářet nové instance.\n\nSekce Library umožňuje uživatelům vybírat z připravených šablon, které slouží jako výchozí bod pro tvorbu nových AI agentů. Šablony obsahují přednastavené parametry, logiku, přístup k datům i integrace, a zjednodušují tak opakované nasazování často používaných konfigurací.\n\n![Přehled šablon](/img/templates/templates-overview.png)\n\nŠablony řeší tři věci:\n- Standardizaci práce\n- Sdílení know-how (community vs. vlastní)\n- Rychlé nasazení nových agentů\n\n## Základní koncept\nŠablona není běžící agent. Je to plánek, který pouze definuje, jak má být agent vytvořen.\n\nZ jednoho template může vzniknout:\n- 1 agent\n- 10 agentů\n- 100 agentů\n\n## Uložení agenta jako šablonu\nAkce: **Save As Template**\n\nŠablona vzniká z existující konfigurace agenta.\n\nPostup:\n1. Uživatel klikne na **Save As Template** v nastavení agenta.\n   ![Save As Template v nastavení agenta](/img/templates/template-save-modal.png)\n2. Otevře se modální okno, kde vyplní:\n   - **Name** - název template\n   - **Description** - popis účelu\n   ![Modal pro uložení template](/img/templates/templates-overview.png)\n3. Potvrzením dojde k uložení šablony.\n\nCo se ukládá:\n- Název a popis\n- Model (např. gpt-5)\n- Parametry chování (temperature, penalties, max length)\n- Shared Tools (např. Jira, GoogleSearch, HubSpot)\n- Private Tools (pokud existují)\n\nŠablona neukládá runtime stav ani historii konverzací.\n\n## Shared Tools vs. Private Tools\n**Shared Tools**\n- Nástroje dostupné na úrovni workspace nebo organizace\n- Po uložení do šablony se automaticky připojí při vytvoření agenta\n\n**Private Tools**\n- Nástroje specifické pro uživatele nebo projekt\n- Šablona si pamatuje jejich referenci, ale uživatel musí mít oprávnění\n- Pokud oprávnění chybí, vytvoření agenta selže\n\n## Vytvoření agenta ze šablony\nAkce: **Create agent**\n\nPo výběru šablony se zobrazí detailní přehled konfigurace:\n- ID šablony\n- Název a popis\n- Použitý model\n- Nastavení chování\n- Seznam připojených nástrojů + stav (Already connected)\n\n![Vytvoření agenta z template](/img/templates/template-create-agent.png)\n\n## Library\n### Záložky\n**Community Templates**\n- Veřejně dostupné šablony\n- Vytvořené týmem nebo komunitou\n- Read-only (nelze editovat)\n- Vhodné jako best practices nebo startovní bod\n\n**My Templates**\n- Šablony vytvořené uživatelem\n- Lze je mazat, upravovat a znovu použít\n\n![Záložky a karta template](/img/templates/templates-overview.png)\n\n## Vizualizace šablon\nKaždá šablona je zobrazen jako karta obsahující:\n- Název\n- Krátký popis\n- Ikony připojených nástrojů\n\nKarta umožňuje rychlou vizuální kontrolu, co šablona obsahuje, ještě před použitím.\n\n## Typické scénáře použití\n- Work agent: jedna šablona -> desítky interních agentů se stejným chováním\n- Onboarding: nový člen týmu = rychlé vytvoření agenta bez ruční konfigurace\n- Best practice enforcement: šablona jako jediný povolený vstupní bod\n- Community sharing: ověřené konfigurace bez sdílení citlivých dat\n\n## Shrnutí\nLibrary v Siesta AI představuje kontrolovaný způsob, jak škálovat agenty. Její šablony umožňují sdílet know-how, držet standardy a zrychlit práci bez kompromisů v bezpečnosti."
    },
    {
      "id": "profile",
      "sourcePath": "profile.md",
      "title": "Profil",
      "group": "docs",
      "anchor": "doc-profile",
      "markdown": "# Profil\n\nSekce Profil slouží ke správě osobních údajů, propojených účtů a zabezpečení přístupu. Formulář je rozdělen do dvou částí: základní údaje a bezpečnost.\n\n## Údaje o účtu\n\nV této části můžete upravit základní informace o profilu:\n\n- **Jméno** a **Příjmení**\n- **E-mail** (přihlašovací adresa)\n- **Telefonní číslo**\n\nZměny uložíte tlačítkem **Uložit změny**. Pokud chcete úpravy zahodit, použijte **Zrušit**.\n\n### Propojené účty\n\nV horní části stránky je sekce **Propojené účty**. Zde vidíte, které externí přihlášení je k účtu připojeno (např. Google). Stav je označen štítkem **Propojeno** a účet lze odpojit tlačítkem **Odpojit**.\n\n![Údaje profilu a propojené účty](/img/profile/profile-details.png)\n\n## Změna hesla a deaktivace účtu\n\nSekce **Změnit heslo** vyžaduje:\n\n- **Aktuální heslo**\n- **Nové heslo**\n- **Potvrdit heslo**\n\nNapravo je přehled požadavků na heslo, které je potřeba splnit (minimálně 8 znaků, alespoň jedno malé a velké písmeno, jedno číslo, jeden symbol).\n\n### Smazat účet\n\nPro deaktivaci účtu je nutné zaškrtnout **Potvrdit deaktivaci účtu** a poté potvrdit tlačítkem **Deaktivovat účet**"
    },
    {
      "id": "organization",
      "sourcePath": "organization.md",
      "title": "Organizace",
      "group": "docs",
      "anchor": "doc-organization",
      "markdown": "# Organizace\n\nimport NavCardGrid from '@site/src/components/NavCardGrid';\nimport {CreditCard, KeyRound, Settings, ShieldCheck} from 'lucide-react';\n\n# Organizace\n\nPoužijte **Organizaci** k řízení nastavení pro celý pracovní prostor Siesta AI. Tato oblast je určena pro vlastníky a administrátory, kteří potřebují zkontrolovat podrobnosti o předplatném, vytvořit API klíče, nakonfigurovat SSO, nastavit výchozí hodnoty organizace a řídit bezpečnostní chování na úrovni nájemce.\n\nOrganizace je rozdělena do stejných záložek jako aplikace:\n\n<NavCardGrid\n  columns={2}\n  cards={[\n    {\n      icon: CreditCard,\n      title: 'Obecné',\n      description: 'Zkontrolujte aktuální předplatné, stav fakturace, využití tokenů a identitu organizace.',\n      to: '/organization/general',\n    },\n    {\n      icon: KeyRound,\n      title: 'Api klíče',\n      description: 'Vytvářejte, vyhledávejte, kopírujte a mažte API klíče na úrovni organizace pro schválené integrace.',\n      to: '/organization/api-keys',\n    },\n    {\n      icon: Settings,\n      title: 'Nastavení',\n      description: 'Nastavte výchozí hodnoty organizace, výchozího agenta, chování při nahrávání a přepisu, přístup k modulům a aplikacím a import obsahu.',\n      to: '/organization/settings',\n    },\n    {\n      icon: ShieldCheck,\n      title: 'Bezpečnost',\n      description: 'Nakonfigurujte Google a Microsoft SSO, synchronizaci týmů Entra, sdílení, řízení integrace, bezpečnost AI a uchovávání dat.',\n      to: '/organization/security',\n    },\n  ]}\n/>\n\nSamostatné administrativní stránky pro [Uživatelé](#doc-users), [Role](#doc-roles), [Týmy](#doc-teams), [Audit log](#doc-audit-log) a [Bezpečnostní centrum](#doc-security) zůstávají samostatnými sekcemi. Použijte je, když potřebujete spravovat lidi, oprávnění, členství v týmu, historii auditu nebo bezpečnostní nálezy, spíše než samotný konfigurační formulář organizace.\n\nPokud potřebujete spravovat rozpočty na AI/modelové tokeny, otevřete [Připojení](#doc-connections). Organizace se zaměřuje na administraci a bezpečnostní výchozí nastavení na úrovni pracovního prostoru."
    },
    {
      "id": "organization/general",
      "sourcePath": "organization/general.md",
      "title": "Obecné",
      "group": "docs",
      "anchor": "doc-organization-general",
      "markdown": "# Obecné\n\nZáložka **Obecné** obsahuje plán organizace, využití a identifikační údaje. Je to první místo, kde ověříte, který pracovní prostor právě spravujete.\n\nV záložce Obecné najdete:\n\n- aktuální plán organizace a vstup do správy fakturace,\n- využití bezplatných tokenů, pokud se vztahuje k danému plánu,\n- název organizace,\n- ID organizace používané klienty API a podporou.\n\nID organizace je identifikátor, nikoli tajný údaj. Autentizace API stále vyžaduje platný klíč API a odpovídající oprávnění.\n\n![Záložka Obecné s informacemi o předplatném a využití](/img/organization/organization-general-tab.png)\n\nČlenství uživatelů, týmy, klíče API, dostupnost funkcí a bezpečnostní zásady se spravují na samostatných stránkách nebo v příslušných záložkách Organizace."
    },
    {
      "id": "organization/api-keys",
      "sourcePath": "organization/api-keys.md",
      "title": "Klíče API",
      "group": "docs",
      "anchor": "doc-organization-api-keys",
      "markdown": "# Klíče API\n\nZáložku **Klíče API** použijte, když externí systém potřebuje volat Siesta AI bez interaktivního přihlášení uživatele. Typickými příklady jsou backendové integrace, naplánované úlohy a interní služby využívající externí API.\n\nKlíč API patří organizaci a zaznamenává uživatele, který jej vytvořil. V tabulce mohou správci:\n\n- vyhledávat klíče podle názvu,\n- vytvořit pojmenovaný klíč,\n- zkontrolovat čas vytvoření a autora,\n- zobrazit nebo zkopírovat hodnotu při nastavování integrace,\n- odstranit klíč, který už není potřeba.\n\n![Záložka Klíče API s bezpečně filtrovaným seznamem](/img/organization/organization-api-keys-tab.png)\n\nPři volání externího API posílejte klíč API společně s ID organizace:\n\n~~~http\nX-Api-Key: <api-key-value>\nX-Org-Id: <organization-id>\n~~~\n\nKlíče API nevkládejte do promptů, veřejné dokumentace, screenshotů, frontendového kódu ani sdílených zpráv. Ukládejte je ve správci tajných údajů nebo v proměnných prostředí volajícího systému. Pokud se klíč zveřejní, vytvořte náhradu, aktualizujte integraci a starý klíč odstraňte.\n\nPoužívejte názvy, které určují systém, prostředí a účel, například:\n\n- crm-prod-sync\n- datawarehouse-dev-import\n- webhooks-prod-dispatch"
    },
    {
      "id": "organization/settings",
      "sourcePath": "organization/settings.md",
      "title": "Nastavení",
      "group": "docs",
      "anchor": "doc-organization-settings",
      "markdown": "# Nastavení\n\nZáložka **Nastavení** řídí dostupnost funkcí, přístup k aplikacím a import opakovaně použitelného obsahu na úrovni celé organizace. Tato nastavení by měl měnit vlastník nebo správce.\n\n## Dostupnost funkcí\n\nČást **Dostupnost funkcí** obsahuje:\n\n- **Agenti**: agenti jsou dostupní vždy; vyberte výchozího agenta organizace.\n- **Veřejný chat**: řídí možnost zapnout veřejné chatovací rozhraní.\n- **Webhooky**: řídí dostupnost vstupních bodů webhooků.\n- **Klíče API**: řídí přístup ke správě klíčů API organizace.\n- **Nahrávky**: řídí modul Nahrávky.\n- **Výběr AI pro přepis**: určuje AI připojení používané pro přepis nahrávek.\n- **Povolit přepis**: zapne přepis s vybraným AI připojením.\n\nPokud je přepis zapnutý, vyberte před uložením kompatibilní AI připojení dostupné organizaci.\n\n![Záložka Nastavení s dostupností funkcí a přepisem](/img/organization/organization-settings-tab.png)\n\n## Aplikace a rozšíření\n\nČást **Aplikace a rozšíření** řídí, zda mohou členové organizace používat:\n\n- mobilní aplikaci,\n- rozšíření pro prohlížeč,\n- desktopovou aplikaci.\n\nVypnutí položky odebere členům daný distribuční kanál. Nemění oprávnění, nástroje ani data již nakonfigurovaného agenta.\n\n## Import obsahu\n\n**Import obsahu** přijímá balíček JSON s globálními kategoriemi, dovednostmi a opakovaně použitelným obsahem Library. Před importem zkontrolujte zdroj i obsah balíčku, protože importované objekty budou dostupné na úrovni organizace.\n\n![Záložka Nastavení s přístupem k aplikacím a importem obsahu](/img/organization/organization-settings-apps-tab.png)\n\n## Řešení problémů\n\nPokud nastavení nelze uložit:\n\n- ověřte, že výchozí agent stále existuje a patří organizaci,\n- ověřte, že přepis není zapnutý bez kompatibilního AI připojení,\n- zkontrolujte dostupnost funkcí, pokud modul chybí na jiném místě,\n- ověřte, že importní balíček používá očekávanou strukturu JSON."
    },
    {
      "id": "organization/security",
      "sourcePath": "organization/security.md",
      "title": "Bezpečnost",
      "group": "docs",
      "anchor": "doc-organization-security",
      "markdown": "# Bezpečnost\n\nZáložka **Bezpečnost** centralizuje SSO, zásady správy uživatelů, správu integrací, bezpečnost AI a uchovávání dat. Jde o jedinou záložku Organizace pro konfiguraci SSO; samostatná záložka SSO Config už neexistuje.\n\n## Konfigurace SSO\n\nČást **SSO config** nabízí poskytovatele Microsoft a Google. Zapněte poskytovatele, kterého chcete nastavit, vyplňte pole zobrazená aplikací a formulář Bezpečnost uložte.\n\nID tenantu a klienta jsou konfigurační identifikátory. Tajné klíče klienta ukládejte bezpečně a nevkládejte je do dokumentace, screenshotů, promptů ani sdílených zpráv.\n\n## Správa uživatelů {#user-management}\n\nSpráva uživatelů obsahuje:\n\n- ovládání **Sdílení** veřejných odkazů na konverzace a nahrávky,\n- **Upravitelná pole profilu** pro výběr atributů, které mohou členové měnit,\n- **Synchronizaci týmů** pro import skupin organizace z Microsoft Entra ID.\n\nPokud identifikační údaje spravuje adresář, omezte upravitelná pole profilu, aby uživatelé nemohli přepsat autoritativní hodnoty. Před synchronizací skupin Entra nejprve nakonfigurujte Microsoft SSO.\n\n![Záložka Bezpečnost s SSO a správou uživatelů](/img/organization/organization-security-tab.png)\n\n## Integrace\n\nČást **Připojení nástrojů** řídí, které externí služby lze připojit a které funkce mohou běžet. Organizační přepsání použijte pro typy integrací nebo funkce, které musí být zakázané nebo vyžadovat potvrzení.\n\nTato pravidla stojí nad přístupem ke konkrétním připojením, přiřazením nástrojů agentům a konfigurací workflow.\n\n## AI\n\nBezpečnost AI obsahuje:\n\n- **Prompt Shield Filter** proti prompt injection a jailbreak pokusům,\n- **Content Safety Filter** pro rizikové uživatelské prompty,\n- přepínače kategorií násilí, sexuálního obsahu, nenávisti a sebepoškozování.\n\nPřepínače kategorií se aktivují po zapnutí hlavního filtru Content Safety.\n\n## Data\n\nUchovávání dat může automaticky odstraňovat:\n\n- záznamy auditu po zadaném počtu dnů,\n- softwarově odstraněné záznamy po zadaném počtu dnů.\n\nZvolte dobu uchování odpovídající požadavkům na obnovu, podporu, audit a správu.\n\n![Záložka Bezpečnost s bezpečností AI a uchováváním dat](/img/organization/organization-security-controls.png)\n\nSamostatné [Centrum bezpečnosti](#doc-security) zobrazuje doporučení a zjištění. V záložce Bezpečnost organizace se nastavují podkladové zásady pro celý tenant.\n\n## Řešení problémů\n\nPokud se nastavení Bezpečnosti nechová podle očekávání:\n\n- ověřte, že aktuální uživatel má přístup vlastníka nebo správce,\n- před řešením přihlášení poskytovatele zkontrolujte konfiguraci SSO,\n- pokud modul chybí, zkontrolujte dostupnost funkcí v [Nastavení](#doc-organization-settings),\n- pokud není dostupná integrace nebo funkce, zkontrolujte Připojení nástrojů,\n- při neočekávaném mizení záznamů zkontrolujte nastavení uchovávání."
    },
    {
      "id": "analytika",
      "sourcePath": "analytika.md",
      "title": "Analytika",
      "group": "docs",
      "anchor": "doc-analytika",
      "markdown": "# Analytika\n\n## Usage\n\nScreenshot Usage ukazuje hlavní KPI pro konverzace, zprávy, datové zdroje a agenty. Sloupcový graf zobrazuje měsíční vývoj konverzací a pravý panel ukazuje poslední negativní zpětnou vazbu, ze které může admin přejít ke konkrétním konverzacím nebo agentům.\n\n![Usage analytika](/img/analytics/usage.png)\n\n## Cost\n\nScreenshot Cost se zaměřuje na spotřebu tokenů. KPI karty oddělují input, output, reasoning a celkový počet tokenů za vybraný časový rozsah. Sloupcový graf pod nimi ukazuje, ve kterých dnech spotřeba rostla a jaký typ tokenů ji tvořil.\n\nPokud se používá Azure AI Foundry model router deployment, čtěte analytiku Siesta AI společně s Azure Monitor. Siesta AI ukazuje, který agent, tým, uživatel nebo modelové připojení spotřebovává tokeny; Azure Monitor je source of truth pro distribuci routeru mezi underlying modely.\n\n## Data\n\nScreenshot Data shrnuje aktuální datový inventář: celkové úložiště, počet kolekcí, typy zdrojů a počet souborů. Donut grafy rozdělují objem dat podle kolekcí, konektorů a typů souborů, takže je vidět, která kolekce nebo zdroj zabírá nejvíc prostoru.\n\n![Data analytika](/img/analytics/cost-token-consumption.png)\n\n## Workflows\n\nScreenshot Workflows ukazuje počet spuštění workflow, objem operací, kategorie operací a aktivní období. Sloupcový graf sleduje běhy v čase a donut graf ukazuje podíl operací podle workflow nebo typu operace.\n\n![Workflow analytika](/img/analytics/cost-tokens-by-model-agent.png)\n\n## Recordings\n\nScreenshot Recordings ukazuje počet nahrávek, nejvyšší objem nahrávek v období a počet aktivních období. Graf seskupuje vytvořené nahrávky podle týdnů, takže jde rychle poznat špičky i tichá období.\n\n![Recordings analytika](/img/analytics/cost-token-consumption-by-model.png)\n\n## Tipy pro práci s daty\n- Sledujte **denní změny** u KPI, abyste rychle poznali výkyvy.\n- Pokud se počet zpráv zvyšuje bez růstu konverzací, podívejte se na kvalitu odpovědí (zpětná vazba) a případně upravte instrukce.\n- Při nulových datových zdrojích ověřte, že agenti mají přiřazené správné datasety a přístupy."
    },
    {
      "id": "users",
      "sourcePath": "users.md",
      "title": "Uživatelé",
      "group": "docs",
      "anchor": "doc-users",
      "markdown": "# Uživatelé\n\nSekce **Uživatelé** slouží ke správě existujících účtů a pozvání nových lidí do organizace.\n\nAdministrátoři mohou uživatele vytvořit přímo, posílat e-mailové pozvánky, importovat více pozvánek z CSV, kontrolovat čekající pozvánky, rušit pozvánky, které už nemají být použity, a přiřazovat obecné platformní role.\n\nHlavní tabulka zobrazuje jména, e-maily a přiřazené role. Pomocí vyhledávání najdete konkrétní osobu; otevřením uživatele přejdete na jeho detail a akce v horní části tabulky slouží k jednotlivým způsobům onboardingu.\n\n## Detail uživatele {#user-detail}\n\nOtevřením uživatele ze seznamu zobrazíte a upravíte konkrétní účet.\n\nNa detailu zkontrolujte:\n\n- identitu a kontaktní údaje,\n- přiřazenou roli,\n- členství v týmech,\n- stav účtu,\n- dostupné administrátorské akce.\n\nDetail uživatele využijte také při řešení problémů s přístupem. Pokud uživatel nevidí agenta, pracovní postup, datovou kolekci nebo administrátorskou část, zkontrolujte nejprve jeho roli, potom členství v týmu a nakonec nastavení přístupu cílového zdroje.\n\n## Vytvoření nového uživatele {#creating-a-new-user}\n\nMožnost **Vytvořit uživatele** použijte, když má administrátor založit účet okamžitě.\n\nFormulář vyžaduje:\n\n- **Jméno**\n- **Příjmení**\n- **E-mail**\n- **Telefonní číslo (volitelné)**\n- **Heslo**\n\nPotvrďte tlačítkem **Odeslat**, nebo dialog zavřete přes **Zrušit**.\n\n![Vytvoření uživatele](/img/users/user-create.png)\n\n## Pozvání uživatelů {#inviting-users}\n\nMožnost **Pozvat uživatele** použijte, když má daný člověk dostat e-mailovou pozvánku a dokončit nastavení účtu sám.\n\nFormulář pozvánky vyžaduje:\n\n- **E-mail**\n- **Jméno**\n- **Příjmení**\n- **Roli**\n\nPo odeslání dostane příjemce e-mail s odkazem pro vstup do Siesta AI. V aplikaci dokončí nastavení účtu pomocí hesla nebo nastaveného SSO. Pozvánka vyprší po 7 dnech.\n\nPokud už pro stejný e-mail pozvánka existuje:\n\n- aktivní čekající pozvánka se odešle znovu,\n- vypršelá nebo zrušená pozvánka dostane nový token a dobu platnosti,\n- e-mail, který už patří existujícímu uživateli, bude odmítnut.\n\nAdministrátor nemůže pozvat dalšího uživatele jako **Vlastníka**, pokud má sám pouze roli **Administrátor**.\n\n## Onboarding podle domény {#domain-based-onboarding}\n\nOrganizacím, které nechtějí každou osobu zvát ručně, může tým Siesta AI zapnout onboarding podle domény.\n\nJe-li tato možnost aktivní, Siesta AI rozpozná schválené firemní e-mailové domény. Když se nový uživatel přihlásí přes Google nebo Microsoft s jednou z těchto domén, může Siesta AI účet automaticky přiřadit ke správné organizaci.\n\nOnboarding podle domény použijte, když:\n\n- organizace používá řízenou firemní e-mailovou doménu,\n- uživatelé se mají připojovat přes Google nebo Microsoft SSO,\n- administrátoři chtějí omezit ruční posílání pozvánek větším týmům.\n\nPřed spuštěním kontaktujte tým Siesta AI, který schválené domény nastaví a potvrdí očekávané chování onboardingu.\n\n## Synchronizace Microsoft Entra {#microsoft-entra-synchronization}\n\nMožnost **Synchronizace Microsoft Entra** použijte, když se mají skupiny organizace a jejich členství spravovat v Microsoft Entra ID, nikoli ručně v Siesta AI.\n\nNejprve nastavte Microsoft SSO. Potom otevřete **Organizace → Zabezpečení → Správa uživatelů** a použijte **Synchronizovat skupiny Microsoft Entra**. Po synchronizaci zkontrolujte importované uživatele, jejich role a členství v týmech, než jim zpřístupníte produkční zdroje.\n\nCelofiremní ovládací prvky SSO a synchronizace popisuje stránka [Zabezpečení organizace](#doc-organization-security).\n\n## Čekající pozvánky a odebrání přístupu {#pending-invitations-and-revoking-access}\n\nV části **Čekající pozvánky** najdete pozvánky, které ještě nebyly přijaty. Seznam obsahuje e-mail, jméno, roli, stav, čas vytvoření a dobu platnosti.\n\nČekající pozvánku zrušte, pokud:\n\n- byla odeslána nesprávné osobě,\n- daný člověk už do organizace nemá vstoupit,\n- se role nebo plán přístupu změnily ještě před přijetím.\n\nZrušením se stav pozvánky změní na **Zrušena**. Zrušit lze pouze čekající pozvánky; přijaté, vypršelé ani již zrušené pozvánky nelze rušit znovu.\n\n## Hromadné pozvání z CSV {#bulk-invitation-from-csv}\n\nMožnost **Importovat CSV** použijte, když potřebujete pozvat více uživatelů najednou. CSV soubor musí obsahovat tato záhlaví:\n\n```csv\nemail,firstName,lastName\nallen.bowman95@demo.local,Allen,Bowman\nshannon.harper100@example.com,Shannon,Harper\nlisa.jackson320@demo.local,Lisa,Jackson\nvictor.martinez169@demo.local,Victor,Martinez\nthomas.blackwell821@example.com,Thomas,Blackwell\n```\n\n![Příklad CSV pro hromadné pozvání](/img/users/csv_import_users_example.svg)\n\nCSV import vytváří pozvánky s výchozí rolí **Uživatel**. Pokud během pozvání potřebujete zvolit jinou roli, použijte samostatnou akci **Pozvat uživatele**.\n\nPřed importem:\n\n- ponechte soubor ve formátu `.csv` nebo `text/csv`,\n- použijte přesná záhlaví `email`, `firstName` a `lastName`,\n- ověřte platnou e-mailovou adresu v každém řádku,\n- odstraňte duplicitní e-maily,\n- udržujte velikost souboru pod 1 MB.\n\nPo importu se každý řádek zpracuje samostatně. Výsledek může mít stav:\n\n- **Vytvořeno**: byla vytvořena a odeslána nová pozvánka,\n- **Odesláno znovu**: aktivní čekající pozvánka byla odeslána znovu,\n- **Obnoveno**: vypršelá nebo zrušená pozvánka byla obnovena,\n- **Ignorováno**: duplicitní e-mail byl přeskočen,\n- **Selhalo**: v řádku chybělo jméno, e-mail nebyl platný, uživatel už existoval nebo nastal jiný validační problém.\n\n## Role uživatelů {#user-roles}\n\nV dialogu pro přiřazení role jsou dostupné tyto možnosti:\n\n- **Vlastník**\n- **Administrátor**\n- **Uživatel**\n\n![Výběr role](/img/users/user-roles.png)\n\nRole určují obecná platformní oprávnění. Týmy určují hranice přístupu ke zdrojům. Používejte je společně: role odpovídají na otázku „co smí uživatel dělat?“, zatímco týmy určují „ke kterým sdíleným zdrojům má uživatel přístup?“.\n\n## Související průvodci {#related-guides}\n\n- Pro administrátory: [Vytvoření týmů a přiřazení uživatelů](#doc-admin-guide-create-teams-and-assign-users)\n- Pro administrátory: [Definování přístupových zásad a pravidel viditelnosti](#doc-admin-guide-define-access-policies-and-visibility-rules)\n- Pro uživatele: [Začínáme se Siesta AI](#doc-user-guide-get-started-with-siesta-ai)"
    },
    {
      "id": "teams",
      "sourcePath": "teams.md",
      "title": "Týmy",
      "group": "docs",
      "anchor": "doc-teams",
      "markdown": "# Týmy\n\n## Přehled\nZáložka Týmy slouží ke správě uživatelských týmů v rámci organizace v Siesta AI. Týmy umožňují logicky seskupovat uživatele a řídit jejich přístup k AI agentům a dalším funkcím aplikace.\n\nKaždý tým:\n- má vlastní název a popis,\n- obsahuje konkrétní uživatele,\n- určuje, ke kterým agentům mají členové týmu přístup (přiřazení agentů se připravuje).\n\n## Přehled týmů\nNa hlavní obrazovce záložky Týmy je zobrazen seznam všech vytvořených týmů ve formě tabulky.\n\nZobrazené sloupce:\n- **Název** – název týmu\n- **Popis** – stručný popis účelu týmu\n- **Agenti** – určení, ke kterým agentům má tým přístup (zatím pouze „Všichni“)\n- **Uživatelé** – seznam nebo zkratky členů týmu\n- **Akce** – další možnosti správy týmu\n\nV horní části stránky je dostupné:\n- vyhledávání týmů,\n- tlačítko **Přidat tým**.\n\n![Přehled týmů](/img/teams/teams-overview.png)\n\n## Vytvoření nového týmu\nKliknutím na **Přidat tým** se otevře formulář pro vytvoření nového týmu.\n\n**Pole formuláře**\n- **Název** – povinné pole pro zadání názvu týmu (např. Team Fist Alpha).\n- **Popis** – volitelné pole pro stručný popis účelu týmu.\n- **Uživatelé** – vyhledávací pole pro přidání uživatelů do týmu.\n\n**Akce**\n- **Odeslat** – vytvoří tým a uloží jeho nastavení\n\n## Detail týmu\nPo otevření konkrétního týmu se zobrazí jeho detailní stránka.\n\nZobrazené informace:\n- název týmu,\n- popis,\n- seznam uživatelů, kteří jsou členy týmu.\n\nZ detailu týmu je možné:\n- upravovat název a popis týmu,\n- přidávat nebo odebírat uživatele.\n\n![Detail týmu](/img/teams/team-create.png)\n\n## Přístup k agentům\nKaždý tým má přiřazený přístup k AI agentům buď ke všem agentům, nebo pouze k vybraným (připravuje se).\n\n## Typické využití týmů\nZáložka Týmy je určena zejména pro:\n\n- rozdělení uživatelů podle rolí nebo projektů,\n- řízení přístupu k AI agentům,\n- jednodušší správu většího počtu uživatelů,\n- zajištění přehledné organizační struktury.\n\n## Shrnutí\nTýmy v Siesta AI poskytují základní mechanismus pro organizaci uživatelů a kontrolu přístupu k AI funkcím. Správně nastavené týmy zjednodušují správu aplikace a zvyšují bezpečnost i přehlednost práce."
    },
    {
      "id": "audit-log",
      "sourcePath": "audit-log.md",
      "title": "Audit log",
      "group": "docs",
      "anchor": "doc-audit-log",
      "markdown": "# Audit log\n\nZáložka Audit log slouží k detailnímu sledování všech důležitých akcí provedených v rámci aplikace Siesta AI. Audit log poskytuje kompletní historii změn, která je klíčová pro dohledatelnost, bezpečnost, audit a řešení incidentů.\n\nKaždý záznam v audit logu odpovídá jedné konkrétní akci provedené uživatelem nebo systémem.\n\n## Přehled záznamů\n\nHlavní obrazovka audit logu zobrazuje seznam událostí v tabulce.\n\nZobrazené sloupce:\n- **Datum** – přesné datum a čas provedení akce\n- **Uživatel** – identifikace uživatele, který akci provedl\n- **Entita** – typ objektu, nad kterým byla akce provedena (např. Conversation, Message, User, Team, DataSource, ApiKey)\n- **Typ akce** – druh provedené operace, např. **Created** nebo **Updated**\n- **Detail** – ikona oka pro otevření detailu záznamu\n\nAudit log je stránkovaný, aby bylo možné pracovat i s velmi velkým množstvím záznamů.\n\n![Přehled audit logu](/img/audit-log/audit-log-overview.png)\n\n## Filtrace záznamů\n\nAudit log umožňuje filtrovat události, aby bylo možné rychle najít relevantní záznamy.\n\nDostupné filtry:\n- **Rozsah dat (Select Date Range)** – omezení záznamů na konkrétní období\n- **Uživatel (User)** – akce provedené konkrétním uživatelem\n- **Typ akce (Action Type)** – filtrování podle typu operace (např. pouze Created nebo Updated)\n- **Reset Filters** – zrušení všech filtrů\n\nFiltry lze kombinovat pro přesnější výsledky.\n\n## Detail auditního záznamu\n\nPo kliknutí na detail konkrétního záznamu se zobrazí podrobné informace o dané akci.\n\nDetail obsahuje:\n- **ID záznamu** – unikátní identifikátor auditní události\n- **Entita** – typ objektu, kterého se změna týká\n- **Datum** – čas provedení akce\n- **Uživatel** – identita uživatele, který akci provedl\n- **Correlation ID** – identifikátor umožňující sledovat související akce napříč systémem\n\n### Změny (Changes)\n\nZobrazuje konkrétní změny, které byly provedeny, například:\n- název vlastnosti, která se změnila,\n- původní hodnota,\n- nová hodnota po změně.\n\nTato část umožňuje přesně dohledat, co se změnilo a jak.\n\n![Detail auditního záznamu](/img/audit-log/audit-log-detail.png)\n\n## Typické využití audit logu\n\nAudit log je určen zejména pro:\n- bezpečnostní a compliance účely,\n- dohledávání historie změn,\n- analýzu chování uživatelů,\n- řešení incidentů a chyb,\n- interní i externí audity.\n\n## Shrnutí\n\nAudit log v Siesta AI poskytuje transparentní a detailní přehled o všech důležitých akcích v systému. Díky filtrům a detailům záznamů umožňuje rychle identifikovat, kdy, kým a jakým způsobem byla provedena konkrétní změna."
    },
    {
      "id": "webhooks",
      "sourcePath": "webhooks.md",
      "title": "Webhooky",
      "group": "docs",
      "anchor": "doc-webhooks",
      "markdown": "# Webhooky\n\nZáložka Webhooky slouží ke správě webhooků, které umožňují propojit Siesta AI s externími systémy a aplikacemi. Webhook poskytuje unikátní URL adresu, na kterou může externí služba odesílat HTTP požadavky a tím spouštět nebo ovlivňovat chování systému.\n\nWebhooky najdete v platformě v sekci Nastavení.\n\nKaždý webhook:\n- má vlastní název,\n- je svázaný s konkrétním API klíčem,\n- může být aktivní nebo neaktivní,\n- má jedinečnou URL adresu.\n\nWebhooky se často používají jako triggery pro [Workflows](#doc-workflow), které lze spouštět z externích systémů.\n\n## Přehled webhooků\nNa hlavní obrazovce záložky Webhooky je zobrazen seznam všech vytvořených webhooků v tabulce.\n\nZobrazené sloupce:\n- **Název** – název webhooku zadaný uživatelem\n- **URL** – automaticky generovaná URL adresa webhooku\n- **Stav** – aktuální stav webhooku (Aktivní / Neaktivní)\n- **Akce** – další možnosti správy webhooku (např. úprava)\n\nV horní části stránky je dostupné:\n- vyhledávací pole,\n- tlačítko **Přidat webhook**.\n\n![Přehled webhooků](/img/webhooks/webhooks-overview.png)\n\n## Vytvoření nového webhooku\nKliknutím na **Přidat webhook** se otevře dialog pro vytvoření nového webhooku.\n\n**Pole formuláře**\n- **Název** – povinné pole pro zadání názvu webhooku (např. Webhook)\n- **Aktivní** – přepínač, kterým lze webhook při vytvoření rovnou aktivovat nebo ponechat neaktivní\n- **API klíč** – výběr API klíče, pomocí kterého bude webhook autorizován (např. API key for my python script)\n\n**Akce**\n- **Zrušit** – zavře dialog bez vytvoření webhooku\n- **Vytvořit** – vytvoří nový webhook a vygeneruje jeho URL\n\n![Vytvoření webhooku](/img/webhooks/webhook-create.png)\n\n## Detail webhooku\nPo otevření konkrétního webhooku se zobrazí jeho detailní stránka.\n\nZobrazené informace:\n- název webhooku,\n- stav (aktivní / neaktivní),\n- URL webhooku – unikátní adresa, kterou lze zkopírovat jedním kliknutím.\n\nZ detailu webhooku je možné:\n- upravit nastavení webhooku,\n- měnit jeho aktivní stav,\n- používat URL webhooku v externích aplikacích nebo ve [Workflows](#doc-workflow).\n\n![Detail webhooku](/img/webhooks/webhook-detail.png)\n\n## Volání webhooku z externího systému\n\nExterní systém volá webhook přes HTTP request na URL, kterou najdete v detailu webhooku. Webhook je autorizovaný API klíčem nastaveným při vytvoření webhooku.\n\nTypické volání obsahuje:\n- **Webhook URL**: unikátní adresa z detailu webhooku.\n- **Authorization header**: API klíč ve formátu `Bearer <API_KEY>`.\n- **Content-Type**: pro JSON payload použijte `application/json`.\n- **Body payload**: JSON data, která chcete webhooku předat.\n\nPříklad:\n\n```bash\ncurl -X POST \"<WEBHOOK_URL>\" \\\n  -H \"Authorization: Bearer <API_KEY>\" \\\n  -H \"Content-Type: application/json\" \\\n  -d '{\"event\":\"invoice.created\",\"id\":\"123\"}'\n```\n\nV příkladu nahraďte:\n- `<WEBHOOK_URL>` adresou z detailu webhooku,\n- `<API_KEY>` API klíčem, který je k webhooku přiřazený,\n- obsah za `-d` vlastním JSON payloadem.\n\nAPI klíč nesdílejte v dokumentaci, chatu ani veřejných repozitářích. Pokud se klíč dostane mimo kontrolované prostředí, vytvořte nový klíč a starý zneplatněte.\n\n## Stav webhooku\nStav webhooku určuje, zda je webhook připraven přijímat požadavky:\n\n- **Aktivní** – webhook je zapnutý a dostupný\n- **Neaktivní** – webhook je vypnutý a požadavky nejsou zpracovány\n\nStav je viditelný jak v přehledu webhooků, tak v detailu webhooku.\n\n## Typické využití webhooků\nWebhooky se používají zejména pro:\n\n- integraci Siesta AI s externími aplikacemi,\n- spouštění automatizovaných procesů,\n- napojení vlastních skriptů (např. Python),\n- přenos dat mezi systémy v reálném čase.\n\n## Shrnutí\nWebhooky v Siesta AI poskytují jednoduchý a bezpečný způsob, jak propojit platformu s externími systémy. Díky přehledné správě, vazbě na API klíče a možnosti aktivace či deaktivace lze webhooky snadno kontrolovat a spravovat. Pokud webhook používáte jako trigger, doporučujeme jeho použití navázat na [Workflows](#doc-workflow)."
    },
    {
      "id": "help",
      "sourcePath": "help.md",
      "title": "Nápověda",
      "group": "docs",
      "anchor": "doc-help",
      "markdown": "# Nápověda\n\nZáložka Nápověda slouží jako centrální rozcestník podpory a informací v aplikaci Siesta AI. Uživatel zde najde přímý přístup k dokumentaci, API příručkám, informacím o stavu systému, formuláři pro nahlášení chyb a možnostem kontaktu s týmem Siesta AI.\n\nCentrum nápovědy slouží jako centrální portál pro veškerou uživatelskou podporu a dokumentaci. Obsahuje odkazy na oficiální uživatelskou dokumentaci i detailní referenční materiály k API, sbírku příspěvků na blogu a aktuální stav služby. Dále poskytuje rychlý přístup k živému chatovacímu rozhraní pro kontakt se support týmem a možnost rezervace hovorů nebo videokonferencí se specialisty. Všechny zdroje jsou seskupeny tak, aby uživatelé měli jedno místo pro samostudium i okamžité vyřešení dotazů.\n\n![Přehled Nápovědy](/img/help/help-overview.png)\n\n## Dostupné položky\n\n### Dokumentace\nPoskytuje přístup k obsáhlým průvodcům a oficiální dokumentaci platformy Siesta AI. Po kliknutí je uživatel přesměrován na dokumentační portál, kde najde uživatelské návody, detailní popisy funkcí a doporučené postupy práce se systémem.\n\n### SiestaAI Status\nSlouží ke kontrole aktuálního stavu a dostupnosti služeb Siesta AI. Odkaz vede na veřejnou status stránku, kde je zobrazen celkový stav systému, dostupnost jednotlivých služeb (API, aplikace, web) a jejich provozní historie.\n\n![Status služeb Siesta AI](/img/help/siesta-status.png)\n\n### Blog\nObsahuje nejnovější zprávy, produktové aktualizace a oznámení týkající se vývoje platformy Siesta AI. Po otevření je uživatel přesměrován na oficiální blog Siesta AI.\n\n### API Dokumentace\nUrčena vývojářům a technickým uživatelům, kteří integrují Siesta AI pomocí API. Odkaz vede na API dokumentaci s přehledem endpointů, popisem autentizace a integračními návody.\n\n### Naplánovat hovor se zástupcem\nUmožňuje rezervovat si demo nebo konzultaci s týmem Siesta AI. Po kliknutí je otevřena rezervační stránka pro domluvení hovoru s obchodním nebo technickým zástupcem.\n\n### Nahlásit chybu\nSlouží k nahlášení chyb, technických problémů nebo neočekávaného chování aplikace. Odkaz otevře formulář pro bug report, ve kterém lze zadat název chyby, detailní popis problému, kroky k reprodukci, prioritu, termín a přiložit soubory.\n\n![Formulář pro nahlášení chyby](/img/help/bug-report.png)\n\n### Mluvit s AI podporou\nPřipravovaná funkce, která v budoucnu umožní přímou komunikaci s AI agentem pro okamžitou podporu. V aktuální verzi aplikace zatím není dostupná.\n\n## Typické využití\nZáložka Nápověda slouží zejména k rychlému přístupu k informacím, ověření dostupnosti služeb, řešení technických problémů, práci s API a kontaktování podpory nebo obchodního týmu.\n\n## Shrnutí\nNápověda v Siesta AI funguje jako centrální bod podpory a orientace v systému. Umožňuje uživatelům rychle se dostat ke správnému zdroji informací bez nutnosti opouštět aplikaci."
    },
    {
      "id": "chrome-extension",
      "sourcePath": "chrome-extension.md",
      "title": "Chrome Extension",
      "group": "docs",
      "anchor": "doc-chrome-extension",
      "markdown": "# Chrome Extension\n\nRozšíření Siesta AI pro Chrome udržuje vaše agenty vedle stránky, na které pracujete. Běží v nativním postranním panelu prohlížeče, takže aktuální karta zůstává viditelná, zatímco chatujete, připojujete kontext stránky nebo soubory, kontrolujete aktivitu nástrojů nebo mluvíte s agentem v reálném čase.\n\n![Přehled rozšíření Siesta AI pro Chrome](/img/chrome-extension/chrome-extension-marquee.png)\n\n## Co můžete dělat\n\nAktuální rozšíření podporuje:\n\n- textový chat s přístupnými agenty Siesta AI;\n- hlasové konverzace v reálném čase pro agenty, kteří podporují režim v reálném čase;\n- automatický výběr naposledy použitého, výchozího účtu nebo oblíbeného agenta;\n- vyhledávání agentů bez opuštění panelu;\n- editovatelné úvodní výzvy nakonfigurované na vybraném agentovi;\n- streamování odpovědí ve formátu Markdown s možnostmi kopírování, zastavení streamu, opakování a nového chatu;\n- viditelný stav volání nástroje, zatímco agent pracuje;\n- obnovení nejnovější aktivní konverzace po zavření panelu;\n- přílohy stránky, výběru textu, obrázků, snímků obrazovky a souborů.\n\nPoužívejte rozšíření pro práci vedle stránky, jako je výzkum, kontrola dokumentů, psaní návrhů, porovnávání a následné otázky. Hlavní webovou aplikaci používejte pro správu, konfiguraci agentů, správu dat a připojení, pracovní postupy, analýzy a nastavení pro celou organizaci.\n\n## Otevřete postranní panel\n\nOtevřete Siesta AI jedním z těchto způsobů:\n\n- vyberte ikonu Siesta AI na panelu nástrojů prohlížeče;\n- stiskněte `Ctrl+Shift+Y` na Windows/Linux nebo `Command+Shift+Y` na macOS.\n\nZkratku lze změnit na `chrome://extensions/shortcuts` nebo na ekvivalentní stránce nastavení Edge.\n\nRozšíření vyžaduje Chrome nebo Edge verze 116 nebo novější, protože používá nativní API postranního panelu prohlížeče.\n\n## Přihlášení\n\nRozšíření používá běžné webové přihlášení Siesta AI:\n\n1. Vyberte **Přihlásit se** v postranním panelu.\n2. Dokončete přihlášení pomocí e-mailu/hesla, Google nebo Microsoft v webové aplikaci Siesta AI.\n3. Vraťte se do panelu po zjištění ověřené relace.\n\nRozšíření nepožaduje ani neukládá vaše heslo. Pokud relace Siesta AI vyprší nebo ji API odmítne, uložený token relace je vymazán a panel se vrátí na přihlašovací obrazovku.\n\n![Přihlašovací obrazovka rozšíření Siesta AI pro Chrome](/img/chrome-extension/chrome-extension-login.png)\n\n## Vyberte agenta\n\nKdyž se panel otevře, vybere agenta v tomto pořadí:\n\n1. agent, kterého jste naposledy vybrali v rozšíření;\n2. výchozí agent vašeho účtu;\n3. oblíbený agent;\n4. první dostupný agent podle abecedy.\n\nVyberte jméno aktivního agenta nebo stiskněte `Command+K` / `Ctrl+K` pro otevření vyhledávače agentů. Oblíbení agenti jsou označeni hvězdičkou.\n\nPokud má vybraný agent nakonfigurované konverzační výzvy, objeví se na obrazovce prázdného chatu. Výběrem výzvy se vyplní editor, abyste ji mohli před odesláním zkontrolovat nebo upravit.\n\n![Výběr agenta v rozšíření Siesta AI pro Chrome](/img/chrome-extension/chrome-extension-agents.png)\n\n## Chat a pokračování v práci\n\nTextový chat podporuje:\n\n- živé streamování odpovědí s odhalením ve stylu psacího stroje;\n- Markdown, tabulky, seznamy, kód a odkazy, které se otevírají v běžné kartě prohlížeče;\n- **Zastavit** pro zastavení aktuálního streamu odpovědí;\n- **Kopírovat** na dokončenou odpověď;\n- **Opakovat** po neúspěšné odpovědi;\n- **Nový chat** pro vymazání aktuální konverzace;\n- ikony nástrojů s úspěchem, neúspěchem, čekáním nebo čekáním na schválení.\n\nRozšíření si pamatuje nejnovější aktivní konverzaci a obnoví ji, když je panel znovu otevřen se stejným agentem. Historie zpráv je znovu načtena z Siesta AI; obsah zpráv není kopírován do úložiště rozšíření. Rozšíření aktuálně obnovuje jednu nejnovější konverzaci místo poskytování plného prohlížeče konverzací.\n\n![Zobrazení chatu v rozšíření Siesta AI pro Chrome](/img/chrome-extension/chrome-extension-chat.png)\n\n## Připojte kontext a soubory\n\nVyberte **+** vedle editoru pro přístup k těmto možnostem příloh:\n\n| Možnost | Co se stane |\n| --- | --- |\n| **Připojit tuto stránku** | Načte hlavní text, název a URL aktivní stránky a připojí je jako `page-context.txt`. |\n| **Nahrát soubor** | Nahraje jeden nebo více souborů do Siesta AI a přidá je k další zprávě. |\n| **Pořídit snímek obrazovky** | Zachytí viditelnou oblast aktivní karty a připojí ji jako PNG. |\n\nMůžete také:\n\n- přetáhnout soubory kamkoli na postranní panel;\n- vložit obrázek ze schránky do editoru;\n- odeslat přílohu bez doprovodného textu;\n- odstranit přílohu před odesláním.\n\nKaždý ručně připojený soubor nebo obrázek může mít až 20 MB. Tlačítko odeslání čeká, dokud aktivní nahrávání neskončí. Neúspěšná nahrávání zůstávají viditelná jako chybové štítky, takže je můžete odstranit a soubor znovu připojit.\n\n### Připojit z nabídky stránky\n\nKlikněte pravým tlačítkem na podporovaný obsah stránky pro použití rozšíření bez ručního kopírování:\n\n- **Připojit tuto stránku k Siesta** zachytí čitelný text stránky;\n- **Připojit tento text k Siesta** zachytí aktuální výběr;\n- **Připojit obrázek k Siesta** stáhne a nahraje vybraný obrázek.\n\nPostranní panel se otevře a zobrazí zachycenou položku jako odstranitelnou přílohu. Napište otázku, kterou chcete položit, nebo odešlete přílohu samostatně.\n\nText stránky a výběru je omezen na 20 000 znaků před nahráním. Příloha obsahuje název stránky a URL, aby agent mohl identifikovat její zdroj. Zachycený obsah stránky je odeslán jako příloha souboru, nikoli vložen neviditelně do vaší výzvy.\n\nStránky chráněné prohlížečem, jako jsou stránky `chrome://`, Chrome Web Store a některé vestavěné zobrazení PDF, mohou blokovat extrakci textu. Rozšíření zobrazí upozornění a ponechá dostupný běžný editor, když k tomu dojde.\n\n## Mluvte s agenty v reálném čase\n\nKdyž agent podporuje režim v reálném čase, rozšíření nahradí textový editor zobrazením hlasového hovoru.\n\n1. Vyberte **Zahájit hlasový chat**.\n2. Povolte přístup k mikrofonu, když o to Chrome nebo Edge požádá.\n3. Mluvte přirozeně a sledujte živý přepis v panelu.\n\nBěhem hovoru můžete:\n\n- ztlumit a znovu zapnout mikrofon;\n- slyšet zvukovou odpověď agenta;\n- přerušit agenta mluvením;\n- zkontrolovat živý přepis uživatele a asistenta;\n- ukončit hovor a začít znovu.\n\nHlasový hovor nikdy nezačne automaticky, protože přístup k mikrofonu prohlížeče vyžaduje akci uživatele. Pokud postranní panel nemůže zobrazit výzvu k povolení, vyberte **Povolit mikrofon…** pro udělení přístupu z běžné karty rozšíření; panel se pokusí znovu po udělení povolení.\n\n## Klávesové zkratky\n\n| Zkratka | Akce |\n| --- | --- |\n| `Ctrl+Shift+Y` / `Command+Shift+Y` | Otevřít postranní panel |\n| `Ctrl+K` / `Command+K` | Otevřít nebo zavřít přepínač agentů |\n| `/` | Zaměřit editor zpráv |\n| `Enter` | Odeslat |\n| `Shift+Enter` | Vložit nový řádek |\n| `Esc` | Zavřít přepínač agentů, nabídku příloh nebo uživatelskou nabídku |\n\n## Ochrana soukromí a oprávnění prohlížeče\n\nRozšíření extrahuje text stránky pouze po explicitní akci: **Připojit tuto stránku**, **Připojit tento text** nebo odpovídající příkaz pravým tlačítkem. Neinstaluje trvalý čteč obsahu na každé webové stránce.\n\nProhlížeč může zobrazit oprávnění pro:\n\n- postranní panel a místní úložiště rozšíření;\n- příkazy kontextové nabídky;\n- dočasný přístup k aktivní kartě a spuštění skriptu pro explicitní zachycení stránky;\n- přístup k webovým stránkám, aby **Pořídit snímek obrazovky** fungovalo i po přesunu trvalého postranního panelu mezi kartami;\n- přístup k API a webové aplikaci Siesta AI pro chat a přihlášení.\n\nPřipojený text stránky, výběry, snímky obrazovky, obrázky a soubory jsou nahrány do Siesta AI, když je připojíte. Potvrďte, že vybraný agent a zásady vaší organizace povolují obsah před jeho odesláním. Vyhněte se připojování tajných nebo citlivých osobních údajů, pokud není schválen případ použití a kontrola přístupu.\n\n## Chrome Extension, Web Plugin nebo Desktop App?\n\n| Povrch | Použijte pro |\n| --- | --- |\n| **Chrome Extension** | Chat s agentem, kontext stránky, soubory, snímky obrazovky a hlas vedle aktivní karty prohlížeče |\n| **[Web Plugin](#doc-developers-web-plugin)** | Vložení nakonfigurovaného agenta Siesta AI na web, který vyvíjíte |\n| **[Desktop App](#doc-desktop-apps-windows)** | Nativní přístup na plochu, místní zachycení, nahrávky a pracovní postupy specifické pro plochu |\n| **Siesta AI web app** | Plné využití platformy, konfigurace, správa, pracovní postupy, data a analýzy |\n\n## Související oblasti\n\n- [Chat](#doc-chat)\n- [Agenti > Rozhraní](#doc-agents-interfaces)\n- [Aplikace pro Windows](#doc-desktop-apps-windows)\n- [Aplikace pro macOS](#doc-desktop-apps-macos)\n- [Web Plugin](#doc-developers-web-plugin)"
    },
    {
      "id": "desktop-apps/macos",
      "sourcePath": "desktop-apps/macos.md",
      "title": "MacOS App",
      "group": "docs",
      "anchor": "doc-desktop-apps-macos",
      "markdown": "# MacOS App\n\nAplikace Siesta AI pro macOS je nativní pracovní prostor pro záznam, nahrávky, Wispy, úkoly a důvěryhodné lokální agenty. Tato reference popisuje chování implementované v macOS klientovi na commitu `0d80340`.\n\n## Co aplikace umí\n\n### Záznam obrazovky\n\nOtevřete **Capture** pro nahrávání jednoho displeje se systémovým zvukem a volitelným mikrofonem.\n\n1. Vyberte displej a zkontrolujte náhled.\n2. Nezávisle zapněte nebo vypněte záznam systémového zvuku a mikrofonu.\n3. Pokud je záznam mikrofonu povolen, vyberte vstupní zařízení.\n4. Spusťte záznam. Během nahrávání se zobrazuje průběh nahrávání.\n5. Použijte **Stop and Upload** pro dokončení nahrávání, nebo **Cancel** pro zrušení aktivního záznamu.\n\n**Open Recordings Web** otevře oblast Nahrávky ve webové aplikaci Siesta AI.\n\n![Výběr displeje a zdroje zvuku v pracovním prostoru Capture na macOS](/img/desktop-apps/macos/capture.jpg)\n\n### Nahrávání zvuku\n\nPracovní prostor **Recorder** zobrazuje časovač, živou vlnovou formu a stav nahrávání. Použijte **Pause** a **Resume** bez ukončení nahrávání.\n\nPo zastavení zadejte název nahrávky a nahrajte ji. Aplikace zobrazuje průběh nahrávání a stav selhání, umožňuje další pokus o nahrání po chybě, podporuje **Discard** a poskytuje **Open Recording**, když je nahrání úspěšné.\n\n![Časovač, vlnová forma a ovládání pauzy v audio rekordéru na macOS](/img/desktop-apps/macos/audio-recording.png)\n\n### Nahrávky\n\n**Recordings** zobrazuje nahrané zvukové a obrazové záznamy s tvůrcem, délkou a stavem přepisu. Detailní zobrazení ukazuje metadata a přepis, pokud je k dispozici. Nahrávku lze otevřít ve webové aplikaci nebo trvale smazat po potvrzení.\n\n### Wispy a diktování\n\nWispy jsou rychlé poznámky uložené lokálně na Macu. Poznámku můžete napsat přímo nebo ji zachytit hlasem. Historie podporuje kopírování, individuální mazání a **Clear all**.\n\nK dispozici jsou dva přepisovací motory:\n\n- **On-device (Apple)** používá Apple Speech lokálně a může pracovat offline. Vyberte jazyk diktování, když je tento motor aktivní.\n- **Organization** streamuje zvuk do backendu Siesta a používá poskytovatele přepisu nakonfigurovaného organizací.\n\nGlobální zkratka Wisp podporuje režimy **Toggle** a **Push to Talk**.\n\n![Lokální poznámky a historie Wisp v aplikaci macOS](/img/desktop-apps/macos/wisps.jpg)\n\n### Úkoly a lokální agenti\n\nFiltrujte **Tasks** podle pracovního prostoru, stavu nebo textu vyhledávání. Uživatelské rozhraní úkolů podporuje pohyb mezi **Todo**, **In Progress**, **Review** a **Done**. Před lokálním spuštěním vyberte agenta a použijte **Choose and Trust Project**. Siesta AI omezuje lokálního agenta na tento důvěryhodný projekt a streamuje výstup provedení zpět do pracovního prostoru úkolu.\n\nPodporované cesty provedení jsou:\n\n- **OpenCode** přes ACP.\n- **GitHub Copilot** přes ACP, když nainstalované CLI vystavuje ACP preview a je přihlášeno.\n- **Antigravity** přes zabudovaný lokální Python bridge.\n\nSpuštění úkolu Todo jej přesune do **In Progress** a úspěšné dokončení jej přesune do **Done**. Můžete zrušit aktivní běh, odvolat důvěru pro jeden projekt nebo odvolat všechny důvěryhodné projekty v Nastavení.\n\n![Filtry úkolů, výběr lokálního agenta a kontrola důvěryhodného projektu v aplikaci macOS](/img/desktop-apps/macos/tasks.jpg)\n\n## Co můžete konfigurovat\n\nOtevřete **Settings** pro konfiguraci:\n\n- **General:** Světlé, tmavé nebo systémové téma; jazyk aplikace angličtina, čeština, němčina, španělština, francouzština nebo italština; přepisovací motor Wisp; a jazyk diktování Wisp.\n- **Audio Devices:** vstupní a výstupní zařízení, s obnovou stavu.\n- **Screen Capture:** zkratka pro záznam, **Instant capture on shortcut**, zkratka Wisp a režim Toggle nebo Push to Talk.\n- **Permissions:** aktuální stav Mikrofonu, Rozpoznávání řeči, Záznamu obrazovky a Přístupnosti, plus tlačítka pro požádání o chybějící přístup.\n- **Local Agents:** spustitelné cesty a pracovní adresáře pro OpenCode, Antigravity a Copilot; API klíč Antigravity; obnova stavu agenta; a odvolání důvěryhodného projektu.\n\nZměny jazyka aplikace se projeví po restartu. API klíč Antigravity je uložen v macOS Keychain.\n\n![Anonymizované nastavení macOS s jazykem, zvukem, zkratkami a stavem oprávnění](/img/desktop-apps/macos/settings.png)\n\n## Požadovaný systémový přístup\n\nAplikace pro macOS vyžaduje **macOS 15 nebo novější**. Funkce mohou potřebovat:\n\n- **Mikrofon** pro nahrávání zvuku, záznam mikrofonu a hlasové Wispy.\n- **Rozpoznávání řeči** pro lokální motor Apple Speech.\n- **Záznam obrazovky** pro záznam displeje a systémového zvuku.\n- **Přístupnost** pro spolehlivé globální zkratky a vstup mezi aplikacemi.\n\nPo udělení přístupu k Záznamu obrazovky ukončete a znovu otevřete Siesta AI, pokud macOS stále nevrací žádné sdílené displeje nebo hlásí, že aktuální sestavení nemá přístup. Stránka Capture poskytuje zkratky k Systémovým nastavením a restartu aplikace.\n\n## Dostupnost a aktuální omezení\n\n- **Quick Actions** je zobrazeno jako **Coming Soon**. Transformace vybraného textu nejsou aktuálně obecný pracovní postup.\n- Implementace chatu a hlasu v reálném čase existují, ale aktuální hlavní postranní panel je nezobrazuje. Měly by být dokumentovány jako závislé na sestavení nebo aktivaci, nikoli jako univerzálně dostupné navigační položky.\n- Spuštění lokálního agenta vyžaduje nainstalovaného a připraveného agenta, platný pracovní adresář a explicitní důvěru projektu.\n\n## Porovnání funkcí\n\n| Funkce | Windows | macOS |\n| --- | --- | --- |\n| Záznam obrazovky a systémového zvuku | Dostupné | Dostupné |\n| Nahrávání a nahrávání zvuku | Dostupné | Dostupné |\n| Seznam nahrávek, detaily, přepis a mazání | Dostupné | Dostupné |\n| Wispy | Push-to-talk, schránka, lokální historie | Psané a hlasové poznámky, Toggle nebo Push to Talk, lokální historie |\n| Spuštění úkolu OpenCode | Lokální spuštění | ACP spuštění v důvěryhodném projektu |\n| Spuštění úkolu Antigravity | Zabudovaný Python bridge | Zabudovaný Python bridge v důvěryhodném projektu |\n| GitHub Copilot | Pouze detekce instalace/přihlášení | ACP spuštění, když CLI vystavuje ACP a je přihlášeno |\n| Quick Actions | Coming Soon | Coming Soon |\n| Chat a hlas v reálném čase | Skryto z navigace | Závislé na sestavení nebo aktivaci; není v hlavním postranním panelu |\n\n## Stažení\n\n- [Stáhnout pro Mac](https://apps.apple.com/us/app/siesta-ai-app/id6757466852)\n\n## Související oblasti\n\n- [Windows App](#doc-desktop-apps-windows)\n- [Nahrávky](#doc-recordings)\n- [Úkoly](#doc-tasks)\n- [Rozšíření pro Chrome](#doc-chrome-extension)"
    },
    {
      "id": "desktop-apps/windows",
      "sourcePath": "desktop-apps/windows.md",
      "title": "Windows App",
      "group": "docs",
      "anchor": "doc-desktop-apps-windows",
      "markdown": "# Windows App\n\nAplikace Siesta AI pro Windows udržuje záznam, diktování, nahrávky a vybrané pracovní postupy místního agenta dostupné z nativního pracovního prostoru Windows. Tato reference popisuje chování implementované v klientu pro Windows při commitu `259f371`.\n\n## Co aplikace umí\n\n### Záznam obrazovky\n\nOtevřete **Obrazovka** pro nahrávání displeje s volitelným mikrofonem a systémovým zvukem.\n\n1. Zapněte nebo vypněte mikrofon a vyberte vstupní zařízení.\n2. Nezávisle zapněte nebo vypněte **Systémový zvuk**.\n3. Vyberte monitor a zkontrolujte jeho náhled.\n4. Spusťte nahrávání. Aplikace nahrává video části během probíhajícího záznamu.\n5. Zastavte nahrávání, aby se dokončilo v Siesta AI.\n\nPo dokončení můžete otevřít uloženou nahrávku, vytvořit a zkopírovat odkaz ke sdílení, zrušit existující odkaz nebo zahájit další záznam.\n\n![Výběr displeje, mikrofonu a systémového zvuku v aplikaci pro Windows](/img/desktop-apps/windows/screen-recording.png)\n\n### Nahrávání zvuku\n\nOtevřete **Zvuk** pro zaměřené nahrávání mikrofonu. Vyberte mikrofon a poté použijte **Start**, **Pauza**, **Pokračovat** a **Stop**. Po zastavení můžete nahrávku před nahráním přejmenovat.\n\nKarta nahrávání ukazuje průběh a stav. Neúspěšné nahrání lze zkusit znovu; místní nahrávku lze zrušit; dokončené nahrání lze otevřít ve webové aplikaci Siesta AI.\n\n![Ovládání nahrávání zvuku v aplikaci pro Windows](/img/desktop-apps/windows/audio-recording.png)\n\n### Nahrávky\n\n**Nahrávky** uvádí nedávné zvukové a obrazové nahrávky. Otevřete položku pro zobrazení jejího názvu, tvůrce, časových razítek, délky, stavu přepisu a přepisu, pokud je k dispozici. Nahrávku můžete také otevřít ve webové aplikaci nebo ji po potvrzení smazat.\n\n### Wispy a diktování\n\nWispy poskytují krátké zachycení hlasu na text z aplikace nebo pomocí globální klávesové zkratky pro stisknutí a mluvení. Po dokončení přepisu je text zkopírován do schránky, aby mohl být vložen do aplikace, která je již v popředí.\n\nNedávné Wispy jsou uloženy místně. Z historie můžete znovu zkopírovat položku, smazat jednu položku nebo vymazat celou historii.\n\n![Místní historie Wispů v aplikaci pro Windows](/img/desktop-apps/windows/wisps.png)\n\n### Úkoly a místní agenti\n\nPracovní prostor **Úkoly** může filtrovat podle pracovního prostoru, stavu úkolu a textu vyhledávání. Úkol **Todo** lze spustit s nainstalovaným místním agentem; klient pak ukazuje místní provedení jako **Probíhá**, **Ve frontě** nebo **Zastaveno**.\n\nPodpora aktuálního provedení se liší podle agenta:\n\n- **OpenCode** může provádět výzvy úkolů místně.\n- **Antigravity** může provádět prostřednictvím zabudovaného Python bridge, když je nakonfigurován.\n- **GitHub Copilot** je kontrolován pro stav instalace a přihlášení, ale provedení úkolů ve Windows pro něj v této verzi není implementováno.\n\nPoužijte **Nastavení → Místní agenti** k ověření, zda je každý CLI nenainstalovaný, nainstalovaný nebo ověřený. Nakonfigurujte pracovní adresář pro OpenCode, Antigravity a Copilot a poskytněte Antigravity API klíč pouze v aplikaci – ne v dokumentaci nebo výzvách úkolů.\n\n## Co můžete konfigurovat\n\nOtevřete **Nastavení** pro konfiguraci:\n\n- **Téma aplikace:** Světlé, Tmavé nebo nastavení systému Windows.\n- **Jazyk aplikace:** Angličtina, Čeština, Němčina, Španělština, Francouzština nebo Italština. Restartujte aplikaci pro použití změny jazyka.\n- **Zvuková zařízení:** vstupní mikrofon a výstupní zařízení.\n- **Globální zkratka pro zachycení:** klikněte na pole zkratky a stiskněte novou kombinaci kláves.\n- **Okamžité zachycení na zkratku:** zahájí zachycení okamžitě místo otevření konfigurace zachycení.\n- **Místní agenti:** pracovní adresáře pro OpenCode, Antigravity a GitHub Copilot; Antigravity API klíč; a stav instalace/ověření.\n\n![Nastavení Windows pro téma, jazyk, zvuk, zkratky a místní agenty](/img/desktop-apps/windows/settings.png)\n\n## Požadovaný přístup k systému\n\nWindows může požádat o přístup k mikrofonu nebo zachycení, když pracovní postup poprvé použije. Udělte pouze oprávnění potřebná pro roli uživatele. Globální zkratky musí být úspěšně zaregistrovány a provedení místního agenta potřebuje přístup k nakonfigurovanému pracovnímu adresáři a odpovídajícímu nainstalovanému CLI.\n\n## Dostupnost a aktuální omezení\n\n- **Rychlé akce** jsou viditelné v navigaci, ale jejich stránka je označena **Již brzy**. Přepis vybraného textu, shrnutí, překlad nebo podobné akce nejsou momentálně dostupné.\n- **Chat** a **Stream** mají implementační kód, ale jsou skryty z navigace Windows v této verzi. Nezacházejte s nimi jako se standardními pracovními postupy Windows.\n- Detekce a ověření GitHub Copilot jsou dostupné, ale provedení úkolů prostřednictvím Copilot není.\n- Zavření hlavního okna skryje Siesta AI a udrží ji v systémové liště. Použijte **Ukončit** z nabídky lišty pro úplné zastavení aplikace.\n\n## Porovnání funkcí\n\n| Funkce | Windows | macOS |\n| --- | --- | --- |\n| Zachycení obrazovky a systémového zvuku | Dostupné | Dostupné |\n| Nahrávání a nahrávání zvuku | Dostupné | Dostupné |\n| Seznam nahrávek, detaily, přepis a smazání | Dostupné | Dostupné |\n| Wispy | Stisknutí a mluvení, schránka, místní historie | Psané a hlasové poznámky, Přepnout nebo Stisknout a mluvit, místní historie |\n| Provedení úkolu OpenCode | Místní provedení | ACP provedení v důvěryhodném projektu |\n| Provedení úkolu Antigravity | Zabudovaný Python bridge | Zabudovaný Python bridge v důvěryhodném projektu |\n| GitHub Copilot | Pouze detekce instalace/přihlášení | ACP provedení, když CLI vystavuje ACP a je přihlášen |\n| Rychlé akce | Již brzy | Již brzy |\n| Chat a hlas v reálném čase | Skryté z navigace | Závislé na sestavení nebo aktivaci; není v hlavním postranním panelu |\n\n## Stažení\n\n- [Informace o stažení a platformě](https://siesta.ai/desktop-app)\n\n## Související oblasti\n\n- [macOS App](#doc-desktop-apps-macos)\n- [Nahrávky](#doc-recordings)\n- [Úkoly](#doc-tasks)\n- [Rozšíření pro Chrome](#doc-chrome-extension)"
    },
    {
      "id": "mobile-app",
      "sourcePath": "mobile-app.md",
      "title": "Mobilní aplikace",
      "group": "docs",
      "anchor": "doc-mobile-app",
      "markdown": "# Mobilní aplikace\n\n<div className=\"mobileAppMedia mobileAppMediaIntro\">\n  <div className=\"mobileAppMediaCopy\">\n\nMobilní aplikace Siesta AI přináší vaše agenty a konverzace na iOS a Android. Použijte ji k pokládání otázek, pokračování v práci mimo váš stůl, diktování zprávy, připojení souboru nebo zachycení zvukové nahrávky pro nahrání do Siesta AI.\n\nMobilní aplikace používá stejný účet, agenty a historii konverzací na serveru jako webová aplikace Siesta AI. Je to zaměřený mobilní pracovní prostor, nikoli administrativní nebo konfigurační rozhraní.\n\n## Stáhněte si aplikaci\n\n| Platforma | Stáhnout |\n| --- | --- |\n| iOS | [Stáhnout z App Store](https://apps.apple.com/us/app/siesta-ai-app/id6757466852) |\n| Android | [Stáhnout z Google Play](https://play.google.com/store/apps/details?id=com.siestaai.app) |\n\nPřihlaste se pomocí existujícího účtu Siesta AI. Aplikace podporuje:\n\n- e-mail a heslo;\n- přihlášení přes Google;\n- přihlášení přes Microsoft.\n\nPřihlášení přes Google a Microsoft otevře autorizační tok poskytovatele a po autentizaci vás vrátí do aplikace. Pokud relace vyprší nebo ji server odmítne, aplikace relaci vymaže a požádá vás o opětovné přihlášení.\n\n  </div>\n  <figure className=\"mobileAppShot mobileAppShotPhone\">\n    <img src=\"/img/mobile-app/start-conversation.svg\" alt=\"Obrazovka nové konverzace v mobilní aplikaci Siesta AI\" />\n  </figure>\n</div>\n\n## Navigace v mobilním pracovním prostoru\n\nOtevřete navigační zásuvku pro přístup k hlavním mobilním pracovním postupům:\n\n- **Nová konverzace** otevře prázdnou konverzaci a načte agenty dostupné pro váš účet.\n- **Nová nahrávka** otevře samostatný zvukový rekordér.\n- **Nedávné konverzace** vám umožní vrátit se k historii konverzací na serveru. Další konverzace se načítají, jak procházíte seznamem.\n- **Profil** zobrazuje vaše jméno, e-mail a profilový obrázek nebo iniciály a poskytuje akci pro odhlášení.\n\nAktuální konverzace je v zásuvce zvýrazněna. Výběrem jiné konverzace se načtou její zprávy a přidružený agent.\n\n## Zahájení konverzace a výběr agenta\n\n<div className=\"mobileAppMedia\">\n  <div className=\"mobileAppMediaCopy\">\n\nPři nové konverzaci aplikace načte agenty dostupné pro váš účet. Vyberte jméno agenta před odesláním první zprávy, pokud chcete použít jiného agenta. Po zahájení konverzace zůstane agent s touto konverzací spojen.\n\nMůžete také nejprve vybrat agenta a vytvořit konverzaci přímo ze seznamu agentů. Veřejní agenti jsou zobrazeni jako první, následováni zbývajícími agenty v abecedním pořadí.\n\n  </div>\n  <figure className=\"mobileAppShot mobileAppShotCompact\">\n    <img src=\"/img/mobile-app/assistant-detail.svg\" alt=\"Výběr agenta v mobilní aplikaci Siesta AI\" />\n  </figure>\n</div>\n\n## Chat a pokračování v konverzacích\n\nPovrch chatu podporuje:\n\n- zahájení nové konverzace nebo znovuotevření existující;\n- postupně streamované odpovědi asistenta;\n- formátování Markdown pro nadpisy, seznamy, odkazy, tabulky a kód;\n- viditelný postup odpovědi a uvažování, zatímco agent pracuje;\n- automatické názvy konverzací vrácené Siesta AI;\n- obnovení dokončené odpovědi serveru, pokud je živý stream přerušen.\n\nZprávy a historie konverzací jsou načítány z Siesta AI. Když odpověď skončí, seznam nedávných konverzací se obnoví, takže nejnovější název a aktivita jsou k dispozici v zásuvce.\n\n## Připojení souborů\n\nPo vytvoření konverzace vyberte tlačítko přílohy pro výběr souboru ze zařízení. Aplikace nahraje soubor do této konverzace a zobrazí jej nad kompozitorem jako odstranitelnou čekající přílohu.\n\nPřed odesláním můžete přílohu odstranit. Když odešlete další zprávu, její čekající přílohy jsou odeslány s výzvou. Pokud odeslání selže, aplikace je obnoví, abyste to mohli zkusit znovu.\n\nPrázdná nová konverzace ještě nemá konverzaci na serveru. Odešlete první zprávu nebo vytvořte konverzaci výběrem agenta před připojením souboru.\n\n## Diktování zprávy\n\n<div className=\"mobileAppMedia\">\n  <div className=\"mobileAppMediaCopy\">\n\nVyberte mikrofon v kompozitoru chatu pro diktování místo psaní. Aplikace používá nativní službu rozpoznávání řeči na Androidu nebo iOS:\n\n1. Povolte přístup k mikrofonu a rozpoznávání řeči, když budete vyzváni.\n2. Mluvte, zatímco je aktivní indikátor nahrávání a zvuková vlna.\n3. Použijte akci odeslání k zastavení nahrávání, převodu řeči na text a odeslání aktuálnímu agentovi.\n4. Použijte akci zastavení nebo zrušení k odstranění diktované zprávy.\n\nPokud zařízení nezjistí řeč, aplikace ponechá konverzaci nezměněnou a požádá vás, abyste to zkusili znovu.\n\n  </div>\n  <figure className=\"mobileAppShot mobileAppShotPhone\">\n    <img src=\"/img/mobile-app/voice-recording.svg\" alt=\"Hlasové diktování v mobilní aplikaci Siesta AI\" />\n  </figure>\n</div>\n\n## Zachycení a nahrání zvukové nahrávky\n\n<div className=\"mobileAppMedia\">\n  <div className=\"mobileAppMediaCopy\">\n\nSamostatný rekordér je určen pro delší poznámky, schůzky, hovory nebo nápady, které by měly vstoupit do pracovního postupu nahrávek Siesta AI.\n\n1. Otevřete **Nová nahrávka** a vyberte červené tlačítko nahrávání.\n2. Pozastavte, když chcete zkontrolovat uplynulý čas a zachycenou zvukovou vlnu.\n3. Pokračujte v nahrávání, zrušte ho nebo ho odešlete k nahrání.\n4. Sledujte procento nahrání. Můžete nahrávání zrušit a vrátit se k pozastavené nahrávce, pokud je to potřeba.\n\nPozastavené a obnovené segmenty jsou před nahráním spojeny. Aplikace odešle zvuk, jeho délku a vygenerovaný název nahrávky do Siesta AI. Pokračujte v [Nahrávky](#doc-recordings) pro kontrolu nahraného položky a výstupů dostupných vaším konfigurovaným pracovním postupem nahrávek.\n\nNahrávání může pokračovat, zatímco je aplikace na pozadí. Android zobrazuje oznámení o nahrávání v popředí, zatímco je mikrofon aktivní; iOS používá schopnost operačního systému pro zvuk na pozadí.\n\n  </div>\n  <figure className=\"mobileAppShot mobileAppShotSquare\">\n    <img src=\"/img/mobile-app/recording-detail.svg\" alt=\"Samostatné zvukové nahrávání v mobilní aplikaci Siesta AI\" />\n  </figure>\n</div>\n\n## Oprávnění a místní data\n\nMobilní aplikace vyžaduje pouze schopnosti zařízení potřebné pro akci, kterou zahájíte:\n\n- přístup k mikrofonu pro diktování a samostatné nahrávky;\n- přístup k rozpoznávání řeči pro hlasové zprávy;\n- přístup k výběru souborů, když vyberete přílohu;\n- přístup k síti pro přihlášení, agenty, konverzace, nahrávání a streamované odpovědi.\n\nAutentizační token je uchováván v zabezpečeném úložišti operačního systému. Historie chatu je načítána z Siesta AI, nikoli udržována jako trvalá místní databáze konverzací. Samostatné nahrávky používají dočasné místní zvukové soubory během nahrávání a nahrávání; tyto soubory jsou odstraněny po úspěšném nahrání nebo při zrušení nahrávky.\n\nDodržujte pravidla vaší organizace pro zpracování dat před připojením souborů nebo nahráváním schůzek a hovorů. Získejte jakýkoli souhlas potřebný pro nahrávání jiných lidí.\n\n## Mobilní aplikace nebo jiný povrch Siesta AI?\n\n| Povrch | Použijte pro |\n| --- | --- |\n| **Mobilní aplikace** | Chat s agentem, existující konverzace, přílohy souborů, diktování a zachycení zvuku mimo váš stůl |\n| **[Desktopová aplikace](#doc-desktop-apps-windows)** | Zachycení nativní pro desktop, globální zkratky, nahrávání obrazovky, úkoly a místní pracovní postupy |\n| **[Rozšíření Chrome](#doc-chrome-extension)** | Chat s agentem a kontext stránky vedle aktivní karty prohlížeče |\n| **Webová aplikace Siesta AI** | Konfigurace agenta, administrace, data, připojení, pracovní postupy, analýzy a nastavení organizace |\n\nNástroje, znalosti, oprávnění a chování agenta jsou konfigurovány na serveru. Mobilní aplikace používá tuto konfiguraci; nenahrazuje nastavení a řídicí plochy webové aplikace.\n\n## Související oblasti\n\n- [Chat](#doc-chat)\n- [Agenti](#doc-agents)\n- [Konverzace](#doc-conversations)\n- [Nahrávky](#doc-recordings)\n- [Aplikace pro Windows](#doc-desktop-apps-windows)\n- [Aplikace pro macOS](#doc-desktop-apps-macos)\n- [Rozšíření Chrome](#doc-chrome-extension)"
    },
    {
      "id": "admin-guide/index",
      "sourcePath": "admin-guide/index.md",
      "title": "Admin Guide",
      "group": "docs",
      "anchor": "doc-admin-guide-index",
      "markdown": "# Admin Guide\n\nUse this guide as an operating manual for running Siesta AI inside an organization. It is written for owners and admins who need to make access, identity, connection, tool, agent, workflow, and audit decisions before teams start using production assistants.\n\nThe important rule is simple: configure the tenant before inviting broad usage. Siesta AI can keep resources private, share them with selected teams, allow organization-wide use, require write permissions, disable connection types, force tool functions into confirmation mode, and record operational changes in audit logs. Admin work is the process of choosing those defaults deliberately.\n\n## What Admins Actually Own\n\n| Area | Admin decision | Failure if skipped |\n| --- | --- | --- |\n| [Organization](#doc-organization) | Plan, API keys, SSO, security switches, public features, recordings, and Entra sync | Users join the wrong way, public features are enabled without review, or keys remain unowned |\n| [Teams](#doc-teams) & [users](#doc-users) | Who belongs to each access boundary and who can administer it | Agents and connections get shared too broadly |\n| [Connections](#doc-connections) | Which providers are enabled, who owns credentials, and which functions need confirmation | Agents can read or write through the wrong external account |\n| [Data](#doc-data-collections) | Which systems are authoritative, what is ingested, who can use collections, and how sources are tested | Stale, confidential, or irrelevant content becomes agent context |\n| [Access policies](#doc-agents-configuration) | Private, team, organization, use, and edit/write permissions | Users cannot find resources, or too many users can change them |\n| [Agents](#doc-agents) & [workflows](#doc-workflow) | Production behavior, data, tools, prompts, approvals, and rollback path | Workflows change records or agents answer from the wrong context |\n| [Monitoring](/analytics) | Tool Executions, Audit Log, conversations, feedback, usage, and token limits | Incidents have no clear owner or evidence trail |\n\n## Backend Rules To Plan Around\n\n- Access-controlled resources are effectively private unless an access mode or policy shares them.\n- Creators can access their own resources; Owner/Admin mode can review organization resources where the role allows it.\n- Team access distinguishes **use** from **write/edit**. Give edit rights only to people who can safely change prompts, tools, workflow logic, or access.\n- Connection type governance can disable a provider for the whole organization.\n- Function governance uses the strictest effective setting: enabled, enabled with confirmation, or disabled.\n- REST and MCP tools can expose custom functions. Treat their schemas, headers, and write behavior as production contracts.\n- Token limits are managed per model connection at organization, team, and user level.\n- Tool executions record function status and approval state. Audit logs record configuration changes with entity, user, timestamp, correlation ID, and changed properties.\n\n## Recommended Setup Order\n\n1. [Configure Organization](#doc-admin-guide-plan-organization-setup): General, Api Keys, Settings, and Security. SSO and Entra synchronization are under Security.\n2. **Choose an onboarding method**: manual invitations, Microsoft Entra synchronization, SSO, approved domains, or a combination.\n3. [Create pilot teams and assign users](#doc-admin-guide-create-teams-and-assign-users) who need the same agents, data, and tools.\n4. [Add and govern the required connections](#doc-admin-guide-configure-shared-and-private-connections), including function confirmations and token limits.\n5. [Create and govern data collections](#doc-admin-guide-govern-data-collections-and-sources), verify documents/chunks, and define collection access.\n6. [Prepare agents for the pilot team](#doc-admin-guide-prepare-agents-and-workflows-for-teams) with explicit prompts, data, Shared Tools, Private Tools, access settings, and Platform Tools.\n7. [Publish workflows after safe testing](#doc-admin-guide-prepare-agents-and-workflows-for-teams) of read and write actions on non-production records.\n8. [Monitor Tool Executions, Audit Log, conversations, feedback, and usage](#doc-admin-guide-monitor-usage-audit-logs-and-risk) after rollout.\n\n## Common Admin Problems\n\n| Problem | Check first | Usually fixed by |\n| --- | --- | --- |\n| A user cannot see an agent or workflow | Team membership, access mode, organization access, and team policy | Add the user to the right team or grant team **Can Use** access |\n| An agent cannot call a tool | Connection sharing, organization connection policy, function access mode, and private connection ownership | Share the connection, enable the provider, or assign the user's private connection |\n| A write action waits for approval | Function access is set to confirmation | Approve the execution, or intentionally lower the function access if the action is safe |\n| A shared model connection burns too many tokens | Connection token limits and agent/workflow usage | Set org/team/user limits and split high-volume automations into a reviewed connection |\n| SSO users land in the wrong tenant | SSO config, domain linking, invitation state, and Entra group sync | Fix SSO metadata/domain ownership before inviting more users |\n| A workflow changed the wrong record | Tool Execution arguments, workflow node parameters, previous node output, and approval status | Pause sharing, tighten parameters, require approval, and retest |\n| Public chat or sharing is unavailable | Organization Security feature flags | Enable the feature intentionally, then review privacy and retention settings |\n\n## Rollout Phases\n\nStart with one pilot team, one or two approved connections, and one production-quality agent. Do not start with every integration, every department, and organization-wide access. After the pilot, expand by team and reuse the same review loop: access, tools, approvals, test data, Tool Executions, audit evidence, and owner sign-off.\n\nMove advanced work into a second phase: REST/MCP tool design, external API automation, workflow webhooks, realtime agents, detailed token economics, evaluation loops, and connection-specific governance.\n\n## Admin Readiness Checklist\n\n- **Identity**: SSO, manual invitations, Entra sync, and approved domains have a clear owner.\n- **Teams**: every production team has a business owner and a defined access boundary.\n- **Connections**: credentials are named, scoped, and owned; unused keys are deleted.\n- **Data**: každá produkční kolekce má vlastníka, schválené selectory, otestované chunky, access policy a plán synchronizace/vyřazení.\n- **Function approvals**: write, delete, publish, permission, and customer-data actions require confirmation unless explicitly approved.\n- **Agents**: every production agent has a purpose, prompt, model connection, data sources, tools, access policy, and test conversation.\n- **Workflows**: write-capable workflows are tested on safe records and have a rollback path.\n- **Monitoring**: admins know where to review Tool Executions, Audit Log, conversations, feedback, usage, and token limits.\n\n## Podrobné provozní návody\n\n- [Správa datových kolekcí a zdrojů](#doc-admin-guide-govern-data-collections-and-sources)\n- [Správa sdílených a privátních Connections](#doc-admin-guide-configure-shared-and-private-connections)\n- [Příprava agentů a workflows](#doc-admin-guide-prepare-agents-and-workflows-for-teams)"
    },
    {
      "id": "admin-guide/plan-organization-setup",
      "sourcePath": "admin-guide/plan-organization-setup.md",
      "title": "Naplánujte nastavení vaší organizace",
      "group": "docs",
      "anchor": "doc-admin-guide-plan-organization-setup",
      "markdown": "# Naplánujte nastavení vaší organizace\n\nNastavte [výchozí hodnoty organizace](#doc-organization-general) před širokým onboardováním. Tato [nastavení](#doc-organization-settings) rozhodují o tom, jak se lidé připojují, které veřejné funkce jsou povoleny, jak jsou řízeny API klíče a webhooky, zda jsou dostupné nahrávky a který poskytovatel identity vlastní životní cyklus uživatelů.\n\n## Rozhodnutí před pozváním uživatelů\n\n- Kdo je vlastníkem organizace a kdo může schvalovat změny zabezpečení nebo přístupu.\n- Zda se uživatelé připojují prostřednictvím ruční pozvánky, SSO, synchronizace Microsoft Entra, schválených domén nebo smíšeného nasazení.\n- Které týmy potřebují oddělené přístupové hranice pro agenty, pracovní postupy, připojení, data a paměť.\n- Které typy připojení by měly být povoleny na úrovni nájemce a které by měly být zakázány, dokud nebudou přezkoumány.\n- Zda jsou povoleny veřejný chat, veřejné sdílení, webhooky, API klíče a nahrávky.\n- Které modelové připojení potřebují limity tokenů podle organizace, týmu nebo uživatele.\n- Kde budou administrátoři přezkoumávat incidenty: provádění nástrojů, auditní protokol, historie konverzací, historie pracovních postupů a protokoly připojených systémů.\n\n## Karty organizace k přezkoumání\n\n| Karta | Co rozhodnout | Poznámka administrátora |\n| --- | --- | --- |\n| Obecné | Plán, předplatné, identita organizace a spotřeba tokenů | Potvrďte název nájemce a vlastníka fakturace před nasazením do produkce |\n| API klíče | Pojmenované klíče pro externí integrace | Klíče by měly odpovídat skutečnému systému a vlastníkovi; po testech klíče smažte |\n| Konfigurace SSO | Metadata poskytovatele Microsoft nebo Google | Otestujte přihlášení před importem uživatelů nebo povolením toků na základě domény |\n| Nastavení | Výchozí nastavení AI, nahrávky a synchronizace skupin Microsoft Entra | Synchronizujte Entra pouze po potvrzení SSO a vlastnictví skupin |\n| Zabezpečení | Metody ověřování, veřejné funkce, sdílení, uchovávání a anonymizace | Považujte veřejný chat, veřejné sdílení, API klíče, webhooky a nahrávky za explicitní schválení |\n\n## Vzor nastavení identity\n\nPro malý pilotní projekt jsou obvykle ruční pozvánky dostatečné. Pro řízenou organizaci použijte SSO a synchronizaci Entra, aby životní cyklus uživatelů sledoval poskytovatele identity. Pro organizace s více doménami zdokumentujte, které e-mailové domény jsou povoleny před povolením asociace na základě domény.\n\nPoužijte tento pořadí nasazení:\n\n1. Nakonfigurujte metadata SSO a otestujte jedno přihlášení administrátora.\n2. Ručně vytvořte pilotní tým.\n3. Pozvěte nebo synchronizujte malou skupinu.\n4. Ověřte jejich členství v týmu, roli a viditelné agenty.\n5. Rozšiřte synchronizaci nebo pozvánky pouze poté, co pilotní uživatelé přistáli ve správné organizaci.\n\n## Bezpečnostní přepínače\n\nKontroly zabezpečení organizace mohou blokovat funkce, i když je agent nebo stránka nakonfigurována. Pokud uživatel hlásí, že veřejný chat, webhooky, API klíče nebo nahrávky nejsou k dispozici, zkontrolujte politiku organizace před laděním agenta.\n\n| Funkce | Použijte ji, když | Udržujte zakázanou, když |\n| --- | --- | --- |\n| Veřejný chat | Schválený agent by měl být dostupný mimo interní aplikaci | Výzvy, data, odkaz na ochranu soukromí nebo veřejný přístup nejsou přezkoumány |\n| Webhooky | Externí systémy by měly spouštět pracovní postupy Siesta AI | Neexistuje vlastník API klíče nebo plán pro zpracování opakování/chyb |\n| API klíče | Backendové systémy nebo integrace vývojářů potřebují přístup na straně serveru | Integrace je stále průzkumná nebo by byly přihlašovací údaje zkopírovány do klientů |\n| Nahrávky | Pracovní postupy schůzek nebo hlasu vyžadují uložené nahrávky | Požadavky na uchovávání, sdílení nebo souhlas jsou nejasné |\n\n## Plánování rozpočtu tokenů\n\nLimity tokenů jsou nakonfigurovány na modelových připojeních. Použijte je, když sdílené modelové připojení podporuje agenty s vysokým objemem, pracovní postupy, výzkum nebo automatizaci. Začněte s výchozími hodnotami na úrovni organizace, poté přidejte limity pro týmy nebo uživatele, kteří potřebují jiný rozpočet nebo by měli být dočasně zakázáni.\n\n## Běžné chyby\n\n- Pozvání celého oddělení před testováním SSO a hranic týmu.\n- Nechat aktivní testovací API klíče nebo webhooky po pilotu.\n- Povolování veřejného chatu před přezkoumáním výzvy agenta, odkazu na ochranu soukromí, nahrávání a nastavení zpětné vazby.\n- Sdílení modelových připojení bez limitů tokenů pro pracovní postupy s vysokým objemem.\n- Synchronizace skupin Entra před potvrzením vlastnictví a členství skupin.\n- Považování zabezpečení organizace za dodatečné řešení problémů místo brány pro spuštění."
    },
    {
      "id": "admin-guide/create-teams-and-assign-users",
      "sourcePath": "admin-guide/create-teams-and-assign-users.md",
      "title": "Vytvoření týmů a přiřazení uživatelů",
      "group": "docs",
      "anchor": "doc-admin-guide-create-teams-and-assign-users",
      "markdown": "# Vytvoření týmů a přiřazení uživatelů\n\nTýmy jsou hlavní přístupovou hranicí pro sdílenou práci. Pomocí [rolí](#doc-roles) nejprve určete, kdo může spravovat organizaci, a týmy pak používejte k určení, kdo může používat nebo upravovat agenty, pracovní postupy, připojení, data, paměť, nahrávky a pracovní prostory úkolů. Nemačkejte týmy pouze podle organizační struktury; modelujte je podle operačního přístupu.\n\n## Navrhněte týmy kolem rizika\n\nDobré týmy jsou dostatečně malé, aby každý člen mohl bezpečně používat stejné produkční zdroje.\n\nPříklady:\n\n- `Podpora - Produkce`: může používat podpůrného agenta, podpůrná data, akce zápisu Jira s potvrzením a pracovní postupy zákaznické podpory.\n- `Prodejní operace - CRM`: může používat agenty HubSpot a reportování, ale ne finanční data.\n- `Finance - Reporting`: může používat sbírky finančních dat a pracovní postupy pro čtení.\n- `Klient A - Dodávka`: může mít přístup k agentům, datům a pracovním postupům specifickým pro klienta.\n- `AI administrátoři`: mohou upravovat produkční agenty a kontrolovat incidenty provádění nástrojů.\n\nVyhněte se jednomu sdílenému týmu pro všechny, pokud by každý člověk měl vidět stejné agenty a nástroje.\n\n## Vytvoření týmu\n\n1. Otevřete **Týmy**.\n2. Klikněte na **Přidat tým**.\n3. Zadejte jasný **Název** a volitelný **Popis**.\n4. Přidejte uživatele, kteří potřebují stejnou přístupovou hranici.\n5. Odešlete, poté použijte tým při sdílení agentů, pracovních postupů, připojení, paměti a dat.\n\nPoužívejte názvy, které vysvětlují vlastnictví a účel. `Podpora - Produkce` je lepší než `Tým 1`.\n\n## Proces onboardingu uživatelů\n\nZvolte způsob onboardingu podle toho, jak organizace spravuje identity. Podrobnosti o pozvánkách, CSV a validaci účtů zůstávají v sekci **Uživatelé**; tato stránka propojuje založení identity s týmovým přístupem.\n\n| Způsob | Kdy jej použít | Podrobný postup |\n| --- | --- | --- |\n| **Vytvořit uživatele** | Administrátor má vytvořit aktivní účet okamžitě. | [Vytvoření nového uživatele](#doc-users) |\n| **Pozvat uživatele** | Uživatel má dokončit registraci z e-mailové pozvánky. | [Pozvání uživatelů](#doc-users) |\n| **Importovat CSV** | Pozvánku má v jedné dávce dostat více uživatelů. | [Hromadné pozvání z CSV](#doc-users) |\n| **Schválená doména / SSO** | Lidé se schválenou firemní doménou se mají připojit přes nastavené Google nebo Microsoft SSO. | [Onboarding podle domény](#doc-users) |\n| **Synchronizace Microsoft Entra** | Skupiny organizace a jejich členství se spravují v Microsoft Entra ID. | [Synchronizace Microsoft Entra](#doc-users) |\n\nPři řízeném onboardingu postupujte v tomto pořadí:\n\n1. **Zvolte způsob onboardingu.** Rozhodněte, zda účet vytvoříte, pozvete, importujete, nebo ho zřídíte prostřednictvím identity organizace.\n2. **Vytvořte nebo pozvěte uživatele.** V sekci **Uživatelé** zvolte **Vytvořit uživatele**, **Pozvat uživatele** nebo **Importovat CSV**, případně spusťte nastavený doménový či Entra proces.\n\n   ![Formulář pro vytvoření uživatele s identifikačními, kontaktními a přihlašovacími údaji](/img/users/user-create-en.png)\n\n3. **Přiřaďte nejnižší potřebnou roli.** Začněte rolí **Uživatel**, pokud daný člověk nepotřebuje spravovat celou organizaci. Role **Administrátor** nebo **Vlastník** používejte pouze pro odpovědnosti popsané v části [Role](#roles).\n\n   ![Dialog pro přiřazení role s možnostmi Vlastník, Administrátor a Uživatel](/img/users/user-roles-en.png)\n\n4. **Přidejte uživatele do týmu.** Otevřete **Týmy**, vytvořte nebo upravte správnou přístupovou hranici a přidejte uživatele. Právě členství v týmu propojuje účet s týmovými agenty, pracovními postupy, daty a dalšími sdílenými zdroji.\n\n   ![Formulář pro vytvoření týmu s vybraným uživatelem](/img/teams/team-create.png)\n\n5. **Ověřte viditelnost zdrojů.** Požádejte uživatele, aby se přihlásil a potvrdil, že vidí očekávané agenty a další zdroje, ale nikoli nesouvisející týmové prostředky.\n6. **Zkontrolujte dokončení onboardingu.** V **Čekajících pozvánkách** ověřte nepřijaté pozvánky a následně potvrďte, že uživatel registraci dokončil a je v zamýšleném týmu.\n\n> **Pozvat → Role → Tým → Ověřit přístup**\n>\n> Samotné vytvoření účtu neposkytuje přístup k týmovým agentům ani datům. Role určuje obecné možnosti v platformě; členství v týmu a přístupové zásady určují, ke které sdílené práci se uživatel dostane.\n\n:::info Referenční dokumentace správy uživatelů\nPodrobnosti o pozvánkách, importu CSV, schválených doménách a čekajících pozvánkách najdete v části [Uživatelé](#doc-users).\n:::\n\n## Role {#roles}\n\nPoužívejte role pro administraci produktu, ne pro každodenní přístup k agentům. Přístup k agentům, pracovním postupům, připojením a datům by měl být obvykle řízen prostřednictvím týmů a přístupových politik.\n\n| Role | Použít pro | Vyhněte se použití pro |\n| --- | --- | --- |\n| Vlastník | Vlastnictví organizace, rozhodnutí o bezpečnosti, revize v režimu administrátora | Normální uživatelé s vysokými oprávněními |\n| Administrátor | Operační administrace, zavedení, podpora, řešení problémů | Uživatelé, kteří potřebují pouze jeden tým agentů |\n| Uživatel | Standardní používání produktu | Správa nastavení pro celou nájemní jednotku |\n\nPokud jsou použity vlastní oprávnění rolí, zkontrolujte je vůči skutečným úkolům: pozvání uživatelů, správa rolí, vytváření agentů, revize zpětné vazby, správa připojení a prohlížení auditních dat.\n\n## Kontrolní seznam pro offboarding\n\nKdyž uživatel opustí tým nebo organizaci:\n\n- Odeberte uživatele z týmů, které již nepotřebuje.\n- Přiřaďte vlastnictví produkčních agentů, pracovních postupů, připojení a API klíčů.\n- Odstraňte nebo otočte přihlašovací údaje spojené s externími účty tohoto uživatele.\n- Zkontrolujte soukromá připojení přiřazená agentům.\n- Zkontrolujte provádění nástrojů na čekající schválení vlastněná uživatelem.\n- Potvrďte, že SSO nebo synchronizace Entra uživatele znovu nepřidá.\n\n## Řešení problémů s přístupem\n\nPokud uživatel nemůže vidět agenta, pracovní postup, připojení nebo sbírku paměti:\n\n1. Potvrďte, že uživatel je ve správné organizaci.\n2. Potvrďte, že uživatel má očekávanou roli.\n3. Potvrďte členství v týmu.\n4. Otevřete zdroj a zkontrolujte, zda je soukromý, celookresový nebo sdílený s týmy.\n5. Zkontrolujte, zda má tým přístup **Může používat** nebo **Může upravovat/zapisovat**.\n6. Požádejte uživatele, aby obnovil stránku a odstranil filtry, než předpokládáte, že je zdroj chybějící."
    },
    {
      "id": "admin-guide/configure-shared-and-private-connections",
      "sourcePath": "admin-guide/configure-shared-and-private-connections.md",
      "title": "Konfigurace sdílených a soukromých připojení",
      "group": "docs",
      "anchor": "doc-admin-guide-configure-shared-and-private-connections",
      "markdown": "# Konfigurace sdílených a soukromých připojení\n\n[Připojení](#doc-connections) jsou hranicí důvěry mezi Siesta AI a externími systémy. Připojení může být poskytovatel modelu, účet OAuth, API klíč, [REST koncový bod](#doc-connections-rest-api), MCP server, úložný systém, CRM, systém pro správu tiketů, kalendář, e-mailový účet nebo poskytovatel vyhledávání/škrabání.\n\n## Tok revize připojení\n\n1. Otevřete **Připojení** a zkontrolujte, zda integrace již existuje.\n2. Přidejte poskytovatele nebo vlastní REST/MCP připojení.\n3. Pojmenujte připojení s vlastníkem, systémem, prostředím a účelem.\n4. Potvrďte, že přihlašovací údaje mají minimální užitečná oprávnění.\n5. Zkontrolujte, zda je připojení sdílené, soukromé nebo spravované systémem.\n6. Zkontrolujte správu připojení organizace: poskytovatel povolen/nepovolen a přístup na úrovni funkcí.\n7. Nakonfigurujte limity tokenů pro modelová připojení, kde je objem důležitý.\n8. Otestujte jednu akci čtení a jednu akci zápisu před přiřazením k produkčnímu agentovi nebo pracovním postupu.\n\n## Sdílené vs Soukromé\n\n| Typ | Použijte, když | Riziko pro správce |\n| --- | --- | --- |\n| Sdílené připojení | Tým by měl používat stejný servisní účet, účet CRM, projekt Jira, aplikaci Slack, poskytovatele modelu, účet pro ukládání, REST API nebo MCP server | Jeden přihlašovací údaj může ovlivnit mnoho uživatelů a agentů |\n| Soukromé připojení | Akce by měla probíhat pod schránkou aktuálního uživatele, kalendářem, Diskem nebo osobním grantem OAuth | Chování agenta závisí na autorizaci každého uživatele |\n| Spravované systémem | Nástroj zabudovaný do systému potřebuje připojení spravované Siestou | Správci musí rozumět tomu, který agent má tento systémový nástroj povolen |\n\nNepojujte osobní účet jako sdílené produkční připojení, pokud externí systém nemá možnost servisního účtu a vlastník podnikání přijímá operační riziko.\n\n## Správa funkcí\n\nSpráva připojení organizace může zakázat typ připojení nebo vynutit specifické funkce do režimu potvrzení. Efektivní přístup k funkcím používá nejpřísnější nastavení mezi politikou organizace a konfigurací na úrovni připojení.\n\nPoužijte tento základ:\n\n| Chování funkce | Výchozí postoj |\n| --- | --- |\n| Vyhledávání, seznam, čtení, shrnutí | Povolit, když je publikum agenta oprávněno vidět data |\n| Návrh, náhled, validace | Povolit, když může uživatel zkontrolovat před akcí |\n| Vytvořit, aktualizovat, odeslat, publikovat, přesunout | Vyžadovat potvrzení, pokud podnikový proces výslovně nepovoluje přímé provedení |\n| Smazat, publikovat, změny oprávnění, finanční/klientské aktualizace | Vyžadovat potvrzení a zúžit přístup týmu |\n| Neznámá REST/MCP funkce | Vyžadovat potvrzení, dokud nebude otestována a zdokumentována |\n\nPro REST nástroje potvrďte parametry cesty, parametry dotazu, pole těla a statické hlavičky. Pro MCP nástroje potvrďte URL serveru, vlastní hlavičky, názvy funkcí, schémata a vlastnictví.\n\n## Limity tokenů pro modelová připojení\n\nModelová připojení mohou mít limity tokenů na úrovni organizace, týmu a uživatele. Použijte je, když sdílené modelové připojení podporuje agenty nebo pracovní postupy s vysokým objemem. Tým nebo uživatel může být také na připojení zakázán, když je potřeba dočasné omezení.\n\nU Azure AI Foundry model router připojení před sdílením zkontrolujte Azure deployment type, routing mode a model subset. Deployment type odpovídá na data-residency otázky, routing mode určuje cost-quality nastavení a subset definuje, které underlying modely jsou povolené.\n\nPraktické příklady:\n\n- Nastavte limity organizace pro obecné používání modelu.\n- Nastavte limity týmu pro týmy zaměřené na výzkum nebo automatizaci.\n- Nastavte limity uživatelů pro piloty, dodavatele nebo neobvykle účty s vysokým objemem.\n- Zakázat uživatele nebo tým na modelovém připojení během incidentu místo smazání připojení.\n\n## Rotace přihlašovacích údajů\n\nRotujte přihlašovací údaje, když:\n\n- se změní vlastník,\n- testovací integrace se stane produkční,\n- poskytovatel hlásí podezřelou aktivitu,\n- sdílený pracovní postup je ukončen,\n- dodavatel nebo dočasný správce odejde,\n- klíč byl zkopírován do výzvy, prohlížeče, klientské aplikace nebo tiketu.\n\nPo rotaci otestujte připojení a zkontrolujte provedení nástrojů na chyby.\n\n## Kontrolní seznam pro přijetí do produkce\n\n- Připojení má vlastníka podnikání.\n- Rozsah přihlašovacích údajů je zdokumentován.\n- Poskytovatel je povolen v řízení organizace.\n- Funkce zápisu mají potvrzení, kde je to potřeba.\n- Limity tokenů modelu jsou nastaveny, kde je to potřeba.\n- Připojení je sdíleno pouze s těmi správnými týmy.\n- Testovací agent nebo pracovní postup vyprodukoval úspěšné provedení nástroje.\n- Chování při selhání je pochopeno před tím, než je připojení použito týmem."
    },
    {
      "id": "admin-guide/govern-data-collections-and-sources",
      "sourcePath": "admin-guide/govern-data-collections-and-sources.md",
      "title": "Správa datových kolekcí a zdrojů",
      "group": "docs",
      "anchor": "doc-admin-guide-govern-data-collections-and-sources",
      "markdown": "# Správa datových kolekcí a zdrojů\n\nAdministrátor odpovídá za hranici mezi externími systémy, uloženými credentials, indexovaným obsahem, přístupem ke kolekci a agenty, kteří data používají. Nestačí, že zdroj technicky funguje. Musí mít vlastníka, schválený rozsah, obnovovací politiku a postup vyřazení.\n\n## Reference pro nastavení zdrojů\n\nPodrobné Data návody popisují všechna pole aktuálních formulářů:\n\n- [Výběr zdroje a vlastnictví](#doc-data-choose-a-source)\n- [Manual Upload a pravidla nahrávání](#doc-data-manual-upload)\n- [Google Drive složky a Shared Drives](#doc-data-google-drive)\n- [OneDrive a SharePoint](#doc-data-microsoft-365)\n- [Azure bloby a file shares](#doc-data-azure-storage)\n- [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion)\n- [Jira projekty a Confluence spaces](#doc-data-atlassian)\n- [Firecrawl domény a omezení cest](#doc-data-firecrawl)\n- [Processing, sync, akceptační testy a incidenty](#doc-data-processing-sync-and-troubleshooting)\n\nTyto stránky použijte jako implementační checklist. Tento Admin Guide určuje vlastnictví identity, least privilege, přístup ke kolekci, revize, monitoring a vyřazení.\n\nU každého zdroje oddělujte:\n\n- **Connection**: autentizace a identita vůči providerovi.\n- **Datový zdroj**: konkrétní složka, cesta, blob selektor, share, projekt, space nebo URL.\n- **Kolekce**: business seskupení a access policy.\n- **Přiřazení agentovi**: produkční chování, které smí z kolekce vyhledávat.\n\n## Kontrolní seznam před nasazením\n\n1. Kdo vlastní upstream obsah?\n2. Která servisní nebo uživatelská identita se bude přihlašovat?\n3. Které přesné složky, projekty, spaces nebo cesty jsou v rozsahu?\n4. Kdo smí kolekci používat?\n5. Kdo smí zdroje upravovat, přesouvat, synchronizovat nebo mazat?\n6. Jak rychle se musí projevit změna upstreamu?\n7. Jak otestujete retrieval a bezpečné chování při chybějící odpovědi?\n8. Co se stane při odchodu vlastníka credentials nebo vyřazení zdroje?\n\n## Volba architektury zdroje\n\n| Požadavek | Doporučený zdroj | Důvod |\n| --- | --- | --- |\n| Malá/testovací sada nebo řízený neměnný snapshot | Manual Upload | Obsah se změní jen vědomým novým uploadem |\n| Týmová složka v Google | Google Drive s týmovým účtem | Zachová živé změny a hranice Google sdílení |\n| Soubory vlastněné Microsoft uživatelem | OneDrive | Respektuje oprávnění vybraného uživatele |\n| Často měněná knihovna týmu/oddělení | SharePoint | Synchronizace sleduje řízený týmový zdroj |\n| Velký externí systém nebo exportní pipeline | Azure Storage Account | Blob delivery je vhodný pro strojově generované repozitáře a vysoký objem |\n| Velký lokální/on-premises repozitář přes Azure Files | Azure File Share | Zachovává SMB styl zdroje a hranici pojmenovaného file share |\n| Aktuální issues projektu | Jira | Nevznikají zastaralé CSV exporty |\n| Udržovaná znalostní báze | Confluence | Jeden řízený space je zdrojem pravdy |\n| Veřejný/schválený web | Firecrawl | Webový ingest bez nativního providera |\n\nZdroj nevybírejte jen proto, že už existuje Connection. Vybírejte systém, který vlastní autoritativní verzi.\n\n## Governance credentials\n\n### OAuth providery\n\nGoogle Drive, OneDrive a SharePoint používají oprávnění připojeného účtu. Pro sdílená produkční data:\n\n- preferujte dedikovanou nebo týmovou identitu,\n- povolte jí pouze požadované složky, weby a knihovny,\n- evidujte vlastníka identity a postup obnovení,\n- kontrolujte Private versus Shared přístup Connection,\n- otestujte reautorizaci dříve, než token vyprší nebo vlastník odejde.\n\n### Azure Storage\n\nConnection obsahuje storage credential/connection string. Zdroj obsahuje pouze blob selektory nebo názvy file shares.\n\n- Connection string, Account Key ani SAS secret nedávejte do popisu kolekce nebo selectoru.\n- Preferujte read-only přístup omezený na potřebný container/share, pokud to konstrukce Connection umožňuje.\n- Klíče rotujte v Connection a následně spusťte a ověřte sync.\n- Blob Storage a Azure File Share udržujte jako různé zdroje i v jednom Storage Accountu.\n\nSoučasný formulář Azure Storage přijímá raw textové selectory a ověřuje jen přítomnost alespoň jedné hodnoty. Kontrola selectoru a výsledku po vytvoření je proto povinná.\n\n### Atlassian\n\nPro sdílený Jira/Confluence ingest použijte servisní účet. URL, username/e-mail a API token patří do Connections. Do zdroje se předává pouze Jira Project Key nebo Confluence Space Key.\n\n### Firecrawl\n\nAPI endpoint a klíč uložte v Connections. Pro každý zdroj zvlášť schvalte doménu, startovní URL, limit a include/exclude regexy. Firecrawl nesmí obcházet autentizaci ani pravidla nakládání s obsahem.\n\n## Access policy kolekce\n\nKolekce je hlavní access-controlled entita. Aktuální volby jsou:\n\n- **Private**: autor a oprávnění administrátoři.\n- **Entire organization**: organizace podle efektivní policy.\n- **Selected teams**: explicitně vybrané týmy.\n\nBackend při zápisu kontroluje write právo na nadřazenou kolekci. Vytvoření, úprava, přesun nebo smazání zdroje tedy závisí na write oprávnění kolekce. Oddělte **Can Use** od edit/write práv: většina uživatelů potřebuje retrieval, ne konfiguraci.\n\nDoporučený model:\n\n- jeden business owner,\n- jeden technický owner,\n- team use access pro konzumenty,\n- edit pouze pro vyškolené správce,\n- celoorganizační přístup jen pro skutečně celoorganizační obsah.\n\nNespoléhejte jen na provider permissions. Po ingestu jsou další distribuční hranicí kolekce a agenti, kteří ji používají.\n\n## Struktura kolekcí\n\nKolekce rozdělte, pokud se liší:\n\n- cílové publikum nebo důvěrnost,\n- business owner,\n- source-of-truth systém,\n- frekvence synchronizace,\n- retention/deletion policy,\n- cíloví agenti,\n- očekávané retrieval chování.\n\nNevytvářejte jednu kolekci s tisíci nesouvisejících dokumentů. Úzké kolekce se lépe testují, snižují nerelevantní retrieval a usnadňují access review.\n\nNázev kolekce by měl přežít změnu providera:\n\n```text\nCustomer Support — Approved Policies\nFinance — Month-end Procedures\nEngineering — Production Runbooks\n```\n\nNázev zdroje může popsat implementaci:\n\n```text\nSupport Shared Drive — Policies folder\nProduction exports — Azure blob feed\nHELP — Confluence space\n```\n\n## Kontroly podle zdroje\n\n### Google Drive\n\n- Každé Folder ID ověřte pod připojeným účtem.\n- Rekurzivní subfolders mohou nečekaně rozšířit rozsah.\n- Shared Drives povolte jen při potřebě.\n- Z upstream složky odstraňte nerelevantní shortcuts a duplicitní verze.\n\n### OneDrive a SharePoint\n\n- OneDrive pro obsah uživatele, SharePoint pro obsah týmu/knihovny.\n- Evidujte přesné cesty a pravidla velikosti písmen/zápisu.\n- Servisní identita má mít přímý přístup, ne pouze dočasný share link.\n\n### Azure Storage Account\n\n- Evidujte cílový účet/container a convention selectoru mimo secrets.\n- Do **Blobs** dávejte pouze blob název/cestu/selector.\n- Výsledek kontrolujte ve Files a Logs, protože formulář neumí selector předem ověřit.\n- Pro různé přístupy nebo retenci vytvořte samostatné zdroje.\n\n### Azure File Share\n\n- Zadávejte přesné názvy shares.\n- Connection musí obsahovat platný secret key.\n- Kontrolujte očekávané soubory, ne jen úspěšný stav zdroje.\n\n### Automatizovaný Azure File Share ingestion\n\nLokální repozitář, synchronizační službu, Azure landing zone, zdroj Siesta AI, kolekci a agenta spravujte jako jednu pipeline s oddělenými vlastníky.\n\n- Určete vlastníka dokumentů, Azure administrátora, provozovatele synchronizace, Siesta AI administrátora a vlastníka agenta.\n- Uploaderu dejte zápis pouze do schválené hranice. Connection v Siesta AI dejte jen čtecí přístup vyžadovaný nasazenou integrací.\n- Upřednostněte identity-based SMB autentizaci s RBAC na úrovni share a odpovídajícími ACL. Pokud je nutný account key, evidujte vlastníka, datum rotace, ovlivněné zdroje a test po rotaci.\n- Whitelistem schvalte kořenové složky a typy souborů. Před uploadem vynechte drafty, archivy, dočasné soubory, obsolete obsah a nepovolené klasifikace.\n- Vyžadujte stabilní `document_id` a `file_path` relativní ke share. Před publikováním validujte status, čas, klasifikaci a duplicitní ID.\n- Definujte, zda odstranění znamená delete, deprecate, archive nebo retain. Chování otestujte před produkcí.\n- Soubory publikujte atomicky a manifest jako poslední, aby ingestion neviděl neúplnou dávku.\n- Sledujte zvlášť synchronizační službu i Siesta AI. Alertujte zmeškané publikování, chyby přenosu, neplatná metadata, chyby ingestion, neočekávané změny počtu dokumentů a zastaralé verze.\n\nPro implementaci a pilot použijte celý návod [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion).\n\n### Jira a Confluence\n\n- Jeden Jira zdroj přijímá jeden Project Key.\n- Jeden Confluence zdroj přijímá jeden Space Key.\n- Projekty/spaces rozdělte při rozdílném týmu, důvěrnosti nebo retenci.\n- Po změně práv servisního účtu zdroj znovu otestujte.\n\n### Firecrawl\n\n- Schvalte doménu a práva k obsahu.\n- Scrape pro jednu stránku, Crawl jen pro omezený strom.\n- Začněte nízkým limitem a úzkým include regexem.\n- Vylučte login, search, archivy, query varianty a uživatelské cesty.\n\n## Upload limity\n\nV **Data → Upload limits** lze spravovat výchozí limit organizace pro jednoho uživatele a individuální overrides.\n\nLimity brání náhodným masivním uploadům a zpřehledňují kapacitu. Vyšší limit musí mít popsaný business důvod. Hodnota označená jako default dědí nastavení organizace; explicitní override pravidelně revidujte.\n\nUpload limit neurčuje, zda je kolekce bezpečná ke sdílení. Access policy a scope zdroje posuzujte zvlášť.\n\n## Výchozí processing profil\n\n- Fixed-size chunking pro běžné delší dokumenty.\n- Advanced extraction vypnutý, dokud nejsou tabulky/layout/obrázky otestované.\n- Pouze relevantní file classes.\n- Vector size 3072 a quantization None, pokud infrastruktura a retrieval test neodůvodní změnu.\n- Retriever skip volby neměnit bez evaluace.\n\nNěkolik současných provider implementací posílá RAG službě `ChunkSize: 700` a `ChunkOverlap: 200`; jejich jednotku a výsledné dělení určuje nasazená RAG pipeline. Změna vector/chunk nastavení může vyžadovat reprocessing a zásadně změnit odpovědi.\n\nNetunujte podle jedné povedené otázky. Udržujte malou testovací sadu se známou odpovědí, chybějící odpovědí, duplicitami, tabulkami a čerstvě změněným obsahem.\n\n## Produkční akceptační test\n\n1. Zdroj dosáhne Processed/Successful.\n2. Počet dokumentů a reprezentativní názvy odpovídají očekávání.\n3. U vybraných dokumentů jsou chunky čitelné a smysluplné.\n4. Files mají Indexed a Readable.\n5. Projde present-answer i absent-answer test.\n6. Odpověď správně uvádí/cituje dokument.\n7. Neoprávněný uživatel kolekci ani agenta nevidí.\n8. Ruční sync přenese kontrolovanou upstream změnu.\n9. Logs neobsahují nevysvětlené Failed/Skipped položky.\n10. Je evidovaný owner, schedule, review date a retirement procedure.\n\nU automatizovaného Azure File Share feedu navíc otestujte nový soubor, aktualizaci se stejným `document_id`, vynechaný draft, odstraněný soubor, chybná metadata a prázdný share. Ověřte citaci známé odpovědi, bezpečné odmítnutí otázky bez odpovědi a použití nové verze po synchronizaci.\n\n## Monitoring a incident\n\nSledujte:\n\n- **Overview**: zdraví, velikost, počet souborů, poslední a další sync,\n- **Files**: failed, skipped, unreadable nebo unindexed dokumenty,\n- **Logs**: ruční/plánované běhy a počty dokumentů,\n- konverzace agentů: nesprávné použití zdroje,\n- audit a access záznamy po změně konfigurace.\n\nKdyž je obsah chybný:\n\n1. Při materiálním riziku kolekci odpojte od produkčních agentů.\n2. Zachovejte název zdroje, dokument, stav, časy a necitlivý kontext chyby.\n3. Rozlište upstream permission, selector, sync, parsing, indexing nebo retrieval problém.\n4. Opravu synchronizujte na bezpečném testovacím agentovi.\n5. Před návratem do produkce zopakujte testovací sadu.\n\nJediný failed dokument nemažte před získáním diagnostiky.\n\n## Smazání a vyřazení\n\nSmazání dokumentu odstraní jeho indexovaný/RAG obsah. Smazání zdroje naplánuje odstranění retrieval dat. Smazání kolekce odstraňuje její zdroje a vazby na agenty.\n\nPřed smazáním:\n\n- najděte závislé agenty,\n- uchovejte potřebné auditní důkazy,\n- ověřte náhradní obsah,\n- informujte business ownera,\n- otestujte bezpečné chování agenta bez zdroje.\n\n## Související návody\n\n- [Technická reference Data](#doc-data-collections)\n- [Uživatelská práce se zdroji](#doc-user-guide-upload-and-use-data-collections)\n- [Správa sdílených a privátních Connections](#doc-admin-guide-configure-shared-and-private-connections)\n- [Příprava agentů a workflows](#doc-admin-guide-prepare-agents-and-workflows-for-teams)\n- [Monitoring, audit a rizika](#doc-admin-guide-monitor-usage-audit-logs-and-risk)"
    },
    {
      "id": "admin-guide/set-up-tools-apis-and-mcp-access",
      "sourcePath": "admin-guide/set-up-tools-apis-and-mcp-access.md",
      "title": "Nastavení nástrojů, API a přístupu k MCP",
      "group": "docs",
      "anchor": "doc-admin-guide-set-up-tools-apis-and-mcp-access",
      "markdown": "# Nastavení nástrojů, API a přístupu k MCP\n\n[Nástroje](#doc-tools) umožňují [agentům](#doc-agents) a [workflowům](#doc-workflow) číst data, vytvářet záznamy, posílat zprávy, volat API, spouštět systémové funkce nebo se připojit k serverům MCP. Použijte [REST API](#doc-developers-rest-api-getting-started), když zákaznická aplikace, interní portál nebo automatizační backend potřebuje serverový přístup k Siesta AI. Administrátoři nemusí navrhovat každé schéma, ale musí rozhodnout, které nástroje mohou běžet, kdo je může používat a které akce vyžadují potvrzení.\n\n## Průběh nastavení nástroje\n\n1. Vytvořte nebo vyberte připojení.\n2. Zkontrolujte dostupné funkce, parametry a pole pro přihlašovací údaje.\n3. Klasifikujte každou funkci jako čtení, návrh, zápis, smazání, publikování nebo administrativní.\n4. Aplikujte přístup k funkcím na úrovni organizace nebo připojení: povoleno, povoleno s potvrzením nebo zakázáno.\n5. Sdílejte připojení pouze s týmy, které ho potřebují.\n6. Přiřaďte nástroj agentovi, dovednosti, promptu nebo workflow.\n7. Testujte s bezpečnými daty.\n8. Potvrďte výsledek v Tool Executions a v cílovém systému.\n\n## Nástroje REST API\n\nREST nástroje jsou produkční smlouvy. Před povolením jednoho ve sdíleném agentovi:\n\n- Potvrďte základní URL a prostředí.\n- Potvrďte, že autentizace je v připojení, ne v prompty.\n- Potvrďte, že každá funkce má metodu, šablonu cesty, umístění parametru a účel.\n- Používejte statické parametry pouze pro hodnoty, které by nikdy neměly být uživatelsky ovládané.\n- Vyžadujte potvrzení pro POST, PUT, PATCH, DELETE a jakoukoli operaci, která mění stav.\n- Testujte chybové odpovědi, aby uživatelé dostali užitečné zprávy o selhání.\n\nPokud REST nástroj směřuje na interní systém, dokumentujte vlastnický tým a cestu eskalace.\n\n## Nástroje MCP\n\nServery MCP mohou vystavit široké schopnosti prostřednictvím jediného připojení. Zacházejte s nimi jako s privilegovanými nástroji:\n\n- Zjistěte, kdo vlastní server.\n- Zkontrolujte vlastní hlavičky a zpracování tajemství.\n- Uveďte skupiny nástrojů a funkce, které server vystavuje.\n- Vyžadujte potvrzení pro nástroje schopné zápisu, dokud nejsou funkce prokázány jako bezpečné.\n- Udržujte přístup k MCP omezený na týmy, které ho potřebují.\n\n## Platformové nástroje\n\nPlatformové nástroje jsou vestavěné schopnosti Siesta AI přiřazené agentům. Zkontrolujte je před publikováním šablony agenta nebo širokým sdílením agenta.\n\n| Platformový nástroj | Použijte, když | Riziko pro administrátora |\n| --- | --- | --- |\n| Správa úkolů | Agent by měl vytvářet úkoly Siesta | Nízká kvalita úkolů nebo duplicitní úkoly |\n| Ukotvení s Google Search | Agent musí ověřit aktuální veřejné informace | Kvalita externího zdroje a kontrola citací |\n| Webový scraper | Agent by měl číst konkrétní URL stránky | Politika scrappingu, citlivé URL nebo zastaralý kontext stránky |\n| Interpret kódu | Agent by měl analyzovat soubory nebo vytvářet výstupy | Expozice dat, generované soubory a důvěra uživatelů ve výpočty |\n| Platformové nástroje | Agent by měl spravovat objekty platformy Siesta | Změny agenta, paměti, šablony nebo konfigurace platformy |\n| Orchestrace | Agent by měl směrovat práci na podagenty | Náklady, objem hovorů a nejasné vlastnictví |\n| JavaScriptový vykonavatel | Agent by měl spouštět skripty nebo zpracovávat strukturované soubory | Vysoká autonomie a logické chyby |\n\nPoužívejte pokročilé platformové nástroje pouze pro administrátorské nebo pokročilé uživatelské agenty, dokud nemají otestovaný provozní vzor.\n\n## API klíče a webhooky\n\nPoužijte **Organizace > Api Keys** pro serverové integrace. API klíče by nikdy neměly být vloženy do kódu prohlížeče, veřejných stránek, snímků obrazovky, promptů nebo klientských aplikací.\n\nPoužijte **Webhooky**, když by externí systém měl spustit workflow Siesta AI. Každý webhook by měl mít:\n\n- název, který identifikuje zdrojový systém,\n- aktivní/neaktivní stav,\n- přiřazený API klíč,\n- vlastníka workflow,\n- ukázkový payload,\n- plán selhání a opakování.\n\nZacházejte s volajícími webhooků jako se serverovými integracemi. Nespoléhejte se pouze na URL webhooku jako na hranici důvěry; spojte ho s přiřazeným API klíčem a rotujte tento klíč, když se změní vlastnictví nebo prostředí.\n\nUdržujte webhooky neaktivní, dokud není volající systém připraven.\n\n## Pravidla schvalování\n\nPoužijte potvrzení pro funkce, které posílají zprávy, vytvářejí nebo aktualizují externí záznamy, mění oprávnění, publikují obsah, mažou data, přesouvají soubory, spouštějí produkční procesy nebo se dotýkají finančních/zákaznických dat.\n\nNespoléhejte se pouze na formulaci promptu pro bezpečnost. Přístup na úrovni funkcí je vynutitelná kontrola; pokyny v promptu jsou podpůrné vedení.\n\n## Kontrolní seznam pro vydání\n\n- Přihlašovací údaje jsou uloženy v připojení.\n- Připojení není sdíleno více, než je potřeba.\n- Funkce s vysokým dopadem vyžadují potvrzení.\n- REST/MCP schémata jsou testována s reálnými parametry.\n- Neúspěšné hovory vracejí akční chyby.\n- Tool Executions ukazují argumenty, stav, výsledek, čas provedení, kde je to dostupné, a stav schválení.\n- Obchodní vlastník ví, jak ověřit výsledek v cílovém systému.\n\nPřipojte pouze přijaté nástroje, když [připravujete produkční agenty a workflow pro týmy](#doc-admin-guide-prepare-agents-and-workflows-for-teams)."
    },
    {
      "id": "admin-guide/define-access-policies-and-visibility-rules",
      "sourcePath": "admin-guide/define-access-policies-and-visibility-rules.md",
      "title": "Definování přístupových politik a pravidel viditelnosti",
      "group": "docs",
      "anchor": "doc-admin-guide-define-access-policies-and-visibility-rules",
      "markdown": "# Definování přístupových politik a pravidel viditelnosti\n\nPřístupové politiky rozhodují o tom, kdo může vidět, používat a upravovat zdroje. [Uživatelé](#doc-users) a [role](#doc-roles) určují široké oprávnění; týmové politiky pak vymezují přístup ke konkrétní práci. V Siesta AI je praktický model: udržujte práci soukromou během vývoje, sdílejte ji s konkrétními týmy pro nasazení a používejte přístup v rámci organizace pouze pro schválené obecné zdroje.\n\n## Jak přístup funguje\n\nPlánujte podle těchto pravidel:\n\n- Pokud má zdroj s řízeným přístupem žádný režim sdílení, považujte ho za soukromý.\n- Tvůrce může přistupovat k zdroji, který vytvořil.\n- Mód vlastník/admin může přezkoumávat zdroje organizace, kde to role uživatele umožňuje.\n- Přístup organizace může umožnit použití nebo zápis pro všechny v nájemci.\n- Politiky týmu mohou umožnit **Může použít** nebo **Může upravit/zapsat** pro vybrané týmy.\n- Oprávnění externího poskytovatele stále platí. Přístup Siesta nezaručuje uživateli přístup k Gmailu, Drive, Jire, HubSpotu nebo jinému poskytovateli, pokud poskytovatel akci zamítne.\n\n## Kde konfigurovat přístup\n\n| Zdroje | Kde přezkoumat | Co rozhodnout |\n| --- | --- | --- |\n| Uživatelé | Uživatelé a role | Kdo může spravovat nájemce, zvát uživatele a spravovat role |\n| Týmy | Týmy | Kteří lidé sdílejí stejnou provozní hranici |\n| Agenti | Agenti > Přístup | Soukromá, sdílená, celková a týmová práva na úpravy |\n| Připojení | Připojení a správa připojení organizace | Kdo může používat přihlašovací údaje a které funkce běží |\n| Pracovní postupy | Pracovní postupy > Přístup / Sdílení | Které týmy mohou spouštět nebo upravovat pracovní postup |\n| Data a paměť | Data, sbírky paměti a přístup k sbírkám | Kteří agenti a týmy mohou získat obsah |\n| Konverzace a nahrávky | Bezpečnost organizace a nastavení sdílení | Zda je povoleno veřejné sdílení |\n\n## Použití vs Úprava/Zápis\n\nPřístup k použití umožňuje někomu spustit zdroj. Přístup k úpravě/zápisu umožňuje někomu měnit chování, výzvy, nástroje, uzly pracovního postupu, sdílení nebo propojení dat. Považujte přístup k úpravě/zápisu za provozní odpovědnost, nikoli za pohodlí.\n\nPoužijte toto výchozí nastavení:\n\n- Dejte **Může použít** uživatelům, kteří by měli spustit agenta nebo pracovní postup.\n- Dejte **Může upravit/zapsat** pouze vlastníkům, kteří mohou schválit změny chování.\n- Udržujte návrhové agenty soukromé, dokud nebudou výzvy, nástroje a data přezkoumány.\n- Sdílejte piloty s jedním týmem před celkovým uvolněním organizace.\n- Znovu zkontrolujte přístup po každé rotaci přihlašovacích údajů, restrukturalizaci týmu nebo změně pracovního postupu.\n\n## Admin mód\n\nAdministrátoři mohou používat přepínač Admin v záhlaví aplikace. V normálním režimu produkt aplikuje běžnou viditelnost uživatele administrátora. V režimu Admin se používá zvýšená viditelnost organizace, kde to role povoluje.\n\nPoužijte režim Admin k odstraňování problémů:\n\n- zda zdroj existuje,\n- zda uživateli chybí přístup k týmu,\n- zda je agent soukromý,\n- zda je pracovní postup nesprávně sdílen,\n- zda konverzace, provádění nástrojů nebo sbírky dat potřebují přezkum.\n\nRežim Admin neobchází oprávnění externího poskytovatele, vlastnictví soukromého připojení, zakázané funkce, požadavky na potvrzení nebo bezpečnostní politiku organizace.\n\n## Odstraňování problémů s chybějícími zdroji\n\nKdyž uživatel říká \"Nemohu to vidět\":\n\n1. Potvrďte organizaci v záhlaví aplikace.\n2. Potvrďte, že uživatel existuje a má očekávanou roli.\n3. Potvrďte členství v týmu.\n4. Otevřete zdroj v režimu Admin a zkontrolujte přístupovou politiku.\n5. Potvrďte, že zdroj není stále soukromý pro tvůrce.\n6. Potvrďte, že přístup organizace nebo přístup týmu uděluje **Může použít**.\n7. Pokud uživatel potřebuje upravit, potvrďte **Může upravit/zapsat** explicitně.\n\n## Odstraňování problémů s přístupem k nástrojům\n\nKdyž agent nemůže použít připojení:\n\n1. Potvrďte, že připojení je přiřazeno agentovi jako sdílené nebo soukromé.\n2. U soukromých nástrojů potvrďte, že aktuální uživatel vlastní požadované soukromé připojení.\n3. Potvrďte, že organizace nezakázala typ připojení.\n4. Potvrďte, že funkce není zakázána správou organizace.\n5. Potvrďte, že uživatel nebo tým může použít připojení.\n6. Potvrďte, že externí poskytovatel přihlašovacích údajů je stále platný.\n7. Otevřete provádění nástrojů, abyste zkontrolovali stav, argumenty, výsledek a stav schválení.\n\n## Veřejný přístup\n\nVeřejný chat, veřejné sdílení konverzací, veřejné sdílení nahrávek, API klíče, webhooks a nahrávky mohou být blokovány politikou organizace. Pokud je stránka správně nakonfigurována, ale veřejné chování selhává, zkontrolujte **Organizace > Bezpečnost** před úpravou agenta.\n\nPro veřejné agenty zkontrolujte:\n\n- veřejný chat povolený na úrovni organizace,\n- veřejný chat povolený u agenta,\n- odkaz na ochranu soukromí,\n- nastavení zpětné vazby a nahrávání souborů,\n- povolené nástroje,\n- hranice výzev,\n- nastavení uchovávání a sdílení,\n- zda by měl widget nebo veřejná stránka používat produkčního agenta.\n\n## Příklady politik\n\n- Pomocný agent společnosti: organizace **Může použít**, AI administrátoři **Mohou upravit**.\n- Agent pro podporu tiketů: Podpora **Může použít**, vedoucí podpory **Mohou upravit**, funkce zápisu do Jiry vyžadují potvrzení.\n- Agent pro finanční reporty: Finance **Může použít**, finanční administrátoři **Mohou upravit**, žádný přístup v rámci organizace.\n- Agent pro webový widget: veřejný chat povolený, úzká výzva, přezkoumaný odkaz na ochranu soukromí, omezené nástroje, monitorovaná zpětná vazba.\n- Experimentální pracovní postup: soukromý pro tvůrce, dokud nebudou přezkoumány čtení a zápis provádění nástrojů."
    },
    {
      "id": "admin-guide/prepare-agents-and-workflows-for-teams",
      "sourcePath": "admin-guide/prepare-agents-and-workflows-for-teams.md",
      "title": "Připravte agenty a pracovní postupy pro týmy",
      "group": "docs",
      "anchor": "doc-admin-guide-prepare-agents-and-workflows-for-teams",
      "markdown": "# Připravte agenty a pracovní postupy pro týmy\n\n[Produkční agenti](#doc-agents-configuration) a [pracovní postupy](#doc-workflow) by měly řešit konkrétní úkoly s přezkoumanými daty, nástroji, výzvami, přístupem a monitoringem. Vyhněte se publikování obecných asistentů, kteří mohou vidět příliš mnoho a nemají vlastníka.\n\n## Kontrolní seznam produkčního agenta\n\nPřed sdílením agenta s týmem zkontrolujte:\n\n- **Název a popis**: uživatelé mohou identifikovat úkol, který vykonává.\n- **Vlastník**: jedna osoba nebo tým vlastní změny a incidenty.\n- **Připojení modelu**: model/poskytovatel je schválen pro pracovní zátěž.\n- **Výzva**: role, hranice, styl výstupu, eskalace a chování při odmítnutí jsou explicitní.\n- **Data**: sbírky dat, paměť, soubory a připojené zdroje jsou záměrné.\n- **Sdílené nástroje**: nástroje pro služební účet jsou schváleny pro publikum agenta.\n- **Soukromé nástroje**: nástroje vlastněné uživateli jsou vyžadovány pouze tehdy, když je důležitý kontext uživatele.\n- **Platform Tools**: pokročilé nástroje jsou povoleny pouze tehdy, když je potřebuje úkol.\n- **Přístup**: soukromý pro vývoj, týmově sdílený pro pilot, organizace široce pouze po schválení.\n- **Monitoring**: konverzace, zpětná vazba, provádění nástrojů, analytika a historie mají vlastníka.\n\n## Problémy s konfigurací agenta\n\n| Příznak | Pravděpodobná příčina | Akce administrátora |\n| --- | --- | --- |\n| Agent říká, že nemá data | Sbírka dat, paměť nebo připojení není připojeno nebo není sdíleno | Připojte zdroj a otestujte získání |\n| Agent nemůže zavolat nástroj | Chybí připojení, soukromé připojení patří jinému uživateli, nebo je funkce zakázána | Zkontrolujte přidělené nástroje a správu připojení |\n| Agent žádá o schválení příliš často | Funkce zápisu jsou správně v režimu potvrzení, nebo je příliš mnoho operací modelováno jako zápisy | Udržujte potvrzení pro rizikové akce; zjemněte návrh nástroje pro bezpečné čtení |\n| Agent dává nekonzistentní odpovědi | Výzva je příliš široká, zdroj dat je zastaralý, nebo nastavení modelu je nevhodné | Zúžte výzvu, obnovte data a otestujte s známými případy |\n| Uživatelé mohou upravovat produkční chování | Tým má přístup k úpravám/zápisům místo přístupu k použití | Omezte přístup k úpravám na vlastníky |\n\n## Příprava pracovního postupu\n\nPoužívejte pracovní postupy pro opakované procesy s předvídatelnými kroky. Pracovní postup by měl mít známé vstupy, jasné závislosti uzlů, bezpečné chování při chybách a cestu zpět pro zápisové akce.\n\nPřed publikováním:\n\n1. Pojmenujte pracovní postup podle obchodního procesu.\n2. Definujte požadované vstupy a očekávaný výstup.\n3. Používejte uzly pro čtení před uzly pro zápis, kdykoli je to možné.\n4. Udržujte uzly pro zápis za potvrzením, když je dopad vysoký.\n5. Testujte na neprodukčních záznamech.\n6. Zkontrolujte provádění nástrojů pro každou akci připojení.\n7. Zkontrolujte historii pracovního postupu po každé významné úpravě.\n8. Sdílejte s jedním pilotním týmem před rozšířením přístupu.\n\n## Příklady pracovních postupů\n\n| Pracovní postup | Doporučené kontroly |\n| --- | --- |\n| Žádost o podporu -> problém v Jira -> oznámení na Slacku | Vytvoření v Jira a příspěvek na Slacku vyžadují potvrzení během pilotu |\n| Vyhledání obchodu v HubSpotu -> příprava schůzky -> návrh kalendáře | Čtení z CRM může být přímé; aktualizace kalendáře potřebují kontext uživatele nebo potvrzení |\n| Příjem incidentu webhooku -> klasifikace -> vytvoření úkolu | Webhook má pojmenovaný API klíč, vzorovou zátěž a plán pro opakování selhání |\n| Obnovení dat -> shrnutí -> soubor zprávy | Používejte bezpečné testovací složky a zkontrolujte generované soubory před nasazením do týmu |\n\n## Pokud pracovní postup změnil nesprávný záznam\n\n1. Pozastavte nebo zúžte sdílení pracovního postupu.\n2. Otevřete provádění nástrojů a najděte zápisovou akci.\n3. Zaznamenejte název funkce, argumenty, výsledek, stav schválení, uživatele a časové razítko.\n4. Zkontrolujte výstup předchozího uzlu, který dodal ID záznamu.\n5. Potvrďte, zda mělo připojení příliš široká oprávnění.\n6. Přidejte potvrzení, přísnější parametry nebo validační krok.\n7. Znovu testujte na bezpečných záznamech.\n8. Znovu povolte přístup pouze po schválení vlastníka.\n\n## Šablony\n\nPoužívejte šablony pouze poté, co má agent osvědčenou konfiguraci. Šablona může zkopírovat užitečné výzvy, nástroje, předpoklady o datech a Platform Tools do nových agentů, takže špatná šablona rychle šíří problémy.\n\nPřed publikováním šablony:\n\n- odstraňte testovací přihlašovací údaje a návrhové výzvy,\n- potvrďte výchozí přístupy,\n- zkontrolujte Platform Tools,\n- zdokumentujte zamýšlené publikum,\n- vytvořte jednoho agenta ze šablony a otestujte ho od začátku do konce."
    },
    {
      "id": "admin-guide/monitor-usage-audit-logs-and-risk",
      "sourcePath": "admin-guide/monitor-usage-audit-logs-and-risk.md",
      "title": "Monitorování Použití, Auditní Záznamy a Riziko",
      "group": "docs",
      "anchor": "doc-admin-guide-monitor-usage-audit-logs-and-risk",
      "markdown": "# Monitorování Použití, Auditní Záznamy a Riziko\n\nPo spuštění potřebují administrátoři důkazní stopu o tom, co uživatelé spustili, jaké nástroje se změnily, která konfigurace se změnila a zda agenti pomáhají nebo vytvářejí riziko. Používejte Vykonání Nástrojů, [Auditní Záznam](#doc-audit-log), konverzace, zpětnou vazbu, [analytiku](/analytics), historii pracovních toků a využití tokenů jako samostatné signály.\n\n## Co Monitorovat\n\n| Signál | Použijte to pro |\n| --- | --- |\n| Vykonání Nástrojů | Volání nástrojů, stav, argumenty, výsledky, schválení, selhání a čas vykonání |\n| Auditní Záznam | Změny konfigurace a přístupu s uživatelským jménem, entitou, časovým razítkem, korelačním ID a změněnými poli |\n| Konverzace | Skutečné chování uživatelů, mezery v pokynech, nesprávné odpovědi a vystavení citlivým datům |\n| Zpětná vazba | Negativní hodnocení, opravy uživatelů a kandidáti na zlepšení |\n| Analytika Agenta | Využití, tokeny, aktivní uživatelé, výkon a trendy adopce |\n| Historie Pracovních Toků | Změny v logice pracovního toku a chování běhu |\n| Limity Tokenů | Kontrola rozpočtu pro sdílené modelové připojení podle organizace, týmu nebo uživatele |\n\n## Vykonání Nástrojů\n\nPoužívejte **Vykonání Nástrojů** kdykoli agent nebo pracovní tok používá funkci připojení, REST nástroj, MCP nástroj, systémový nástroj nebo akci podobnou sub-agentovi.\n\nPři odstraňování problémů zkontrolujte tyto oblasti:\n\n- agent a konverzaci,\n- akci/funkci,\n- stav: **Čekající**, **Úspěch**, **Selhalo** nebo **Čeká na Schválení**,\n- vstupní argumenty,\n- výsledek a chybovou zprávu,\n- zda bylo vyžadováno schválení,\n- kdo schválil nebo zamítl,\n- čas vyřešení,\n- čas vykonání, pokud je k dispozici.\n\nPokud uživatel říká \"agent udělal špatnou věc\", začněte zde před úpravou pokynů. Vykonání Nástrojů ukazuje, co bylo skutečně odesláno do nástroje.\n\n## Auditní Záznam\n\nPoužívejte **Auditní Záznam** pro změny konfigurace a přístupu. Záznamy auditu zahrnují změněnou entitu, typ změny, uživatele, organizaci, časové razítko, korelační ID a změněné vlastnosti. Párujte data auditu Siesta s protokoly z připojeného externího systému při vyšetřování změn záznamů.\n\nRevize auditu je obzvlášť důležitá po:\n\n- změnách SSO nebo bezpečnosti organizace,\n- změnách členství v týmu,\n- změnách přístupové politiky,\n- změnách přihlašovacích údajů pro připojení,\n- změnách pokynů/nástrojů/dat agenta,\n- úpravách pracovního toku,\n- změnách API klíče nebo webhooku.\n\n## Incidentní Příručky\n\n### Nástroj Selhal\n\n1. Otevřete Vykonání Nástrojů a najděte selhanou akci.\n2. Zkontrolujte argumenty, výsledek, chybovou zprávu a připojení.\n3. Ověřte, že externí přihlašovací údaje stále fungují.\n4. Zkontrolujte, zda organizace nezakázala poskytovatele nebo funkci.\n5. Znovu otestujte s bezpečným vstupem.\n6. Pokud je selhání specifické pro uživatele, zkontrolujte vlastnictví soukromého připojení.\n\n### Akce pro Zápis Potřebuje Schválení\n\n1. Potvrďte, že funkce je záměrně v režimu potvrzení.\n2. Zkontrolujte argumenty a cílový záznam před schválením.\n3. Pokud jsou schválení příliš hlučná, oddělte bezpečné čtecí/návrhové funkce od funkcí pro zápis.\n4. Neodstraňujte potvrzení od zákazníka, finančních, mazacích, publikujících nebo akcí měnících oprávnění bez schválení vlastníka.\n\n### Využití Tokenů Vzrostlo\n\n1. Identifikujte připojení modelu.\n2. Zkontrolujte využití podle agenta, pracovního toku, týmu a uživatele.\n3. Zkontrolujte nedávné změny pracovního toku a automatizované běhy.\n4. Přidejte nebo zpřísněte limity tokenů pro organizaci/tým/uživatele.\n5. Pozastavte pracovní toky s vysokým objemem, pokud je to nutné.\n6. Zkontrolujte, zda agent používá zbytečně dlouhý kontext, soubory nebo opakovaná volání nástrojů.\n\n### Veřejný Agent Odpověděl Špatně\n\n1. Zkontrolujte konverzaci a zpětnou vazbu.\n2. Potvrďte, že veřejný agent má správný pokyn a povolené nástroje.\n3. Zkontrolujte nahrané soubory, kontext veřejné stránky a sbírky dat.\n4. Zkontrolujte, zda nastavení veřejného chatu umožňují zpětnou vazbu, nahrávání a chování související s ochranou soukromí, jak bylo zamýšleno.\n5. Opravit pokyn nebo zdroj dat, poté znovu otestovat prostřednictvím veřejné/celkové cesty.\n\n## Provozní Rytmus\n\nPrvní týden po spuštění denně kontrolujte Vykonání Nástrojů a zpětnou vazbu. Po stabilizaci kontrolujte týdně pro produkční týmy a po každé větší změně.\n\nPoužijte jednoduchou měsíční revizi:\n\n- odstraňte neaktivní uživatele a týmy,\n- rotujte nebo odstraňte nepoužívané API klíče,\n- deaktivujte nepoužívané webhooky,\n- zkontrolujte sdílená připojení a potvrzení funkcí,\n- zkontrolujte limity tokenů vůči využití,\n- zkontrolujte agenty a pracovní toky s vysokým rizikem,\n- potvrďte, že veřejné funkce jsou stále zamýšlené."
    },
    {
      "id": "admin-guide/review-tool-executions",
      "sourcePath": "admin-guide/review-tool-executions.md",
      "title": "Kontrola spuštění nástrojů",
      "group": "docs",
      "anchor": "doc-admin-guide-review-tool-executions",
      "markdown": "# Kontrola spuštění nástrojů\n\nStránka **Spuštění nástrojů** je součástí sekce **Protokoly**. Slouží ke kontrole akcí, které agenti provedli přes [připojené nástroje](#doc-tools), a ukazuje, který agent akci spustil, ze které konverzace vznikla a zda uspěla, selhala nebo čeká na schválení.\n\nSouvisející **Protokol auditu** se zaměřuje na administrativní a systémové změny. Spuštění nástrojů použijte pro kontrolu činnosti agentů, vstupních argumentů, výsledků a rozhodnutí o schválení.\n\nTato stránka je určena administrátorům a správcům agentů odpovědným za schvalování, řešení problémů, provoz nebo auditní podklady.\n\n## Přehled tabulky\n\nTabulka obsahuje agenta, související konverzaci, název akce a nástroje, aktuální stav, čas vyřešení a uživatele, který akci schválil nebo zamítl. Vyhledávání a stránkování pomáhají při práci s větším počtem záznamů.\n\n## Stavy spuštění\n\n- **Pending** – akce byla vytvořena a čeká na spuštění nebo dokončení.\n- **Success** – akce proběhla úspěšně.\n- **Failed** – akce skončila chybou.\n- **PendingApproval** – před pokračováním je vyžadováno lidské schválení.\n\nStav schválení může být **Approved**, **Rejected**, **Pending** nebo **Approval not required**.\n\n## Model schvalování\n\nFunkce připojení může být zakázaná, povolená nebo povolená s potvrzením. Potvrzení používejte pro odesílání, publikování, vytváření, úpravy, mazání, změny oprávnění, finanční operace a zásahy do produkčních systémů.\n\nPři čekání na schválení zkontrolujte argumenty a zamýšlený dopad. Schválení umožní pokračovat, zamítnutí akci zastaví a obě rozhodnutí zůstanou dohledatelná.\n\n## Detail spuštění\n\nDetail může zobrazit:\n\n- argumenty předané nástroji,\n- výsledek volání,\n- dobu provádění, pokud je dostupná,\n- informaci, zda je potřeba schválení,\n- stav schválení.\n\n## Kdy tuto sekci kontrolovat\n\n- Agent provedl neočekávanou akci.\n- Uživatel čeká na výsledek a akce zůstává ve stavu Pending.\n- Nástroj selhal a je potřeba prověřit vstupní argumenty.\n- Organizace potřebuje zjistit, kdo akci schválil nebo zamítl.\n\n## Postup řešení problémů\n\n1. Otevřete související konverzaci a najděte přesnou akci.\n2. Zkontrolujte argumenty, výsledek, stav spuštění a stav schválení.\n3. Ověřte správné připojení a oprávnění připojeného účtu.\n4. Porovnejte akci s nástroji přiřazenými agentovi a pravidly funkcí.\n5. Opakujte akci až po opravě oprávnění, vstupu, připojení nebo problému poskytovatele.\n\nUživatel může administrátorovi poslat název agenta, konverzace a akce, přibližný čas, stav a chybovou zprávu. Nesmí posílat tokeny, API klíče, hesla ani screenshoty obsahující tajné údaje.\n\n## Související správa\n\n- [Připojení](#doc-connections) pro dostupné integrace a požadavky na potvrzení.\n- [Protokol auditu](#doc-audit-log) pro administrativní změny nástrojů, přístupů a pravidel.\n- [Organizace](#doc-organization) pro bezpečnostní nastavení celé organizace."
    },
    {
      "id": "admin-guide/adoption-and-rollout/organizational-ai-readiness",
      "sourcePath": "admin-guide/adoption-and-rollout/organizational-ai-readiness.md",
      "title": "Připravenost organizace na AI",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-organizational-ai-readiness",
      "markdown": "# Připravenost organizace na AI\n\n![Oblasti připravenosti organizace na zavedení AI](/img/guides/ai-readiness.svg)\n\nPřipravenost na AI není jediné technologické skóre. Organizace je připravená na konkrétní iniciativu tehdy, když umí pojmenovat výsledek, dodat vhodné podklady, určit odpovědné vlastníky, řídit rizika a podpořit uživatele. V Siesta AI začněte nastavením [organizace](#doc-organization-general) a delivery vlastnictví výslovně rozdělte mezi [týmy](#doc-teams).\n\n## Pět oblastí\n\n| Oblast | Potřebné podklady | Varovný signál |\n| --- | --- | --- |\n| Obchodní hodnota | Rozhodnutí, zpoždění, náklad, kvalita nebo riziko, které se má zlepšit | Cílem je pouze „používat AI“ |\n| Data | Schválené zdroje, vlastníci, kvalita a hranice přístupu | Tým předpokládá, že lze indexovat každý soubor |\n| Dodání | Business vlastník, administrátor, pilotní uživatelé a čas na testování | Odpovědnost končí konfigurací |\n| Riziko | Dopad chyby, schvalování, soukromí a návrat zpět | Přesvědčivá odpověď se považuje za důkaz |\n| Adopce | Cíloví uživatelé, návaznost na práci, školení a zpětná vazba | Úspěchem je pouze spuštění |\n\n## Otázky před zahájením\n\n1. Jaké rozhodnutí nebo proces se má zlepšit?\n2. Kdo odpovídá za obchodní výsledek?\n3. Které zdroje jsou autoritativní a kdo je vlastní?\n4. Co se stane při neúplném nebo chybném výstupu?\n5. Které akce musí vyžadovat potvrzení?\n6. Kdo před rolloutem otestuje reálné případy?\n7. Jaký měřitelný signál podpoří rozhodnutí pokračovat, upravit nebo zastavit?\n\n## Výchozí stav\n\n- **Připraveno na discovery**: problém a vlastník jsou jasní, proveditelnost se musí ověřit.\n- **Připraveno na pilot**: data, přístup, rizika a kritéria úspěchu jsou definovaná pro omezenou skupinu.\n- **Připraveno na rollout**: pilot má přijaté důkazy, kontroly, podporu a možnost návratu.\n- **Nepřipraveno**: chybí vlastník, schválené zdroje, testovatelný výsledek nebo bezpečná hranice.\n\nKritický nedostatek neskrývejte průměrným skóre. Chybějící vlastnictví nebo nekontrolovaný přístup musí iniciativu zastavit.\n\nZaznamenejte rozsah, vlastníka, důkazy, omezení, riziko, termín další revize a rozhodnutí. Před hledáním příležitostí slaďte stakeholdery pomocí [Nastavení realistických očekávání AI](#doc-admin-guide-adoption-and-rollout-setting-realistic-ai-expectations)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/setting-realistic-ai-expectations",
      "sourcePath": "admin-guide/adoption-and-rollout/setting-realistic-ai-expectations.md",
      "title": "Realistická očekávání od AI",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-setting-realistic-ai-expectations",
      "markdown": "# Realistická očekávání od AI\n\nVelké jazykové modely dobře pracují s jazykem a vzory, ale plynulost není totéž co správnost. Očekávání nastavujte podle úlohy, důkazů a dopadu. Dohodnutou hranici promítněte do [promptů agentů](#doc-agents-prompts) a pomocí Feedbacku ověřujte, zda ji skutečné výstupy splňují.\n\n## Vhodné použití\n\nAI je obvykle dobrý pomocník pro shrnutí, návrhy textu, klasifikaci, překlady, extrakci polí, porovnávání dokumentů, hledání variant a odpovědi nad schválenými zdroji.\n\nSpolehlivost klesá, když práce vyžaduje:\n\n- přesné výpočty bez výpočetního nástroje,\n- aktuální fakta bez živého připojení,\n- přesné měření z technických obrázků,\n- úplnou paměť mimo dodaný kontext,\n- zcela deterministický výstup,\n- právní, zdravotní, finanční nebo bezpečnostní úsudek bez experta.\n\n## Provozní hranice\n\n| Hranice | Příklad |\n| --- | --- |\n| Povolené | Připravit návrh odpovědi ze schválených článků podpory |\n| S kontrolou | Porovnat smluvní klauzule a označit možné rozdíly |\n| Vyžaduje nástroj | Spočítat součty řízenou funkcí |\n| Lidské rozhodnutí | Schválit smlouvu, platbu, nábor nebo bezpečnostní krok |\n| Zakázané | Vymýšlet chybějící důkazy nebo obcházet přístup |\n\nPrompty a workflow mají oddělovat doložená fakta, interpretace, předpoklady a otevřené otázky. Když důkaz chybí, správný výstup popíše mezeru.\n\nNeslibujte univerzální procento přesnosti nebo úspory času. Měřte přijetí výstupu, závažnost oprav, čas k ověřenému výsledku, pokrytí důkazů, odmítnuté akce a adopci v cílovém procesu. Další kontroly popisuje [AI Safety & Quality](#doc-security-and-governance-ai-safety). Po dohodnutí této hranice pokračujte na [Hledání AI iniciativ](#doc-admin-guide-adoption-and-rollout-finding-ai-initiative-candidates)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/finding-ai-initiative-candidates",
      "sourcePath": "admin-guide/adoption-and-rollout/finding-ai-initiative-candidates.md",
      "title": "Hledání AI iniciativ",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-finding-ai-initiative-candidates",
      "markdown": "# Hledání AI iniciativ\n\nZačněte prací, která už má vlastníka a rozpoznatelný výsledek. Kandidáta evidujte v [Tasks](#doc-tasks), ale [Workflow](#doc-workflow) vytvářejte až tehdy, když jsou opakované kroky a kontroly dobře pochopené. Nezačínejte modelem nebo integrací a teprve potom pro ně nehledejte problém.\n\n## Hledejte opakované tření\n\n- opakované čtení, porovnávání, extrakce nebo klasifikace,\n- roztříštěné znalosti zpomalující rozhodování,\n- návrhy textů se známou strukturou,\n- velké fronty stejné prvotní analýzy,\n- ruční přenášení kontextu mezi systémy,\n- příprava důkazů před lidským schválením.\n\n## Jednostránkový brief\n\n| Pole | Co zaznamenat |\n| --- | --- |\n| Problém | Pozorovatelné zpoždění, chyba, náklad nebo riziko |\n| Uživatelé | Lidé, kteří práci provádějí nebo kontrolují |\n| Výsledek | Rozhodnutí nebo výstup, který práce podporuje |\n| Vstupy | Dokumenty, záznamy, události a systémy |\n| Výstup | Očekávaná struktura a další použití |\n| Akce | Povolené operace čtení a zápisu |\n| Kontroly | Přístup, schvalování, ověření a retence |\n| Vlastník | Business vlastník a vlastník dodání |\n| Důkazy | Výchozí stav a metriky pilotu |\n\nSilný kandidát pracuje hlavně s jazykem, má schválené vstupy, kontrolovatelný výstup a omezený pilot. Slabému kandidátovi chybí vlastník, dostupná data nebo bezpečný checkpoint.\n\nPrvní verzi omezte na jedno oddělení, jednu kolekci, jeden formát a jedno rozhodnutí. Zápisové akce přidejte až po ověření užitečnosti read-only výsledku.\n\nVýstupem je kandidát pro [Prioritizaci AI iniciativ](#doc-admin-guide-adoption-and-rollout-prioritizing-ai-initiatives), nikoli automatické schválení realizace."
    },
    {
      "id": "admin-guide/adoption-and-rollout/prioritizing-ai-initiatives",
      "sourcePath": "admin-guide/adoption-and-rollout/prioritizing-ai-initiatives.md",
      "title": "Prioritizace AI iniciativ",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-prioritizing-ai-initiatives",
      "markdown": "# Prioritizace AI iniciativ\n\nOrganizace by měla realizovat méně iniciativ, než kolik jich dokáže vymyslet. Vlastnictví a stav kandidátů udržujte v [Tasks](#doc-tasks); [Analytiku](/analytics) používejte jako důkaz až poté, co pilot vytvoří reálné používání. Každá aktivní iniciativa spotřebovává pozornost vlastníků, uživatelů, IT, bezpečnosti, testerů i change managementu.\n\n![Čtyři kroky výběru a řízení AI iniciativ](/img/guides/initiatives.svg)\n\n## Hodnoťte s důkazy\n\n| Kritérium | Otázka | Signál vysoké priority |\n| --- | --- | --- |\n| Hodnota | Zlepší důležitý výsledek? | Jasný měřitelný dopad |\n| Poptávka | Potřebují to cíloví uživatelé? | Jmenovaní uživatelé a workflow |\n| Proveditelnost | Jsou dostupná data, přístupy a vlastníci? | Realistická první verze |\n| Adopce | Zapadne řešení do práce lidí? | Uživatelé, školení a podpora |\n| Strategie | Podporuje dohodnutou prioritu? | Sponzor a roadmapa |\n| Složitost | Odpovídá úsilí hodnotě? | Malý ohraničený pilot |\n| Riziko | Jsou dopady a kontroly známé? | Řiditelné a kontrolovatelné riziko |\n\nVysoké celkové skóre nesmí kompenzovat nepřijatelné riziko, chybějícího vlastníka nebo nedostupná data. To jsou vstupní brány.\n\nPortfolio udržujte ve stavech **Aktivní**, **Další** a **K prozkoumání**. Aktivních iniciativ musí být jen tolik, aby každá dostala realistické testování a zpětnou vazbu.\n\nU každého kandidáta zaznamenejte skóre, důkazy, blokující brány, vlastníka rozhodnutí, stav a termín další revize. Schválené iniciativy pokračují do [Životního cyklu a governance](#doc-admin-guide-adoption-and-rollout-initiative-lifecycle-and-governance)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/initiative-lifecycle-and-governance",
      "sourcePath": "admin-guide/adoption-and-rollout/initiative-lifecycle-and-governance.md",
      "title": "Životní cyklus a governance iniciativ",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-initiative-lifecycle-and-governance",
      "markdown": "# Životní cyklus a governance iniciativ\n\n![Sedm fází řízené AI iniciativy](/img/guides/initiative-lifecycle.svg)\n\nKaždá fáze musí přinést důkaz a rozhodnutí. Pokrok se neměří množstvím konfigurace [workflow](#doc-workflow), ale schopností týmu odůvodnit pokračování.\n\n| Fáze | Minimální výstup | Rozhodnutí |\n| --- | --- | --- |\n| Identifikace | Problém, uživatelé, hodnota, vlastník | Má smysl discovery? |\n| Discovery | Proveditelnost, rozsah, kritéria, rizika | Je pilot bezpečný a užitečný? |\n| Pilot | Omezené řešení, reálné případy, feedback | Pokračovat, upravit, pozastavit? |\n| Konfigurace | Prompty, data, nástroje, přístup, schválení | Je provozní hranice úplná? |\n| Testování | Akceptační důkazy, problémy, go/no-go | Je rollout odůvodněný? |\n| Rollout | Onboarding, podpora, monitoring a feedback | Je adopce zdravá? |\n| Optimalizace | Revize kvality a aktualizovaná roadmapa | Zlepšit, rozšířit nebo ukončit? |\n\nRole zahrnují business vlastníka, administrátora nebo delivery ownera, vlastníky dat a systémů, bezpečnostního posuzovatele, pilotní uživatele a schvalovatele releasu. V malé iniciativě může člověk držet více rolí, odpovědnosti ale musí zůstat explicitní.\n\nU každé brány zaznamenejte důkazy, otevřená rizika, přijatá omezení, rozhodnutí, schvalovatele a další termín v [Audit Logu](#doc-audit-log). Před produkcí použijte [AI Go-Live Checklist](#doc-security-and-governance-ai-go-live-checklist). Jakmile iniciativa vstoupí do delivery, pokračujte na [Enterprise kick-off](#doc-admin-guide-adoption-and-rollout-enterprise-kick-off)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/enterprise-kick-off",
      "sourcePath": "admin-guide/adoption-and-rollout/enterprise-kick-off.md",
      "title": "Enterprise kick-off",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-enterprise-kick-off",
      "markdown": "# Enterprise kick-off\n\n![Pět rozhodnutí pro proveditelný enterprise kick-off](/img/guides/kickoff.svg)\n\nKick-off je hotový tehdy, když delivery tým může bezpečně začít — ne když skončí představování. Nejprve potvrďte tenant a plán v [Organization General](#doc-organization-general), potom schůzkou přeměňte schválenou iniciativu na konkrétní práci, vlastníky, závislosti a rozhodnutí pro příslušné [týmy](#doc-teams).\n\n## Účastníci\n\nBusiness sponzor, zákaznický project owner, administrátor platformy, vlastník infrastruktury, bezpečnost, vlastníci dat prvního use casu, delivery lead a zástupce pilotních uživatelů.\n\n## Agenda\n\n1. Potvrdit obchodní výsledek a hranice první fáze.\n2. Sjednotit slovník iniciativ, konfigurace, produktových problémů a změn infrastruktury.\n3. Jmenovat vlastníky a eskalační kontakty.\n4. Prověřit deployment, identitu, síť, data a nástroje.\n5. Vybrat první pilot a jeho výstupní kritéria.\n6. Nastavit pracovní kanál, rytmus schůzek, decision log a reporting.\n7. Zapsat úkoly, vlastníky a termíny.\n\nVýstup musí obsahovat potvrzenou roadmapu, odpovědnosti, brief prvního pilotu, závislosti, harmonogram a decision log. Neuzavírejte kick-off, dokud každá nevyřešená otázka přístupu a bezpečnosti nemá vlastníka a termín.\n\nPokračujte na [Role a rytmus rolloutu](#doc-admin-guide-adoption-and-rollout-rollout-roles-and-delivery-cadence) a vhodný [Deployment Model](#doc-deployment-and-operations-deployment-models)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/rollout-roles-and-delivery-cadence",
      "sourcePath": "admin-guide/adoption-and-rollout/rollout-roles-and-delivery-cadence.md",
      "title": "Role a rytmus rolloutu",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-rollout-roles-and-delivery-cadence",
      "markdown": "# Role a rytmus rolloutu\n\n![Fázovaný rytmus enterprise rolloutu](/img/guides/rollout.svg)\n\nEnterprise rollout spojuje konfiguraci produktu, infrastrukturu, identitu, bezpečnost, data, školení a change management. Společný rytmus drží [týmy](#doc-teams) a tyto proudy pohromadě.\n\n| Oblast | Primární vlastník | Spolupráce |\n| --- | --- | --- |\n| Obchodní výsledek | Business sponzor | Pilotní uživatelé, delivery lead |\n| Deployment | Vlastník infrastruktury | Platform engineering, bezpečnost |\n| Identita a politiky | Admin owner | Identity tým, bezpečnost |\n| Zdroje a integrace | Vlastník dat nebo systému | Admin, vlastník integrace |\n| Agenti a workflow | Delivery owner | Business vlastník, pilotní uživatelé |\n| Testování a akceptace | Business vlastník | Uživatelé, admin, bezpečnost |\n| Onboarding | Change owner | Manažeři a podpora |\n| Provoz | Admin owner | Bezpečnost, podpora, business |\n\nPoužívejte pracovní kanál pro denní koordinaci, týdenní delivery review pro stav a blokery, technické deep dive pouze podle potřeby a měsíční provozní revizi pro výsledky, kvalitu, incidenty a rizika podložené [Analytikou](/analytics).\n\nKaždá schůzka končí rozhodnutími, akcemi, vlastníky a termíny. Handover vyžaduje podporu, monitoring, známé problémy, rollback, vlastnictví zdrojů a credentialů a naplánovanou první provozní revizi. Potom pokračujte na [Deployment Reporting and Monthly Operations Review](#doc-admin-guide-adoption-and-rollout-deployment-reporting-and-monthly-operations-review)."
    },
    {
      "id": "admin-guide/adoption-and-rollout/deployment-reporting-and-monthly-operations-review",
      "sourcePath": "admin-guide/adoption-and-rollout/deployment-reporting-and-monthly-operations-review.md",
      "title": "Deployment reporting a měsíční provozní revize",
      "group": "docs",
      "anchor": "doc-admin-guide-adoption-and-rollout-deployment-reporting-and-monthly-operations-review",
      "markdown": "# Deployment reporting a měsíční provozní revize\n\n![Syntetická provozní revize dodání, adopce, rizik a rozhodnutí](/img/guides/operations-report.svg)\n\nReporting má podporovat rozhodnutí, ne vyrábět seznam aktivit. Během rolloutu sledujte dokončení a akceptaci. Po go-live spojte [Analytiku](/analytics) a [Audit Log](#doc-audit-log) s business důkazy a sledujte výsledky, kvalitu, provozní zdraví, rizika a vlastnictví.\n\n## Rollout report\n\nZahrňte stav a cíl go-live, dodané a blokované položky, identitu, přístup, datové zdroje, agenty, workflow, školení, důkazy pilotu, nevyřešené problémy, milníky a připravenost handoveru. Nepoužívejte obecná procenta; reportujte skutečný dohodnutý rozsah a způsob ověření.\n\n## Měsíční provozní revize\n\n![Syntetická KPI revize s cílem, skutečností, stavem a akcí](/img/guides/kpi-report.svg)\n\n| Sekce | Povinné důkazy |\n| --- | --- |\n| Výsledky | Cíl, skutečnost, trend a interpretace |\n| Adopce | Cíloví uživatelé, používání a mezery ve školení |\n| Kvalita | Přijetí, opravy, feedback a selhání evaluací |\n| Provoz | Selhání nástrojů, schválení, incidenty a dostupnost |\n| Riziko | Nová, změněná, přijatá a zpožděná rizika |\n| Zlepšení | Změny promptů, dat, nástrojů nebo politik a jejich efekt |\n| Rozhodnutí | Potřeba, možnosti, doporučení, vlastník a termín |\n\n![Syntetický pohled oddělující používání, kvalitu, provoz a hodnotu](/img/guides/analytics-report.svg)\n\nPoužívejte čísla jen tam, kde existuje spolehlivé měření. Oddělujte dodanou práci od přijatého výsledku. Každý blocker a riziko musí mít vlastníka a další krok. Důležitá tvrzení propojte s audit logem, tool executions, evaluacemi nebo schválenými business daty."
    },
    {
      "id": "security-and-governance/index",
      "sourcePath": "security-and-governance/index.md",
      "title": "Bezpečnost a správa",
      "group": "docs",
      "anchor": "doc-security-and-governance-index",
      "markdown": "# Bezpečnost a správa\n\nBezpečnost podnikové AI pokrývá více než jen autentizaci a filtrování obsahu. Také definuje, která data může agent získat, které nástroje může vykonávat, kdy musí osoba schválit akci, který model a region zpracovává žádost a jaké důkazy zůstávají po incidentu.\n\nPoužijte tuto sekci k navrhování těchto kontrol před spuštěním do produkce a k jejich přezkoumání, jak se nasazení mění.\n\n## Začněte zde\n\n| Pokud potřebujete | Přečtěte si |\n| --- | --- |\n| Identifikovat specifické cesty útoků na AI | [Model hrozeb AI](#doc-security-and-governance-ai-threat-model) |\n| Chrání agenty před zlovolnými instrukcemi | [Vkládání příkazů](#doc-security-and-governance-prompt-injection) |\n| Ovládat externí akce | [Správa nástrojů](#doc-security-and-governance-tool-governance) a [Lidské schválení](#doc-security-and-governance-human-approval) |\n| Omezit znalosti společnosti | [Přístup k datům a RAG](#doc-security-and-governance-data-access-and-rag) |\n| Připravit důkazy a postupy reakce | [Auditovatelnost](#doc-security-and-governance-auditability) a [Reakce na incidenty](#doc-security-and-governance-incident-response) |\n| Vybrat schválené modely a místa zpracování | [Správa modelů](#doc-security-and-governance-model-governance) a [Nasazení modelu a rezidence dat](#doc-security-and-governance-model-deployment-and-data-residency) |\n| Přezkoumat nasazení v EU | [Připravenost na EU AI Act](#doc-security-and-governance-eu-ai-act-readiness) |\n| Schválit spuštění do produkce | [Kontrolní seznam pro spuštění AI](#doc-security-and-governance-ai-go-live-checklist) |\n\n## Kontroly produktů a provozní kontroly\n\nSiesta AI poskytuje kontroly produktů, jako jsou role, týmy, politiky sdílení, správa připojení, potvrzení funkcí, Prompt Shield, bezpečnost obsahu, limity tokenů, vykonávání nástrojů a protokol auditu. Tyto kontroly stále potřebují provozní model: pojmenované vlastníky, klasifikaci dat, pravidla schvalování, postupy pro incidenty, frekvenci přezkoumání a uchovávání důkazů.\n\nPro konfiguraci produktu také použijte:\n\n- [Bezpečnost organizace](#doc-organization-security)\n- [Definovat politiky přístupu](#doc-admin-guide-define-access-policies-and-visibility-rules)\n- [Konfigurovat připojení](#doc-admin-guide-configure-shared-and-private-connections)\n- [Monitorovat používání, protokoly auditu a riziko](#doc-admin-guide-monitor-usage-audit-logs-and-risk)"
    },
    {
      "id": "security-and-governance/ai-threat-model",
      "sourcePath": "security-and-governance/ai-threat-model.md",
      "title": "Model hrozeb AI",
      "group": "docs",
      "anchor": "doc-security-and-governance-ai-threat-model",
      "markdown": "# Model hrozeb AI\n\nTradiční aplikace vykonávají předdefinované kódové cesty. AI agenti také interpretují přirozený jazyk, získávají nedůvěryhodný obsah, vybírají nástroje a generují akce. Bezpečnostní hranice proto zahrnuje každý zdroj, který může ovlivnit model, a každý systém, který může model ovlivnit.\n\n## Útoková plocha\n\nProzkoumejte tyto plochy pro každého produkčního agenta:\n\n| Plocha | Typické riziko | Hlavní kontrola |\n| --- | --- | --- |\n| Uživatelský prompt | Přepsání instrukcí, extrakce dat, nebezpečný požadavek | Politika vstupu, Prompt Shield, omezená oprávnění |\n| Získaný dokument nebo webová stránka | Nepřímá injekce promptu, otrávené znalosti | Zacházejte s obsahem jako s daty, revize zdrojů, omezení výstupu |\n| Systémový prompt a dovednosti | Nadměrná autorita nebo nejasné hranice | Řízené úpravy, revize verzí, minimální oprávnění |\n| Paměť a sbírky dat | Neautorizovaný nebo zastaralý kontext | Vlastnictví, klasifikace, filtry přístupu, frekvence revize |\n| Výstup modelu | Halucinace, škodlivý nebo zaujatý výsledek | Hodnocení, zakotvení, lidská revize, bezpečnost obsahu |\n| Odpověď nástroje | Zlovolné instrukce nebo neočekávaná data | Ověřte výstup nástroje, izolujte ho od instrukcí |\n| Provádění nástroje | Externí komunikace, mazání, výdaje, změna oprávnění | Politika na úrovni funkcí a lidské schválení |\n| Poskytovatel modelu | Místo zpracování, uchovávání, dostupnost, změna modelu | Schválený inventář modelů a revize nasazení |\n\n## Minimální otázky pro modelování hrozeb\n\nPro každého agenta nebo pracovní postup zdokumentujte:\n\n1. Kdo ho může vyvolat a zda je možný anonymní přístup.\n2. Které datové sady, sbírky paměti, soubory a kontext stránky může číst.\n3. Které funkce nástroje může volat a které funkce mění externí stav.\n4. Co by mohl způsobit zlovolný uživatel nebo zlovolný dokument, aby odhalil nebo změnil.\n5. Které akce vyžadují lidské schválení a kdo je může schválit.\n6. Které události jsou zaznamenávány a jak je může vyšetřovatel korelovat.\n7. Které procesy nasazení modelu vyžadují prompt a kde může zpracování probíhat.\n8. Co se stane, když selže poskytovatel, pověření, index nebo schvalovací tok.\n\n## Spouštěč revize\n\nOpakujte model hrozeb, když se změní přístup, nástroje, datové sady, prompty, modely, veřejné rozhraní nebo logika pracovního postupu. Dříve nízkorizikový asistent se může stát vysoce rizikovým, jakmile obdrží připojení s možností zápisu nebo citlivý zdroj dat.\n\nViz [Injekce promptu](#doc-security-and-governance-prompt-injection), [Správa nástrojů](#doc-security-and-governance-tool-governance) a [Architektura vrstvené bezpečnosti](#doc-security-and-governance-layered-security-architecture)."
    },
    {
      "id": "security-and-governance/prompt-injection",
      "sourcePath": "security-and-governance/prompt-injection.md",
      "title": "Vstřikování příkazů",
      "group": "docs",
      "anchor": "doc-security-and-governance-prompt-injection",
      "markdown": "# Vstřikování příkazů\n\nVstřikování příkazů se pokouší přimět AI systém, aby ignoroval své zamýšlené instrukce, odhalil chráněné informace nebo vykonal neoprávněnou akci. Je to riziko vlastní AI a musí být řešeno odděleně od běžné validace vstupů.\n\n## Přímé a Nepřímé Útoky\n\n**Přímé vstřikování příkazů** je dodáváno uživatelem. Příklady zahrnují žádosti o odhalení systémových instrukcí, ignorování politik nebo použití nástroje mimo úkol.\n\n**Nepřímé vstřikování příkazů** je zakomponováno v obsahu, který agent čte, jako je e-mail, webová stránka, dokument, tiket, odpověď nástroje nebo získaný znalostní blok. To je obzvlášť důležité pro agenty, protože škodlivý obsah se může pokusit vyvolat skutečnou externí akci.\n\n## Ochrana v Hloubce\n\nŽádný jediný filtr spolehlivě neodstraňuje riziko. Kombinujte kontroly:\n\n- Zacházejte se získaným obsahem a výstupy nástrojů jako s nedůvěryhodnými daty, nikoli jako s instrukcemi.\n- Dejte každému agentovi pouze datové sady a funkce potřebné pro jeho účel.\n- Oddělte operace čtení, návrhu, odesílání, aktualizace, mazání, publikování a utrácení.\n- Vyžadujte potvrzení pro akce s externím, finančním, právním, povolením nebo destruktivním dopadem.\n- Uchovávejte přihlašovací údaje a tajemství mimo příkazy, paměť, nahrané soubory a výsledky nástrojů.\n- Validujte argumenty s vysokým dopadem, jako jsou příjemci, částky, ID záznamů a cílová prostředí.\n- Zaznamenávejte kontext příkazu, vybranou funkci, očištěné argumenty, schválení a výsledek.\n- Testujte se škodlivými instrukcemi v uživatelských příkazech, dokumentech, e-mailech, webových stránkách a odpovědích nástrojů.\n\n## Konfigurace Siesta AI\n\nPovolte Prompt Shield z [Organizační bezpečnosti](#doc-organization-security), ale nepovažujte to za systém autorizace. Autorizace stále pochází z rolí, sdílení, přístupu k datům, vlastnictví připojení, politiky funkcí a požadavků na schválení.\n\nPro veřejného agenta také odstraňte soukromé zdroje a zbytečné nástroje, deaktivujte nahrávání souborů, když není vyžadováno, a ověřte, že injekce kontextu stránky nemůže odhalit autentizovaná data stránky.\n\n## Testovací Případy\n\nPřed spuštěním ověřte, že agent odmítá nebo bezpečně obsahuje pokusy o:\n\n1. odhalení svého systémového příkazu nebo skryté konfigurace,\n2. následování instrukcí zakomponovaných v získaném souboru,\n3. odeslání dat novému příjemci dodanému nedůvěryhodným obsahem,\n4. obejití schvalovacího kroku,\n5. přístup k datové sadě mimo oprávnění uživatele,\n6. použití zakázané funkce nástroje.\n\nExterní odkaz: [OWASP LLM01: Vstřikování příkazů](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)."
    },
    {
      "id": "security-and-governance/tool-governance",
      "sourcePath": "security-and-governance/tool-governance.md",
      "title": "Správa Nástrojů",
      "group": "docs",
      "anchor": "doc-security-and-governance-tool-governance",
      "markdown": "# Správa Nástrojů\n\nAgent s nástroji je identita pro provádění, nejen chatbot. Zacházejte s každou vystavenou funkcí jako s oprávněním API a spravujte funkce jednotlivě.\n\n## Klasifikace Funkcí podle Účinku\n\n| Typ funkce | Příklady | Doporučený výchozí stav |\n| --- | --- | --- |\n| Číst | Hledat dokumenty, seznam tiketů, číst dostupnost kalendáře | Povolen, pokud je přístup správně omezen |\n| Návrh | Návrh e-mailu, příprava zprávy, návrh tiketu | Povolen nebo potvrzení pro citlivý obsah |\n| Vytvořit | Vytvořit tiket, úkol, událost nebo interní záznam | Potvrzení, pokud není úzce vymezeno a zvratné |\n| Aktualizovat | Změnit záznam CRM, kampaň, oprávnění nebo pracovní postup | Potvrzení |\n| Odeslat nebo publikovat | Odeslat e-mail, poslat zprávu, publikovat obsah | Potvrzení |\n| Smazat nebo destruktivní | Smazat záznam, odvolat přístup, přepsat produkční data | Zakázáno nebo výjimečné schválení |\n| Finanční nebo privilegované | Změnit rozpočet, nakoupit, nasadit, změnit přístup | Výslovné schválení a další kontroly poskytovatele |\n\n## Návrh s Nejmenšími Oprávněními\n\n- Povolit pouze schválené typy připojení na úrovni organizace.\n- Upřednostnit úzký servisní účet před sdílenými administrátorskými přihlašovacími údaji.\n- Sdílet produkční připojení s nejmenším relevantním týmem.\n- Dát agentovi pouze funkce používané jeho zdokumentovaným pracovním postupem.\n- Udržovat funkce čtení a zápisu oddělené, aby bezpečné získání neimplikovalo přístup k zápisu.\n- Používat rozsahy a politiky na straně poskytovatele jako další hranici.\n- Přezkoumávat přiřazení nástrojů vždy, když se změní výzva agenta, vlastník nebo účel.\n\n## Překročení Organizace\n\nSpráva připojení na úrovni organizace může zakázat typ připojení nebo vynutit politiku funkce. Použijte ji k tomu, abyste zabránili jednotlivým vlastníkům připojení v tom, aby činili citlivé funkce plně automatické.\n\nPříklady pravidel platných pro celou organizaci:\n\n- odesílání e-mailu vždy vyžaduje potvrzení,\n- mazání externích záznamů je zakázáno,\n- čtení schválených analytických dat je povoleno,\n- změna výdajů na reklamu vyžaduje potvrzení,\n- funkce nasazení do produkce jsou omezeny na tým operací.\n\nPřezkoumávejte skutečné akce v [Návrzích Nástrojů](/tool-executions) a změny konfigurace v [Auditním Záznamu](#doc-audit-log)."
    },
    {
      "id": "security-and-governance/data-access-and-rag",
      "sourcePath": "security-and-governance/data-access-and-rag.md",
      "title": "Přístup k datům a RAG",
      "group": "docs",
      "anchor": "doc-security-and-governance-data-access-and-rag",
      "markdown": "# Přístup k datům a RAG\n\nGenerování obohacené o vyhledávání vytváří bezpečnostní hranici kolem toho, které zdroje mohou být prohledávány, jaká oprávnění se vztahují, a jaký důkaz identifikuje zdroj odpovědi.\n\n## Klasifikace před připojením\n\nPoužijte malý, vynutitelný klasifikační model, například:\n\n| Třída | Příklady | Politika přístupu AI |\n| --- | --- | --- |\n| Veřejné | Publikované webové stránky a veřejná dokumentace | Může být používáno veřejnými agenty po kontrole obsahu |\n| Interní | Postupy a obecné znalosti společnosti | Ověření uživatelé a schválené týmy |\n| Důvěrné | Zákaznická, finanční, právní, HR nebo obchodní data | Pojmenované týmy, explicitní vlastník, žádný přístup veřejného agenta |\n| Omezené | Přihlašovací údaje, vysoce regulované záznamy, privilegovaná bezpečnostní data | Nepřijímat, pokud schválený případ použití to nevyžaduje a kontroly nejsou zdokumentovány |\n\n## Požadované kontroly\n\nPro každou sbírku dat:\n\n1. Přiřaďte obchodního vlastníka a technického vlastníka.\n2. Zaznamenejte její klasifikaci, účel, zdrojový systém a očekávané uživatele.\n3. Připojte pouze zdroje potřebné pro účel agenta.\n4. Zachovejte identitu zdroje a užitečné metadata pro sledovatelnost.\n5. Konzistentně vynucujte přístup organizace, týmu, uživatele a sbírky.\n6. Oddělte veřejné znalosti od interních a zákaznických specifických znalostí.\n7. Definujte postupy pro obnovu, odstranění a revizi přístupu.\n8. Otestujte, že neoprávněný uživatel nemůže získat nebo odvodit omezený obsah.\n\n## Získaný obsah je nedůvěryhodný\n\nDokument může obsahovat škodlivé instrukce, i když má uživatel povolení jej číst. Agent by měl používat získaný text jako důkaz, nikoli jako novou autoritu. Spojte oprávnění pro vyhledávání s kontrolami v [Vstřikování příkazů](#doc-security-and-governance-prompt-injection).\n\nPro nastavení produktu a provozní kontroly vizte [Správa sbírek dat a zdrojů](#doc-admin-guide-govern-data-collections-and-sources) a [Sbírky dat](#doc-data-collections)."
    },
    {
      "id": "security-and-governance/human-approval",
      "sourcePath": "security-and-governance/human-approval.md",
      "title": "Lidské schválení",
      "group": "docs",
      "anchor": "doc-security-and-governance-human-approval",
      "markdown": "# Lidské schválení\n\nLidské schválení je kontrola pro akce s významným dopadem. Mělo by být založeno na citlivosti akce, nikoli aplikováno bez rozmyslu na každou interakci s AI.\n\n## Výchozí schvalovací matice\n\n| Akce | Výchozí | Recenzent by měl ověřit |\n| --- | --- | --- |\n| Hledání nebo čtení povolených dat | Automatické | Rozsah přístupu a zdroj |\n| Vytvoření interního návrhu | Automatické nebo potvrzení | Citlivý obsah a zamýšlené publikum |\n| Vytvoření interního tiketu nebo úkolu | Potvrzení pro široké agenty | Projekt, vlastník, priorita, duplicity |\n| Odeslání nebo publikování externě | Potvrzení | Příjemce, obsah, přílohy, klasifikace |\n| Aktualizace obchodního záznamu | Potvrzení | Cílové ID, změněná pole, downstream efekty |\n| Export dat | Potvrzení | Účel, destinace, minimální nezbytná data |\n| Změna oprávnění, rozpočtů, produkce nebo právního stavu | Potvrzení plus autorizace na straně poskytovatele | Identita, rozsah, návrat, schválení vlastníka |\n| Smazání nebo provedení nevratné akce | Zakázáno nebo výjimečné schválení | Nezbytnost, záloha, přesný cíl, cesta k obnovení |\n\n## Efektivní žádosti o schválení\n\nSchvalovatel potřebuje dostatek kontextu, aby mohl učinit skutečné rozhodnutí. Ukažte:\n\n- akci a cílový systém,\n- přesného příjemce, záznam, prostředí nebo zdroj,\n- relevantní argumenty,\n- stručný důvod pro akci,\n- očekávaný efekt a zda je to vratné,\n- který agent, konverzace, pracovní postup a spojení to požadovalo.\n\nNeskryjte dávku materiálně odlišných změn za jedno obecné potvrzení.\n\n## Revize a ladění\n\nPokud se schválení stanou hlučnými, oddělte funkce čtení, návrhu a psaní nebo zúžte pracovní postup. Neodstraňujte potvrzení z akcí s vysokým dopadem pouze za účelem snížení tření. Přezkoumávejte schválení a výsledky v [Nástrojových exekucích](/tool-executions)."
    },
    {
      "id": "security-and-governance/auditability",
      "sourcePath": "security-and-governance/auditability.md",
      "title": "Auditovatelnost AI",
      "group": "docs",
      "anchor": "doc-security-and-governance-auditability",
      "markdown": "# Auditovatelnost AI\n\nAuditní stopa AI by měla vysvětlit, kdo inicioval interakci, jaká konfigurace a data na ni měla vliv, jaká akce byla navržena nebo provedena a kdo akci schválil.\n\n## Model důkazů\n\n| Kategorie události | Důkazy k uchování |\n| --- | --- |\n| Uživatelská interakce | Uživatel, organizace, agent, konverzace, časová značka, metadata požadavku a odpovědi |\n| Konfigurace agenta | Verze agenta nebo záznam o změně, připojení modelu, nástroje, dovednosti, paměť, datové sbírky |\n| Vyhledávání | Identifikátory sbírky a zdroje, relevantní metadata vyhledávání, kontext autorizace |\n| Provádění nástroje | Funkce, očištěné argumenty, výsledek, stav, trvání, připojení, cílový systém |\n| Schválení | Požadavek, schvalující osoba, rozhodnutí, časová značka, důvod, pokud je k dispozici |\n| Administrativní změna | Aktér, entita, změněné vlastnosti, časová značka, korelační ID |\n| Operace poskytovatele | Nasazení, region nebo datová zóna, kvóta, protokoly služeb, korelace požadavků, pokud je k dispozici |\n\nVyhněte se zapisování přihlašovacích údajů, přístupových tokenů, kompletních tajných hodnot nebo zbytečných citlivých dat do protokolů.\n\n## Použijte správný zdroj důkazů\n\n- **Provádění nástrojů** vysvětluje, co se agent pokusil provést prostřednictvím nástroje a zda to bylo úspěšné.\n- **Auditní protokol** vysvětluje změny konfigurace platformy a přístupu.\n- **Konverzace a zpětná vazba** poskytují kontext uživatele a kvalitní důkazy.\n- **Historie pracovních postupů** poskytuje změny v opakovatelných automatizacích.\n- **Protokoly externího poskytovatele** potvrzují, co se stalo v cílovém systému.\n- **Monitorování Azure nebo poskytovatele modelu** poskytuje důkazy o nasazení, kvótě, latenci a na straně poskytovatele.\n\nPoužijte korelační identifikátory a časové značky k propojení těchto zdrojů během vyšetřování. Definujte uchovávání na základě právních, bezpečnostních, podpůrných a soukromých požadavků, místo abyste uchovávali každý payload na neurčito.\n\nViz [Auditní protokol](#doc-audit-log), [Provádění nástrojů](/tool-executions) a [Odpověď na incidenty](#doc-security-and-governance-incident-response)."
    },
    {
      "id": "security-and-governance/incident-response",
      "sourcePath": "security-and-governance/incident-response.md",
      "title": "Odpověď na incidenty AI",
      "group": "docs",
      "anchor": "doc-security-and-governance-incident-response",
      "markdown": "# Odpověď na incidenty AI\n\nIncidenty AI mohou zahrnovat neoprávněné akce nástrojů, vystavení citlivých dat, škodlivě získaný obsah, nebezpečný výstup, neočekávané chování modelu nebo ztrátu důkazů o auditu. Použijte příručku, která uchovává důkazy před změnou konfigurace.\n\n## První reakce\n\n1. Zaznamenejte čas, hlášení, dotčenou organizaci, agenta, pracovní postup a externí systém.\n2. Uchovejte konverzaci, provedení nástroje, záznam auditu, korelační ID a protokoly poskytovatele.\n3. Zastavte další dopady tím, že zakážete dotčenou funkci, připojení, pracovní postup, veřejné rozhraní nebo agenta.\n4. Zrušte nebo změňte přihlašovací údaje, pokud je možné vystavení nebo zneužití přihlašovacích údajů.\n5. Identifikujte dotčená data, uživatele, příjemce, záznamy a prostředí.\n6. Přiřaďte vlastníka incidentu a vlastníka komunikace.\n\n## Vyšetřovací otázky\n\n- Byla iniciující identita autorizována?\n- Obsahoval uživatelský podnět, získaný dokument, webová stránka, e-mail nebo odpověď nástroje škodlivé instrukce?\n- Který podnět, dovednost, paměť, datový soubor, model a konfigurace nástroje byly aktivní?\n- Schválil akci člověk a jaký kontext schválení byl zobrazen?\n- Co zaznamenal externí poskytovatel jako konečnou akci?\n- Lze změnu vrátit a ovlivnila stejná konfigurace jiné provedení?\n\n## Obnova\n\nIzolace není konečné řešení. Opravit nejúžeji selhávající kontrolu, poté znovu otestovat:\n\n- zúžit rozsah dat nebo nástroje,\n- změnit politiku funkce,\n- zlepšit validaci argumentů nebo kontext schválení,\n- odstranit nebo znovu zpracovat kontaminovaný obsah,\n- aktualizovat hranici podnětu nebo dovednosti,\n- přidat regresní test,\n- obnovit nebo opravit externí záznamy,\n- zdokumentovat rozhodnutí a zbytkové riziko.\n\nPo obnově zkontrolujte podobné agenty, připojení a pracovní postupy na stejnou podmínku. Dodržujte příslušné smluvní, regulační, ochranné a postupy oznámení zákazníkům.\n\nViz [Monitorování používání, záznamy auditu a riziko](#doc-admin-guide-monitor-usage-audit-logs-and-risk) pro běžné provozní příručky."
    },
    {
      "id": "security-and-governance/layered-security-architecture",
      "sourcePath": "security-and-governance/layered-security-architecture.md",
      "title": "Architektura vrstvené bezpečnosti",
      "group": "docs",
      "anchor": "doc-security-and-governance-layered-security-architecture",
      "markdown": "# Architektura vrstvené bezpečnosti\n\nBezpečné nasazení AI používá více nezávislých kontrol. Filtr obsahu nemůže nahradit autorizaci a schvalovací dialog nemůže opravit agenta, který může získat nesprávná data.\n\n## Kontrolní vrstvy\n\n| Vrstva | Kontroly | Hlavní otázka |\n| --- | --- | --- |\n| Identita | SSO, role, týmy, životní cyklus, podmíněný přístup | Kdo je uživatel nebo služba? |\n| Sdílení a autorizace | Soukromé/sdílené entity, přístup týmu, oprávnění k použití/úpravě | Co může identita vidět nebo spravovat? |\n| Agent | Výzva, model, paměť, dovednosti, nástroje, rozhraní | Na co je agent navržen? |\n| Data | Kolekce, oprávnění zdroje, klasifikace, uchovávání | Jaké znalosti mohou ovlivnit odpověď? |\n| Nástroj | Připojení, rozsahy poskytovatelů, politika funkcí, validace | Které systémy může agent ovlivnit? |\n| Schválení | Potvrzení na základě rizika a kontext schvalovatele | Které akce potřebují člověka? |\n| Model | Schválení poskytovatelé, nasazení, regiony, hodnocení | Kde a jak je inference prováděna? |\n| Bezpečnost | Ochrana výzvy, bezpečnost obsahu, testy kvality | Jaké škodlivé nebo nespolehlivé chování je omezeno? |\n| Provoz | Záznamy, monitoring, limity, reakce, obnova | Může organizace detekovat a zvládnout selhání? |\n\n## Návrhový princip\n\nUplatněte důležité rozhodnutí na více než jedné vrstvě. Například produkční e-mailový agent může používat účet služby s rozsahem týmu, ve výchozím nastavení vystavit pouze funkce pro čtení a koncepty, vyžadovat potvrzení pro odeslání a zaznamenávat konečný výsledek poskytovatele. Pokud je jedna kontrola nesprávně nakonfigurována, jiná stále omezuje dopad.\n\n## Pořadí revize\n\nPři odstraňování problémů s neočekávaným přístupem nebo akcí zkontrolujte vrstvy v tomto pořadí:\n\n1. identita a členství v týmu,\n2. sdílení a oprávnění entity,\n3. data agenta a přiřazení nástrojů,\n4. politika připojení a funkcí,\n5. historie schválení a provedení,\n6. oprávnění a záznamy externího poskytovatele.\n\nPro infrastrukturní vrstvy pokračujte s [Referenční architekturou](#doc-deployment-and-operations-reference-architecture) a [Bezpečností sítě](#doc-deployment-and-operations-network-security)."
    },
    {
      "id": "security-and-governance/ai-safety",
      "sourcePath": "security-and-governance/ai-safety.md",
      "title": "Bezpečnost a kvalita AI",
      "group": "docs",
      "anchor": "doc-security-and-governance-ai-safety",
      "markdown": "# Bezpečnost a kvalita AI\n\nSystém může být bezpečný a přesto produkovat nepřesné, zaujaté, neprůhledné nebo nevhodné výsledky. Bezpečnost AI kombinuje technickou ochranu s hodnocením kvality a lidským dohledem.\n\n## Oblasti bezpečnosti\n\n| Oblast | Praktická kontrola |\n| --- | --- |\n| Transparentnost | Informujte uživatele, když interagují s AI a když je obsah generován AI, kde je to vyžadováno |\n| Přesnost | Zakládejte důležité odpovědi na schválených zdrojích a ukazujte kontext zdroje, kde je to možné |\n| Spolehlivost | Testujte reprezentativní, hraniční, protivní a selhávající případy před spuštěním |\n| Lidský dohled | Vyžadujte revizi pro výstupy a rozhodnutí s vysokým dopadem |\n| Spravedlnost | Přezkoumávejte případy použití zahrnující zaměstnání, přístup, hodnocení nebo rozhodnutí týkající se lidí |\n| Bezpečnost obsahu | Nakonfigurujte kategorie a prahy pro zamýšlené publikum |\n| Ochrana soukromí | Minimalizujte osobní údaje v výzvách, kontextu, protokolech a hodnotících datech |\n| Nepřetržité zlepšování | Využívejte zpětnou vazbu, analytiku, zjištění incidentů a kontrolované změny konfigurace |\n\n## Hodnotící sada\n\nVytvořte verzovanou testovací sadu pro každého produkčního agenta. Zahrňte:\n\n- očekávané každodenní otázky,\n- otázky, které by měly být odmítnuty nebo eskalovány,\n- nejednoznačné a neúplné žádosti,\n- zastaralé nebo konfliktní zdroje,\n- pokusy o získání nedostupných dat,\n- přímou a nepřímou injekci výzev,\n- selhání nástrojů a odmítnutí schválení,\n- hranice škodlivého obsahu relevantní pro publikum.\n\nZaznamenejte konfiguraci agenta, nasazení modelu, datum, očekávané chování, skutečný výsledek, recenzenta a rozhodnutí o vydání. Znovu spusťte sadu po změně výzev, modelů, nástrojů, dat, paměti, bezpečnostních nastavení nebo veřejné expozice.\n\nFiltry produktů jsou nakonfigurovány v [Organizační bezpečnosti](#doc-organization-security). Doplní, ale nenahradí hodnocení případů použití."
    },
    {
      "id": "security-and-governance/model-governance",
      "sourcePath": "security-and-governance/model-governance.md",
      "title": "Správa modelů",
      "group": "docs",
      "anchor": "doc-security-and-governance-model-governance",
      "markdown": "# Správa modelů\n\nNesnažte se automaticky vybrat nejvýkonnější model. Udržujte schválené portfolio, které odpovídá modelům a nasazením podle citlivosti použití, kvality, nákladů, latence, propustnosti, dostupnosti a požadavků na místo zpracování.\n\n## Registr modelů\n\nPro každé schválené připojení modelu zaznamenejte:\n\n| Pole | Proč je to důležité |\n| --- | --- |\n| Poskytovatel a rodina modelů | Smlouva, schopnosti, podpora a vlastnictví rizika |\n| Název a typ nasazení | Konfigurace runtime a hranice zpracování |\n| Oblast nebo datová zóna | Rezidence a provozní přezkum |\n| Schválené případy použití | Zabraňuje náhodnému použití v nevhodných scénářích |\n| Stav náhledu nebo produkce | Podmínky a chování náhledu se mohou lišit |\n| Vstupní/výstupní modality | Definuje datové typy, které model může přijímat a produkovat |\n| Výsledek hodnocení | Ukazuje důkazy o kvalitě a bezpečnosti pro zamýšlené použití |\n| Kvóta, limity a vlastník nákladů | Podporuje kontrolu kapacity a rozpočtu |\n| Datum ukončení nebo přezkumu | Zabraňuje neřízenému odchylování modelu a riziku konce životnosti |\n\n## Vzor portfolia\n\nPoužívejte modely s vysokou schopností uvažování pro složité plánování a analýzu, menší efektivní modely pro vysoký objem extrakce nebo klasifikace, modely pro vkládání pro vyhledávání a specializované audio nebo obrazové modely pouze tam, kde je to nutné. Oddělte vysoce regulované nebo deterministické pracovní zátěže od obecných asistentů.\n\nPokud je použit router modelů, schvalte režim směrování a povolenou podmnožinu modelů. Router nezbavuje potřeby přezkoumat každý možný základní model a místo zpracování nasazení.\n\n## Kontrola změn\n\nZnovu vyhodnoťte produkční agenta, když poskytovatel změní verzi modelu, náhled se stane obecně dostupným, model je ukončen, změní se členství ve směrování nebo se změní typ nasazení. Zachovejte předchozí výsledek hodnocení a rozhodnutí o návratu.\n\nViz [Azure AI Foundry](/connections/azure-ai-foundry) a [Nasazení modelu a rezidence dat](#doc-security-and-governance-model-deployment-and-data-residency)."
    },
    {
      "id": "security-and-governance/model-deployment-and-data-residency",
      "sourcePath": "security-and-governance/model-deployment-and-data-residency.md",
      "title": "Nasazení modelu a umístění dat",
      "group": "docs",
      "anchor": "doc-security-and-governance-model-deployment-and-data-residency",
      "markdown": "# Nasazení modelu a umístění dat\n\nTyp nasazení modelu Azure určuje, kde může být zpracovávána inference, a také ovlivňuje kapacitu, latenci, dostupnost a náklady. Umístění zdroje Azure samo o sobě neodpovídá na otázku zpracování inference.\n\n## Zpracovatelské hranice\n\n| Rodina nasazení | Zpracování inference | Typické úvahy |\n| --- | --- | --- |\n| Globální | Může využívat globální infrastrukturu Azure | Široká dostupnost modelu a kvóta; není vhodné, když musí zpracování zůstat v jedné zóně nebo regionu |\n| Datová zóna | Zůstává v datové zóně definované Microsoftem, například v EU | Hranice zóny s širším směrováním než jedna region |\n| Regionální nebo geograficky založené | Využívá vybranou regionální/geografickou hranici, kde je to podporováno | Přísnější požadavek na umístění; dostupnost a kvóta mohou být užší |\n| Rezervované varianty | Rezervovaná kapacita v rámci vybraného zpracovatelského rozsahu | Předvídatelný průchod a nižší variabilita latence |\n\nNe každý model podporuje každý typ nasazení nebo region. Ověřte dostupnost během návrhu a znovu před nasazením do produkce.\n\n## Kontrolní seznam pro revizi\n\n- Zaznamenejte přesný typ nasazení, nejen region zdroje.\n- Oddělte data uložená v klidu od výzev a odpovědí zpracovávaných pro inference.\n- Zkontrolujte stavové funkce, dávkové zpracování, jemné ladění, uložené dokončení a funkce náhledu odděleně.\n- Potvrďte úplný povolený podmnožin modelu směrovače modelu.\n- Dokumentujte chování monitorování zneužívání poskytovatele a bezpečnosti obsahu, které se vztahuje na předplatné.\n- Znovu zkontrolujte návrh při změně modelu, typu nasazení, regionu nebo funkce poskytovatele.\n\nPro požadavky EU používejte datovou zónu EU nebo regionální nasazení pouze tam, kde požadovaný model podporuje, a ověřte aktuální dokumentaci Microsoftu a politiku zákazníka. Globální nasazení mohou zpracovávat výzvy a odpovědi mimo EU, i když je samotný zdroj Azure umístěn v Evropě.\n\nOficiální odkazy:\n\n- [Typy nasazení Microsoft Foundry](https://learn.microsoft.com/en-us/azure/foundry/foundry-models/concepts/deployment-types)\n- [Data, soukromí a bezpečnost pro modely Foundry](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy)"
    },
    {
      "id": "security-and-governance/eu-ai-act-readiness",
      "sourcePath": "security-and-governance/eu-ai-act-readiness.md",
      "title": "Připravenost na Akt o AI EU",
      "group": "docs",
      "anchor": "doc-security-and-governance-eu-ai-act-readiness",
      "markdown": "# Připravenost na Akt o AI EU\n\nAkt o AI EU používá rámec založený na riziku a přiděluje různé odpovědnosti poskytovatelům, nasazovatelům, dovozcům, distributorům a dalším aktérům. Klasifikace závisí na skutečném použití a roli, nikoli pouze na názvu produktu nebo modelu.\n\n:::caution Právní přezkum\nTato stránka je operačním výchozím bodem, nikoli právní radou. Časový plán implementace a podpůrná pravidla se stále vyvíjejí. Potvrďte aktuální stav s právním poradcem a oficiálními zdroji EU, než se spolehnete na klasifikaci nebo termín.\n:::\n\n## Přezkum případů použití\n\nPro každý výrobní případ použití zaznamenejte:\n\n1. Zamýšlený účel, uživatele, dotčené osoby a obchodní proces.\n2. Zda Siesta AI, zákazník nebo jiná strana jedná jako poskytovatel nebo nasazovatel pro daný případ použití.\n3. Zda použití spadá do zakázané, vysoce rizikové, transparentní nebo minimálně rizikové oblasti.\n4. Který model, data, nástroje, rozhodnutí a lidský dohled jsou zapojeny.\n5. Které záznamy prokazují řízení rizik, testování, logování, pokyny a monitorování.\n6. Kdo vlastní průběžný přezkum a eskalaci vážných incidentů.\n\n## Operační důkazy\n\nPřípady použití s vysokým dopadem obvykle potřebují silnější důkazy ohledně:\n\n- hodnocení a zmírnění rizik,\n- kvality a správy dat,\n- technické a uživatelské dokumentace,\n- logování a sledovatelnosti,\n- lidského dohledu,\n- přesnosti, robustnosti a kybernetické bezpečnosti,\n- monitorování po nasazení a řešení incidentů.\n\nPovinnosti transparentnosti mohou také vyžadovat, aby uživatelé věděli, že interagují s AI, nebo že obsah byl generován nebo manipulován AI. Implementujte zveřejnění v aktuálním rozhraní a pracovním postupu, nejen v dokumentu s politikou.\n\n## Oficiální zdroje\n\n- [Přehled Aktu o AI Evropské komise](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)\n- [Nařízení (EU) 2024/1689 na EUR-Lex](https://eur-lex.europa.eu/eli/reg/2024/1689/oj)\n- [Servisní středisko Aktu o AI Evropské komise](https://ai-act-service-desk.ec.europa.eu/)"
    },
    {
      "id": "security-and-governance/ai-go-live-checklist",
      "sourcePath": "security-and-governance/ai-go-live-checklist.md",
      "title": "Kontrolní seznam pro spuštění AI",
      "group": "docs",
      "anchor": "doc-security-and-governance-ai-go-live-checklist",
      "markdown": "# Kontrolní seznam pro spuštění AI\n\nPoužijte tento kontrolní seznam před přesunem agenta nebo pracovního postupu do produkce. Zaznamenejte vlastníka a odkaz na důkaz pro každou relevantní položku.\n\n## Správa\n\n- [ ] Obchodní vlastník, technický vlastník a vlastník podpory jsou přiřazeni.\n- [ ] Účel, uživatelé, zakázané použití a kritéria úspěchu jsou zdokumentovány.\n- [ ] Použití má schválenou klasifikaci rizika.\n- [ ] Právní, soukromí, bezpečnost a přezkum zaměstnanců nebo zákazníků jsou dokončeny, kde je to vyžadováno.\n\n## Data a přístup\n\n- [ ] Datové zdroje mají vlastníky a klasifikace.\n- [ ] Veřejné, interní, důvěrné a omezené zdroje jsou odděleny.\n- [ ] Role, týmy, sdílení a přístup k sběru byly testovány s uživateli bez administrátorských práv.\n- [ ] Postupy uchovávání, mazání, obnovení a odchodu jsou definovány.\n\n## Modely, agenti a nástroje\n\n- [ ] Poskytovatel, model, typ nasazení, místo zpracování a stav náhledu jsou zdokumentovány.\n- [ ] Výzva, dovednosti, paměť, nástroje a rozhraní byly přezkoumány a verzovány.\n- [ ] Každá funkce nástroje má explicitní automatickou, potvrzovací nebo zakázanou politiku.\n- [ ] Přihlašovací údaje poskytovatele dodržují zásadu nejmenších oprávnění a mají vlastníka rotace.\n- [ ] Veřejní agenti nemají žádná zbytečná soukromá data, nástroje pro nahrávání souborů nebo nástroje s možností zápisu.\n\n## Testování a provoz\n\n- [ ] Testy kvality, bezpečnosti, autorizace, injekce výzev, nástrojů a selhání byly úspěšně absolvovány.\n- [ ] Žádosti o schválení ukazují přesnou akci a cíl.\n- [ ] Provádění nástrojů, auditní protokol, protokoly poskytovatele a korelace jsou k dispozici.\n- [ ] Tokeny, náklady, kvóty a limity rychlosti jsou nakonfigurovány.\n- [ ] Opatření pro zvládání incidentů, rotace přihlašovacích údajů, návrat zpět a eskalace byly nacvičeny.\n- [ ] Školení uživatelů, podpora, frekvence přezkumů a vlastník vydání jsou definováni.\n\nTento kontrolní seznam je důkazem přezkumu, nikoli důkazem, že systém je bez rizika. Znovu schvalte použití po materiální změně v publiku, datech, nástrojích, modelu, autonomii nebo obchodním dopadu."
    },
    {
      "id": "deployment-and-operations/index",
      "sourcePath": "deployment-and-operations/index.md",
      "title": "Nasazení a provoz",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-index",
      "markdown": "# Nasazení a provoz\n\nTato sekce popisuje model nasazení a provozu, který je bezpečný pro zákazníka, pro Siesta AI. Pokrývá architekturu, identitu, síť, tajemství, monitoring, infrastrukturu jako kód, nasazení a předání, aniž by odhalila názvy produkčních zdrojů, přihlašovací údaje, soukromé adresy nebo specifickou topologii zákazníka.\n\n## Vyberte cestu\n\n| Cíl | Číst |\n| --- | --- |\n| Vyberte SaaS nebo prostředí řízené zákazníkem | [Modely nasazení](#doc-deployment-and-operations-deployment-models) |\n| Připravte a ověřte prostředí Azure řízené zákazníkem | [Průvodce nasazením Azure](#doc-deployment-and-operations-azure-deployment) |\n| Pochopte hranice služeb platformy | [Referenční architektura](#doc-deployment-and-operations-reference-architecture) a [Služby v běhu](#doc-deployment-and-operations-runtime-services) |\n| Zkontrolujte autentizaci sítě a služeb | [Bezpečnost sítě](#doc-deployment-and-operations-network-security) a [Identita a přístup](#doc-deployment-and-operations-identity-and-access) |\n| Připravte konfiguraci a přihlašovací údaje | [Tajemství a konfigurace](#doc-deployment-and-operations-secrets-and-configuration) |\n| Plánujte protokoly, upozornění a externí přístup | [Pozorovatelnost](#doc-deployment-and-operations-observability) a [Firewall a odchozí přístup](#doc-deployment-and-operations-firewall-and-egress) |\n| Zkontrolujte opakovatelnou provisioning | [Infrastruktura jako kód](#doc-deployment-and-operations-infrastructure-as-code) |\n| Proveďte implementaci zákazníka | [Životní cyklus nasazení](#doc-deployment-and-operations-deployment-lifecycle) a [Nasazení a předání](#doc-deployment-and-operations-rollout-and-handover) |\n| Zkontrolujte komponenty třetích stran | [Licencování open-source](#doc-deployment-and-operations-open-source-licenses) |\n\n## Hranice dokumentace\n\nVeřejná dokumentace vysvětluje architekturu a požadované kontroly. Dokumentace pro předání zákazníkovi může navíc obsahovat schválené inventáře zdrojů, koncové body, vlastníky, provozní prahy a specifické příručky pro prostředí. Přesné rozsahy sítí, názvy tajemství, cíle firewallu, interní identifikátory a cíle obnovy patří do dokumentace řízené přístupem pro zákazníka nebo inženýrství."
    },
    {
      "id": "deployment-and-operations/deployment-models",
      "sourcePath": "deployment-and-operations/deployment-models.md",
      "title": "Modely nasazení",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-deployment-models",
      "markdown": "# Modely nasazení\n\nSiesta AI může být provozována jako spravovaná SaaS služba nebo nasazena do prostředí Azure řízeného zákazníkem. Funkční platforma může zůstat konzistentní, zatímco vlastnictví infrastruktury, identity, síťování, monitorování a schvalování změn se liší.\n\n## Porovnání odpovědnosti\n\n| Oblast | Spravovaná SaaS | Azure řízený zákazníkem |\n| --- | --- | --- |\n| Předplatné Azure a životní cyklus zdrojů | Spravováno Siesta AI | Vlastněno zákazníkem s dohodnutými odpovědnostmi za dodání |\n| Aktualizace platformy | Spravovaný proces vydání | Koordinovaný proces vydání a údržby |\n| Integrace sítě | Standardní spravovaná hranice | Zákaznický VNet, DNS, firewall a integrace příchozích připojení |\n| Identita | Zákaznické SSO připojené k spravované službě | Zákaznické SSO plus identity pracovních zátěží Azure a RBAC |\n| Tajemství | Spravované zabezpečené úložiště | Zákazníkem schválený Key Vault nebo úložiště tajemství s pojmenovanými vlastníky |\n| Monitorování | Monitorování spravované služby | Sdílené nebo zákaznické monitorování a eskalace |\n| Zálohování a obnova | Politika spravované služby | Zákaznické specifické RTO, RPO, uchovávání a testy obnovy |\n| Správa nákladů | Zahrnuto v modelu služby | Rozpočty Azure, dimenzování, kvóty a vlastnictví nákladů dohodnuté se zákazníkem |\n\n## Otázky k výběru\n\nZvolte model nasazení po zodpovězení:\n\n- Musí runtime nebo datové zdroje sídlit v Azure tenant zákazníka?\n- Jsou vyžadovány soukromé koncové body, vlastní DNS, pevný odchozí provoz nebo integrace zákaznického SIEM?\n- Kdo může schvalovat změny v produkci a nouzový přístup?\n- Který tým vlastní kvótu poskytovatele, nasazení modelů, zálohy a eskalaci incidentů?\n- Jaké požadavky na dostupnost, RTO, RPO, údržbové okno a důkazové požadavky se vztahují?\n- Které smluvní nebo regulační kontroly vyžadují vlastnictví zákazníka?\n\nDokumentujte konečnou matici odpovědnosti před zahájením provisioning. Vyhněte se předpokladům, jako je \"hostované zákazníkem znamená provozované zákazníkem\", pokud provozní dohoda tuto práci výslovně nepřiřazuje."
    },
    {
      "id": "deployment-and-operations/azure-deployment",
      "sourcePath": "deployment-and-operations/azure-deployment.md",
      "title": "Příručka pro nasazení Azure",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-azure-deployment",
      "markdown": "# Příručka pro nasazení Azure\n\nTato příručka připravuje prostředí Azure pod kontrolou zákazníka pro Siesta AI. Platforma zůstává spravovaným produktem s koordinovanými vydáními a podporou, zatímco zákazník vlastní předplatné Azure, politické hranice, rozhodnutí o síťování a dohodnuté provozní odpovědnosti.\n\nPoužijte tuto příručku spolu s [Modely nasazení](#doc-deployment-and-operations-deployment-models), [Referenční architekturou](#doc-deployment-and-operations-reference-architecture) a zákaznickým implementačním balíčkem dodaným pro danou spolupráci. Nekopírujte příkladové identifikátory do produkce.\n\n## Výsledek nasazení\n\nDokončené nasazení má:\n\n- schválený Azure tenant, předplatné, region a vlastníka fakturace,\n- pojmenované kontakty pro nasazení zákazníka a Siesta AI,\n- izolovanou hranici zdrojů a politik,\n- schválená rozhodnutí o identitě, síti, DNS, odchozím připojení a soukromé konektivitě,\n- tajemství uložená ve schváleném úložišti tajemství,\n- infrastrukturu poskytnutou z přezkoumaného Infrastructure as Code,\n- funkční cesty pro přihlášení, aplikaci, získávání, nástroje, model a monitorování,\n- zdokumentované důkazy o přijetí, přístup k podpoře, proces upgradu a vlastníky předání.\n\n## 1. Potvrďte provozní model\n\nPřed provisioningem se dohodněte, kdo vlastní každou činnost.\n\n| Oblast | Odpovědnost zákazníka | Odpovědnost Siesta AI |\n| --- | --- | --- |\n| Hranice Azure | Schválení tenantu, předplatného, fakturace, politiky, regionu | Požadované schopnosti a pokyny pro nasazení |\n| Infrastruktura | Schválení a poskytnutí cílové hranice | Dodání a provoz schváleného IaC a procesu vydání aplikace |\n| Identita | Entra ID, skupiny, schválení SSO, politika privilegovaného přístupu | Role aplikace a požadavky na identitu pracovního zatížení |\n| Síťování | Integrace VNet, DNS, firewall, soukromé koncové body, schválení odchozího připojení | Dokumentace požadovaných toků služeb a ověření konektivity aplikace |\n| Tajemství | Schválení úložiště, politika přístupu, vlastníci rotace | Použití dohodnutých referencí k tajemstvím a vyhnout se tajemstvím v řízení zdrojového kódu |\n| Monitorování | Integrace SIEM, upozornění zákazníka, kontakty pro eskalaci | Signály zdraví produktu, diagnostika nasazení a podpůrné příručky |\n| Aktualizace | Okna změn a schvalovací brány zákazníka | Verze vydání, pokyny pro nasazení, validaci a pokyny pro návrat zpět |\n\nKontrola zákazníka automaticky neznamená, že zákazník provozuje. Zaznamenejte skutečné odpovědnosti za nasazení, monitorování, podporu, zálohování a incidenty v implementační dohodě.\n\n## 2. Připravte hranici Azure\n\nDedicované předplatné Azure je doporučeným výchozím bodem pro produkci. Poskytuje nejjasnější hranici nákladů, politiky, přístupu a životního cyklu. Pokud zákazník používá sdílené předplatné, použijte dedikované skupiny zdrojů a potvrďte, že zděděná politika nemůže blokovat požadované služby nebo udělit neúmyslný přístup.\n\nPřipravte:\n\n1. ID tenantu a předplatného Azure.\n2. Zobrazovací název předplatného a vlastníka fakturace.\n3. Primární region a schválený párovaný nebo obnovovací region, pokud je to nutné.\n4. Povinné značky zdrojů jako vlastník, prostředí, nákladové středisko, klasifikace dat a služba.\n5. Přiřazení a výjimky politiky Azure, které ovlivňují nasazení.\n6. Registraci poskytovatele zdrojů a kvóty pro výpočet, síťování, úložiště, vyhledávání, databáze, AI/služby modelů, monitorování a tajemství.\n7. Pravidla pojmenování, která neodhalují citlivá data zákazníka.\n\nNezačínejte, dokud nebude ověřena dostupnost regionu a kvóta modelu. Umístění zdrojů a typ nasazení modelu jsou oddělená rozhodnutí o rezidenci dat; viz [Nasazení modelu a rezidence dat](#doc-security-and-governance-model-deployment-and-data-residency).\n\n## 3. Založte identitu a přístup\n\nPoužijte skupiny Microsoft Entra ID místo přiřazování produkčního přístupu jednotlivým uživatelům, kde je to možné.\n\nDefinujte:\n\n- skupinu schvalovatelů nasazení zákazníka,\n- identitu nasazení s nejmenšími privilegii pro schválený IaC pipeline,\n- identity pracovního zatížení nebo spravované identity pro služby v běhu,\n- skupiny pro operace s pouze pro čtení a bezpečnostní revize,\n- časově omezený privilegovaný nebo přístup s auditem schválení,\n- přístup k podpoře, jeho vypršení a postup pro jeho povolení a odstranění.\n\nVyhněte se dlouhodobým vlastnickým přihlašovacím údajům a tajemstvím v místní konfiguraci. Oddělte autoritu nasazení od rutinního monitorování. Viz [Identita a přístup](#doc-deployment-and-operations-identity-and-access).\n\n## 4. Schvalte síťování a DNS\n\nRozhodněte, zda příchozí a spravovaný provoz používá veřejné koncové body s omezeními, soukromé koncové body nebo hybridní vzor. Zdokumentujte každý požadovaný tok před použitím kontrol \"deny-by-default\".\n\nPřezkoumejte:\n\n- vlastnictví VNet a podsítí, adresní prostor, delegaci a peering,\n- soukromé DNS zóny a rozlišení z zákaznických sítí,\n- příchozí, TLS certifikáty, vlastnictví WAF nebo reverzního proxy,\n- pevné nebo kontrolované odchozí připojení a požadované externí cíle,\n- soukromé koncové body pro data, vyhledávání, tajemství, registr, databáze a modelové služby, kde je to podporováno,\n- konektivitu k zákaznickým systémům a poskytovatelům identit,\n- diagnostické směrování do Azure Monitor, Log Analytics nebo zákaznického SIEM.\n\nNeodvozujte, že úspěšné nasazení zdroje prokazuje konektivitu v běhu. Testujte DNS, TLS, identitu a volání aplikací samostatně. Viz [Síťová bezpečnost](#doc-deployment-and-operations-network-security) a [Firewall a odchozí připojení](#doc-deployment-and-operations-firewall-and-egress).\n\n## 5. Připravte tajemství a konfiguraci\n\nPoužijte zákazníkem schválený Azure Key Vault nebo ekvivalentní úložiště tajemství. Nasazovací balíček by měl obdržet reference k tajemstvím, nikoli hodnoty tajemství uložené v repozitáři nebo vložené do tiketů.\n\nPřed nasazením identifikujte vlastníky a postupy rotace pro přihlašovací údaje aplikace, přihlašovací údaje modelu/poskytovatele, přístup k úložišti, externí integrace, podpisové klíče a certifikáty. Potvrďte, že runtime identity mohou číst pouze ta tajemství, která potřebují, a že identity nasazení nemohou tiše rozšířit přístup v běhu.\n\n## 6. Přezkoumejte a spusťte Infrastructure as Code\n\nSiesta AI dodává zákaznický, verzovaný balíček Bicep nebo Terraform dohodnutý pro danou spolupráci. Zacházejte s tímto balíčkem jako s nasazovacím kontraktem.\n\n1. Ověřte verzi balíčku, kontrolní součet nebo referenci vydání a cílové prostředí.\n2. Přezkoumejte soubory parametrů bez přidání tajemství.\n3. Spusťte nativní validační a náhledovou operaci platformy, jako je validace Bicep/what-if nebo plán Terraform.\n4. Přezkoumejte typy zdrojů, regiony, přiřazení rolí, změny sítě, výjimky politiky a destruktivní operace.\n5. Získejte požadované schválení zákazníka.\n6. Proveďte prostřednictvím schválené identity nasazení a pipeline.\n7. Uložte výstup nasazení a důkazy o schválení do řízeného implementačního záznamu.\n\nNemanipulujte ručně s názvy, nevyměňujte ani neměňte spravované zdroje po nasazení. Zaznamenejte požadované změny zpět do balíčku IaC, aby bylo další vydání opakovatelné. Viz [Infrastructure as Code](#doc-deployment-and-operations-infrastructure-as-code).\n\n## 7. Nakonfigurujte platformu\n\nPo provisioning infrastruktury:\n\n1. Nakonfigurujte URL aplikace, nastavení identity a schválené přesměrovací URI.\n2. Připojte nasazení modelu a ověřte jejich region, typ nasazení, kvótu a nastavení bezpečnosti obsahu.\n3. Nakonfigurujte úložiště, vyhledávání, databáze, fronty a zpracování na pozadí prostřednictvím spravované identity nebo schválených referencí k tajemstvím.\n4. Povolte monitorování, audit, zálohování a nastavení uchovávání.\n5. Vytvořte počáteční identity vlastníka/admina Siesta AI prostřednictvím schváleného procesu.\n6. Přidejte pouze pilotní připojení, datové zdroje, agenty a pracovní postupy potřebné pro přijetí.\n\n## 8. Ověřte nasazení\n\nPřijetí musí pokrýt chování, nejen úspěšné provisioning.\n\n| Test | Očekávané důkazy |\n| --- | --- |\n| Identita | Schválení uživatelé se mohou přihlásit; neoprávnění uživatelé nemohou |\n| Zdraví aplikace | Frontend, API, zpracování na pozadí a plánovaná práce jsou zdravé |\n| Získávání | Kontrolovaný dokument může být ingestován, indexován, získán a citován |\n| Modely | Schválené nasazení modelu reaguje a využití se objevuje v monitorování |\n| Nástroje | Akce pro čtení uspěje a chráněná akce pro zápis vyžaduje schválení |\n| Síťování | Požadované soukromé/verejné cesty fungují; neschválené cesty zůstávají blokovány |\n| Tajemství | Runtime čte požadovaná tajemství, aniž by je odhalila v protokolech nebo výstupu konfigurace |\n| Pozorovatelnost | Protokoly, metriky, upozornění, auditní záznamy a směrování eskalace jsou viditelné |\n| Obnova | Zálohování/obnovení nebo dohodnutá kontrola obnovy je zaznamenána |\n\nZaznamenejte selhání, vlastníky a důkazy o opětovném testování. Nepřipojujte produkční uživatele nebo data, dokud nejsou kritické položky přijetí uzavřeny.\n\n## 9. Předání a pokračující operace\n\nBalíček předání by měl obsahovat schválenou architekturu, inventář zdrojů, vlastníky, kontakty na podporu, odkazy na monitorování, prahové hodnoty upozornění, cíle zálohování a obnovy, plán rotace přihlašovacích údajů, verzi nasazení, proces změn a postup pro návrat zpět. Uchovávejte zákaznické koncové body a identifikátory v přístupem řízeném záznamu o předání, nikoli v veřejné dokumentaci.\n\nUpgrady následují stejnou řízenou cestu: verzované vydání, přezkoumaný náhled IaC, schválené okno změn, nasazení, kouřové testy a rozhodnutí o návratu zpět. Nouzový přístup musí být časově omezený a přezkoumán po použití.\n\n## Související příručky\n\n- [Životní cyklus nasazení](#doc-deployment-and-operations-deployment-lifecycle)\n- [Nasazení a předání](#doc-deployment-and-operations-rollout-and-handover)\n- [Tajemství a konfigurace](#doc-deployment-and-operations-secrets-and-configuration)\n- [Pozorovatelnost](#doc-deployment-and-operations-observability)\n- [Odpověď na incidenty](#doc-security-and-governance-incident-response)"
    },
    {
      "id": "deployment-and-operations/reference-architecture",
      "sourcePath": "deployment-and-operations/reference-architecture.md",
      "title": "Referenční architektura",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-reference-architecture",
      "markdown": "# Referenční architektura\n\nReferenční architektura Siesta AI odděluje služby aplikací pro uživatele, API a pracovní toky, služby pro vyhledávání, integrace nástrojů, spravované datové služby, AI služby, úložiště zabezpečení a telemetrii operací.\n\n![Sanitizovaná referenční architektura Azure ukazující ochranu okrajů, aplikační služby, soukromé sítě, data, AI, identitu, tajemství, messaging, úložiště a monitoring](/img/guides/azure-reference-architecture.svg)\n\nDiagram je záměrně logický. Neodhaluje názvy zákaznických zdrojů, soukromé adresy, množství, velikosti nebo topologii specifickou pro prostředí.\n\n## Logický tok\n\n```text\nUživatelé a klienti\n       |\nPříchozí, TLS, WAF a identita\n       |\nFrontend a API služby\n       |--------------------------|\nAgent a pracovní tok runtime        Služby nástrojů a konektorů\n       |                          |\nAPI pro vyhledávání a pracovníci    Schválené externí systémy\n       |\nVyhledávání, úložiště a databáze\n       |\nSchválené nasazení modelů\n\nPrůřezové: Key Vault, spravovaná identita, soukromé sítě,\nmonitoring, důkazy o auditech, zálohování a kontrola politik\n```\n\n## Hranice služeb\n\n- **Frontend** představuje autentizované a schválené veřejné rozhraní.\n- **Platform API** zpracovává logiku platformy, konfiguraci agentů, pracovní toky a autorizaci.\n- **Služby pro vyhledávání** přijímají, chunkují, indexují a vyhledávají schválené znalosti.\n- **Služby nástrojů** izolují integrace a provádění externích funkcí.\n- **Pracovní zátěže na pozadí a funkce** zpracovávají asynchronní zpracování a plánovanou práci.\n- **Spravované datové služby** ukládají záznamy aplikací, soubory, indexy a stav úloh.\n- **Nasazení modelů** poskytují chat, uvažování, vkládání, audio nebo jiné schválené inference.\n- **Služby operací** shromažďují protokoly, metriky, stopy, zdraví a signály zabezpečení.\n\nNasazení zákazníků mohou měnit názvy, regiony, velikosti, integraci sítí a vlastnictví služeb, přičemž zachovávají tyto logické hranice.\n\nPro kontrolní vrstvy vizte [Architektura vrstvené bezpečnosti](#doc-security-and-governance-layered-security-architecture)."
    },
    {
      "id": "deployment-and-operations/runtime-services",
      "sourcePath": "deployment-and-operations/runtime-services.md",
      "title": "Služby za běhu",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-runtime-services",
      "markdown": "# Služby za běhu\n\nSiesta AI používá nezávisle nasaditelné služby, aby bylo možné zabezpečit a škálovat veřejný přístup, platformní API, pracovní zátěže, externí nástroje a zpracování na pozadí odděleně.\n\n## Skupiny pracovních zátěží\n\n| Pracovní zátěž | Účel | Operační zaměření |\n| --- | --- | --- |\n| Frontend | Uživatelská a vestavěná rozhraní | TLS, politika původu, zdraví, dostupnost pro uživatele |\n| Platform API | Autentizace, entity, agenti, pracovní postupy, obchodní logika | Autorizace, zdraví databáze, latence, auditní korelace |\n| Retrieval API | Operace vyhledávání a získávání v čase dotazu | Soukromý přístup, latence vyhledávání, závislosti modelu a indexu |\n| Retrieval worker | Příjem, extrakce, chunkování, embeddingy, indexování | Hluboké fronty, opakování, jedovaté položky, propustnost, kvóta |\n| Tool service | Řízené volání do externích systémů | Rozsah pověření, schválení, selhání poskytovatele, odchozí provoz |\n| Funkční a plánované pracovní zátěže | Zpracování na základě událostí a na pozadí | Identita, idempotentnost, opakování, časový limit, zpracování nedoručitelných zpráv |\n\n## Požadavky na produkci\n\nKaždá pracovní zátěž by měla mít:\n\n- dedikovanou identitu za běhu, kde je to praktické,\n- explicitní příchozí a odchozí síťové cesty,\n- minimální a maximální škálování odpovídající pracovní zátěži,\n- spouštěcí a zdravotní kontroly,\n- omezené opakování a časové limity,\n- strukturované protokoly, metriky, stopy a korelační ID,\n- zdokumentované závislosti a chování při selhání,\n- cestu pro návrat nebo obnovu.\n\nVyhněte se vkládání tajemství přímo do hodnot prostředí za běhu. Odkazujte na úložiště tajemství nebo získávejte tajemství prostřednictvím identity pracovní zátěže. Oddělte statickou konfiguraci od hodnot klasifikovaných jako tajné, jak je popsáno v [Tajemství a konfigurace](#doc-deployment-and-operations-secrets-and-configuration)."
    },
    {
      "id": "deployment-and-operations/network-security",
      "sourcePath": "deployment-and-operations/network-security.md",
      "title": "Bezpečnost sítě",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-network-security",
      "markdown": "# Bezpečnost sítě\n\nNasazení řízená zákazníkem by měla používat soukromé připojení pro data, vyhledávání, tajemství, registr a další spravované služby, kde to cílové služby Azure a architektura zákazníka podporují.\n\n## Referenční vzor\n\n- Směrujte veřejný aplikační provoz přes schválenou vstupní vrstvu s TLS a ochranou webových aplikací.\n- Udržujte aplikační a funkční pracovní zátěže v delegovaných podsítích vhodných pro jejich službu Azure.\n- Umístěte soukromé koncové body do vyhrazené podsítě, kde to standard zákazníka vyžaduje.\n- Používejte soukromé DNS zóny a zdokumentované DNS odkazy pro rozlišení soukromých koncových bodů.\n- Deaktivujte veřejný přístup k citlivým spravovaným službám poté, co je ověřeno soukromé připojení.\n- Používejte pravidla s výchozím zamítnutím s explicitními, přezkoumanými povoleními pro služby a cíle.\n- Oddělte vstupní, aplikační, soukromé koncové body a správcovské cesty.\n- Sledujte zamítnutý provoz a neúspěšné rozlišení DNS během nasazení.\n\n## Ověření\n\nPřed spuštěním otestujte z každé požadované runtime a administrativní cesty:\n\n1. vstup dosáhne pouze zamýšleného frontendového nebo API koncového bodu,\n2. soukromé názvy se rozliší na soukromé adresy,\n3. pracovní zátěže mohou dosáhnout požadovaných spravovaných služeb,\n4. neoprávněné veřejné cesty jsou blokovány,\n5. požadovaný poskytovatel a integrační egress uspěje,\n6. blokovaný egress produkuje užitečné provozní důkazy,\n7. cesty nasazení a nouzového přístupu stále fungují podle návrhu.\n\nNehodnoťte skutečné rozsahy podsítí, interní názvy hostitelů, identifikátory soukromých koncových bodů nebo pravidla firewallu zákazníka v veřejné dokumentaci. Udržujte tyto hodnoty v záznamu o řízeném nasazení."
    },
    {
      "id": "deployment-and-operations/identity-and-access",
      "sourcePath": "deployment-and-operations/identity-and-access.md",
      "title": "Identita a Přístup",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-identity-and-access",
      "markdown": "# Identita a Přístup\n\nOddělte lidskou identitu, identitu aplikace a identitu externího připojení. Každá má jiný životní cyklus a měla by být posuzována nezávisle.\n\n## Lidská Identita\n\n- Používejte schváleného poskytovatele SSO a nájemce zákazníka.\n- Přiřaďte role a týmy k pracovním odpovědnostem, nikoli k individuálním výjimkám.\n- Omezte role vlastníka a administrátora.\n- Definujte postupy pro onboarding, změnu role a offboarding.\n- Používejte Admin Mode pouze pro záměrnou podporu, správu nebo vyšetřování.\n- Zaznamenejte, kdo může schvalovat změny v oblasti bezpečnosti, přístupu, produkce a nouzové změny.\n\n## Identita Pracovního Zatížení\n\nPoužívejte spravované identity pro přístup mezi službami, kde je to podporováno. Přiřaďte samostatné identity pracovním skupinám, aby jedna kompromitovaná služba nezdědila nesouvisející oprávnění.\n\nPoskytněte nejmenší požadované role Azure v co nejúžeji definovaném rozsahu. Preferujte přístup založený na identitě k úložištím, registrům, databázím, monitorování a tajným úložištím před statickými přístupovými klíči.\n\n## Identita Externího Připojení\n\nPřipojení k e-mailu, CRM, spolupráci, reklamě nebo jiným obchodním systémům by mělo používat:\n\n- dedikovaný servisní účet, kde je vyžadován sdílený přístup k produkci,\n- minimální rozsahy poskytovatele,\n- sdílení na úrovni týmu,\n- potvrzení na úrovni funkce pro zápisové akce,\n- pojmenovaného vlastníka přihlašovacích údajů a postup rotace,\n- protokoly na straně poskytovatele a možnost odvolání.\n\nPřezkoumávejte registrace aplikací, spravované identity, servisní účty, přiřazení rolí, nečinné uživatele a privilegované skupiny v dohodnutém rytmu a po každé změně vlastnictví.\n\nViz [Vytvoření Týmů a Přiřazení Uživatelů](#doc-admin-guide-create-teams-and-assign-users) a [Definování Přístupových Politiky](#doc-admin-guide-define-access-policies-and-visibility-rules)."
    },
    {
      "id": "deployment-and-operations/secrets-and-configuration",
      "sourcePath": "deployment-and-operations/secrets-and-configuration.md",
      "title": "Tajemství a konfigurace",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-secrets-and-configuration",
      "markdown": "# Tajemství a konfigurace\n\nOddělte hodnoty klasifikované jako tajné od běžné konfigurace prostředí a přiřaďte vlastnictví oběma. Dokumentace by měla popisovat účel a vlastnictví, aniž by obsahovala skutečné tajné hodnoty.\n\n## Klasifikace\n\n| Typ | Příklady | Zpracování |\n| --- | --- | --- |\n| Tajné | API klíč, tajemství klienta OAuth, podpisový klíč, heslo | Schválený tajný úložiště, omezený přístup, rotace |\n| Připojovací řetězec | Připojení k databázi nebo poskytovateli obsahující přihlašovací údaje | Zacházejte jako s tajemstvím, i když je generováno infrastrukturou |\n| Citlivý identifikátor | Nájemce, předplatné, interní koncový bod, identifikátor účtu | Ovládaná dokumentace a validace specifická pro prostředí |\n| Konfigurace | Příznak funkce, název nasazení modelu, adresa odesílatele, časový limit | Verze konfigurace s revizí a validací |\n\n## Povinné kontroly\n\n- Nikdy nezapomínejte na skutečná tajemství v dokumentaci, ticketech, chatu, e-mailech, snímcích obrazovky, zdrojovém řízení nebo zprávách o nasazení.\n- Ukládejte produkční tajemství v Azure Key Vault nebo v tajném správci schváleném zákazníkem.\n- Preferujte spravovanou identitu před přihlašovacími údaji, kde je to podporováno.\n- Oddělte prostředí a zabraňte tomu, aby se testovací přihlašovací údaje dostaly do produkce.\n- Každému přihlašovacímu údaji přiřaďte vlastníka, účel, povolené uživatele, datum vytvoření a pravidlo pro rotaci nebo vypršení platnosti.\n- Rotujte přihlašovací údaje po podezření na únik, odchodu vlastníka, změně politiky poskytovatele nebo dohodnuté maximální stáří.\n- Validujte specifické koncové body zákazníka, nájemce, odesílatele a nasazení modelu před spuštěním.\n- Zaznamenávejte události přístupu k tajemstvím bez zaznamenávání tajných hodnot.\n\n## Předání inventáře\n\nInventář bezpečný pro zákazníka by měl uvádět kategorii konfigurace, účel, vlastnickou službu, zdroj hodnoty, třídu citlivosti, vlastníka, metodu rotace a stav validace. Neměl by odhalovat cesty k repozitářům, místní cesty sestavení, surový výstup nasazení nebo samotnou hodnotu tajného úložiště.\n\nZahrňte rotaci přihlašovacích údajů a nouzové zrušení do [Odpovědi na incidenty](#doc-security-and-governance-incident-response)."
    },
    {
      "id": "deployment-and-operations/observability",
      "sourcePath": "deployment-and-operations/observability.md",
      "title": "Observabilita",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-observability",
      "markdown": "# Observabilita\n\nMonitorování produkce by mělo ukazovat zdraví uživatelského rozhraní, závislosti služeb, chování AI a vyhledávání, provádění nástrojů, zpracování na pozadí, bezpečnostní události a tlak na náklady nebo kvóty.\n\n## Signály\n\n| Signál | Příklady |\n| --- | --- |\n| Dostupnost | Zdraví příchozího provozu a API, syntetické kontroly, úspěšná autentizace |\n| Výkon | Latence požadavků, latence modelu, latence vyhledávání, doba trvání nástroje |\n| Spolehlivost | Míra chyb, časové limity, opakování, hloubka fronty, selhání ingestí, mrtvé zprávy |\n| Kapacita | CPU, paměť, repliky, zatížení databáze, kvóty pro vyhledávání a modely |\n| Operace AI | Tokeny, nasazení modelu, bezpečnostní bloky, selhání hodnocení |\n| Bezpečnost | Neúspěšný přístup, změny politiky, neobvyklé používání nástrojů, přístup k tajným úložištím |\n| Obchodní operace | Úspěch nástroje, schvalovací zpoždění, dokončení pracovního postupu, aktivní uživatelé |\n\n## Korelace\n\nPropagujte identifikátor korelace prostřednictvím příchozího provozu, API, pracovního postupu, vyhledávání, provádění nástrojů a volání externích poskytovatelů, kde je to možné. Udržujte časové razítka synchronizovaná a zaznamenávejte prostředí, službu, verzi nasazení, agenta, konverzaci, identifikátory pracovního postupu a provádění nástrojů potřebné pro vyšetřování.\n\n## Návrh upozornění\n\nKaždé upozornění potřebuje vlastníka, závažnost, akční prahovou hodnotu, cestu notifikace, provozní příručku a cestu eskalace. Začněte s chybami, které ovlivňují uživatele nebo data, a poté přidejte upozornění na kapacitu a anomálie. Vyhněte se upozorněním, která nemohou vést k jasné akci.\n\nDefinujte panely a upozornění pro:\n\n- dostupnost a zvýšenou míru chyb,\n- selhání databáze, úložiště, vyhledávání a tajných úložišť,\n- zpoždění ingestí a opakované chyby zpracování,\n- omezování modelu a vyčerpání kvót,\n- selhání nebo neobvykle dlouhé provádění nástrojů,\n- schvalovací fronty, které zastavují obchodní pracovní postupy,\n- neočekávaný růst tokenů nebo nákladů,\n- selhání zálohování a obnovy.\n\nPárujte telemetrii infrastruktury s [AI Auditability](#doc-security-and-governance-auditability)."
    },
    {
      "id": "deployment-and-operations/firewall-and-egress",
      "sourcePath": "deployment-and-operations/firewall-and-egress.md",
      "title": "Firewall a Egress",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-firewall-and-egress",
      "markdown": "# Firewall a Egress\n\nOmezené odchozí síťování vyžaduje explicitní inventář destinací, které musí platforma, nasazovací pipeline, poskytovatel modelů, poskytovatel identity a povolené integrace dosáhnout.\n\n## Vytvoření povoleného seznamu podle kategorie\n\nUdržujte specifické destinace pro zákazníky pro:\n\n- koncové body identity a tokenů Azure,\n- registry kontejnerů a balíčků používané schváleným procesem sestavení,\n- koncové body řídicí roviny a služeb Azure požadované architekturou,\n- služby pro modelové inference, embeddings, bezpečnost a zpracování dokumentů,\n- zákazníkem schválené spolupráce a obchodní integrace,\n- destinace pro e-maily, webhooky a oznámení,\n- monitoring, stav, certifikáty a časové závislosti,\n- zdroje metadat pro aktualizace softwaru a zranitelnosti, kde je to požadováno.\n\nNepořizujte povolení pro každou potenciální integrační destinaci. Přidávejte volitelné destinace pouze tehdy, když je odpovídající produktová schopnost schválena a povolena.\n\n## Inventární pole\n\nPro každé pravidlo zaznamenejte destinaci nebo značku služby, protokol a port, zdrojovou pracovní zátěž, účel, vlastníka, prioritu, prostředí, datum schválení a důkaz o validaci. Preferujte značky služeb Azure nebo soukromé koncové body, kde splňují návrh; použijte přesná pravidla hostitele, když to vyžaduje politika zákazníka.\n\n## Postup změny\n\n1. Vlastník funkce požaduje destinaci a vysvětluje tok dat.\n2. Bezpečnostní tým přezkoumává klasifikaci, místo zpracování, autentizaci a nezbytnost.\n3. Operace aplikuje nejužší pravidlo v neprodukčním prostředí.\n4. Tým testuje úspěch a ověřuje, že nesouvisející provoz zůstává blokován.\n5. Pravidlo, důkaz, vlastník a podmínka odstranění jsou zaznamenány.\n6. Nepoužívaná pravidla jsou odstraněna během periodického přezkumu.\n\nKompletní povolený seznam pro produkci je informací řízenou zákazníkem a neměl by být publikován v veřejné dokumentaci."
    },
    {
      "id": "deployment-and-operations/infrastructure-as-code",
      "sourcePath": "deployment-and-operations/infrastructure-as-code.md",
      "title": "Infrastruktura jako kód",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-infrastructure-as-code",
      "markdown": "# Infrastruktura jako kód\n\nZákaznické Azure prostředí by mělo být zprovozněno prostřednictvím přezkoumaného, verzovaného kódu infrastruktury jako kódu. Modulární design činí bezpečnostní politiku, pojmenovávání, diagnostiku, soukromé sítě a rozdíly mezi prostředími opakovatelnými.\n\n## Modulární domény\n\nReferenční implementace běžně odděluje:\n\n- přiřazení identity a rolí,\n- virtuální síť, podsítě, DNS a síťovou bezpečnost,\n- monitorování a diagnostiku,\n- registr kontejnerů a runtime aplikací,\n- úložiště, databáze a vyhledávání,\n- Key Vault a klíče,\n- služby pro zpracování modelů a dokumentů,\n- funkce a úlohy na pozadí,\n- soukromé koncové body,\n- upozornění, zálohování a ochranu produkce.\n\n## Pořadí závislostí\n\nNejprve nasazujte základní zdroje, poté spravované datové a platformové služby, výpočetní pracovní zátěže, soukromé připojení a nakonec tajné odkazy a konfiguraci specifickou pro prostředí. Používejte výstupy modulů místo kopírování identifikátorů zdrojů mezi soubory.\n\n## Bezpečná pipeline\n\n- Zafixujte a přezkoumejte změny v infrastrukturním modulu.\n- Ověřte syntaxi, politiku a náhled nebo co-kdyby výsledek před aplikací.\n- Oddělte schválení plánu a produkce.\n- Používejte identitu pracovní zátěže nebo úzce vymezenou identitu pipeline.\n- Uchovávejte tajné hodnoty mimo šablony a logy pipeline.\n- Detekujte odchylky v konfiguraci.\n- Uchovávejte důkazy o nasazení a přesnou verzi commitu nebo artefaktu.\n- Vyžadujte explicitní plán pro návrat zpět, opravu vpřed nebo obnovu pro rizikové změny.\n- Aplikujte ochranu proti odstranění produkce, kde je to podporováno a provozně vhodné.\n\n## Parametry\n\nParametrizujte prostředí, region, zákaznický kód, SKU, kapacitu, redundanci, integraci sítě, identity skupin, domény a zdroje specifické pro funkce. Nepoužívejte produkční výchozí hodnoty, které tiše nasazují nezabezpečené nebo přeplněné prostředí.\n\nPodrobné názvy modulů, identifikátory zdrojů, rozsahy sítí a produkční parametrové soubory patří do řízeného inženýrského repozitáře, nikoli do veřejné dokumentace."
    },
    {
      "id": "deployment-and-operations/deployment-lifecycle",
      "sourcePath": "deployment-and-operations/deployment-lifecycle.md",
      "title": "Životní cyklus nasazení",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-deployment-lifecycle",
      "markdown": "# Životní cyklus nasazení\n\nPoužijte fázový životní cyklus, aby byla architektura, identita, infrastruktura, vydání aplikace, bezpečnostní revize a provozní vlastnictví ověřeny samostatně.\n\n## Fáze\n\n| Fáze | Požadovaný výsledek |\n| --- | --- |\n| 1. Rozsah a specifikace | Schválené případy použití, model nasazení, matice odpovědnosti, regiony, předpoklady velikosti, požadavky na bezpečnost a obnovu |\n| 2. Přístup a identita | Přístup k zákaznickému tenantu, skupiny, registrace aplikací, identity pracovních zátěží, identita pipeline, schvalovatelé |\n| 3. Infrastruktura | Přezkoumané nasazení infrastruktury jako kódu, síťování, datové služby, úložiště tajemství, základy monitorování |\n| 4. Dodací pipeline | Testovány jsou sestavení, skenování, artefakty, schválení, nasazení, návrat zpět a propagace prostředí |\n| 5. Nasazení aplikace | Verzionované služby, odkazy na konfiguraci, domény, kontroly zdraví, změny databáze, pracovní zátěže na pozadí |\n| 6. Revize bezpečnosti a provozu | Veřejný přístup, soukromé koncové body, RBAC, manipulace s tajemstvími, protokoly, upozornění, zálohy, obnova, náklady a kvóty přezkoumány |\n| 7. Dokumentace a předání | Inventář, vlastníci, provozní příručky, podpora, známá rizika, školení, důkazy o přijetí |\n\n## Přijetí do produkce\n\nNepovažujte fázi za dokončenou pouze proto, že existují prostředky Azure. Přijetí by mělo zahrnovat funkční test, důkazy o bezpečnosti, pojmenovaného vlastníka, známé problémy a další akci pro obnovu nebo provoz.\n\nMinimálně otestujte autentizaci, autorizaci, ingestaci, získávání, inferenci modelu, jeden schválený pracovní postup, schválení, auditní korelaci, monitorování, důkazy o záloze a návrat zpět nebo obnovu. Zaznamenejte výjimky s vlastníkem a termínem.\n\nPoužijte [AI Go-Live Checklist](#doc-security-and-governance-ai-go-live-checklist) pro agentní a řídicí vrstvu."
    },
    {
      "id": "deployment-and-operations/rollout-and-handover",
      "sourcePath": "deployment-and-operations/rollout-and-handover.md",
      "title": "Nasazení a Předání",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-rollout-and-handover",
      "markdown": "# Nasazení a Předání\n\nTechnické nasazení není kompletní, dokud jej administrátoři a uživatelé nemohou provozovat, nejsou známy podpůrné trasy a vlastnictví je přijato.\n\n## Pracovní toky nasazení\n\n| Pracovní tok | Důkaz o předání |\n| --- | --- |\n| Identita a přístup | Poskytovatel identity, metoda přidělování, skupiny, role, vlastníci, test přístupu |\n| Data a integrace | Schválené zdroje, připojení, vlastníci, chování synchronizace, zpracování chyb |\n| Agenti a pracovní postupy | Účel, cílová skupina, data, nástroje, model, testy, vlastník vydání |\n| Administrativa | Nastavení organizace, bezpečnostní politiky, limity, audit a podpůrné postupy |\n| Školení | Seshromáždění pro administrátory a uživatele, materiály, účast, vlastník následného sledování |\n| Provoz | Inventář, panely, upozornění, zálohy, provozní příručky, kontakty pro údržbu a incidenty |\n| Podpora | Podpůrný kanál, model závažnosti, očekávání odpovědí, odkazy na stav a eskalaci |\n\n## Fázové přijetí\n\nZačněte s administrátory a malým pilotním týmem. Ověřte přístup, kvalitu odpovědí, schválení nástrojů, synchronizaci dat, využití, objem podpory a neočekávané chování. Rozšiřte pouze po tom, co mají zjištění z pilotu vlastníky a produkční konfigurace je stabilní.\n\n## Balíček předání\n\nPoskytněte balíček s řízeným přístupem, který obsahuje:\n\n- shrnutí nasazení a odpovědnosti,\n- inventář zdrojů a služeb bezpečných pro zákazníka,\n- vlastnictví identity, sítě, tajemství a integrace,\n- inventář agentů, pracovních postupů, modelů a dat,\n- provozní, zálohovací, obnovovací, incidentní a údržbové příručky,\n- otevřené rizika, přijaté výjimky a plánované zlepšení,\n- záznam o školení a podpůrné trasy,\n- rozhodnutí o přijetí a datum.\n\nNekopírujte jména zákazníků, kontakty, ceny, přihlašovací údaje nebo identifikátory produkce do veřejné dokumentace. Používejte zástupné symboly v opakovaně použitelných šablonách a ukládejte dokončené zprávy do schváleného pracovního prostoru zákazníka."
    },
    {
      "id": "deployment-and-operations/open-source-licenses",
      "sourcePath": "deployment-and-operations/open-source-licenses.md",
      "title": "Open-Source Licences",
      "group": "docs",
      "anchor": "doc-deployment-and-operations-open-source-licenses",
      "markdown": "# Open-Source Licences\n\nUdržujte opakovatelný inventář třetích stran používaných aplikací, platformního API, služeb nástrojů, služeb pro získávání, nástrojů pro sestavení a nasazených obrazů.\n\n## Pole inventáře\n\nPro každou komponentu zaznamenejte:\n\n- oblast produktu a nasaditelný artefakt,\n- správce balíčků,\n- název balíčku a vyřešenou verzi,\n- přímý nebo tranzitivní rozsah,\n- zjištěnou licenci a zdroj metadat licence,\n- požadavek na autorská práva nebo oznámení,\n- stav revize a vlastníka,\n- důkazy o zranitelnosti nebo ukončení životnosti, pokud jsou sledovány odděleně.\n\n## Pracovní postup revize\n\n1. Generujte inventáře z uzamykacích souborů a vyřešených výstupů sestavení, nejen z manifestových souborů.\n2. Normalizujte identifikátory licencí, kde je to možné.\n3. Prozkoumejte neznámá, chybějící, vlastní, copyleft, zdrojově dostupná nebo konfliktní metadata.\n4. Zkontrolujte přímé závislosti a balíčky zahrnuté v distribuovaných artefaktech s právními nebo nákupními vlastníky.\n5. Vytvořte požadovaná oznámení a připsání.\n6. Zaznamenejte schválené výjimky a plány na náhradu.\n7. Znovu vygenerujte inventář pro vydání a porovnejte ho s dříve schváleným základem.\n\nPouhý počet balíčků nezakládá shodu. Distribuční model, propojení, úpravy, použití hostovaných služeb, podmínky modelu nebo datové sady a zákaznická smlouva mohou ovlivnit revizi.\n\n## Výstup bezpečný pro zákazníka\n\nInventář určený pro zákazníka může zahrnovat oblast produktu, balíček, verzi, licenci a rozsah. Vylučte místní cesty, názvy soukromých repozitářů, surové inženýrské protokoly, přihlašovací údaje a nesouvisející metadata sestavení.\n\nZacházejte s neznámými metadaty licencí jako s položkou k vyřešení, nikoli jako s přijatelnou kategorií licence. Získejte právní revizi, když jsou povinnosti nebo kompatibilita nejasné."
    },
    {
      "id": "user-guide/index",
      "sourcePath": "user-guide/index.md",
      "title": "User Guide",
      "group": "docs",
      "anchor": "doc-user-guide-index",
      "markdown": "# User Guide\n\nimport Link from '@docusaurus/Link';\n\nimport NavCardGrid from '@site/src/components/NavCardGrid';\nimport {MessageSquare, Bot, ListChecks, Database, Workflow, History, Target, PenLine, RefreshCw, Layers} from 'lucide-react';\n\n# Uživatelská příručka\n\nPoužijte Siesta AI k dokončení skutečné práce: zeptejte se agenta, připojte soubory, vytvořte úkoly, spusťte pracovní postupy, zkontrolujte akce nástrojů a udržujte užitečný kontext pro další konverzaci.\n\nPřečtěte si [Úvod do produktu](#doc-intro) pro model platformy, poté použijte tuto příručku k výběru praktického povrchu pro práci.\n\n## Naučte se pracovat s AI\n\n<NavCardGrid\n  columns={4}\n  cards={[\n    {\n      icon: Target,\n      title: 'Vyberte správný úkol',\n      description: 'Rozpoznejte práci s velkým množstvím jazyka, kde AI může pomoci a kde je stále potřeba nástroj nebo lidské rozhodnutí.',\n      to: '/user-guide/ai-working-practices/choose-tasks-ai-can-do-well',\n    },\n    {\n      icon: PenLine,\n      title: 'Pište lepší podněty',\n      description: 'Použijte roli, kontext, úkol, formát a omezení k vytvoření jasného a kontrolovatelného požadavku.',\n      to: '/user-guide/ai-working-practices/write-better-ai-prompts',\n    },\n    {\n      icon: RefreshCw,\n      title: 'Kontrolujte a znovu používejte podněty',\n      description: 'Diagnostikujte slabé výstupy, zvládejte nejistotu a udržujte malou knihovnu testovaných týmových šablon.',\n      to: '/user-guide/ai-working-practices/improve-and-review-prompts',\n    },\n    {\n      icon: Layers,\n      title: 'Prozkoumejte podnikové vzory',\n      description: 'Podívejte se, jak řízená data, odborné recenze a lidská rozhodnutí podporují složité pracovní postupy s dokumenty.',\n      to: '/user-guide/ai-working-practices/enterprise-ai-use-case-patterns',\n    },\n  ]}\n/>\n\n## Začněte s nejmenším povrchem\n\n<NavCardGrid\n  columns={3}\n  cards={[\n    {\n      icon: MessageSquare,\n      title: 'Zeptejte se v chatu',\n      description: 'Použijte chat pro jednorázové návrhy, analýzy, kontrolu souborů a rychlé otázky. Uveďte publikum, zdroj, formát výstupu a další akci.',\n      to: '/user-guide/use-chat-effectively',\n    },\n    {\n      icon: Bot,\n      title: 'Vyberte agenta',\n      description: 'Použijte agenta, když práce vyžaduje připravenou roli, schválené nástroje, důvěryhodné zdroje nebo opakovatelný způsob odpovídání.',\n      to: '/user-guide/work-with-agents',\n    },\n    {\n      icon: ListChecks,\n      title: 'Sledujte práci',\n      description: 'Použijte úkoly, když by měla být práce sledována, zkontrolována, pokračována později nebo předána jinému agentovi nebo spolupracovníkovi.',\n      to: '/user-guide/use-tasks-to-track-work',\n    },\n    {\n      icon: Database,\n      title: 'Použijte zdroje',\n      description: 'Použijte datové kolekce pro nahrané soubory a synchronizované zdroje jako Google Drive, SharePoint, OneDrive, Jira, Confluence, Azure Storage, Azure File Share nebo schválená data z webových stránek.',\n      to: '/user-guide/upload-and-use-data-collections',\n    },\n    {\n      icon: Workflow,\n      title: 'Opakujte pracovní postupy',\n      description: 'Použijte pracovní postupy, když by měl stejný proces běžet znovu s jasnými vstupy, kontrolami a akcemi nástrojů.',\n      to: '/user-guide/create-useful-workflows',\n    },\n    {\n      icon: History,\n      title: 'Pokračujte v minulé práci',\n      description: 'Použijte konverzace, nahrávky, provedení nástrojů a uložený kontext, když potřebujete obnovit důkazy nebo vysvětlit, co se stalo.',\n      to: '/user-guide/use-recordings-and-conversations',\n    },\n  ]}\n/>\n\n## Praktický pořadí práce\n\n1. **Vyberte správné místo.** Otevřete chat pro jediný požadavek, vyberte agenta pro práci specifickou pro roli, vytvořte úkol pro následné kroky, použijte zdroje pro důvěryhodné znalosti nebo spusťte pracovní postup pro opakovatelné operace.\n2. **Udělejte požadavek kontrolovatelným.** Uveďte zdroj, očekávaný výstup, omezení a zda agent může použít nástroje. Požádejte o náhled před jakoukoli externí akcí zápisu.\n3. **Zkontrolujte stopu.** Pokud byl použit nástroj, zkontrolujte konverzaci a provedení nástrojů. Podívejte se na akci, stav schválení, argumenty, výsledek a zprávu o selhání před opakováním.\n\n## Použijte tuto příručku, když\n\n- Potřebujete dobrý první podnět pro chat nebo agenta.\n- Nejste si jisti, zda použít zdroje, uložený kontext, úkoly nebo pracovní postupy.\n- Připojení vypršelo, chybí nástroj nebo selhala externí akce.\n- Potřebujete vysvětlit administrátorovi, co přesně se pokazilo.\n\n## Dobré první požadavky\n\n```text\nPoužijte datovou kolekci Support FAQ a navrhněte odpověď zákazníkovi. Udržujte ji pod 120 slovy a neodesílejte ji.\n```\n\n```text\nVytvořte úkol z této konverzace pro agenta Operations. Nastavte stav na V revizi a zahrňte kritéria přijetí.\n```\n\n```text\nZkontrolujte selhání provedení nástroje a řekněte mi, které připojení, oprávnění nebo vstup potřebuje pozornost.\n```\n\n## Mapa funkcí\n\n| Potřeba | Praktická příručka | Specifikace produktu | Kontrola |\n| --- | --- | --- | --- |\n| Návrh, shrnutí, porovnání, analýza | [Efektivně se ptejte v chatu](#doc-user-guide-use-chat-effectively) | [Chat](#doc-chat) | Uvedli jste zdroj, formát a publikum? |\n| Odpověď nebo akce specifická pro roli | [Vyberte a použijte agenty](#doc-user-guide-work-with-agents) | [Agenti](#doc-agents-overview) | Má agent správná data, nástroje a přístup? |\n| Následná práce | [Použijte úkoly ke sledování práce](#doc-user-guide-use-tasks-to-track-work) | [Úkoly](#doc-tasks) | Je stav jasný: K udělání, V procesu, V revizi nebo Hotovo? |\n| Firemní soubory a synchronizované zdroje | [Použijte zdroje a soubory](#doc-user-guide-upload-and-use-data-collections) | [Data](#doc-data-collections) | Je zdroj zpracován a připojen ke správnému agentovi? |\n| Trvalé interní znalosti | [Uložte znovupoužitelný kontext](#doc-user-guide-manage-memory-and-context) | [Paměť](#doc-memory) | Jsou znalosti udržovány a zaměřeny na správný tým? |\n| Opakovatelný proces | [Opakujte práci s pracovními postupy](#doc-user-guide-create-useful-workflows) | [Pracovní postupy](#doc-workflow) | Jsou vstupy, schválení a kontroly selhání jasné? |\n| Akce externího systému | [Používejte připojení bezpečně](#doc-user-guide-use-connections-safely) | [Nástroje](#doc-tools) | Uspěla akce, selhala nebo čeká na schválení? |\n\n## Podrobné provozní příručky\n\n- [Použijte zdroje a soubory](#doc-user-guide-upload-and-use-data-collections)\n- [Používejte připojení bezpečně](#doc-user-guide-use-connections-safely)\n- [Vyberte a použijte agenty](#doc-user-guide-work-with-agents)"
    },
    {
      "id": "user-guide/get-started-with-siesta-ai",
      "sourcePath": "user-guide/get-started-with-siesta-ai.md",
      "title": "Get Started with Siesta AI",
      "group": "docs",
      "anchor": "doc-user-guide-get-started-with-siesta-ai",
      "markdown": "# Get Started with Siesta AI\n\n[Siesta AI](#doc-intro) is organized around the work surface you need: Chat, Agents, Tasks, Data, Workflows, Library, Tool Executions, Conversations, Recordings, and Memory. Start with [Login](/login), then choose the surface that already matches the job instead of trying to configure everything first.\n\n<div class=\"userGuideNote\">\n  <i class=\"ti ti-compass\"></i>\n  <p><strong>First rule</strong> If you only need one answer, use Chat. If the work should follow a defined role or use approved tools, choose an Agent. If someone needs to review or continue the work, create a Task.</p>\n</div>\n\n## First Checks\n\n- Confirm you are in the right organization or team.\n- Open **Profile** if your personal details, locale, or account context look wrong.\n- Open **Connections** if the agent needs Gmail, Calendar, Drive, Slack, Jira, HubSpot, Microsoft, or another external service.\n- Check whether the work should use an existing Agent before creating a new thread from scratch.\n\n## The 10 Minute Setup Path\n\n<div class=\"userGuidePath\">\n  <div class=\"userGuideStep\">\n    <span class=\"userGuideStepIcon\">1</span>\n    <div>\n      <h3>Start a clean chat</h3>\n      <p>Ask a simple request and confirm the agent understands your role, source material, and desired output format.</p>\n    </div>\n  </div>\n  <div class=\"userGuideStep\">\n    <span class=\"userGuideStepIcon\">2</span>\n    <div>\n      <h3>Try one attached file</h3>\n      <p>Attach a PDF, spreadsheet, image, or note and ask the agent to summarize, extract action items, or compare it with your instructions.</p>\n    </div>\n  </div>\n  <div class=\"userGuideStep\">\n    <span class=\"userGuideStepIcon\">3</span>\n    <div>\n      <h3>Use the right agent</h3>\n      <p>Open Agents when you need a prepared role with its own prompts, data, tools, analytics, conversations, feedback, and history.</p>\n    </div>\n  </div>\n  <div class=\"userGuideStep\">\n    <span class=\"userGuideStepIcon\">4</span>\n    <div>\n      <h3>Track follow-up</h3>\n      <p>Create a Task when the result needs ownership, review, or a status change before it is finished.</p>\n    </div>\n  </div>\n</div>\n\n## What You Do Not Need On Day One\n\nYou do not need to understand model connections, token limits, retrieval tuning, workflow internals, or every approval rule before using Siesta AI. Use the default agent setup, make the request clear, and inspect the result before anything is sent or changed externally.\n\n## When To Ask An Admin\n\nAsk an admin when a needed agent is missing, a shared connection expired, a tool is unavailable, a workflow is blocked by permissions, or a data collection is not visible to the right team."
    },
    {
      "id": "user-guide/ai-working-practices/choose-tasks-ai-can-do-well",
      "sourcePath": "user-guide/ai-working-practices/choose-tasks-ai-can-do-well.md",
      "title": "Vyberte úlohy vhodné pro AI",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-choose-tasks-ai-can-do-well",
      "markdown": "# Vyberte úlohy vhodné pro AI\n\n![Oblasti připravenosti pro výběr vhodné AI úlohy](/img/guides/ai-readiness.svg)\n\nAI je nejužitečnější, když úloha pracuje s jazykem nebo rozpoznatelnými vzory, lze dodat potřebný kontext a člověk může výsledek zkontrolovat před významným dopadem. Pro jednorázovou práci použijte [Chat](#doc-chat); práci s vlastníkem a stavem přesuňte do [Tasks](#doc-tasks).\n\n## Silné vzory úloh\n\n- shrnutí dokumentu, konverzace nebo sady záznamů,\n- návrh obsahu pro známé publikum, tón a účel,\n- porovnání verzí, požadavků, politik nebo nabídek,\n- extrakce pojmenovaných polí do tabulky,\n- klasifikace zpráv, feedbacku a dokumentů,\n- překlad se zachováním terminologie,\n- hledání a uspořádání variant podle kritérií,\n- odpovědi nad schválenými zdroji agenta.\n\nPoložte si otázku: zvládl by schopný kolega úlohu přečtením dodaných materiálů a vytvořením kontrolovatelného výstupu? Pokud by potřeboval chybějící přístup, přesný výpočet nebo odbornou pravomoc, dodejte správný nástroj nebo ponechte tuto část člověku.\n\nDo požadavku zahrňte výsledek, povolené materiály, konkrétní úkol, formát, fakta, která se nesmí domýšlet, a další kontrolní krok. Pro opakovanou práci uložte vylepšený požadavek jako šablonu. Potom si vyjasněte hranice v [Úlohách, které AI nemá vlastnit](#doc-user-guide-ai-working-practices-recognize-tasks-ai-should-not-own)."
    },
    {
      "id": "user-guide/ai-working-practices/recognize-tasks-ai-should-not-own",
      "sourcePath": "user-guide/ai-working-practices/recognize-tasks-ai-should-not-own.md",
      "title": "Rozpoznejte úlohy, které AI nemá vlastnit",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-recognize-tasks-ai-should-not-own",
      "markdown": "# Rozpoznejte úlohy, které AI nemá vlastnit\n\nAI může pomáhat s důležitou prací, ale nemá se stát nekontrolovaným rozhodovatelem jen proto, že zní sebejistě. Přesné výpočty a živé akce delegujte na schválené [Tools](#doc-tools) a tvrzení zakládejte na řízených [Datech](#doc-data-collections).\n\n| Charakteristika | Bezpečnější postup |\n| --- | --- |\n| Přesné výpočty | Použijte schválený výpočetní nebo business nástroj |\n| Aktuální cena, stav nebo politika | Načtěte údaj z autoritativního živého systému |\n| Měření z diagramů | Použijte specializovaný CAD nebo měřicí software |\n| Právní, zdravotní, finanční či bezpečnostní rozhodnutí | Kvalifikovaná lidská kontrola a schválený postup |\n| Nevratná externí akce | Náhled, potvrzení a cesta obnovy |\n| Chybějící důkazy | Označte výsledek jako neznámý a vyžádejte zdroj |\n| Změna oprávnění | Autorizovaný administrátor a audit |\n\nPozastavte požadavek, který žádá garanci správnosti, rozhodnutí bez důkazů, obcházení schválení, odvozování citlivých faktů nebo vymyšlení chybějících dat.\n\nNebezpečnou úlohu změňte z „schval návrh“ na „extrahuj kritéria, namapuj důkazy, označ mezery a připrav otázky pro schvalovatele“. Užitečná hranice je často **připravit, porovnat a označit**, následovaná lidským rozhodnutím. Jakmile jsou vlastnictví a schválení jasné, pokračujte na [Lepší AI prompty](#doc-user-guide-ai-working-practices-write-better-ai-prompts)."
    },
    {
      "id": "user-guide/ai-working-practices/write-better-ai-prompts",
      "sourcePath": "user-guide/ai-working-practices/write-better-ai-prompts.md",
      "title": "Pište lepší AI prompty",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-write-better-ai-prompts",
      "markdown": "# Pište lepší AI prompty\n\n![Pětidílný prompt pro rozhodovací business výstup](/img/guides/prompting.svg)\n\nTéměř každý AI nástroj dokáže odpovědět na krátký požadavek. Těžší je získat výsledek, který může jiný člověk zkontrolovat, znovu použít a zopakovat. Strukturu nejprve otestujte v [Chatu](#doc-agents-prompts) a stabilní chování přesuňte do [promptů agenta](#doc-chat). Týmy toho dosáhnou společnou strukturou promptů, ne chytrými formulacemi.\n\n## Používejte pět jasných částí\n\nBusiness prompt sestavte z pěti částí:\n\n| Část | Co uvést | Proč je důležitá |\n| --- | --- | --- |\n| **Role** | Relevantní odbornost a odpovědnost | Nastaví perspektivu a očekávanou úroveň úsudku |\n| **Kontext** | Cíl, publikum, pozadí, zdroje a známá omezení | Nahrazuje otázky, které by nejprve položil schopný kolega |\n| **Úkol** | Přesnou akci a potřebné kroky | Mění široké téma na proveditelný požadavek |\n| **Formát** | Typ výstupu, pole, pořadí a délku | Usnadňuje kontrolu a další použití výsledku |\n| **Omezení** | Hranice zdrojů, zakázané akce, pravidla a práci s neznámými údaji | Omezuje nepodložené předpoklady a rizikové výstupy |\n\nSlabé výsledky často vznikají z požadavků, které nikdo nevyslovil. „Napiš e-mail“ může ve skutečnosti znamenat „nepřekroč 150 slov, uznej problém bez přijetí odpovědnosti, zeptej se na dvě chybějící informace a navrhni další krok“. Uveďte tyto požadavky přímo v promptu.\n\n## Šablona ke zkopírování\n\n```text\nROLE\nJednej jako [relevantní role a seniorita].\n\nKONTEXT\nPotřebujeme [business cíl]. Publikum je [publikum].\nPoužij toto pozadí a tyto schválené zdroje: [kontext a zdroje].\n\nÚKOL\nVytvoř [konkrétní výsledek]. Postupuj takto: [krok 1], [krok 2], [krok 3].\n\nFORMÁT\nVrať [memo, e-mail, tabulku, JSON nebo jinou strukturu].\nZahrň [povinné sekce nebo pole]. Rozsah omez na [délka].\n\nOMEZENÍ\nPoužívej pouze [schválená data]. Nedělej [zakázané chování].\nPokud informace chybí, označ je jako Neznámé a napiš, co je potřeba doplnit.\nOdděl ověřená fakta, předpoklady a doporučení.\n```\n\nInstrukce oddělte od vložených podkladů. Sekce jasně označte například jako `INSTRUKCE` a `DATA`, aby je tým mohl snadno kontrolovat a agent si nespletl externí obsah s pokyny.\n\n## Formát používejte jako kontrolu kvality\n\nFormát není dekorace. Přehled konkurence v tabulce se sloupci `Tvrzení`, `Důkaz`, `Zdroj` a `Jistota` se kontroluje snáz než souvislý odstavec. Pevné schéma také omezuje ruční úpravy, když se má výsledek změnit na CRM záznam, tiket, report nebo vstup workflow.\n\nPoužívejte v týmu stejný tvar výstupu, aby kontroloři rychle poznali chybějící důkazy a mohli výsledky porovnávat.\n\n## Vylepšujte slabé požadavky\n\n| Typ práce | Slabý požadavek | Lepší zadání |\n| --- | --- | --- |\n| Research | „Dej mi insighty o tomto konkurentovi.“ | Vyžádejte ověřená fakta, jasně označené závěry, otevřené otázky, důkazy, zdroje a jistotu podle dostupných důkazů. |\n| Psaní | „Napiš memo o změně.“ | Uveďte publikum, co se mění, proč je to důležité, povinné akce, termín, délku a chybějící údaje, které agent nesmí domýšlet. |\n| Analýza | „Analyzuj tento návrh.“ | Vyžádejte seřazená rizika, mitigace, kritéria schválení a otevřené otázky závislé na interních pravidlech nebo nástrojích. |\n| Plánování | „Vytvoř projektový plán.“ | Doplňte velikost týmu a termín, poté vyžádejte milníky, vlastníky, závislosti, rizika a kompromisy při změně rozsahu. |\n| Komunikace se zákazníkem | „Odpověz tomuto naštvanému zákazníkovi.“ | Nastavte tón a délku, vyžádejte uznání problému a další kroky a zakažte spekulace, nepotvrzené termíny a rizikové závazky. |\n\n## Před opakovaným použitím prompt zkontrolujte\n\nNež prompt přijmete jako týmovou šablonu, ověřte, že:\n\n- definuje podobu kvalitního výsledku;\n- obsahuje data potřebná k dokončení úkolu;\n- rozlišuje důkazy a předpoklady;\n- říká, jak postupovat při chybějících faktech;\n- brání vložení citlivých dat do neschváleného agenta nebo připojení;\n- vyžaduje lidskou kontrolu před významným rozhodnutím nebo externí akcí.\n\nVyhněte se vágním požadavkům na „insighty“, skrytým cílům a promptům vytvářeným pokaždé od nuly. Začněte malou sdílenou knihovnou pro research, psaní, analýzu, plánování a komunikaci se zákazníky. Šablony zlepšujte podle skutečných zkontrolovaných výstupů.\n\n## Bezpečná práce s externím obsahem\n\nWebové stránky, e-maily, načtené dokumenty a odpovědi nástrojů mohou obsahovat zavádějící nebo škodlivé instrukce. Považujte je za nedůvěryhodná data, oddělte je od pokynů promptu, omezte nástroje a zdroje na schválený rozsah a u akcí s významným dopadem vyžadujte potvrzení.\n\nPodrobnější popis jednotlivých polí najdete v průvodci [Pětidílný business prompt](#doc-user-guide-ai-working-practices-five-part-business-prompt). Rámec vychází z článku Siesta AI [How to Write AI Prompts for Business: A Simple Framework for Teams](https://siesta.ai/blog/1693/how-to-write-ai-prompts-for-business-a-simple-framework-for-teams)."
    },
    {
      "id": "user-guide/ai-working-practices/five-part-business-prompt",
      "sourcePath": "user-guide/ai-working-practices/five-part-business-prompt.md",
      "title": "Pětidílný business prompt",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-five-part-business-prompt",
      "markdown": "# Pětidílný business prompt\n\n## 1. Role\n\nDefinujte relevantní perspektivu a odpovědnost, ne divadelní personu.\n\n## 2. Kontext\n\nPopište business situaci, publikum, zdroje, terminologii a známá omezení.\n\n## 3. Úkol\n\nPřesně pojmenujte akci a výsledek. Používejte slovesa jako extrahovat, porovnat, klasifikovat, navrhnout nebo identifikovat.\n\n## 4. Formát\n\nDefinujte strukturu, pole tabulky, délku, schéma a pořadí sekcí.\n\n## 5. Omezení\n\nUrčete hranice zdrojů, schvalování, politiky, tón a zacházení s chybějícími informacemi.\n\n```text\nRole: Jednej jako [relevantní odborná perspektiva].\n\nKontext: Potřebujeme [business situace]. Publikum je [publikum].\nPoužij pouze [zdroje nebo přílohy].\n\nÚkol: [konkrétní akce a zamýšlený výsledek].\n\nFormát: Vrať [struktura, pole, délka nebo schéma].\n\nOmezení: Nedělej [zakázané chování]. Odděl fakta od předpokladů.\nPokud důkaz chybí, označ jej Neznámé a uveď, co je potřeba.\n```\n\nFramework je kontrola kvality, ne garance. Vždy ověřte, že zdroje a požadovaná akce patří vybranému agentovi. Stabilní instrukci uložte do [promptů agenta](#doc-agents-prompts) nebo do týmové [šablony](#doc-templates), potom pokračujte na [Zlepšování a kontrolu promptů](#doc-user-guide-ai-working-practices-improve-and-review-prompts)."
    },
    {
      "id": "user-guide/ai-working-practices/improve-and-review-prompts",
      "sourcePath": "user-guide/ai-working-practices/improve-and-review-prompts.md",
      "title": "Vylepšení a kontrola promptů",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-improve-and-review-prompts",
      "markdown": "# Vylepšení a kontrola promptů\n\nPřistupujte k vytváření promptů jako k iterativnímu procesu. Zkontrolujte výstup, identifikujte, která očekávání chyběla, aktualizujte řízené instrukce v [Agent Prompts](#doc-agents-prompts) a znovu je otestujte na reprezentativních případech. Použijte zpětnou vazbu k prozkoumání důkazů kvality odpovědí a [Knihovnu](#doc-templates) k distribuci schváleného opakovaně použitelného výchozího bodu.\n\n## Kontrola kvality před spuštěním\n\n| Kontrola | Otázka |\n| --- | --- |\n| Cíl | Je skutečný obchodní cíl jasný? |\n| Publikum | Ví agent, kdo bude výstup používat? |\n| Kontext | Jsou dodány základní fakta, definice a zdroje? |\n| Úkol | Je požadovaná akce specifická? |\n| Formát | Je definována očekávaná struktura výstupu? |\n| Důkazy | Jsou uvedeny přijatelné zdroje a potřeby citací? |\n| Neznámé | Vysvětluje prompt, co dělat, když chybí informace? |\n| Omezení | Jsou zahrnuty bezpečnostní, politické, tónové a akční hranice? |\n| Akceschopnost | Podpoří výsledek rozhodnutí nebo další krok? |\n| Opakovatelnost | Mohl by stejnou šablonu bezpečně použít kolega? |\n\n## Diagnostika výstupu\n\n- Pokud je generický, přidejte rozhodnutí, publikum a kritéria hodnocení.\n- Pokud vymýšlí fakta, omezte zdroje a definujte, jak hlásit neznámé.\n- Pokud je obtížné jej zkontrolovat, definujte tabulku, pole nebo pořadí sekcí.\n- Pokud se tón liší, poskytněte krátký schválený příklad.\n- Pokud je obsah neúplný, uveďte povinné sekce a důkazy.\n- Pokud provádí nebezpečnou akci, odstraňte nástroj nebo vyžadujte potvrzení.\n\n## Údržba knihovny promptů\n\nUdržujte malou sadu šablon pro opakující se práci. Zaznamenejte vlastníka, účel, očekávané zdroje, kompatibilního agenta, smlouvu o výstupu, omezení, testovací příklady a datum kontroly. Vyřaďte šablony, když změny v politice nebo pracovním postupu způsobí, že jsou nebezpečné nebo zavádějící.\n\nCílem není více promptů. Je to menší sada testovaných instrukcí, které týmy mohou pochopit a vylepšit.\n\nDále se podívejte, jak stejný zdroj, specializovaný agent a vzor lidské kontroly škáluje v [Enterprise AI Use-Case Patterns](#doc-user-guide-ai-working-practices-enterprise-ai-use-case-patterns). Vlastníci agentů mohou použít [Evolution](#doc-agents-evolution) k přezkoumání vylepšení promptů založených na zpětné vazbě."
    },
    {
      "id": "user-guide/ai-working-practices/enterprise-ai-use-case-patterns",
      "sourcePath": "user-guide/ai-working-practices/enterprise-ai-use-case-patterns.md",
      "title": "Vzory enterprise AI use casů",
      "group": "docs",
      "anchor": "doc-user-guide-ai-working-practices-enterprise-ai-use-case-patterns",
      "markdown": "# Vzory enterprise AI use casů\n\nHodnotné enterprise use casy často sdílejí stejný tvar: mnoho složitých vstupů, krátké rozhodovací okno, drahá opomenutí a potřebu strukturovaných zjištění i doplňujících otázek. Začněte schválenými [Daty](#doc-data-collections) a opakovaný proces převeďte do [Workflow](#doc-workflow) až po ověření read-only vzoru.\n\n## Komplexní revize dokumentů\n\n1. Načtěte schválené dokumenty a zachovejte identitu zdroje.\n2. Extrahujte text, tabulky a metadata.\n3. Uspořádejte materiál v přístupově řízené kolekci.\n4. Nechte specialisty kontrolovat definované oblasti rizika.\n5. Vytvořte strukturovaný report s důkazy a otevřenými otázkami.\n6. Kvalifikovaní lidé ověří zjištění a rozhodnou.\n\n## Kontrola požadavků a nabídky\n\nExtrahujte požadavky, povinnosti, termíny a kritéria; vytvořte traceable registr; umožněte grounded Q&A; porovnejte návrh s původními požadavky; označte chybějící nebo slabé části a závěrečné rozhodnutí předejte odpovědným lidem.\n\n![Řízené vrstvy dat a inteligence pro enterprise use casy](/img/guides/flow-layers.svg)\n\nModel je pouze část řešení. Spolehlivá práce vyžaduje zpracování zdrojů, přístupy, retrieval, nástroje, kontrolní body a důkazy ve výstupu.\n\nZačněte read-only pilotem a reprezentativní sadou dokumentů. Definujte úplnost pokrytí, testujte známé obtížné případy a měřte přijetí výstupu i přehlédnuté požadavky."
    },
    {
      "id": "user-guide/use-chat-effectively",
      "sourcePath": "user-guide/use-chat-effectively.md",
      "title": "Use Chat Effectively",
      "group": "docs",
      "anchor": "doc-user-guide-use-chat-effectively",
      "markdown": "# Use Chat Effectively\n\n[Chat](#doc-chat) is the fastest place to ask, draft, compare, summarize, and work with files. It can also continue into agent work, task creation, [tool calls](#doc-tools), and realtime conversations when those capabilities are enabled.\n\n## Write Requests The Agent Can Execute\n\nGood chat requests include four parts:\n\n- **Source**: the file, conversation, data collection, memory page, URL, or pasted text to use.\n- **Goal**: what should be produced or decided.\n- **Constraints**: tone, length, audience, allowed sources, deadline, or system limits.\n- **Next action**: whether to only draft, ask for confirmation, create a task, or prepare an external action.\n\n```text\nUse the attached customer email and the Support FAQ data collection. Draft a reply for a non-technical customer, under 120 words, and do not send it.\n```\n\n## Use Files Deliberately\n\nAttach files when the agent needs current context that is not already in Data or Memory. Name what each file is for: summarize, extract action items, compare two versions, clean a CSV, draft a report, or inspect a screenshot.\n\nIf the work should be reused by many users, move the source into **Data** or **Memory** instead of reattaching the same file in every chat.\n\n## Before A Tool Action\n\nAsk for a preview before external writes:\n\n```text\nPrepare the Jira ticket, but show me the summary, description, priority, and acceptance criteria before creating it.\n```\n\nWhen a tool runs, the conversation can show status and approval behavior. If something looks wrong, open **Tool Executions** and inspect the action, arguments, result, and approval state.\n\n## Prompt Patterns That Work\n\n### Summarize a source\n\n```text\nSummarize this recording into decisions, risks, owners, and follow-up tasks. Quote only short fragments when needed.\n```\n\n### Compare files\n\n```text\nCompare these two PDFs. Return only changed obligations, missing sections, and open questions in a table.\n```\n\n### Continue later\n\n```text\nTurn this into a task for the Sales Operations agent. Include context, expected output, and what needs review.\n```\n\n### Use a data collection\n\n```text\nAnswer only from the Q2 Product Feedback data collection. If the answer is not there, say what is missing.\n```\n\n## When Chat Is Not Enough\n\nMove from Chat to:\n\n- **Agents** when the work needs a prepared role, tools, and controlled data.\n- **Tasks** when work needs status, ownership, or review.\n- **Data** when files or synced sources should be reused.\n- **Workflows** when the same steps should run repeatedly."
    },
    {
      "id": "user-guide/work-with-agents",
      "sourcePath": "user-guide/work-with-agents.md",
      "title": "Work with Agents",
      "group": "docs",
      "anchor": "doc-user-guide-work-with-agents",
      "markdown": "# Work with Agents\n\n[Agents](#doc-agents) are prepared assistants with a role, [model configuration](#doc-agents-configuration), prompts, data access, tools, interfaces, analytics, conversations, feedback, and history. Use them when the answer should follow a known operating pattern instead of a one-off chat.\n\n<div class=\"userGuideBadges\">\n  <span class=\"userGuideBadge\"><i class=\"ti ti-list-details\"></i> Overview</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-settings\"></i> Configuration</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-window\"></i> Interfaces</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-prompt\"></i> Prompts</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-chart-line\"></i> Analytics</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-git-branch\"></i> Evolution</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-messages\"></i> Conversations</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-message-report\"></i> Feedbacks</span>\n  <span class=\"userGuideBadge\"><i class=\"ti ti-history\"></i> History</span>\n</div>\n\n## Choose The Right Agent\n\nUse the agent that already matches the job. Check the name, description, access level, model, tools, data collections, and whether it is intended for internal chat, public chat, widget use, or automated work.\n\nDo not ask a general agent to do work that depends on a specialized tool or private data collection. If the agent cannot see the source, it will either ask for more context or produce a weaker answer.\n\n## What To Check Before Trusting Output\n\n- **Source**: did the agent use the right file, data collection, memory page, or conversation?\n- **Tool use**: did it call the expected tool, and did that call succeed?\n- **Scope**: is the answer inside the agent's configured purpose?\n- **External action**: did you approve the final action before it changed another system?\n- **Review**: should the result become a Task for someone else to approve?\n\n## Agent Pages In The Product\n\n| Page | Use it for |\n| --- | --- |\n| Overview | Understand what the agent is for and whether it is the right choice. |\n| Configuration | Review core setup such as model, data, tools, and access policy. |\n| Interfaces | Public chat, web widget, authenticated widget, and external exposure settings. |\n| Prompts | See or manage the agent instructions and reusable prompt versions. |\n| Analytics | Review usage and behavior trends for the agent. |\n| Evolution | Inspect or apply prompt improvements from feedback. |\n| Conversations | Review conversations created with this agent. |\n| Feedbacks | Inspect ratings, comments, and feedback message context. |\n| History | Audit changes made to agent configuration and related records. |\n\n## Common Agent Jobs\n\n- Draft customer replies from approved support knowledge.\n- Create tasks, tickets, or CRM notes after user confirmation.\n- Summarize meeting recordings and extract owners.\n- Answer from a data collection without inventing missing policy details.\n- Run website assistant or widget flows through the agent interface.\n\n## If The Agent Is Wrong\n\nDo not keep retrying the same vague prompt. Add the missing source, switch to the correct agent, check Tool Executions, or create a Task for review with the failed output attached."
    },
    {
      "id": "user-guide/use-tasks-to-track-work",
      "sourcePath": "user-guide/use-tasks-to-track-work.md",
      "title": "Use Tasks to Track Work",
      "group": "docs",
      "anchor": "doc-user-guide-use-tasks-to-track-work",
      "markdown": "# Use Tasks to Track Work\n\n[Tasks](#doc-tasks) turn agent work into something visible, reviewable, and resumable. Use them when work should not disappear inside a chat thread. If behavior changed after the task was created, [Agent History](#doc-agents-history) helps an administrator check the assigned agent's configuration changes.\n\n## When To Create A Task\n\n- A result needs review before it is sent or published.\n- Someone needs to own follow-up work.\n- The agent needs to continue work later with the same context.\n- A workflow or tool result needs investigation.\n- A conversation produced a concrete action item.\n\n## Statuses\n\nThe task board uses four operating states:\n\n| Status | Meaning |\n| --- | --- |\n| Todo | Work is captured but not started. |\n| In progress | The owner or agent is actively working. |\n| In review | The output needs a human or teammate check. |\n| Done | The work is complete and no more action is expected. |\n\nTasks can be reviewed in table or kanban style views. Use search and status filters when the list grows.\n\n## A Good Task Has\n\n- A short outcome-focused title.\n- The source conversation, file, or data collection.\n- The assigned agent or owner.\n- A clear expected output.\n- Acceptance criteria or review notes.\n\n```text\nCreate a task for the Reporting agent. Goal: compare Q2 feedback themes with last quarter. Output: table of top issues, count, source examples, and recommended next action. Status: In review.\n```\n\n## Recover Missing Context\n\nIf a task result looks detached from the original request, open the source conversation or task conversation history. If the source is missing, add it directly to the task before asking the agent to continue."
    },
    {
      "id": "user-guide/use-connections-safely",
      "sourcePath": "user-guide/use-connections-safely.md",
      "title": "Use Connections Safely",
      "group": "docs",
      "anchor": "doc-user-guide-use-connections-safely",
      "markdown": "# Use Connections Safely\n\n[Connections](#doc-connections) let agents work with external systems such as email, calendars, storage, CRM, issue trackers, and internal [tools](#doc-tools). Use them carefully because a successful tool call can read, create, update, or send real data.\n\n## Personal And Shared Connections\n\n- **Personal connections** use your own account and permissions.\n- **Shared connections** are configured for a team or organization and may be governed by admin limits.\n\nIf a tool fails because of access, confirm whether the agent expected your personal connection or a shared team connection.\n\n## Before A Write Action\n\nAsk the agent to preview the payload:\n\n```text\nPrepare the Google Calendar event, but show me title, attendees, time, description, and conference settings before creating it.\n```\n\nUse this pattern for Jira issues, CRM notes, emails, calendar events, file updates, workflow actions, or any tool call that changes another system.\n\n## What To Check\n\n- The connected account is the account you intended to use.\n- The agent has access to the connection.\n- The tool has permission for the requested operation.\n- The payload is correct before approval.\n- The Tool Execution result confirms success.\n\n## Common Problems\n\n| Symptom | Likely cause | Next step |\n| --- | --- | --- |\n| Tool is missing | Agent does not have the tool or connection enabled | Ask an admin or use the correct agent. |\n| Authorization failed | Token expired or account permission changed | Reconnect the account or ask the owner of the shared connection. |\n| Approval required | The tool is configured to require human review | Inspect the payload, then approve or reject. |\n| Wrong workspace | You are in the wrong organization or team | Switch context before retrying. |"
    },
    {
      "id": "user-guide/upload-and-use-data-collections",
      "sourcePath": "user-guide/upload-and-use-data-collections.md",
      "title": "Práce se zdroji a soubory",
      "group": "docs",
      "anchor": "doc-user-guide-upload-and-use-data-collections",
      "markdown": "# Práce se zdroji a soubory\n\nDatové kolekce umožňují opakovaně používat důvěryhodné soubory a záznamy v konverzacích i agentech. Kolekce není jen složka: Siesta AI vybraný obsah načte, zpracuje do prohledávatelných chunků a zpřístupní je přiřazeným agentům.\n\nKompletní technický popis všech polí najdete v [Data](#doc-data-collections). Tento návod řeší hlavně rozhodnutí běžného uživatele.\n\n## Podrobné nastavení jednotlivých zdrojů\n\n- [Výběr datového zdroje](#doc-data-choose-a-source)\n- [Ruční nahrání](#doc-data-manual-upload)\n- [Google Drive](#doc-data-google-drive)\n- [Microsoft 365: OneDrive a SharePoint](#doc-data-microsoft-365)\n- [Azure Storage Account a Azure File Share](#doc-data-azure-storage)\n- [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion)\n- [Jira a Confluence](#doc-data-atlassian)\n- [Firecrawl](#doc-data-firecrawl)\n- [Zpracování, synchronizace a řešení potíží](#doc-data-processing-sync-and-troubleshooting)\n\nUživatel má vybrat autoritativní obsah, správně zadat složku, cestu či klíč, zkontrolovat indexované dokumenty a otestovat agenta. Sdílené credentials, hranice přístupu a chyby autentizace napříč poskytovatelem řeší admin.\n\n## Příloha v chatu, nebo kolekce?\n\n| Situace | Použijte |\n| --- | --- |\n| Jeden soubor potřebujete v jedné konverzaci | Přílohu v Chatu |\n| Stejný zdroj má používat více konverzací nebo agentů | Datovou kolekci |\n| Složka nebo externí systém se průběžně mění | Synchronizovaný datový zdroj |\n| Obsah je schválený snapshot a nemá se tiše měnit | Manual Upload |\n| Jde o krátkou znalost udržovanou přímo v Siesta AI | Memory |\n\n## Zdroj vybírejte podle vlastníka obsahu\n\n- **Manual Upload**: vlastníte stabilní kopii a při schválení nové verze ji vědomě nahrajete.\n- **Google Drive**: živou složku vlastní Google účet nebo Shared Drive.\n- **OneDrive**: soubory vlastní nebo dostává jeden Microsoft uživatel.\n- **SharePoint**: řízený obsah vlastní týmový web nebo knihovna dokumentů.\n- **Azure Storage Account**: bloby publikuje aplikace nebo datová pipeline.\n- **Azure File Share**: zdrojem pravdy je provozní file share.\n- **Jira**: zdrojem pravdy jsou issues v projektu.\n- **Confluence**: zdrojem je udržovaný space.\n- **Firecrawl**: zdrojem je schválený web bez nativního konektoru.\n\nVyberte systém, ve kterém už aktualizace přirozeně vznikají. Ruční upload často měněné Drive složky vytváří zastaralé kopie a nejasné vlastnictví.\n\n## Vytvořte smysluplnou kolekci\n\n1. Otevřete **Data**.\n2. Klikněte na **Create collection**.\n3. Zvolte název popisující znalost, například `Customer onboarding — approved`.\n4. Do popisu uveďte vlastníka, rozsah obsahu a zamýšlené agenty.\n5. Ponechte kolekci Private, pokud není týmové nebo organizační sdílení vědomé rozhodnutí.\n\nDobrá kolekce má jeden účel. Rozdělte `HR policies`, `Sales collateral` a `Engineering runbooks`; nevytvářejte jednu kolekci `Company files`.\n\n## Manual Upload krok za krokem\n\n1. Otevřete kolekci a zvolte **Add data source → Manual Upload**.\n2. Zdroj pojmenujte podle snapshotu nebo vydání, například `Support policies — 2026 Q3`.\n3. Nahrajte alespoň jeden soubor.\n4. Processing nechte na výchozích hodnotách, dokud nemáte otestovaný důvod ke změně.\n5. Potvrďte a počkejte na dokončení zpracování.\n\nAplikace rozlišuje JSON, text, PDF, Word, Excel, PowerPoint, Markdown a Other. Manual Upload je ideální pro schválené snapshoty, exporty, podepsané dokumenty a menší kontrolované sady.\n\nKdyž přijde nová verze, domluvte se s vlastníkem, zda starý dokument nahradit, smazat nebo archivovat. Dvě verze se vzájemně rozporným obsahem často způsobují nekonzistentní odpovědi agenta.\n\n## Google Drive krok za krokem\n\nPožádejte administrátora o sdílené Google Drive připojení; privátní použijte jen pro osobní zdroj.\n\n1. Otevřete cílovou složku v Drive.\n2. Z URL zkopírujte pouze ID za `/folders/`.\n3. Ve formuláři vyberte správné Connection ID.\n4. ID přidejte do **Folders**.\n5. **Include subfolders** zapněte jen tehdy, když do kolekce patří celý strom.\n6. **Include shared drives** zapněte pro Shared Drive.\n7. Nastavte synchronizaci podle frekvence změn.\n\nKdyž soubor chybí, ověřte, že ho umí otevřít připojený Google účet, ne pouze váš osobní účet.\n\n## Microsoft obsah\n\n### OneDrive\n\nZadávejte cesty relativní vůči připojenému OneDrive:\n\n```text\nDocuments/Customer Onboarding\nShared/Monthly Reports\n```\n\nOneDrive používejte pro obsah vlastněný uživatelem. Zdroj může o soubory přijít při změně sdílení nebo oprávnění daného účtu.\n\n### SharePoint\n\nSharePoint používejte pro týmové knihovny a řízené dokumenty oddělení. Zadejte přesnou library/folder cestu:\n\n```text\nShared Documents/Policies\n```\n\nJednoduché pravidlo: osobní obsah patří do OneDrive, obsah týmového webu nebo knihovny do SharePointu.\n\n## Azure obsah\n\n### Azure Storage Account\n\nAdministrátor nejprve vytvoří Connection s Azure credential. V Data vyberete toto připojení a do **Blobs** vložíte název/cestu nebo selektor očekávaný pro cílový storage ingest. Connection string ani Account Key do Blobs nikdy nevkládejte.\n\nZdroj je vhodný pro aplikační exporty, generované dokumenty, archivní feedy a velká úložiště dodávaná do Blob Storage.\n\n### Azure File Share\n\nVyberte připravené připojení a přidejte přesný název Azure file share. Nepoužívejte ho pro bloby jen proto, že obě služby mohou být ve stejném Storage Accountu.\n\nPokud zdroj vznikne, ale nemá žádné soubory, pošlete administrátorovi název Connection, kolekce a zdroje, vložený selector/share name a stav posledního logu. Nikdy neposílejte credential ve zprávě nebo screenshotu.\n\n### Použití automatizovaného Azure File Share feedu\n\nV automatizovaném feedu administrátor publikuje schválené interní dokumenty do Azure File Share a Siesta AI je synchronizuje do kolekce. Nepotřebujete mount příkazy ani přístupové údaje ke storage.\n\nPo důležité aktualizaci:\n\n1. V **Files** potvrďte, že očekávaný dokument existuje a je Indexed a Readable.\n2. Zkontrolujte název dokumentu, zdroj a viditelnou informaci o verzi.\n3. Položte otázku se známou odpovědí a vyžádejte citaci zdrojového dokumentu.\n4. Položte otázku, kterou zdroj neobsahuje, a ověřte, že agent odpověď nevymýšlí.\n5. Po změně verze potvrďte, že citace i odpověď používají novou schválenou verzi.\n\nZastaralá nebo chybějící data hlaste s názvem kolekce, zdroje, očekávaného dokumentu a verze, časem poslední synchronizace a pozorovanou odpovědí. Nepřikládejte přístupové údaje. Admin pak rozliší chybu výběru upstream dat, publikování do Azure, ingestion nebo retrievalu agenta.\n\n## Jira a Confluence\n\nDo Jira zdroje zadejte Project Key jako `SUP`, ne `SUP-123`, název boardu ani JQL. Jira je vhodná, pokud se mají prohledávat popisy issues a jejich průběžně měněné informace.\n\nU Confluence vyberte Space Key jako `HELP`. Confluence je vhodná, pokud je daný space oficiální udržovanou znalostní bází.\n\nJira a Confluence s odlišnými cílovými skupinami ponechte v různých kolekcích, i když používají stejný Atlassian účet.\n\n## Web přes Firecrawl\n\n**Scrape** použijte pro jednu stránku, **Crawl** pro kontrolovanou část webu. Začněte úzce:\n\n```text\nURL: https://example.com/docs\nLimit: 20\nInclude paths regex: ^/docs\nExclude paths regex: ^/docs/archive\n```\n\nNecrawlujte přihlášené aplikace, osobní dashboardy, zákaznické portály ani weby, které nesmíte kopírovat. Široký crawl může načíst navigaci, duplicity, zastaralé verze a nerelevantní stránky.\n\n## Frekvence synchronizace\n\n- **On Demand**: schválené politiky, kvartální exporty a zdroje měněné jen po kontrole.\n- **Daily**: provozní dokumentace, aktivní Jira projekt a často aktualizované složky.\n- **Weekly**: udržované znalosti bez potřeby okamžité změny.\n- **Monthly**: pomalu se měnící archivy a referenční materiály.\n\nČastěji neznamená automaticky lépe. Synchronizace spotřebovává kapacitu poskytovatele i processingu a rychleji přináší do odpovědí také nezkontrolované změny.\n\n## Počkejte na správný stav\n\nProdukčnímu agentovi nepřiřazujte zdroj jen proto, že už existuje.\n\n- **Scheduled/Created**: ingest je ve frontě.\n- **Pending**: dokumenty se zpracovávají.\n- **Processed/Successful**: běh skončil; zkontrolujte soubory.\n- **Failed**: otevřete Logs a opravte Connection nebo selector.\n- **Skipped**: zkontrolujte typ souboru a čitelnost.\n\nV **Files** ověřte, že reprezentativní dokumenty jsou `Indexed` a `Readable`. Otevřete jeden dokument a zkontrolujte, že chunky obsahují použitelný text, ne jen hlavičky, prázdný výstup nebo poškozené znaky.\n\n## Použití kolekce v agentovi\n\nPo přiřazení kolekce agentovi ji v promptu výslovně pojmenujte:\n\n```text\nOdpovídej pouze z kolekce Customer Onboarding.\nU každého doporučení uveď název zdrojového dokumentu.\nPokud bod není pokrytý, napiš „nenalezeno v kolekci“.\n```\n\nPři porovnávání:\n\n```text\nPorovnej aktuální pravidlo v Approved Policies s návrhem v Draft Policies.\nZdroje neslučuj a rozpory vypiš společně s názvy dokumentů.\n```\n\n## Ověření kvality\n\nAgenta otestujte čtyřmi typy otázky:\n\n1. Fakt, o kterém víte, že ve zdroji je.\n2. Fakt, o kterém víte, že ve zdroji není.\n3. Fakt obsažený ve dvou verzích dokumentu.\n4. Fakt změněný od poslední synchronizace.\n\nPokud agent hádá chybějící informace, zpřesněte jeho instrukci. Pokud nenajde známý text, nejdříve kontrolujte dokument a chunky, až potom prompt.\n\n## Bezpečná každodenní práce\n\n- V promptu uvádějte názvy kolekcí a zdrojů místo „použij soubory“.\n- Před rozhodnutím s vysokým dopadem otevřete zdrojový dokument.\n- Nenahrávejte secrets, exporty credentials, privátní klíče ani obsah mimo schválené publikum.\n- Failed dokument nemažte, dokud vlastník nerozhodne, zda je potřebný.\n- Změnu z Private na tým/organizaci řešte s administrátorem.\n- Zastaralý obsah hlaste s názvem zdroje, očekávaným dokumentem, posledním sync a aktuálním stavem.\n\n## Řešení problémů pro uživatele\n\n| Problém | Postup |\n| --- | --- |\n| Kolekci nevidíte | Požádejte vlastníka/admina o kontrolu členství v týmu a access policy. |\n| Chybí provider connection | Požádejte o správné sdílené připojení nebo vytvořte schválené privátní. |\n| Složka nic nenačte | Ověřte ID/cestu a oprávnění připojeného účtu. |\n| Zdroj je Failed | Otevřete Logs a adminovi předejte pouze necitlivý kontext chyby. |\n| Dokument existuje, ale agent ho nepoužije | Ověřte Indexed/Readable, chunky a přiřazení kolekce agentovi. |\n| Odpověď používá starou verzi | Zkontrolujte poslední sync, spusťte refresh a hledejte duplicity. |"
    },
    {
      "id": "user-guide/create-useful-workflows",
      "sourcePath": "user-guide/create-useful-workflows.md",
      "title": "Create Useful Workflows",
      "group": "docs",
      "anchor": "doc-user-guide-create-useful-workflows",
      "markdown": "# Create Useful Workflows\n\nUse [Workflows](#doc-workflow) when the same process needs to run more than once with predictable inputs, checks, and tool actions. A workflow should remove repeated manual steps, not hide unclear decisions. Use [webhooks](#doc-webhooks) only when the trigger and its authentication boundary are understood.\n\n## Good Workflow Candidates\n\n- Create a task or ticket from a structured intake.\n- Summarize a recurring recording and route action items.\n- Check a source, classify the result, and notify the right team.\n- Run a reporting sequence that uses the same data collection each time.\n- Prepare an external update and wait for approval before sending.\n\n## Before You Build\n\nDefine:\n\n- Trigger or input.\n- Agent or tool that should handle each step.\n- Data collection or memory source.\n- Approval points.\n- Failure owner and retry rule.\n- Final output or external system update.\n\n<div class=\"userGuideNote\">\n  <i class=\"ti ti-alert-triangle\"></i>\n  <p><strong>Keep workflows inspectable</strong> If a workflow changes another system, make the payload visible before approval and review Tool Executions when something fails.</p>\n</div>\n\n## Example Flow\n\n1. User submits an intake request.\n2. Agent summarizes the request and checks missing fields.\n3. Agent searches the approved data collection.\n4. Tool creates a draft task or ticket.\n5. Human reviews the payload.\n6. Workflow records the result and marks the task for review.\n\n## Debug A Workflow\n\nWhen a workflow fails, open the related conversation or Tool Executions. Check which action failed, whether the approval state is pending, whether the connection expired, and whether the input was complete."
    },
    {
      "id": "user-guide/use-templates",
      "sourcePath": "user-guide/use-templates.md",
      "title": "Use the Library",
      "group": "docs",
      "anchor": "doc-user-guide-use-templates",
      "markdown": "# Use the Library\n\nThe [Library](#doc-templates) helps users start from a known template instead of rebuilding the same agent, task, prompt, or workflow structure. Check [Agent Prompts](#doc-agents-prompts) when the reusable behavior belongs to an agent rather than only to one template. Use a template when the desired output has a repeatable shape.\n\n## How To Use A Template\n\n1. Choose the closest template.\n2. Read the required fields before running it.\n3. Replace placeholders with real source material, audience, constraints, and review owner.\n4. Run once with a low-risk example.\n5. Save or share only after the output is predictable.\n\n## Good Template Inputs\n\n- Role or business process.\n- Source system or data collection.\n- Expected output format.\n- Approval rule.\n- Escalation owner.\n- Example of a correct result.\n\n## Template Examples\n\n| Template | Use it for |\n| --- | --- |\n| Customer reply | Draft support responses from approved knowledge. |\n| Bug intake | Turn a report into a structured task or ticket. |\n| Meeting summary | Extract decisions, owners, risks, and follow-ups. |\n| Sales research | Gather account context and prepare outreach notes. |\n| Reporting | Produce the same table or narrative from updated inputs. |\n\n## Avoid Template Drift\n\nIf people keep editing the same fields after every run, the template is probably too generic. Add sharper placeholders, clearer constraints, and a short example output."
    },
    {
      "id": "user-guide/use-recordings-and-conversations",
      "sourcePath": "user-guide/use-recordings-and-conversations.md",
      "title": "History",
      "group": "docs",
      "anchor": "doc-user-guide-use-recordings-and-conversations",
      "markdown": "# History\n\nUse [Conversations](#doc-conversations), [Recordings](#doc-recordings), and agent history to recover context, continue work, and understand how an answer or action happened.\n\n## Conversations\n\nConversations keep the request, files, tool events, approvals, and assistant responses together. Start a new conversation when the topic changes, access changes, or the answer should not inherit earlier context.\n\nUse an existing conversation when you need to:\n\n- Continue a draft or analysis.\n- Turn the discussion into a Task.\n- Review a tool call.\n- Share context with another user.\n\n## Recordings\n\nRecordings are useful for meeting notes, decisions, owners, risks, and follow-up tasks. When asking an agent to summarize a recording, specify the output structure and whether it should create tasks or only draft them.\n\n```text\nSummarize this recording into decisions, owners, risks, and follow-up tasks. Do not create tasks until I approve the list.\n```\n\n## Agent History\n\nAgent history is useful when you need to inspect configuration changes or understand why behavior changed. Use it together with feedback and conversations when an agent used to answer correctly and now behaves differently.\n\n## When To Start Fresh\n\nStart a new chat when the prior conversation contains outdated instructions, sensitive context, a different customer, or a tool result that should not influence the next answer."
    },
    {
      "id": "user-guide/manage-memory-and-context",
      "sourcePath": "user-guide/manage-memory-and-context.md",
      "title": "Manage Memory and Context",
      "group": "docs",
      "anchor": "doc-user-guide-manage-memory-and-context",
      "markdown": "# Manage Memory and Context\n\n[Memory](#doc-memory) is for maintained knowledge that should stay available across work. In [Chat](#doc-chat), context is the temporary material in a conversation: messages, files, selected agent state, and tool results.\n\n## Use Memory For\n\n- Team playbooks.\n- Terminology and standard answers.\n- Policies, FAQs, and escalation rules.\n- Customer or project notes that need maintenance.\n- Short reusable guidance that agents should apply repeatedly.\n\n## Use Data Instead When\n\n- The source is a file, folder, repository of documents, synced SaaS system, or website crawl.\n- You need processing status and source-level updates.\n- The source should be attached to a specific agent or collection.\n\n## Keep Memory Useful\n\n- Keep pages short and current.\n- Name the audience and scope.\n- Remove stale rules instead of adding corrections below them.\n- Tell the agent which Memory page to use.\n- Ask the agent to say when the answer is not present in Memory.\n\n## Example\n\n```text\nUse the Support Escalation memory page. Classify this customer issue, explain the next step, and list anything missing from the memory page.\n```\n\n## Fix Wrong Context\n\nIf the answer uses the wrong customer, policy, or prior instruction, start a new conversation or explicitly reset context:\n\n```text\nIgnore earlier customer examples in this conversation. Use only the attached contract and the Enterprise Pricing memory page.\n```"
    },
    {
      "id": "user-guide/fix-common-problems",
      "sourcePath": "user-guide/fix-common-problems.md",
      "title": "Řešení běžných problémů",
      "group": "docs",
      "anchor": "doc-user-guide-fix-common-problems",
      "markdown": "# Řešení běžných problémů\n\nVětšina problémů, se kterými se uživatelé setkávají, pramení z chybějícího přístupu, chybějícího zdrojového materiálu, vypršelých připojení, nejasných výzev nebo selhání akce nástroje. Nejprve diagnostikujte nejmenší viditelný příznak.\n\nPoužijte [stránku Nápověda](#doc-help) pro kanály podpory.\n\n## Rychlá diagnostika\n\n| Příznak | Pravděpodobná příčina | První akce |\n| --- | --- | --- |\n| Agent nemůže najít soubor | Sběr dat není připojen, zpracován nebo viditelný | Postupujte podle [Použití zdrojů a souborů](#doc-user-guide-upload-and-use-data-collections), zkontrolujte stav dat a pojmenujte sběr. |\n| Nástroj chybí | Agent nemá povolený nástroj nebo připojení | Postupujte podle [Výběr a použití agentů](#doc-user-guide-work-with-agents) nebo požádejte administrátora o jeho povolení. |\n| Autorizace selhala | Osobní nebo sdílené připojení vypršelo | Postupujte podle [Bezpečné používání připojení](#doc-user-guide-use-connections-safely), znovu se připojte nebo požádejte vlastníka sdíleného připojení. |\n| Výstup je vágní | Požadavek postrádá zdroj, publikum, omezení nebo formát | Přepište požadavek s přesným zdrojem a očekávaným výstupem. |\n| Nástroj selhal | Špatný vstup, chybějící oprávnění nebo chyba externího API | Zkontrolujte [Provádění nástrojů](/tool-executions) a pošlete chybu administrátorovi. |\n| Zobrazují se nesprávná týmová data | Špatný rozsah organizace, týmu nebo agenta | Přepněte pracovní prostor nebo zastavte a požádejte administrátora. |\n\n## Lepší vzor opakování\n\nNepoužívejte pouze \"zkusit znovu\". Přidejte chybějící detail:\n\n```text\nOpakujte použití pouze sběru dat Q2 Support Feedback. Pokud odpověď není přítomna, vraťte \"nenalezeno\" a uveďte chybějící zdroj.\n```\n\nPro externí akce:\n\n```text\nOpakujte pouze po zobrazení přesného obsahu. Zahrňte připojený účet, cílový pracovní prostor a záznam, který bude změněn.\n```\n\n## Co poslat podpoře nebo administrátorovi\n\n- Organizace a tým.\n- Jméno agenta.\n- Odkaz na konverzaci nebo úkol.\n- Jméno sběru dat nebo stránky paměti.\n- Stav provádění nástroje, akce, argumenty a chyba.\n- Co jste očekávali, že se stane.\n- Snímek obrazovky pouze pokud je důležitý stav stránky."
    },
    {
      "id": "Releases",
      "sourcePath": "Releases.md",
      "title": "Release Notes",
      "group": "docs",
      "anchor": "doc-releases",
      "markdown": "# Release Notes\n\n<section class=\"releaseHub\">\n  <div class=\"releaseHero\">\n    <div>\n      <p class=\"releaseEyebrow\"><i class=\"ti ti-sparkles\"></i> Historie produktu</p>\n      <h1>Release Notes</h1>\n      <p>Sledujte viditelné produktové změny v Siesta AI. Každá verze odkazuje na vlastní detail, zatímco tato stránka dává rychlý provozní přehled: co se změnilo, kdy to vyšlo a jaký typ změny to byl.</p>\n    </div>\n    <img src=\"https://cdn.siesta.ai/brand/logo/siesta-ai-badge.png\" alt=\"\" />\n  </div>\n\n  <div class=\"releaseStats\" aria-label=\"Souhrn releasů\">\n    <div>\n      <span>Poslední veřejný release</span>\n      <strong>1.2.6</strong>\n    </div>\n    <div>\n      <span>Datum vydání</span>\n      <strong>23.7.2026</strong>\n    </div>\n    <div>\n      <span>Sledované verze</span>\n      <strong>7</strong>\n    </div>\n  </div>\n\n  <section class=\"releaseLatest\" id=\"latest-change\">\n    <div>\n      <p class=\"releaseEyebrow\"><i class=\"ti ti-bolt\"></i> Poslední změna</p>\n      <h2>Image Generation, Chrome Extension, GitHub a Azure AI Foundry Model Router</h2>\n      <p><strong>1.2.6</strong> z <strong>23.7.2026</strong> přináší Image Generation, Chrome Extension, GitHub, Azure AI Foundry Model Router, Organization Library, načítání dat z Azure File Share, bohatší výstupy v chatu, přehlednější limity a obnovu workflows.</p>\n    </div>\n    <a class=\"releaseButton\" href=\"/releases/1-2-6\">Otevřít Release 1.2.6</a>\n  </section>\n\n  <section id=\"version-overview\">\n    <div class=\"releaseSectionHead\">\n      <p class=\"releaseEyebrow\"><i class=\"ti ti-versions\"></i> Přehled verzí</p>\n      <h2>Release Timeline</h2>\n    </div>\n\n    <div class=\"releaseTimeline\">\n      <article class=\"releaseCard releaseCardFeatured\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.6</span>\n          <span>23.7.2026</span>\n        </div>\n        <h3>Image Generation, Chrome Extension, GitHub a Azure AI Foundry Model Router</h3>\n        <p>Image Generation, Chrome Extension, GitHub, Azure AI Foundry Model Router, Organization Library, načítání dat z Azure File Share, bohatší výstupy v chatu, přehlednější limity a obnova workflows.</p>\n        <div class=\"releaseTags\"><span>Feature</span></div>\n        <a href=\"/releases/1-2-6\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.4</span>\n          <span>1.4.2026</span>\n        </div>\n        <h3>Memory, Skills, Google Analytics, Office 365 a OneDrive</h3>\n        <p>Memory a Skills, nové integrace Google Analytics, Office 365 a OneDrive a zjednodušení registrace.</p>\n        <div class=\"releaseTags\"><span>Feature</span><span>Fix</span></div>\n        <a href=\"/releases/1-2-4\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.3</span>\n          <span>5.3.2026</span>\n        </div>\n        <h3>Onboarding, pozvánky, SharePoint, Ads, Trends a workflow timing</h3>\n        <p>Onboarding wizard, pozvání uživatelů, SharePoint data source, Google Ads a Google Trends nástroje, time triggers a podmínky ve workflows.</p>\n        <div class=\"releaseTags\"><span>Feature</span></div>\n        <a href=\"/releases/1-2-3\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.2</span>\n          <span>20.2.2026</span>\n        </div>\n        <h3>Firecrawler, Jira, Confluence, importy, plánování a triggery</h3>\n        <p>Nové data sources Firecrawler, Jira a Confluence, řízení importu dat, plánování a trigger-based aktualizace.</p>\n        <div class=\"releaseTags\"><span>Feature</span><span>Fix</span></div>\n        <a href=\"/releases/1-2-2\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.1</span>\n          <span>5.2.2025</span>\n        </div>\n        <h3>Stabilizace backendu a jasnější přístupy k agentům</h3>\n        <p>Stabilizace backendu, funkční Azure AI Foundry, upřesnění přístupů k private/shared/organization agentům a výchozí nastavení nahrávání.</p>\n        <div class=\"releaseTags\"><span>Fix</span></div>\n        <a href=\"/releases/1-2-1\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.2.0</span>\n          <span>26.1.2025</span>\n        </div>\n        <h3>UX, oprávnění, rozšířený chat, public chat, workflows a recordings</h3>\n        <p>UX vylepšení, správa uživatelů a oprávnění, rozšíření chatu, Public Chat konfigurace, Workflows beta, Webhooks a Recordings.</p>\n        <div class=\"releaseTags\"><span>Feature</span><span>Fix</span></div>\n        <a href=\"/releases/1-2-0\">Zobrazit release</a>\n      </article>\n\n      <article class=\"releaseCard\">\n        <div class=\"releaseCardMeta\">\n          <span class=\"releaseVersion\">1.1.12</span>\n          <span>3.12.2025</span>\n        </div>\n        <h3>Sdílení, kopírování, Stop v chatu, lokalizace a bug reporting</h3>\n        <p>Sdílení konverzací, kopírování zpráv, Stop v chatu, výchozí General Agent, lokalizace a jednotný formulář pro hlášení chyb.</p>\n        <div class=\"releaseTags\"><span>Feature</span><span>Fix</span><span>Docs</span></div>\n        <a href=\"/releases/1-1-12\">Zobrazit release</a>\n      </article>\n    </div>\n  </section>\n\n  <section class=\"releaseCategoryBand\" id=\"categories\">\n    <div class=\"releaseSectionHead\">\n      <p class=\"releaseEyebrow\"><i class=\"ti ti-tags\"></i> Kategorie</p>\n      <h2>Jak číst typy změn</h2>\n    </div>\n    <div class=\"releaseCategoryGrid\">\n      <div><strong>Feature</strong><span>Nová uživatelská nebo administrátorská funkcionalita.</span></div>\n      <div><strong>Fix</strong><span>Opravy, stabilizace nebo zpřesnění chování.</span></div>\n      <div><strong>Breaking</strong><span>Změny vyžadující akci uživatele nebo administrátora. Aktuálně nejsou uvedené.</span></div>\n      <div><strong>Docs</strong><span>Změny v dokumentaci, help obsahu nebo podpůrných materiálech.</span></div>\n    </div>\n  </section>\n</section>"
    },
    {
      "id": "Releases/1-2-6",
      "sourcePath": "Releases/1-2-6.md",
      "title": "Release 1.2.6",
      "group": "releases",
      "anchor": "doc-releases-1-2-6",
      "markdown": "# Release 1.2.6\n\nVerze: 1.2.6  \n**Datum vydání:** 23.7.2026  \n**Typ vydání:** Menší vydání\n\n## Shrnutí\nToto vydání rozšiřuje možnosti agentů i prostředí, ve kterých mohou pracovat. Agenti nyní dokážou generovat obrázky, pracovat přímo v prohlížeči prostřednictvím Chrome Extension a připojit se ke GitHubu. Azure AI Foundry Model Router, Organization Library, načítání dat z Azure File Share, bohatší výstupy v chatu, přehlednější limity a zpracování chyb ve workflows přinášejí další možnosti pro enterprise týmy.\n\n## Nové funkce\n\n### Image Generation\n- Agenti nyní mohou v rámci své práce generovat originální obrázky a rozšířit tak své výstupy nad rámec textových odpovědí.\n\n### Chrome Extension\n- Chrome Extension nově zpřístupňuje chat s agentem v bočním panelu vedle právě zobrazené stránky.\n- Agenti mohou pracovat s otevřenou stránkou, vybraným textem, screenshoty a nahranými soubory; podporována je také hlasová interakce.\n\n### Azure AI Foundry Model Router\n- Azure AI Foundry Model Router dokáže pro každý požadavek vybrat vhodný model, takže není nutné konfigurovat konkrétní model pro každého agenta a každý scénář.\n\n### Organization Library\n- Týmy mohou sdílet šablony prostřednictvím centrální knihovny dostupné v celé organizaci.\n- Do Organization Library lze pro enterprise nasazení importovat Skills, šablony a kategorie.\n\n### Bohatší výstupy v chatu\n- Vygenerované HTML lze zobrazit přímo v chatu v izolovaném iframe náhledu.\n- Vygenerovaný kód lze stáhnout jako soubor pro další použití.\n\n## Nové integrace\n\n### GitHub Connection\n- GitHub Connection umožňuje agentům číst repozitáře a pracovat s větvemi, issues a workflows.\n- Agenti mohou prostřednictvím řízeného workflow také připravovat změny a pull requesty.\n\n### Azure File Share\n- Azure File Share lze nově připojit jako enterprise datový zdroj, načítat z něj obsah a zpřístupnit jej agentům.\n\n## Vylepšení\n\n### Analytika a limity\n- Samostatný analytický dashboard **Limits** poskytuje přehlednější informace o dostupných limitech modelů a připojení.\n- Chat nyní zobrazuje využití kontextu a příslušné limity, takže uživatelé lépe rozumějí dostupné kapacitě aktuální konverzace.\n\n### Workflows\n- Workflows mohou pro neúspěšné uzly definovat explicitní cestu **Error Handler**, díky čemuž jsou náhradní postup a obnova předvídatelnější."
    },
    {
      "id": "Releases/1-2-4",
      "sourcePath": "Releases/1-2-4.md",
      "title": "Release 1.2.4",
      "group": "releases",
      "anchor": "doc-releases-1-2-4",
      "markdown": "# Release 1.2.4\n\nVersion: 1.2.4  \n**Release Date:** 1.4.2026  \n**Release Type:** Minor Release\n\n## Shrnutí\nTato verze přináší zavedení funkcí Memory a Skills, které výrazně rozšiřují schopnosti AI v práci s kontextem a automatizaci úloh, spolu s novými integracemi a vylepšeními platformy.\n\n## Vylepšení\n- Zjednodušení registračního procesu pro nové uživatele.\n\n## Nová připojení (Integrations)\n- Google Analytics\n- Office 365 (Excel, Word)\n- Onedrive\n\n## Nové funkce\n### Memory\n- Memory umožňuje ukládat a sdílet strukturovaný kontext (např. informace o firmě, produktu nebo zákaznících) ve formě stránek, které agent automaticky využívá při odpovědích.\n- Díky oddělení od instrukcí agentů lze Memory spravovat na jednom místě a používat napříč více agenty, což zajišťuje konzistentní výstupy a jednodušší správu.\n\n### Skills\n- Skills definují, co agent umí dělat - konkrétní schopnosti, nástroje a postupy.\n- Oddělení od system promptu umožňuje flexibilně rozšiřovat funkce agenta, znovupoužívat skills napříč agenty a lépe škálovat a řídit jejich chování.\n\n### Agenti\n- Subagents - možnost využívat specializované podagenty pro komplexnější scénáře\n- Oblíbení agenti (Favorites) - rychlý přístup k nejpoužívanějším agentům."
    },
    {
      "id": "Releases/1-2-3",
      "sourcePath": "Releases/1-2-3.md",
      "title": "1-2-3",
      "group": "releases",
      "anchor": "doc-releases-1-2-3",
      "markdown": "# 1-2-3\n\nVersion: 1.2.3  \n**Release Date:** 5.3.2026  \n**Release Type:** Minor Release\n\n## Shrnutí\nVerze 1.2.3 přináší nový onboarding wizard pro rychlejší začátek práce s platformou. Součástí release jsou také nové data sources, vylepšení workflow automatizace a několik zlepšení v oblasti integrací a uživatelské přívětivosti.\n\n## Nové funkce\n### Onboarding\n- Přidán Onboarding Wizard pro nové uživatele při registraci.\n- Po vytvoření účtu má uživatel možnost ihned aktivovat předpřipravené agenty.\n- Wizard zároveň uživatele provede připojením potřebných nástrojů a integrací, které jsou pro tyto agenty nutné (např. Google Ads).\n\n### User Management\n- Přidána možnost Invite user – pozvání nového uživatele do organizace.\n\n### Nové Data Sources\n- SharePoint\n\n### Nové nástroje\n- Google Ads\n- Google Trends\n\n## Vylepšení\n### Automatizace Workflows\n- Přidány time triggers pro spouštění workflow podle času.\n- Přidána možnost Flow Control – Condition pro vytváření podmíněné logiky ve workflow.\n\n### Agenti\n- Přidáno zobrazení ikon připojených nástrojů na detailu agenta a v seznamu agentů pro lepší přehled o použitých integracích.\n\n### Nahrávky\n- Přidána možnost sdílení nahrávek pomocí veřejné URL."
    },
    {
      "id": "Releases/1-2-2",
      "sourcePath": "Releases/1-2-2.md",
      "title": "Release 1.2.2",
      "group": "releases",
      "anchor": "doc-releases-1-2-2",
      "markdown": "# Release 1.2.2\n\nVersion: 1.2.2  \n**Release Date:** 20.2.2026  \n**Release Type:** Minor / Stability Release\n\n## Shrnutí\nTento release přináší nové datové zdroje, flexibilnější řízení importu dat a lepší správu datových kolekcí. Zvyšuje aktuálnost dat a zlepšuje kvalitu jejich extrakce napříč platformou.\n\n## Vylepšení\n## Data Sources\nPřidána podpora nových datových zdrojů:\n- Firecrawler, Jira, Confluence\n\n- Možnost změnit, do které datové kolekce data source ukládá svá data.\n- Řízení importu dat (plánované i trigger-based).\n- Možnost nastavit a kdykoliv upravit frekvenci importu dat z data source.\n- Podpora trigger-based aktualizace, která umožňuje spustit import okamžitě na základě události nebo manuální akce, bez čekání na plánovaný běh.\n- Pokročilé extrakce obsahu."
    },
    {
      "id": "Releases/1-2-1",
      "sourcePath": "Releases/1-2-1.md",
      "title": "Release 1.2.1",
      "group": "releases",
      "anchor": "doc-releases-1-2-1",
      "markdown": "# Release 1.2.1\n\n**Release Date:** 5.2.2025  \n**Release Type:** Patch Release\n\n## Shrnutí\nTento patch se zaměřuje na technické opravy a stabilizaci backendu bez dopadu na stávající funkcionalitu pro uživatele.\n\n## Vylepšení\n### Obecná zlepšení\n- Stabilizace backendu a technické opravy bez změn v uživatelském chování.\n\n### Azure AI Foundry\n- Integrace Azure AI Foundry je nyní plně funkční.\n- Agenti a workflows mohou běžet na Azure AI Foundry backendu bez omezení.\n\n### Private agenti\n- Přístup k agentům je řízen přes **Access**: **Organization**, **Shared** a **Private**.\n- **Private** = agent je viditelný a dostupný pouze pro autora; ideální pro testování, prototypy a osobní nástroje.\n- **Shared** = agent je zpřístupněn vybraným uživatelům nebo týmům; umožňuje cílené sdílení bez otevření celé organizaci.\n- **Organization** = agent je dostupný všem v organizaci; vhodné pro produkční agenty a standardizované use‑casy.\n\n### Výchozí nastavení nahrávání v organizaci\n- V **Organizaci** lze nastavit výchozí AI pro přepis a povolit/zakázat nahrávání.\n- Toto nastavení se aplikuje napříč celou platformou a sjednocuje chování práce s nahrávkami pro celou organizaci."
    },
    {
      "id": "Releases/1-2-0",
      "sourcePath": "Releases/1-2-0.md",
      "title": "Release 1.2.0",
      "group": "releases",
      "anchor": "doc-releases-1-2-0",
      "markdown": "# Release 1.2.0\n\n**Release Date:** 26.1.2025  \n**Release Type:** Minor Release\n\n## Shrnutí\nTento release přináší zlepšení zaměřená na rychlejší a přehlednější práci s platformou, lepší správu agentů a připojení a výrazné rozšíření možností chatu a práce s nahrávkami.\n\n## Vylepšení\n### Uživatelské rozhraní a UX\n- Přehlednější uživatelské rozhraní a navigace napříč platformou.\n- Zlepšení konzistence a čitelnosti uživatelského rozhraní.\n\n### Uživatelé a oprávnění\n- Zjednodušená správa uživatelů a jejich rolí.\n- Opravy týkající se oprávnění a viditelnosti napříč systémem.\n\n### Chat a práce se soubory\n- Vkládání souborů do chatu pomocí Ctrl+V.\n- Vylepšená práce se zpětnou vazbou v chatu — zpětnou vazbu (palec nahoru / dolů) lze opakovaným kliknutím odebrat nebo změnit, bez nutnosti mazat celou konverzaci.\n- Centralizovaný přehled zpětné vazby — veškerá zpětná vazba ke konverzacím je nyní dostupná v detailu agenta v samostatné sekci.\n\n### Mazání a chybové stavy\n- Vylepšená logika mazání agentů a připojení.\n- Přesnější a srozumitelnější chybové hlášky při přihlášení.\n\n### Public Chat\n- Public Chat Widget je nyní plně konfigurovatelný: úprava vzhledu, nastavení chování chatu, práce se soubory, zapnutí nebo vypnutí vybraných funkcí přímo z administrace.\n\n### Připojení\n- Vylepšená správa připojení: rozšíření o filtry (Vše / LLM Modely / Nástroje), přehlednější sdílení, lepší práce s typy a viditelností.\n\n### Agenti\n- Vylepšený přehled agentů s klíčovými informacemi (ikona, název, model, počet konverzací, stav zpětné vazby, status).\n- Možnost konfigurace chování a uvažování AI agentů.\n- Lepší správa přístupu a sdílení agentů (organizační, sdílené, soukromé).\n- Jasnější viditelnost agentů podle týmových a uživatelských oprávnění.\n- Přidán nový chatový model GPT-5.2 dostupný v konfiguraci agentů.\n\n## Nové funkce\n### Workflows (beta)\n- Workflows jsou dostupné v beta verzi.\n- Funkčnost je dostupná po konzultaci s vývojovým týmem.\n\n### Webhooks\n- Nová webhook funkcionalita: jednoduchá editace, možnost volání externí URL, odesílání payloadu, možnost spustit workflows.\n\n### Recordings\n- Nová sekce Recordings s přehledovou tabulkou a detailním pohledem na nahrávky.\n- Možnost nahrávání a správy záznamů včetně podpory uploadu přes API.\n- Automatická AI transkripce nahrávek s přehledem stavu a výsledným přepisem.\n- Nastavení výchozího AI připojení pro transkripce na úrovni organizace."
    },
    {
      "id": "Releases/1-1-12",
      "sourcePath": "Releases/1-1-12.md",
      "title": "1-1-12",
      "group": "releases",
      "anchor": "doc-releases-1-1-12",
      "markdown": "# 1-1-12\n\n**Release Date:** 3.12.2025  \n**Release Type:** Minor Release\n\n## Shrnutí\nToto vydání přináší výrazná vylepšení chatu, nové funkce pro agenty, zcela nový způsob sdílení konverzací a opravy v oblasti přihlášení, uživatelských oprávnění a reportingu chyb.\n\n## Nové funkce\n### Přihlášení (Login)\n- Propojení profilu s Google účtem: Uživatelé, kteří se původně registrovali pomocí e-mailu a hesla, mohou nyní svůj účet dodatečně propojit s Google účtem pro rychlejší přihlašování a snadnější správu identity.\n\n### Chat\n- Sdílení pomocí odkazu: Uživatelé nyní mohou sdílet konverzace prostřednictvím bezpečného odkazu.\n- Veřejné sdílení: Kdokoli s odkazem si může konverzaci zobrazit, i bez účtu v Siesta AI.\n- Interní sdílení: Přístup mají pouze přihlášení uživatelé ze stejné organizace.\n- Kopírování zprávy (Copy Message): Uživatel může jedním kliknutím zkopírovat libovolnou zprávu v konverzaci.\n- Tlačítko „Stop“ v chatu: Do chatu bylo přidáno tlačítko Stop, které okamžitě ukončí probíhající akci nebo generování odpovědi.\n- Vylepšené zahájení nové konverzace: Byl odstraněn nepotřebný popup, nové okno chatu se otevírá okamžitě a kurzor se automaticky nastaví do vstupního pole.\n- Vyhledávání agentů při zakládání nové konverzace: Při vytvoření nové konverzace lze nyní přímo vyhledat agenta.\n\n### Agents\n- Automatické vytvoření agenta „General Agent“: Každá nově vytvořená organizace nyní automaticky získá výchozího agenta.\n\n## Vylepšení\n### Chat\n- Vylepšený systém zpětné vazby: Upravené a zpřehledněné hodnocení jednotlivých odpovědí umožňuje rychlejší a pohodlnější feedback. Součástí je také vylepšení sekce Evolution, která nyní přehledněji zobrazuje historii vývoje agenta a jeho učící proces.\n\n### Lokalizace\n- Na různých místech v aplikaci byly opraveny chybějící nebo nejednotné překlady.\n\n### Help\n- Nový jednotný formulář pro hlášení chyb: Byl vytvořen centrální formulář pro nahlášení bugů, dostupný zde: https://siestalabs.atlassian.net/jira/software/c/form/1fe30bb7-3755-4f34-95ae-5d93f716546b. Formulář je také přístupný v sekci Help, aby bylo podávání reportů rychlejší a přehlednější."
    },
    {
      "id": "user-manual",
      "sourcePath": "user-manual.md",
      "title": "Uživatelský manuál",
      "group": "docs",
      "anchor": "doc-user-manual",
      "markdown": "# Uživatelský manuál\n\nV této sekci najdete podrobné manuály k jednotlivým komponentám Siesta AI. Zaměřujeme se hlavně na návody, jak připojit služby a datové zdroje a jak je v platformě používat v reálných uživatelských scénářích.\n\nPraktické postupy jsou psané krok za krokem, podobně jako u příkladu propojení Gmailu se Siesta AI. Budeme sem průběžně přidávat další návody pro Připojení a ostatní části platformy."
    },
    {
      "id": "developers/index",
      "sourcePath": "developers/index.mdx",
      "title": "Vytvořte s Siesta AI",
      "group": "docs",
      "anchor": "doc-developers-index",
      "markdown": "# Vytvořte s Siesta AI\n\nimport DeveloperEntryGrid from '@site/src/components/DeveloperEntryGrid';\n\n# Vytvořte s Siesta AI\n\nIntegrujte Siesta AI do svých vlastních produktů: volejte agenty ze svého backendu, budujte realtime hlasové a událostní relace nebo vložte na web asistenta s průvodcem. Každá integrační cesta má vlastní referenci s autentizací, tvary požadavků a smlouvami odpovědí.\n\nVyberte plochu, která odpovídá zážitku, který chcete vytvořit, a poté před kódováním použijte referenci Public API v1 pro přesné smlouvy požadavků a odpovědí.\n\n## Vstupní body pro vývojáře\n\n<DeveloperEntryGrid />"
    },
    {
      "id": "developers/rest-api",
      "sourcePath": "developers/rest-api.mdx",
      "title": "Referenční příručka REST API",
      "group": "docs",
      "anchor": "doc-developers-rest-api",
      "markdown": "# Referenční příručka REST API\n\nimport OpenApiReference from '@site/src/components/OpenApiReference';\n\nProzkoumejte koncové body REST API Siesta AI, parametry, schémata požadavků, schémata odpovědí a příklady požadavků, které lze zkopírovat, generované na základě specifikace OpenAPI.\n\n<OpenApiReference />"
    },
    {
      "id": "developers/rest-api/getting-started",
      "sourcePath": "developers/rest-api/getting-started.mdx",
      "title": "Začínáme",
      "group": "docs",
      "anchor": "doc-developers-rest-api-getting-started",
      "markdown": "# Začínáme\n\nREST API Siesta AI umožňuje vašemu backendu vytvářet, číst a aktualizovat vybrané zdroje Siesta AI z vašich vlastních systémů. Použijte jej pro serverové integrace, administrativní pracovní postupy, reportování a funkce aplikací, které potřebují stabilní HTTP kontrakt.\n\nREST API je příchozí: váš systém volá Siesta AI. To se liší od [připojení REST API](#doc-connections-rest-api), které je odchozí a umožňuje Siesta AI volat jiné HTTP API.\n\nBěžné integrace:\n\n- Odeslat otázku uživatele agentovi a uložit vrácené `conversationId`.\n- Zřídit nebo vypsat agenty z administrativního backendu nebo zákaznického portálu.\n- Nahrát dočasný soubor a předat jej agentovi jako kontext.\n- Vytvářet nebo aktualizovat úkoly z CRM, systému pro správu tiketů nebo workflow enginu.\n- Zahájit relaci hlasu v reálném čase nebo streamování s agentem.\n- Exportovat záznamy auditního logu pro dodržování předpisů nebo operační monitorování.\n\n## Základní URL\n\nPoužijte základní URL produkčního API:\n\n```text\nhttps://api.siesta.ai\n```\n\nCesty koncových bodů v referenci zahrnují předponu `/api/v1`. Kombinujte základní URL s cestou zobrazenou u každého koncového bodu.\n\n## První požadavek\n\nZačněte s koncovým bodem pouze pro čtení, jako je výpis agentů nebo úkolů. Uchovávejte API přihlašovací údaje na vašem backendu a posílejte požadované hlavičky s každým požadavkem.\n\n```bash\ncurl -X GET \"https://api.siesta.ai/api/v1/Agent?Limit=10\" \\\n  -H \"X-Api-Key: <api-key>\" \\\n  -H \"X-Org-Id: <organization-id>\"\n```\n\nPoužijte [referenci REST API](#doc-developers-rest-api) pro přesné cesty, parametry dotazu, těla požadavků, schémata odpovědí a příklady generované z aktuálního OpenAPI kontraktu.\n\n## Stránkování a chyby\n\nKoncové body seznamu běžně přijímají parametry stránkování jako `Offset` a `Limit`, pokud jsou přítomny v OpenAPI kontraktu. Odpovědi a tvary chyb jsou dokumentovány pro každý koncový bod v referenci.\n\nZpracovávejte tyto skupiny stavů konzistentně:\n\n- `2xx`: požadavek byl úspěšný.\n- `4xx`: požadavek byl odmítnut kvůli vstupu, autentizaci, autorizaci, limitu rychlosti nebo chybějícímu zdroji.\n- `5xx`: Siesta AI nemohla dokončit požadavek.\n\n## Autentizace\n\nKaždý požadavek REST API musí obsahovat obě hlavičky:\n\n```http\nX-Api-Key: <api-key>\nX-Org-Id: <organization-id>\n```\n\n`X-Api-Key` identifikuje volající integraci. `X-Org-Id` omezuje požadavek na jednu organizaci Siesta AI. Platný klíč bez odpovídajícího kontextu organizace stále selže pro zdroje mimo tento rozsah.\n\nSpravujte API klíče v aplikaci Siesta AI pod **Organization → API Keys**. Použijte samostatný klíč pro každou integraci a prostředí a odstraňte klíče, které již nejsou používány.\n\nInteraktivní reference používá zástupné symboly ve vzorcích kódu. Nahraďte je ve vašem backendu nebo lokálním testovacím nástroji. Nezveřejňujte produkční API klíče ve frontendovém kódu.\n\n### Pouze důvěryhodné provedení\n\nPoužívejte API klíče pouze z důvěryhodného serverového kódu:\n\n- obslužné rutiny backendových tras;\n- plánované úlohy;\n- interní integrační služby;\n- lokální vývojové nástroje.\n\nNeumisťujte API klíče do:\n\n- prohlížečových balíčků nebo statických stránek;\n- mobilních aplikací distribuovaných koncovým uživatelům;\n- snímků obrazovky, tiketů nebo sdílených chatových zpráv;\n- logů, analytických událostí nebo klientského hlášení chyb;\n- veřejných repozitářů nebo zapsaných konfiguračních souborů.\n\nPokud potřebujete chování založené na prohlížeči, odešlete požadavek přes váš vlastní backend a tam vložte přihlašovací údaje Siesta AI.\n\n### Ukládání a rotace klíčů\n\nUložte API klíč v tajném správci nebo proměnné prostředí řízené nasazením vašeho backendu. Uchovávejte `X-Org-Id` spolu s konfiguračním nastavením integrace, aby každé prostředí ukazovalo na správnou organizaci.\n\nDoporučené nastavení:\n\n1. Udržujte produkční a neprodukční klíče oddělené.\n2. Použijte jednu identitu integrace na prostředí nebo povrch aplikace, pokud je to možné.\n3. Rotujte klíče aktualizací tajného backendu nejprve, poté znovu testujte koncový bod pouze pro čtení.\n4. Odstraňte nepoužívané klíče, když je integrace vyřazena.\n\n## Testování z dokumentace\n\nReferenční API obsahuje sekci `Try request` pro rychlé testování. Hodnoty zadané tam jsou uchovávány v relaci prohlížeče a nejsou uloženy do repozitáře dokumentace ani umístěny do URL stránky.\n\nPoužijte tento režim pouze pro kontrolovanou lokální validaci. Pokud politika prohlížeče, pravidla firemní sítě nebo nastavení CORS brání odeslání požadavku z domény dokumentace, použijte místo toho vygenerovaný příkaz curl.\n\n## Běžné stavové kódy\n\n- `400 Bad Request`: neplatný vstup, nepodporovaná kombinace parametrů nebo nesprávně formátovaný payload.\n- `401 Unauthorized`: chybějící, vypršelý nebo neplatný API klíč.\n- `403 Forbidden`: klíč je platný, ale nemá přístup ke zdroji nebo organizaci.\n- `404 Not Found`: zdroj neexistuje nebo není viditelný pro aktuální organizaci.\n- `429 Too Many Requests`: klient odesílá požadavky příliš rychle.\n- `500 Internal Server Error`: neočekávané selhání na straně serveru. Zobrazte záložní zprávu a uchovejte dostatek lokálního kontextu pro bezpečné opakování.\n\nProhlédněte si sekci odpovědí pro každý koncový bod v [referenci REST API](#doc-developers-rest-api) pro přesné dokumentované tvary odpovědí.\n\n## Doporučený pracovní postup\n\n1. Přečtěte si koncový bod v referenci.\n2. Zkopírujte vzorek curl a nahraďte zástupné symboly.\n3. Otestujte s požadavkem pouze pro čtení.\n4. Generujte typizované pomocníky z dokumentu OpenAPI, pokud je vaše integrace rozsáhlá.\n\n## Bezpečnost a správa\n\nAplikujte stejnou správu na API integrace jako na použití v produktu:\n\n- Omezte každou integraci na minimální pracovní postup, který potřebuje.\n- Preferujte samostatné agenty pro různé kontexty integrace.\n- Použijte správu připojení pro nástroje, které čtou citlivá data nebo upravují externí systémy.\n- Vyžadujte schválení pro akce, které mění obchodní data.\n- Povolit nastavení bezpečnosti obsahu a ochrany výzev pro veřejné nebo zákaznicky orientované integrace.\n- Monitorujte používání agentů, provádění nástrojů a auditní logy po nasazení.\n- Před povolením automatizace s vysokým objemem zkontrolujte limity tokenů a nákladové kontroly."
    },
    {
      "id": "developers/realtime-api",
      "sourcePath": "developers/realtime-api.md",
      "title": "Realtime API",
      "group": "docs",
      "anchor": "doc-developers-realtime-api",
      "markdown": "# Realtime API\n\nRealtime API umožňuje externí aplikaci vytvořit krátkodobou relaci agenta Siesta AI, otevřít WebSocket a streamovat události poskytovatele prostřednictvím Siesta AI. Použijte ji pro hlasové zážitky, rozhraní živých agentů, veřejné widgety a klienty, kteří potřebují reagovat na přepisy, provádění nástrojů, stavy schválení a přetrvávající události konverzace, jakmile se stanou.\n\nPodívejte se na [referenci Public API v1](https://api.siesta.ai/swagger/index.html?urls.primaryName=Public+API+v1) pro úplné schéma.\n\n## Koncové body\n\n| Metoda | Koncový bod | Účel |\n| --- | --- | --- |\n| `POST` | `/api/v1/Agent/{agentId}/realtime-session` | Vytvořit jednorázovou relaci v reálném čase. |\n| `GET` | `/api/v1/Agent/{agentId}/realtime` | Otevřít WebSocket s `conversationId` a `sessionId`. |\n\n## Přehled\n\n| Téma | Detail |\n| --- | --- |\n| Smlouva serveru | Vytvářejte relace z důvěryhodného serveru. `X-Api-Key` a `X-Org-Id` se používají pouze pro volání backendu pro vytvoření relace. |\n| Životní cyklus relace | Vrácený `sessionId` je krátkodobý, jednorázový token, který se spotřebuje při připojení socketu. |\n| Výchozí hodnoty v reálném čase | Relace mají ve výchozím nastavení model `gpt-realtime-2` a zvuk `pcm16`. |\n\n## Živý příklad\n\n[cmd.siesta.ai](https://cmd.siesta.ai/) je živý případ použití postavený na Siesta AI. Použijte jej jako referenci pro to, jak se cítí workflow v reálném čase poháněný agentem, když je integrace již zapojena.\n\n## Co tato API dělá\n\nAPI vytváří relaci v reálném čase pro konkrétní konverzaci agenta Siesta AI a zprostředkovává provoz mezi vaším klientem a nakonfigurovaným poskytovatelem v reálném čase. Siesta AI vkládá systémové instrukce agenta, backendové nástroje, volitelné klientské nástroje, nastavení zvuku, nastavení přepisu a přetrvávání konverzace.\n\n- **Konverzace v reálném čase**: streamujte zvuk a události poskytovatele přes WebSocket po vytvoření jednorázové relace.\n- **Backendové nástroje**: nástroje nakonfigurované na agentovi Siesta AI jsou prováděny Siesta AI a hlášeny prostřednictvím vlastních událostí.\n- **Klientské nástroje**: vaše aplikace může vystavit místní funkce modelu a provádět je uvnitř klienta.\n- **Přetrvávání konverzace**: přepisy, odpovědi asistenta, stav nástrojů a stav sub-agentů mohou být přetrvávány zpět do konverzace Siesta AI.\n\nToken relace v reálném čase je krátkodobý a jednorázový. Vytvořte relaci ihned před otevřením WebSocketu.\n\n## Rychlý start\n\n1. Vytvořte relaci v reálném čase s `POST /api/v1/Agent/{agentId}/realtime-session`.\n2. Připojte se k `wss://{api-host}{webSocketPath}`.\n3. Odesílejte standardní události klienta poskytovatele v reálném čase.\n4. Směrujte příchozí zprávy podle nejvyšší úrovně `type`.\n5. Lokálně provádějte deklarované klientské nástroje.\n6. Pro schválení backendových nástrojů odešlete `approval.approve` nebo `approval.reject`.\n7. Pokud relace vyprší, je spotřebována nebo se odpojí, vytvořte novou relaci.\n\n## Autentizace\n\n:::warning Uchovávejte externí API klíč na straně serveru\nVytvářejte relace v reálném čase z vašeho backendu a vracejte pouze `webSocketPath` do prohlížeče.\n:::\n\nKoncový bod pro vytvoření HTTP relace je autentizován pomocí externích API hlaviček:\n\n```http\nX-Api-Key: <external-api-key>\nX-Org-Id: <organization-id>\n```\n\nKoncový bod WebSocket nepoužívá `X-Api-Key`. Je autorizován krátkodobým jednorázovým `sessionId` vloženým do vráceného `webSocketPath`.\n\nNevystavujte `X-Api-Key` v kódu prohlížeče. Klienti prohlížeče by měli volat důvěryhodný backend a tento backend by měl vytvořit relaci v reálném čase. Prohlížeč by měl obdržet pouze vrácený `webSocketPath`.\n\n## Vytvoření relace v reálném čase\n\n**`POST /api/v1/Agent/{agentId}/realtime-session`**\n\nVrací `sessionId`, `conversationId`, metadata vypršení, podporované formáty a `webSocketPath`.\n\n```http\nPOST /api/v1/Agent/{agentId}/realtime-session\nContent-Type: application/json\nX-Api-Key: <external-api-key>\nX-Org-Id: <organization-id>\n```\n\nPokud je `conversationId` vynecháno, Siesta AI vytvoří novou konverzaci pro agenta. Pokud je poskytnuto, musí patřit stejnému agentovi.\n\n### Tělo požadavku\n\n| Vlastnost | Typ | Výchozí | Popis |\n| --- | --- | --- | --- |\n| `conversationId` | `uuid \\| null` | `null` | ID existující konverzace. Vynechejte pro vytvoření nové konverzace. |\n| `inputAudioFormat` | `string` | `pcm16` | Požadovaný vstupní formát zvuku. |\n| `outputAudioFormat` | `string` | `pcm16` | Požadovaný výstupní formát zvuku. |\n| `voice` | `string` | `alloy` | Hlas poskytovatele použitý pro výstupní zvuk. |\n| `additionalInstructions` | `string \\| null` | `null` | Další instrukce připojené za systémovou zprávu agenta pro tuto relaci. |\n| `clientTools` | `array` | `[]` | Nástroje prováděné vaším klientem, ne Siesta AI. |\n\n### Příklad požadavku\n\n```http\nPOST /api/v1/Agent/3f67ef24-3f96-4c20-a3b3-5fd0abef15a1/realtime-session HTTP/1.1\nHost: api.siesta.ai\nContent-Type: application/json\nX-Api-Key: YOUR_EXTERNAL_API_KEY\nX-Org-Id: 4bdaed95-19f8-47c2-bbf0-8a476cf0a527\n\n{\n  \"inputAudioFormat\": \"pcm16\",\n  \"outputAudioFormat\": \"pcm16\",\n  \"voice\": \"alloy\",\n  \"additionalInstructions\": \"Keep answers short and ask one question at a time.\",\n  \"clientTools\": [\n    {\n      \"name\": \"open_booking_calendar\",\n      \"description\": \"Open the booking calendar for a requested date.\",\n      \"parameters\": {\n        \"type\": \"object\",\n        \"properties\": {\n          \"date\": {\n            \"type\": \"string\",\n            \"description\": \"Date in YYYY-MM-DD format.\"\n          }\n        },\n        \"required\": [\"date\"]\n      }\n    }\n  ]\n}\n```\n\n### Tělo odpovědi\n\n| Vlastnost | Typ | Popis |\n| --- | --- | --- |\n| `sessionId` | `string` | Jednorázový token použitý k připojení k WebSocketu v reálném čase. |\n| `conversationId` | `uuid` | ID konverzace použité touto relací v reálném čase. |\n| `expiresAt` | `datetime` | Čas vypršení platnosti UTC pro otevření WebSocketu. Výchozí TTL je 60 sekund. |\n| `webSocketPath` | `string` | Relativní cesta WebSocketu k připojení. |\n| `supportedInputAudioFormats` | `string[]` | Vstupní formáty podporované nasazením. |\n| `supportedOutputAudioFormats` | `string[]` | Výstupní formáty podporované nasazením. |\n| `maxSessionSeconds` | `number` | Maximální doba trvání relace v reálném čase vrácená klientům. Výchozí: `1800`. |\n| `idleTimeoutSeconds` | `number` | Časový limit nečinnosti vrácený klientům. Výchozí: `60`. |\n| `providerModelName` | `string` | Název modelu poskytovatele v reálném čase, obvykle `gpt-realtime-2`. |\n\n```json\n{\n  \"sessionId\": \"15f3c5c7b61c4a16893621b3ec969962\",\n  \"conversationId\": \"6ad53918-7055-4f10-bd81-b06f8fcfae2a\",\n  \"expiresAt\": \"2026-06-09T12:00:45.1234567Z\",\n  \"webSocketPath\": \"/api/v1/Agent/3f67ef24-3f96-4c20-a3b3-5fd0abef15a1/realtime?conversationId=6ad53918-7055-4f10-bd81-b06f8fcfae2a&sessionId=15f3c5c7b61c4a16893621b3ec969962\",\n  \"supportedInputAudioFormats\": [\"pcm16\"],\n  \"supportedOutputAudioFormats\": [\"pcm16\"],\n  \"maxSessionSeconds\": 1800,\n  \"idleTimeoutSeconds\": 60,\n  \"providerModelName\": \"gpt-realtime-2\"\n}\n```\n\nGenerovaná relace je spotřebována, když se WebSocket připojí. V nasazeních s více instancemi použijte lepkavé směrování nebo sdílené úložiště relací.\n\n## Realtime WebSocket\n\n**`GET /api/v1/Agent/{agentId}/realtime?conversationId={conversationId}&sessionId={sessionId}`**\n\nPovýšení na WebSocket na stejném API hostiteli pomocí vráceného jednorázového tokenu relace.\n\nPřipojte se k vrácenému `webSocketPath` na stejném API hostiteli:\n\n```text\nwss://{api-host}{webSocketPath}\n```\n\nCesta má tento tvar:\n\n```http\nGET /api/v1/Agent/{agentId}/realtime?conversationId={conversationId}&sessionId={sessionId}\n```\n\nPo přijetí socketu se Siesta AI připojí k poskytovateli, odešle `session.update` a zahájí obousměrné proxy. Váš klient přijímá události poskytovatele a vlastní události Siesta AI na stejném socketu.\n\n:::info Směrujte příchozí rámce podle `type`\nSurové události poskytovatele a vlastní události Siesta AI sdílejí stejný socket, takže udržujte směrování událostí explicitní.\n:::\n\n## Konfigurace backendové relace\n\nKlienti tuto konfiguraci neodesílají. Siesta AI ji odesílá interně po připojení k poskytovateli:\n\n```json\n{\n  \"type\": \"session.update\",\n  \"session\": {\n    \"type\": \"realtime\",\n    \"model\": \"gpt-realtime-2\",\n    \"output_modalities\": [\"audio\"],\n    \"instructions\": \"{agent system message}\\n\\n{additionalInstructions}\",\n    \"audio\": {\n      \"input\": {\n        \"format\": {\n          \"type\": \"audio/pcm\",\n          \"rate\": 24000\n        },\n        \"transcription\": {\n          \"model\": \"gpt-realtime-whisper\"\n        },\n        \"turn_detection\": {\n          \"type\": \"semantic_vad\"\n        }\n      },\n      \"output\": {\n        \"format\": {\n          \"type\": \"audio/pcm\",\n          \"rate\": 24000\n        },\n        \"voice\": \"alloy\"\n      }\n    },\n    \"tools\": [\n      \"{backend agent tools}\",\n      \"{client tools from realtime-session request}\"\n    ],\n    \"tool_choice\": \"auto\"\n  }\n}\n```\n\n## Zprávy od klienta k serveru\n\nBackend přeposílá většinu zpráv klienta WebSocketu poskytovateli beze změny. Použijte standardní tvary událostí klienta poskytovatele v reálném čase.\n\n| Zpráva | Chování |\n| --- | --- |\n| Standardní události klienta v reálném čase | Přeposílány poskytovateli beze změny. |\n| Binární rámce | Přeposílány poskytovateli beze změny, s ohledem na maximální velikost rámce. |\n| `{ \"type\": \"approval.approve\", \"callId\": \"...\" }` | Spotřebováno Siesta AI, pokud volání čeká na schválení. |\n| `{ \"type\": \"approval.reject\", \"call_id\": \"...\" }` | Spotřebováno Siesta AI, pokud volání čeká na schválení. Oba `callId` a `call_id` jsou přijímány. |\n\n## Příchozí události\n\nVáš klient přijímá dvě kategorie zpráv:\n\n- surové události poskytovatele,\n- vlastní události Siesta AI.\n\nSměrujte podle nejvyšší úrovně vlastnosti `type`.\n\n### Surové události poskytovatele\n\nZprávy poskytovatele jsou přeposílány jako první a beze změny. Příklady zahrnují:\n\n- `response.created`\n- `response.done`\n- `response.audio.delta`\n- `response.audio_transcript.done`\n- `response.output_audio_transcript.done`\n- `response.output_text.done`\n- `response.content.done`\n- `conversation.item.input_audio_transcription.completed`\n- `input_audio.transcript.done`\n- `response.function_call_arguments.done`\n- `error`\n\nSiesta AI poslouchá některé události poskytovatele, aby přetrvávala zprávy konverzace a prováděla backendové nástroje, ale surové události stále dosahují vašeho klienta.\n\n### Události spouštěče přetrvávání\n\n| Událost poskytovatele | Přetrvávající role | Vlastní události |\n| --- | --- | --- |\n| `conversation.item.input_audio_transcription.completed` | Uživatel | `message.created` |\n| `input_audio.transcript.done` | Uživatel | `message.created` |\n| `response.audio_transcript.done` | Asistent | `response.id`, pak `response.completed` |\n| `response.output_audio_transcript.done` | Asistent | `response.id`, pak `response.completed` |\n| `response.output_text.done` | Asistent | `response.id`, pak `response.completed` |\n| `response.content.done` | Asistent | `response.id`, pak `response.completed` |\n\n### Obálka vlastní události Siesta AI\n\n```json\n{\n  \"type\": \"event.name\",\n  \"data\": {\n    \"property\": \"value\"\n  }\n}\n```\n\n### Reference vlastní události\n\n| Událost | Data | Kdy je odeslána |\n| --- | --- | --- |\n| `message.created` | `{ chatbotId, id, role, content, createdAt }` | Přepis uživatele byl přetrván jako zpráva konverzace. |\n| `response.id` | `{ chatbotId, id }` | Přepis asistenta byl přetrván. |\n| `response.completed` | `{ chatbotId }` | Dokončení přetrvání odpovědi asistenta. |\n| `response.function_invocation.start` | `{ id, callId, title, imageUrl, chatbotId, arguments, approvalRequired, functionName }` | Spuštění backendového nástroje nebo čekání na schválení. |\n| `response.function_invocation.done` | `{ id, callId, text, title, imageUrl, button, buttonLabel, buttonLink, chatbotId, status, executionTimeSeconds }` | Dokončení, selhání, odmítnutí nebo vypršení časového limitu provedení backendového nástroje. |\n| `approval.waiting` | `{ callId, messageId, timeoutSeconds }` | Backendový nástroj vyžaduje schválení uživatelem před provedením. |\n| `approval.approved` | `{ callId, messageId }` | Schválení bylo přijato a backend provádí nástroj. |\n| `approval.expired` | `{ callId, messageId }` | Časový limit schválení vypršel. |\n| `subagent.start` | `{ id, name, icon, iconColor, callId }` | Spuštění sub-agentního volání. |\n| `subagent.done` | `{ chatbotId }` | Dokončení sub-agentního volání. |\n\nStav provedení nástroje je serializován jako číslo aktuálním vlastním WebSocket serializátorem:\n\n| Stav | Význam |\n| --- | --- |\n| `0` | Čeká |\n| `1` | Úspěch |\n| `2` | Selhání |\n| `3` | Čeká na schválení |\n\n## Klientské nástroje\n\nKlientské nástroje jsou funkce deklarované vaším klientem během vytváření relace. Model je vidí jako funkční nástroje, ale Siesta AI je neprovádí ani nepřetrvává. Vaše aplikace musí poslouchat volání nástrojů, provádět místní funkci, odesílat výstup funkce poskytovateli a požadovat další odpověď.\n\n### Deklarace\n\n```json\n{\n  \"clientTools\": [\n    {\n      \"name\": \"open_booking_calendar\",\n      \"description\": \"Open the booking calendar for a requested date.\",\n      \"parameters\": {\n        \"type\": \"object\",\n        \"properties\": {\n          \"date\": {\n            \"type\": \"string\",\n            \"description\": \"Date in YYYY-MM-DD format.\"\n          },\n          \"durationMinutes\": {\n            \"type\": \"integer\",\n            \"description\": \"Requested meeting duration in minutes.\"\n          }\n        },\n        \"required\": [\"date\"]\n      }\n    }\n  ]\n}\n```\n\n### Pravidla\n\n- `name` a `description` jsou povinné a nemohou být prázdné.\n- Názvy nástrojů jsou citlivé na velikost písmen.\n- Názvy klientských nástrojů musí být jedinečné.\n- Názvy klientských nástrojů nesmí kolidovat s názvy backendových agentních nástrojů.\n- `parameters` musí být objekt. Pokud je vynechán, použije se prázdné schéma objektu.\n- Provedení klientského nástroje není přetrváváno Siesta AI.\n- Klientské nástroje nevydávají vlastní události `response.function_invocation.*`.\n\n### Zpracování volání klientského nástroje\n\nKdyž poskytovatel volá klientský nástroj, váš klient obdrží surovou událost poskytovatele:\n\n```json\n{\n  \"type\": \"response.function_call_arguments.done\",\n  \"call_id\": \"call_open_calendar_01\",\n  \"name\": \"open_booking_calendar\",\n  \"arguments\": \"{\\\"date\\\":\\\"2026-06-10\\\",\\\"durationMinutes\\\":30}\"\n}\n```\n\nPokud `name` odpovídá nástroji, který jste deklarovali, proveďte jej lokálně a odešlete výstup funkce:\n\n```json\n{\n  \"type\": \"conversation.item.create\",\n  \"item\": {\n    \"type\": \"function_call_output\",\n    \"call_id\": \"call_open_calendar_01\",\n    \"output\": \"{\\\"status\\\":\\\"success\\\",\\\"result\\\":\\\"Calendar opened for 2026-06-10.\\\"}\"\n  }\n}\n```\n\nPoté požádejte model, aby pokračoval:\n\n```json\n{\n  \"type\": \"response.create\"\n}\n```\n\nPokud volání funkce není vaším deklarovaným klientským nástrojem, počkejte na vlastní události backendového nástroje Siesta AI.\n\n## Schvalovací tok pro backendové nástroje\n\nNěkteré backendové nástroje mohou vyžadovat schválení uživatelem. Model volá backendový nástroj, Siesta AI přetrvává čekající schválení a váš klient musí požádat uživatele o schválení nebo odmítnutí.\n\n1. Klient obdrží `response.function_invocation.start` s `approvalRequired: true`.\n2. Klient obdrží `approval.waiting` s `callId`, `messageId` a `timeoutSeconds`.\n3. Uživatel schválí nebo odmítne.\n4. Klient odešle `approval.approve` nebo `approval.reject` se stejným `callId`.\n5. Schválené nástroje vydávají `approval.approved` a `response.function_invocation.done`.\n6. Časově omezená schválení vydávají `approval.expired`.\n\n```json\n{\n  \"type\": \"approval.waiting\",\n  \"data\": {\n    \"callId\": \"call_send_email_01\",\n    \"messageId\": \"da3ba88e-22f5-49de-8421-e4f43834ba42\",\n    \"timeoutSeconds\": 300\n  }\n}\n```\n\nSchválit:\n\n```json\n{\n  \"type\": \"approval.approve\",\n  \"callId\": \"call_send_email_01\"\n}\n```\n\nOdmítnout:\n\n```json\n{\n  \"type\": \"approval.reject\",\n  \"call_id\": \"call_send_email_01\"\n}\n```\n\nVýchozí časový limit schválení je 300 sekund. Pokud schválení vyprší, Siesta AI vrátí modelu výsledek chyby časového limitu.\n\n## Zvuk a přenos\n\n| Nastavení | Výchozí | Poznámky |\n| --- | --- | --- |\n| Vstupní formát | `pcm16` | Mapováno na poskytovatele `audio/pcm` se vzorkovací frekvencí `24000`. |\n| Výstupní formát | `pcm16` | Mapováno na poskytovatele `audio/pcm` se vzorkovací frekvencí `24000`. |\n| Hlas | `alloy` | Předáno do konfigurace relace poskytovatele. |\n| Detekce obratu | `semantic_vad` | Nakonfigurováno backendem v `session.update`. |\n| Model přepisu vstupu | `gpt-realtime-whisper` | Nakonfigurováno backendem v `session.update`. |\n| Maximální velikost zprávy WebSocket | `65536` bajtů | Větší zprávy mohou uzavřít cílový socket s `MessageTooBig`. |\n\nSiesta AI nepřekóduje zvuk klienta. Použijte poskytovatelem kompatibilní payloady událostí v reálném čase pro vybraný formát.\n\n## Příklad implementace\n\nV produkci vytvořte relaci na důvěryhodném backendu, aby váš externí API klíč nebyl vystaven v prohlížeči.\n\n```js\nconst apiBaseUrl = \"https://api.siesta.ai\";\nconst agentId = \"3f67ef24-3f96-4c20-a3b3-5fd0abef15a1\";\n\nasync function createRealtimeSession() {\n  const response = await fetch(`${apiBaseUrl}/api/v1/Agent/${agentId}/realtime-session`, {\n    method: \"POST\",\n    headers: {\n      \"Content-Type\": \"application/json\",\n      \"X-Api-Key\": \"YOUR_EXTERNAL_API_KEY\",\n      \"X-Org-Id\": \"4bdaed95-19f8-47c2-bbf0-8a476cf0a527\"\n    },\n    body: JSON.stringify({\n      inputAudioFormat: \"pcm16\",\n      outputAudioFormat: \"pcm16\",\n      voice: \"alloy\",\n      clientTools: [\n        {\n          name: \"open_booking_calendar\",\n          description: \"Open the booking calendar for a requested date.\",\n          parameters: {\n            type: \"object\",\n            properties: {\n              date: { type: \"string\" }\n            },\n            required: [\"date\"]\n          }\n        }\n      ]\n    })\n  });\n\n  if (!response.ok) {\n    throw new Error(await response.text());\n  }\n\n  return response.json();\n}\n\nfunction openRealtimeSocket(session) {\n  const wsUrl = new URL(session.webSocketPath, apiBaseUrl.replace(/^http/, \"ws\"));\n  const socket = new WebSocket(wsUrl);\n\n  socket.addEventListener(\"message\", async event => {\n    const message = JSON.parse(event.data);\n\n    if (message.type === \"response.function_call_arguments.done\") {\n      await maybeHandleClientTool(socket, message);\n      return;\n    }\n\n    if (message.type === \"approval.waiting\") {\n      showApprovalDialog(socket, message.data);\n      return;\n    }\n\n    handleRealtimeEvent(message);\n  });\n\n  return socket;\n}\n\nasync function maybeHandleClientTool(socket, event) {\n  if (event.name !== \"open_booking_calendar\") {\n    return;\n  }\n\n  const args = JSON.parse(event.arguments || \"{}\");\n  const result = await openBookingCalendar(args.date);\n\n  socket.send(JSON.stringify({\n    type: \"conversation.item.create\",\n    item: {\n      type: \"function_call_output\",\n      call_id: event.call_id,\n      output: JSON.stringify({ status: \"success\", result })\n    }\n  }));\n\n  socket.send(JSON.stringify({ type: \"response.create\" }));\n}\n\nfunction approve(socket, callId) {\n  socket.send(JSON.stringify({ type: \"approval.approve\", callId }));\n}\n\nfunction reject(socket, callId) {\n  socket.send(JSON.stringify({ type: \"approval.reject\", callId }));\n}\n\nconst session = await createRealtimeSession();\nconst socket = openRealtimeSocket(session);\n```\n\n## Odesílání zvuku nebo textu\n\nPoužijte formát událostí poskytovatele v reálném čase. Siesta AI tyto události přeposílá beze změny.\n\n```json\n{\n  \"type\": \"input_audio_buffer.append\",\n  \"audio\": \"BASE64_PCM16_AUDIO_CHUNK\"\n}\n```\n\n```json\n{\n  \"type\": \"input_audio_buffer.commit\"\n}\n```\n\n```json\n{\n  \"type\": \"response.create\"\n}\n```\n\n## Chyby a limity\n\nChyby v doméně v reálném čase vracejí HTTP 400 s tímto tvarem:\n\n```json\n{\n  \"status\": 400,\n  \"detail\": \"Realtime session has expired.\",\n  \"errorCode\": \"RealtimeSessionExpired\"\n}\n```\n\n### Kódy chyb\n\n| Kód chyby | Význam | Akce klienta |\n| --- | --- | --- |\n| `RealtimeNotEnabled` | Realtime je zakázán pro nasazení nebo přístupový režim. | Zakázat uživatelské rozhraní v reálném čase nebo kontaktovat vlastníka API. |\n| `RealtimeUnsupportedConnection` | Připojení agenta nepodporuje zvuk v reálném čase nebo je zakázáno správou. | Použijte agenta s podporovaným připojením OpenAI. |\n| `RealtimeUnsupportedModel` | Vybraný model agenta nepodporuje zvuk v reálném čase nebo neodpovídá nakonfigurovanému modelu poskytovatele. | Použijte agenta nakonfigurovaného s modelem schopným pracovat v reálném čase. |\n| `RealtimeAudioFormatUnsupported` | Požadovaný vstupní nebo výstupní formát zvuku není podporován. | Použijte formát vrácený při vytváření relace, obvykle `pcm16`. |\n| `RealtimeSessionInvalid` | Chybějící, neznámý, nesouhlasný nebo jinak neplatný token relace. | Vytvořte novou relaci v reálném čase a znovu se připojte. |\n| `RealtimeSessionExpired` | Token relace vypršel před připojením WebSocketu. | Vytvořte novou relaci v reálném čase a připojte se ihned. |\n| `RealtimeSessionAlreadyUsed` | Jednorázový token relace byl již spotřebován. | Vytvořte novou relaci v reálném čase. Nepokoušejte se znovu použít stejný token. |\n\n### Výchozí limity\n\n| Limit | Výchozí |\n| --- | --- |\n| TTL relace před připojením WebSocketu | 60 sekund |\n| Maximální doba trvání relace | 1800 sekund |\n| Časový limit nečinnosti | 60 sekund |\n| Časový limit schválení | 300 sekund |\n| Maximální velikost zprávy WebSocket | 65536 bajtů |\n| Časový limit připojení poskytovatele | 15 sekund |\n\nPokud je WebSocket otevřen s nesprávným `agentId`, jednorázová relace může být již spotřebována před tím, než je nahlášena nesrovnalost. Vytvořte novou relaci místo pokusu o opětovné použití stejného tokenu.\n\n## Kontrolní seznam implementace\n\n- Uložte `apiBaseUrl`, `agentId` a organizační přihlašovací údaje v důvěryhodné serverové konfiguraci.\n- Zavolejte `POST /api/v1/Agent/{agentId}/realtime-session` ihned před otevřením WebSocketu.\n- Sestavte URL WebSocketu jako `wss://{host}{webSocketPath}`.\n- Neposílejte `X-Api-Key` do WebSocketu.\n- Analyzujte každý příchozí textový rámec jako JSON a směrujte podle nejvyšší úrovně `type`.\n- Zpracovávejte surové události poskytovatele zvuku a odpovědi podle protokolu poskytovatele v reálném čase.\n- Zpracovávejte vlastní události Siesta AI s obálkou `{ type, data }`.\n- Pro události backendových nástrojů aktualizujte stav uživatelského rozhraní, ale neposílejte výstupy funkcí sami.\n- Pro deklarované klientské nástroje poslouchejte `response.function_call_arguments.done`, proveďte lokálně, odešlete `conversation.item.create`, pak odešlete `response.create`.\n- Pro `approval.waiting` zobrazte schvalovací uživatelské rozhraní a odešlete `approval.approve` nebo `approval.reject` se stejným `callId`.\n- Při `RealtimeSessionExpired` nebo `RealtimeSessionAlreadyUsed` vytvořte novou relaci místo pokusu o opětovné použití staré.\n- Udržujte jednotlivé zprávy WebSocket pod `65536` bajtů, pokud vaše nasazení neříká jinak."
    },
    {
      "id": "developers/mcp",
      "sourcePath": "developers/mcp.mdx",
      "title": "MCP",
      "group": "docs",
      "anchor": "doc-developers-mcp",
      "markdown": "# MCP\n\nimport Tabs from '@theme/Tabs';\nimport TabItem from '@theme/TabItem';\n\n# MCP\n\nPřipojte Siesta AI k libovolnému AI klientovi kompatibilnímu s MCP (Claude, Cursor, VS Code, Antigravity a další). Jakmile je připojen, klient může spravovat vaše agenty, dovednosti a pracovní postupy, posílat zprávy a číst konverzace přímo z vaší organizace Siesta AI.\n\n## Jak nainstalovat\n\nPřidejte jednu z níže uvedených definic připojení do konfigurace MCP vašeho AI klienta. Nahraďte `[YOUR-API-KEY]` a `[YOUR-ORGANIZATION-KEY]` hodnotami z vaší organizace Siesta AI.\n\n<Tabs>\n<TabItem value=\"http\" label=\"HTTP\" default>\n\nDoporučeno. Žádné externí závislosti, ačkoli několik klientů to ještě nemusí podporovat.\n\n```json\n\"siesta\": {\n  \"type\": \"http\",\n  \"url\": \"https://api.siesta.ai/mcp\",\n  \"headers\": {\n    \"X-Api-Key\": \"[YOUR-API-KEY]\",\n    \"X-Org-Id\": \"[YOUR-ORGANIZATION-KEY]\"\n  }\n}\n```\n\n</TabItem>\n<TabItem value=\"npx\" label=\"npx (náhradní možnost)\">\n\nVyžaduje Node.js. Použijte pouze jako náhradní možnost, když se klient nemůže připojit přes HTTP.\n\n```json\n\"siesta\": {\n  \"command\": \"npx\",\n  \"args\": [\n    \"-y\", \"mcp-remote\", \"https://api.siesta.ai/mcp\",\n    \"--header\", \"X-Api-Key:[YOUR-API-KEY]\",\n    \"--header\", \"X-Org-Id:[YOUR-ORGANIZATION-KEY]\"\n  ]\n}\n```\n\n</TabItem>\n</Tabs>\n\n:::tip Nejjednodušší způsob instalace\nKaždý poskytovatel AI (Claude, Antigravity a další) ukládá MCP servery různě a očekává tyto definice ve své vlastní JSON konfiguraci. Nejrychlejší cesta je zkopírovat výše uvedený JSON (s vaším API klíčem a ID organizace ze Siesta AI), vložit jej do chatu klienta a požádat AI o jeho instalaci. Poté postupujte podle jakýchkoli pokynů, které vám poskytne, například restartování klienta pro obnovení MCP nástrojů.\n:::\n\n## Instalace pomocí OAuth\n\n:::note Již brzy\nInstalace založená na OAuth je v procesu.\n:::\n\n## Nástroje\n\nJakmile je připojen, klient může používat níže uvedené nástroje. Všechny fungují v rámci organizace identifikované vaším API klíčem a ID organizace.\n\n### Agenti\n\n| Nástroj | Popis |\n| --- | --- |\n| `list_agents` | Vypsat agenty (chatboty) ve vaší organizaci. Použijte k nalezení ID agenta před odesláním zprávy nebo jeho úpravou. |\n| `get_agent` | Přečíst plnou konfiguraci agenta: systémová zpráva, model, připojení, dovednosti, podagenti a nástroje. |\n| `create_agent` | Vytvořit nového agenta z názvu a systémové zprávy, volitelně připojit model, dovednosti, podagenty a nástroje. |\n| `update_agent` | Aktualizovat existujícího agenta. Změní se pouze pole, která předáte; seznamová pole nahradí celou sadu. |\n\n### Konverzace\n\n| Nástroj | Popis |\n| --- | --- |\n| `send_message` | Odeslat zprávu agentovi a získat jeho odpověď. Předat `agentId` pro zahájení nové konverzace nebo `conversationId` pro pokračování v jedné. |\n| `list_conversations` | Vypsat existující konverzace (od nejnovějších), s volitelným filtrováním podle agenta nebo vyhledávání názvu a stránkování. |\n| `get_conversation` | Přečíst celou historii zpráv konverzace před jejím obnovením. |\n\n### Dovednosti\n\n| Nástroj | Popis |\n| --- | --- |\n| `list_skills` | Vypsat dovednosti (pojmenované instrukce plus vázané funkce nástrojů) dostupné ve vaší organizaci. |\n| `get_skill` | Přečíst plné detaily dovednosti: její instrukce a vázané funkce. |\n| `create_skill` | Vytvořit novou dovednost z názvu, instrukcí a volitelných vázaných funkcí. |\n| `update_skill` | Aktualizovat existující dovednost. Změní se pouze pole, která předáte; předání funkcí nahradí celou sadu. |\n| `list_skill_functions` | Vypsat funkce nástrojů, které mohou být vázány na dovednost, vrátí ID k použití při vytváření nebo aktualizaci jedné. |\n\n### Pracovní postupy\n\n| Nástroj | Popis |\n| --- | --- |\n| `list_workflows` | Vypsat pracovní postupy ve vaší organizaci. Použijte k nalezení ID pracovního postupu před jeho čtením nebo úpravou. |\n| `get_workflow` | Přečíst plný graf pracovního postupu: uzly (s ID, typy a mapováním vstupů) a hrany. |\n| `create_workflow` | Vytvořit pracovní postup z plného grafu uzlů a hran v jednom volání. |\n| `update_workflow` | Nahradit graf pracovního postupu plnou sadou uzlů a hran, které by měl mít. |\n| `describe_node_types` | Objevit stavební bloky pracovního postupu (typy uzlů, jejich vstupy/výstupy a volitelné cíle) před vytvořením pracovního postupu. |\n| `list_workflow_functions` | Vyhledat funkce nástrojů, které mohou podporovat uzel nástroje pracovního postupu, filtrováno podle poskytovatele nebo schopnosti. |\n\n### Objevování\n\n| Nástroj | Popis |\n| --- | --- |\n| `list_connections` | Vypsat připojení (integrace) dostupná jako poskytovatel modelu agenta nebo jako nástroj. |\n| `list_models` | Vypsat LLM modely dostupné pro agenta, volitelně filtrováno podle připojení. |\n| `list_system_tools` | Vypsat vestavěné systémové nástroje (například webové uzemnění a scraping), které mohou být povoleny na agentovi. |"
    },
    {
      "id": "developers/docs-mcp",
      "sourcePath": "developers/docs-mcp.md",
      "title": "Dokumentační MCP",
      "group": "docs",
      "anchor": "doc-developers-docs-mcp",
      "markdown": "# Dokumentační MCP\n\nDokumentační MCP server Siesta AI poskytuje AI nástrojům přístup pouze pro čtení k aktuální veřejné dokumentaci. Klienti mohou vyhledat relevantní stránky a načíst celý článek nebo konkrétní sekci bez stahování kompletní dokumentace.\n\n## Endpoint\n\n```text\nhttps://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp\n```\n\nServer je veřejný, nevyžaduje účet Siesta AI a nemůže měnit žádná data v Siesta AI. Do dotazů neposílejte hesla, API klíče, osobní údaje ani jiná tajemství.\n\n## Codex\n\n```bash\ncodex mcp add --url https://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp siesta-docs\n```\n\n## Claude Code\n\nTento příkaz spusťte v Terminálu macOS nebo v integrovaném terminálu IDE, ne jako zprávu uvnitř chatu Claude:\n\n```bash\nclaude mcp add --transport http --scope user siesta-docs https://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp\n```\n\nPřipojení ověřte příkazem `claude mcp get siesta-docs` nebo pomocí `/mcp` uvnitř Claude Code.\n\nPro cloudovou relaci Claude Code přidejte server do souboru `.mcp.json` v repozitáři:\n\n```json\n{\n  \"mcpServers\": {\n    \"siesta-docs\": {\n      \"type\": \"http\",\n      \"url\": \"https://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp\"\n    }\n  }\n}\n```\n\n## Claude web a desktop\n\nOtevřete [Claude Connectors](https://claude.ai/customize/connectors), zvolte **Add custom connector** a vložte endpoint uvedený výše. Server je veřejný, proto nechte pole OAuth prázdná. V organizacích Team a Enterprise může být nutné, aby konektor nejprve přidal vlastník.\n\n## Cursor\n\nPřidejte server do MCP konfigurace Cursoru:\n\n```json\n{\n  \"mcpServers\": {\n    \"siesta-docs\": {\n      \"type\": \"http\",\n      \"url\": \"https://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp\"\n    }\n  }\n}\n```\n\n## VS Code\n\nPřidejte server do `.vscode/mcp.json` nebo do uživatelské MCP konfigurace:\n\n```json\n{\n  \"servers\": {\n    \"siesta-docs\": {\n      \"type\": \"http\",\n      \"url\": \"https://wonderful-cliff-086def303.3.azurestaticapps.net/api/mcp\"\n    }\n  }\n}\n```\n\n## Dostupné možnosti\n\n- `search_docs` prohledává anglickou nebo českou dokumentaci a vrací stručné výňatky s odkazy na zdroj.\n- `read_doc` vrací celý dokument nebo sekci pod vybraným nadpisem.\n- Dokumentační resources zpřístupňují jednotlivé stránky přes stabilní `docs://` URI.\n\nVýsledky vyhledávání vždy obsahují URL zdrojové dokumentace. Před změnami v produkci použijte tento odkaz k ověření instrukcí.\n\n## Řešení problémů\n\nPokud shell hlásí `claude: command not found`, nainstalujte Claude Code nebo spusťte příkaz na počítači, kde je jeho CLI dostupné. Pokud se klient stále nemůže připojit, ověřte, že podporuje Streamable HTTP MCP servery a že vaše síť dovoluje HTTPS přístup na `wonderful-cliff-086def303.3.azurestaticapps.net`. Po změně konfigurace server odeberte a znovu přidejte. Dočasná odpověď `503` znamená, že publikovaný index dokumentace není dostupný; zkuste to znovu po dalším nasazení dokumentace."
    },
    {
      "id": "connections",
      "sourcePath": "connections.md",
      "title": "Připojení",
      "group": "docs",
      "anchor": "doc-connections",
      "markdown": "# Připojení\n\nimport ConnectionCardGrid from '@site/src/components/ConnectionCardGrid';\n\n# Připojení\n\nPřipojení jsou katalogem, kde Siesta AI propojuje poskytovatele modelů, vlastní koncové body API a podnikové aplikace. Autorizujte službu jednou, poté ji přiřaďte agentům a pracovním postupům a kontrolujte, které funkce mohou běžet automaticky nebo s potvrzením.\n\nPřipojení se dělí do tří skupin:\n\n- **LLM** poskytují agentům výkon prostřednictvím poskytovatele modelů.\n- **Vlastní** připojení přinášejí vaše vlastní koncové body prostřednictvím MCP nebo REST API.\n- **Aplikace** propojují nástroje SaaS, aplikace Google a Microsoft, repozitáře, obchod a zdroje znalostí.\n\nJak přidat, spravovat a nastavit limity tokenů pro připojení, viz [Správa připojení](#doc-connections-management).\n\n## LLM\n\nPoskytovatelé modelů, kteří poskytují výkon agentům a pracovním postupům.\n\n<ConnectionCardGrid items={[\n  {title: 'OpenAI', href: '/connections/openai', logo: '/img/connections/logos/openai.svg'},\n  {title: 'Azure AI Foundry', href: '/connections/azure-ai-foundry', logo: '/img/connections/logos/azure-ai-foundry.svg'},\n  {title: 'Gemini', href: '/connections/gemini', logo: '/img/connections/logos/gemini.svg'},\n  {title: 'Custom LLM', href: '/connections/custom-llm', logo: '/img/connections/logos/custom-llm.svg'},\n]} />\n\n## Vlastní\n\nPřineste si vlastní koncové body a nástroje.\n\n<ConnectionCardGrid items={[\n  {title: 'MCP', href: '/connections/mcp', logo: '/img/connections/logos/mcp.svg'},\n  {title: 'Rest API', href: '/connections/rest-api', logo: '/img/connections/logos/rest-api.svg'},\n]} />\n\n## Aplikace\n\nPlatformy SaaS, aplikace Google a Microsoft, repozitáře, obchod a zdroje znalostí.\n\n<ConnectionCardGrid items={[\n  {title: 'Airtable', href: '/connections/airtable', logo: '/img/connections/logos/airtable.svg'},\n  {title: 'Azure (Brzy k dispozici)', href: '/connections/azure', logo: '/img/connections/logos/microsoft-azure.svg'},\n  {title: 'Azure DevOps', href: '/connections/azure-devops', logo: '/img/connections/logos/azure-devops.svg'},\n  {title: 'Azure Storage Account', href: '/connections/azure-storage-account', logo: '/img/connections/logos/azure-storage-account.svg'},\n  {title: 'Clockify', href: '/connections/clockify', logo: '/img/connections/logos/clockify.svg'},\n  {title: 'Confluence', href: '/connections/confluence', logo: '/img/connections/logos/confluence.svg'},\n  {title: 'Email', href: '/connections/email', logo: '/img/connections/logos/email.svg'},\n  {title: 'Firecrawl', href: '/connections/firecrawl', logo: '/img/connections/logos/firecrawl.svg'},\n  {title: 'GitHub', href: '/connections/github', logo: '/img/connections/logos/github.svg'},\n  {title: 'Gmail', href: '/connections/gmail', logo: '/img/connections/logos/gmail.svg'},\n  {title: 'Google Ads', href: '/connections/google-ads', logo: '/img/connections/logos/google-ads.svg'},\n  {title: 'Google Analytics', href: '/connections/google-analytics', logo: '/img/connections/logos/google-analytics.svg'},\n  {title: 'Google Calendar', href: '/connections/google-calendar', logo: '/img/connections/logos/google-calendar.svg'},\n  {title: 'Google Docs', href: '/connections/google-docs', logo: '/img/connections/logos/google-docs.svg'},\n  {title: 'Google Drive', href: '/connections/google-drive', logo: '/img/connections/logos/google-drive.svg'},\n  {title: 'Google PageSpeed', href: '/connections/google-pagespeed', logo: '/img/connections/logos/google-page-speed.svg'},\n  {title: 'Google Search API', href: '/connections/google-search', logo: '/img/connections/logos/google-search.svg'},\n  {title: 'Google Search Console', href: '/connections/google-search-console', logo: '/img/connections/logos/google-search-console.svg'},\n  {title: 'Google Sheets', href: '/connections/google-sheets', logo: '/img/connections/logos/google-sheets.svg'},\n  {title: 'Google Tag Manager', href: '/connections/google-tag-manager', logo: '/img/connections/logos/google-tag-manager.svg'},\n  {title: 'Google Trends', href: '/connections/google-trends', logo: '/img/connections/logos/google-trends.svg'},\n  {title: 'HubSpot', href: '/connections/hubspot', logo: '/img/connections/logos/hubspot.svg'},\n  {title: 'Jira', href: '/connections/jira', logo: '/img/connections/logos/jira.svg'},\n  {title: 'LinkedIn', href: '/connections/linkedin', logo: '/img/connections/logos/linkedin.svg'},\n  {title: 'Microsoft Fabric', href: '/connections/microsoft-fabric', logo: '/img/connections/logos/microsoft-fabric.svg'},\n  {title: 'Microsoft Outlook', href: '/connections/microsoft-outlook', logo: '/img/connections/logos/microsoft-outlook.svg'},\n  {title: 'Money S3', href: '/connections/money-s3', logo: '/img/connections/logos/money-s3.svg'},\n  {title: 'Money S4 (Brzy k dispozici)', href: '/connections/money-s4', logo: '/img/connections/logos/money-s4.svg'},\n  {title: 'Office 365 Excel', href: '/connections/office365-excel', logo: '/img/connections/logos/microsoft-excel.svg'},\n  {title: 'Office 365 Word', href: '/connections/office365-word', logo: '/img/connections/logos/microsoft-word.svg'},\n  {title: 'OneDrive', href: '/connections/one-drive', logo: '/img/connections/logos/one-drive.svg'},\n  {title: 'Outlook Calendar', href: '/connections/outlook-calendar', logo: '/img/connections/logos/microsoft-outlook.svg'},\n  {title: 'Power BI', href: '/connections/power-bi', logo: '/img/connections/logos/power-bi.svg'},\n  {title: 'Salesforce (Brzy k dispozici)', href: '/connections/salesforce', logo: '/img/connections/logos/salesforce.svg'},\n  {title: 'Seznam Sklik', href: '/connections/seznam-sklik', logo: '/img/connections/logos/seznam-sklik.svg'},\n  {title: 'SharePoint', href: '/connections/sharepoint', logo: '/img/connections/logos/sharepoint.svg'},\n  {title: 'Shopify', href: '/connections/shopify', logo: '/img/connections/logos/shopify.svg'},\n  {title: 'Shoptet', href: '/connections/shoptet', logo: '/img/connections/logos/shoptet.svg'},\n  {title: 'Slack', href: '/connections/slack', logo: '/img/connections/logos/slack.svg'},\n]} />"
    },
    {
      "id": "connections/openai",
      "sourcePath": "connections/openai.md",
      "title": "OpenAI",
      "group": "connections",
      "anchor": "doc-connections-openai",
      "markdown": "# OpenAI\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/openai.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>OpenAI</span>\n</h1>\n\nPřipojení OpenAI umožňuje Siesta AI používat modely OpenAI (jako je rodina GPT) pro chat, uvažování a přepis. Jedná se o připojení modelu: jakmile je přidáno, stává se dostupným jako poskytovatel modelu pro agenty, šablony a pracovní postupy.\n\n## Přehled\n\nSiesta AI používá připojení OpenAI k:\n- provozování agentů a pracovních postupů na modelech chatu a uvažování OpenAI,\n- generování odpovědí založených na vašich připojených datových kolekcích,\n- volitelně přepisování zvuku, pokud je nakonfigurován kompatibilní model.\n\nNezávislost modelu je základním principem platformy, takže připojení OpenAI může koexistovat s jinými poskytovateli (Azure AI Foundry, Gemini) a být přiřazeno jednotlivým agentům.\n\n## Požadavky\n\n- Účet OpenAI s přístupem k API.\n- Klíč API vytvořený na řídicím panelu OpenAI.\n- Způsob platby nebo aktivní kredity na straně OpenAI.\n\n## 1. Vytvoření klíče API\n\n1. Přihlaste se na platformu OpenAI na [platform.openai.com](https://platform.openai.com).\n2. Otevřete **API keys** v nastavení vašeho účtu.\n3. Vytvořte nový tajný klíč a zkopírujte jej. OpenAI klíč zobrazí pouze jednou.\n\nUdržujte oddělené klíče pro různá prostředí (například vývoj a produkci), abyste je mohli nezávisle otáčet nebo odvolávat.\n\n## 2. Přidání připojení v Siesta AI\n\n1. Otevřete sekci **Connections**.\n2. Klikněte na **Add Connection**.\n3. Vyhledejte a vyberte **OpenAI**.\n4. Vyplňte:\n   - **Name**: rozpoznatelný štítek, například `OpenAI - PROD`.\n   - **ApiKey**: vložte tajný klíč z OpenAI.\n   - **Access**: `Private` (viditelné pouze pro vás) nebo `Shared` (použitelné v celé organizaci).\n5. Uložte. Siesta AI ověří klíč a uloží jej šifrovaný.\n\n## 3. Použití modelů OpenAI\n\n1. Otevřete **Agent**, **Template** nebo **Workflow**.\n2. Nastavte **model provider** na **OpenAI**.\n3. Vyberte model, který chcete použít.\n4. Uložte konfiguraci.\n\n## Zabezpečení a správa\n\n- Klíč API je uložen šifrovaný a nikdy není zobrazen v plné podobě.\n- Používejte `Shared` přístup pouze pro klíče, které může používat celá organizace, a zkontrolujte, kdo k nim má přístup.\n- Limity tokenů lze spravovat pro každé připojení modelu na úrovni organizace, týmu a uživatele.\n- Použití a náklady jsou viditelné prostřednictvím [Analytics](/analytics) a řídicího panelu OpenAI.\n\n## Technické poznámky\n\n- **Implementace**: OpenAI je používáno jako připojení modelu, nikoli jako sada obchodních funkcí.\n- **Autentizace/rozsahy**: autentizace používá klíč API OpenAI. Přístup ke specifickým modelům závisí na oprávněních vašeho účtu OpenAI.\n- **Funkce**: vyvolání modelu je zpracováno prostřednictvím vrstvy připojení modelu; funkce čtení/zápisu ve stylu připojení nejsou z této stránky vystaveny.\n- **Provozní poznámky**: potvrďte dostupnost modelu, limity rychlosti a účtování před přiřazením připojení produkčním agentům.\n\n## Shrnutí\n\nPřipojení OpenAI přidává modely OpenAI do Siesta AI jako volitelného poskytovatele pro agenty, šablony a pracovní postupy. Nastavení je jedním klíčem API a přístup, limity tokenů a náklady zůstávají pod vaší kontrolou."
    },
    {
      "id": "connections/azure-ai-foundry/index",
      "sourcePath": "connections/azure-ai-foundry/index.md",
      "title": "Azure AI Foundry",
      "group": "connections",
      "anchor": "doc-connections-azure-ai-foundry-index",
      "markdown": "# Azure AI Foundry\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/azure-ai-foundry.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Azure AI Foundry</span>\n</h1>\n\nAzure AI Foundry je platforma v Azure pro vývoj, nasazení a správu AI aplikací, agentů a modelů. V rámci Siesta AI slouží jako enterprise backend pro inference a agenty s podporou RBAC, regionálních omezení a auditů.\n\n## Přehled\nSiesta AI z Azure AI Foundry:\n- volá nasazené modely (chat, reasoning, transcribe),\n- používá OpenAI‑compatible endpoint pro inference,\n- respektuje Azure RBAC a bezpečnostní politiky zákazníka.\n\n## Základní pojmy\n- **Foundry resource** – Azure resource typu **Azure AI Foundry** v subscription a resource group.\n- **Foundry project** – logický projekt uvnitř Foundry resource (oddělení týmů, aplikací a prostředí).\n- **Project endpoint** – API endpoint pro projektové capability (agenty, evaluace, inference přes Foundry API).\n- **Model deployment** – konkrétní nasazení modelu (např. `gpt-5.2`, `gpt-5.2-chat`).\n- **API key** – klíč pro autentizaci volání Foundry API.\n\n## Požadavky\n- Aktivní Azure subscription.\n- Oprávnění minimálně **Contributor** na cílovou resource group.\n- Zaregistrovaný resource provider **Microsoft.Foundry**.\n- Přístup do **ai.azure.com** (Microsoft Entra ID).\n\n## Vytvoření Azure AI Foundry\n\n### 1) Foundry resource\n1. Přihlaste se do **Azure Portal**.\n2. Vytvořte nový resource **Azure AI Foundry**.\n3. Zvolte **Subscription**, **Resource Group**, **Region** (např. `westeurope`) a název resource (např. `aif-sai-pro`).\n\nFoundry resource slouží jako kontejner pro všechny projekty.\n\n### 2) Foundry projekt\n1. Otevřete **ai.azure.com**.\n2. Vlevo zvolte **Management Center → Projects**.\n3. Klikněte na **New project**.\n4. Vyberte existující Foundry resource a zadejte název projektu.\n\n![Vytvoření projektu v Management Center](/img/connections/azure-ai-foundry-management-center-new-project.png)\n\n## Nasazení modelů\n\n### Model deployments\nV projektu přejděte na **Model catalog → Model deployments** a nasadíte dostupné modely.\n\nPříklady deploymentů:\n- `gpt-5.2`\n- `gpt-5.2-chat`\n- `gpt-4o-mini-transcribe`\n- `claude-opus-4-5`\n\nKaždé nasazení má **název deploymentu**, **verzi modelu**, **stav** a **datum retirementu**.\n\n![Seznam model deploymentů](/img/connections/azure-ai-foundry-model-deployments.png)\n\n> ⚠️ Siesta AI pracuje s **názvem deploymentu**, ne s názvem modelu.\n\n### Model router\nAzure AI Foundry může vystavit také deployment `model-router`. V Siesta AI použijte název router deploymentu stejně jako přímý model deployment. Router potom pro každý požadavek vybírá underlying model podle nastaveného routing mode a model subsetu.\n\nModel router použijte, když agenti nebo workflow kombinují jednoduché požadavky s komplexnějším reasoningem, RAG nebo orchestrací nástrojů. Viz [Azure AI Foundry Model Router](#doc-connections-azure-ai-foundry-model-router) pro nastavení, doporučené routing profily, observability a data residency poznámky.\n\n## Endpointy a API klíče\n\n### Project endpoint (Foundry API)\nProject endpoint slouží pro projektové capability (agenty, evaluace a Foundry inference API). Najdete ho v detailu projektu.\n\n**Tvar endpointu:**\n```\nhttps://<foundry-resource-name>.services.ai.azure.com/api/projects/<project-id-or-name>\n```\n\n![Project endpoint v Azure Portalu](/img/connections/azure-ai-foundry-project-endpoint-portal.png)\n\n### Endpoints and keys v projektu\nV **ai.azure.com** otevřete projekt a sekci **Endpoints and keys**:\n- **Microsoft Foundry project endpoint**\n- **API Key** pro projekt\n\n![Endpoints and keys v projektu](/img/connections/azure-ai-foundry-endpoints-keys.png)\n\n### Keys and Endpoint (Azure Portal)\nV Azure Portalu na Foundry resource:\n- **Keys and Endpoint → Foundry**\n- **Key 1 / Key 2** pro rotaci\n- Základní endpoint resource\n\n![Keys and Endpoint v Azure Portalu](/img/connections/azure-ai-foundry-resource-keys-endpoint.png)\n\n## Napojení Azure AI Foundry do Siesta AI\n\n### 1) Přidání integrace\n1. Přihlaste se do **Siesta AI Admin**.\n2. Otevřete **Integrations**.\n3. Klikněte na **Přidat integraci**.\n4. Vyberte **Azure AI Foundry**.\n\n### 2) Vyplnění detailu integrace\nVyplňte:\n- **Název**: např. `Azure AI Foundry – PROD`\n- **Project endpoint (OpenAI‑compatible)**:\n  ```\n  https://<foundry-resource-name>.services.ai.azure.com/openai/v1/\n  ```\n- **ApiKey**: použijte **API key projektu** (z ai.azure.com) nebo klíč z Azure Portalu.\n- **Přístup**: **Soukromé** (doporučeno)\n\n![Detail integrace Azure AI Foundry v Siesta AI](/img/connections/siesta-ai-azure-ai-foundry-form.png)\n\n### 3) Ověření integrace\nPo uložení integrace:\n- Siesta AI provede validační test.\n- Endpoint a klíč se uloží šifrovaně.\n- Integrace je dostupná pro **agenty**, **workflows** a **data collections**.\n\n## Použití modelů v Siesta AI\n1. Otevřete **Agent / Template / Workflow**.\n2. Zvolte **Model provider: Azure AI Foundry**.\n3. Vyberte **deployment name** (např. `gpt-5.2-chat`).\n4. Uložte konfiguraci.\n\n## Security & Governance\n- Autentizace přes API key.\n- RBAC řízeno na úrovni Azure.\n- Možnost **Private Endpoint + VNET**.\n- Audit logy v **Azure Activity Log**.\n- Monitoring přes Foundry + **Azure Monitor**.\n\n## Doporučená architektura\n- Jeden Foundry resource na environment (DEV / STAGE / PROD).\n- Více projektů pro týmy nebo zákazníky.\n- Oddělené model deploymenty.\n- Rotace klíčů přes **Key Vault**.\n\n## Navýšení kvóty\nPokud potřebujete navýšit kvótu Azure AI Foundry, použijte tento dokument:\n- [Navýšení kvóty Azure AI Foundry](#doc-connections-azure-ai-foundry-need-to-increase-ai-foundry-quota)\n\n## Užitečné odkazy\n- Azure AI Foundry portal: [https://ai.azure.com](https://ai.azure.com)\n- Dokumentace: [https://learn.microsoft.com/azure/ai-studio/](https://learn.microsoft.com/azure/ai-studio/)\n- Model catalog: [https://ai.azure.com/model-catalog](https://ai.azure.com/model-catalog)\n- Azure RBAC: [https://learn.microsoft.com/azure/role-based-access-control/](https://learn.microsoft.com/azure/role-based-access-control/)\n\n## Shrnutí\nAzure AI Foundry funguje jako enterprise AI backbone, zatímco Siesta AI nad ním staví agenty, workflow, datové kolekce a integrace se SaaS systémy. Integrace je auditovatelná a plně pod kontrolou zákazníka v Azure."
    },
    {
      "id": "connections/azure-ai-foundry/model-router",
      "sourcePath": "connections/azure-ai-foundry/model-router.md",
      "title": "Model Router",
      "group": "connections",
      "anchor": "doc-connections-azure-ai-foundry-model-router",
      "markdown": "# Model Router\n\n<h1 className=\"connection-page-title\">\n  <span>Azure AI Foundry Model Router</span>\n</h1>\n\nAzure AI Foundry model router je Foundry model deployment, který pro každý požadavek vybírá vhodný underlying velký jazykový model. V Siesta AI ho používejte stejně jako jiný Azure AI Foundry deployment name: nastavte Azure AI Foundry připojení, vyberte router deployment pro agenta, šablonu nebo workflow a provoz řiďte přes přístupy, analytiku a token limity v Siesta AI.\n\nHodí se tam, kde je workload smíšený. Jednoduché prompty mohou běžet na rychlejších a levnějších modelech, zatímco komplexní reasoning, orchestrace nástrojů nebo syntéza se může směrovat na silnější modely bez toho, aby uživatel vybíral model pro každý prompt.\n\n## Kdy model router použít\n\nModel router použijte, když:\n\n- agenti řeší jednoduché i komplexní požadavky,\n- customer support nebo interní helpdesk má mnoho krátkých dotazů a občas složité případy,\n- workflow obsahují klasifikaci, sumarizaci, RAG nebo tool-calling kroky,\n- admini chtějí jeden deployment name místo mnoha modelových voleb pro jednotlivé agenty,\n- záleží na optimalizaci nákladů, ale kvalita má zůstat spolehlivá u náročnějších promptů.\n\nPřímý model deployment použijte místo routeru tehdy, když workflow musí vždy používat přesně jeden schválený model, potřebuje model-specific parametry u každého požadavku nebo má compliance rozhodnutí, které nedovoluje dynamický výběr modelu.\n\n## Nastavení deploymentu\n\n1. V Azure AI Foundry nasaďte model `model-router`.\n2. Vyberte typ deploymentu podle požadavků na data residency a throughput.\n3. Začněte s routing mode **Balanced**, pokud workload není jednoznačně cost-sensitive nebo quality-critical.\n4. Volitelně zapněte **Route to a subset of models**, pokud chcete omezit pool modelů.\n5. V Siesta AI vyberte **Azure AI Foundry** jako model provider a použijte název router deploymentu, například `model-router`.\n\n![Nastavení model router deploymentu v Azure AI Foundry](/img/connections/azure-ai-foundry-model-router-deployment.png)\n\nPro běžné použití routeru není potřeba nasazovat každý supported underlying model zvlášť. Microsoft dokumentuje Claude jako speciální případ: Claude modely musí být nasazené předem, aby mohly být součástí router subsetu. Před finálním produkčním subsetem vždy ověřte aktuální Microsoft seznam podporovaných modelů.\n\n## Routing modes\n\n| Režim | Kdy použít | Provozní doporučení |\n| --- | --- | --- |\n| Balanced | Většina produkčních agentů a smíšené workloady | Výchozí startovací bod. Nejdřív sledujte provoz, potom upravujte. |\n| Quality | Kritické výstupy, komplexní reasoning, právní nebo riziková kontrola, náročná RAG syntéza | Počítejte s vyššími náklady. Použijte pro agenty, kde je kvalita důležitější než úspora. |\n| Cost | High-volume klasifikace, triage, jednoduché Q&A, drafty nebo dávkové úlohy | Použijte jen tam, kde je malý tradeoff v kvalitě akceptovatelný. Sledujte negativní feedback. |\n\nZměny routing mode nebo model subsetu se v Azure AI Foundry mohou projevit až po několika minutách.\n\n## Model subsets\n\nModel subset je nejbezpečnější způsob, jak chování routeru sladit se zákaznickou politikou. Berte ho jako compliance a provozní hranici:\n\n- zahrňte jen modely schválené zákazníkem nebo security týmem,\n- ponechte v subsetu alespoň dva modely, aby routing a failover stále měly hodnotu,\n- vyřaďte preview nebo partner modely, pokud je zákazník výslovně neschválil,\n- zvedněte minimální context-window tím, že vyberete jen modely schopné obsloužit očekávanou velikost promptu,\n- subset znovu zkontrolujte, když Microsoft přidá nové podporované modely.\n\nNové modely nepovažujte za schválené jen proto, že je router podporuje. Přidávejte je záměrně po kontrole bezpečnosti, kvality a nákladů.\n\n## Doporučené profily\n\nU enterprise zákazníků vytvářejte oddělené router deploymenty místo jednoho deploymentu s nejasným účelem:\n\n| Deployment | Routing mode | Typický subset | Použití |\n| --- | --- | --- | --- |\n| `router-balanced` | Balanced | Schválené general-purpose a reasoning modely | Výchozí agenti, interní asistenti, smíšený chat |\n| `router-quality` | Quality | Silnější reasoning a synthesis modely | Právní, finanční, executive nebo komplexní RAG práce |\n| `router-cost` | Cost | Menší schválené modely | Triage, klasifikace, jednoduché Q&A, high-volume workflow |\n\nV Siesta AI přiřaďte profil podle typu agenta nebo workflow. Uživatelům tím zůstane jednoduché prostředí a adminům kontrola.\n\n## Data residency\n\nTyp deploymentu je důležitější než samotný název routeru:\n\n- **Global Standard** může zpracovávat inference traffic v libovolném Azure regionu, kde je vybraný model dostupný. Použijte ho, když zákazník akceptuje globální zpracování a chce širší dostupnost a vyšší výchozí kvóty.\n- **Data Zone Standard** zpracovává prompty a odpovědi jen v Microsoft-defined data zone, například v EU nebo US data zone. Použijte ho, když zákazník potřebuje data-zone residency.\n- **Regional Standard** zpracovává požadavky v deployment regionu, pokud je podporovaný. Použijte ho pro přísnější regionální požadavky s tím, že dostupnost modelů a kvót může být užší.\n\nData uložená at rest zůstávají v zákazníkem určené Azure geografii podle Microsoft Foundry data-residency závazků. Prompty a completions pro Models sold by Azure nejsou dostupné OpenAI ani jiným model providerům a nepoužívají se k trénování foundation modelů bez svolení nebo instrukce zákazníka.\n\nPokud se EU zákazník ptá, jestli data mohou jít do United States, neodpovídejte jen podle routing mode. Zkontrolujte Azure deployment type. Pokud jde o Global Standard, inference processing může probíhat globálně. Pokud to není přijatelné, použijte EU Data Zone deployment, kde je požadovaný router a model subset podporovaný.\n\n## Observability\n\nPoužívejte tři vrstvy evidence:\n\n- **Azure AI Foundry playground**: testujte prompty a sledujte, který underlying model byl vybraný.\n- **API response**: pole `model` identifikuje underlying model, který požadavek obsloužil.\n- **Azure Monitor a Azure Cost Management**: filtrujte podle model router deploymentu a podle možností rozdělte metriky podle underlying modelu.\n\nV Siesta AI používejte Analytics Cost grafy a token limity pro sledování usage modelového připojení podle agenta, model connection, týmu a uživatele. Pro distribuci underlying modelů v routeru používejte jako source of truth Azure Monitor.\n\n## Doporučení pro customer care\n\nKdyž model router doporučujete zákazníkům, popisujte ho jako modelovou strategii:\n\n- uživatelé mají vybírat správného agenta, ne model pro každý prompt,\n- admini mají jednou schválit model subset a nechat routing řešit per-request výběr,\n- začněte v Balanced mode, sledujte provoz a potom oddělte kritické nebo high-volume workloady do Quality nebo Cost router deploymentů,\n- kombinujte router s token limity, review feedbacku a agent analytics v Siesta AI,\n- dokumentujte deployment type, aby šla jasně zodpovědět data residency otázka.\n\nNeslibujte fixní úspory. Úspora závisí na mixu workloadu, délce promptů, tool usage, vybraném subsetu a aktuálním Azure pricingu.\n\n## FAQ\n\n### Podle čeho router rozhoduje?\n\nMicrosoft dokumentuje, že model router analyzuje požadavek v reálném čase, včetně system message, user message, conversation history, tool definitions, typu úlohy, komplexity a routing mode. Potom vybere eligible underlying model z nakonfigurovaného poolu.\n\n### Musí být nasazené všechny podporované modely?\n\nNe. Pro běžné použití Microsoft balí router jako jeden deployment a vyvolává podporované underlying modely. Claude modely jsou dokumentovaná výjimka a před zahrnutím do routingu musí být nasazené.\n\n### Vidí admini, který model byl použitý?\n\nAno. Foundry playground a API response ukazují vybraný underlying model. Azure Monitor lze použít pro kontrolu routing distribution a performance podle deploymentu a underlying modelu.\n\n### Co když router vybere nečekaný model?\n\nZkontrolujte routing mode a model subset. Pokud zákazník model neschvaluje, odeberte ho ze subsetu nebo vynucujte schválené modely přes Azure Policy. Pokud workload potřebuje jeden přesný model, použijte přímý deployment místo model routeru.\n\n### Jak nastavovat token limity?\n\nV Siesta AI nastavte token limity na model connection, která ukazuje na router deployment. Router berte jako jedno sdílené modelové připojení pro budget enforcement a pro hlubší cost analýzu underlying modelů použijte Azure Cost Management.\n\n### Co může způsobit vysokou latenci?\n\nLatence může vznikat kvůli router overheadu, vybranému underlying modelu, dlouhým promptům, tool calls, RAG retrievalu nebo regionální kapacitě. U jednoduchých high-volume workloadů otestujte Cost mode. Pro předvídatelný high-throughput provoz zvažte provisioned deployment možnosti v Azure.\n\n### Co může způsobit quota errors?\n\nRouter deploymenty pořád používají Azure quota a rate limity. Pokud dochází k throttlingu, navyšte kvótu, snižte concurrency, použijte retry s backoffem nebo rozdělte traffic přes zkontrolované deploymenty, pokud to Azure architektura umožňuje.\n\n## Užitečné odkazy\n\n- Microsoft model router guide: [Use model router for Microsoft Foundry](https://learn.microsoft.com/en-us/azure/foundry/openai/how-to/model-router)\n- Microsoft concept guide: [Model router for Microsoft Foundry](https://learn.microsoft.com/en-us/azure/foundry/openai/concepts/model-router)\n- Microsoft routing details: [How model router works](https://learn.microsoft.com/en-us/azure/foundry/openai/concepts/model-router-how-it-works)\n- Microsoft deployment types: [Deployment types for Microsoft Foundry Models](https://learn.microsoft.com/en-us/azure/foundry/foundry-models/concepts/deployment-types)\n- Microsoft data privacy: [Data, privacy, and security for Models sold by Azure](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy)"
    },
    {
      "id": "connections/azure-ai-foundry/need-to-increase-ai-foundry-quota",
      "sourcePath": "connections/azure-ai-foundry/need-to-increase-ai-foundry-quota.md",
      "title": "Increase of Azure AI Foundry Quota",
      "group": "connections",
      "anchor": "doc-connections-azure-ai-foundry-need-to-increase-ai-foundry-quota",
      "markdown": "# Increase of Azure AI Foundry Quota\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/azure-ai-foundry.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Increase of Azure AI Foundry Quota</span>\n</h1>\n\nPokud potřebujete navýšit kvótu Azure AI Foundry, použijte tento dokument, který shrnuje potřebné informace a odkazuje na [formulář pro žádost o navýšení kvóty](https://customervoice.microsoft.com/Pages/ResponsePage.aspx?id=v4j5cvGGr0GRqy180BHbR4xPXO648sJKt4GoXAed-0pUQURHRUtCM1JTOUtOSjI3Qk4wSVNSSUNNNyQlQCN0PWcu) i [dokumentaci k modelům a regionům](https://learn.microsoft.com/en-us/azure/ai-foundry/foundry-models/concepts/models-sold-directly-by-azure?view=foundry-classic&tabs=global-standard-aoai%2Cglobal-standard&pivots=azure-openai#model-summary-table-and-region-availability).\n\n## Proč je navýšení potřeba\nVaši AI agenti běží (nebo poběží) přímo na vašem Azure AI Foundry prostředí, takže všechny AI workloady se řídí limity vaší Azure subscription (TPM/RPM).\n\nVýchozí kvóty jsou nastavené hlavně pro testování a PoC. Při produkčním nasazení, zejména při ingestu dokumentů a generování embeddingů, tyto limity často představují bottleneck a výrazně zpomalují zpracování.\n\nNavýšení kvóty umožní:\n- rychlejší ingest dokumentů a re-indexaci,\n- vyšší throughput pro generování embeddingů,\n- stabilní výkon při souběžném zatížení uživateli,\n- nižší latenci a méně throttlingu,\n- produkční škálu a spolehlivost.\n\n**Důležité:** Navýšení kvóty nemění cenu. Zvyšuje pouze průchodnost. Účtování zůstává striktně podle spotřebovaných tokenů — cena za token je stejná.\n\nJde o standardní Azure proces pro produkční AI nasazení. Poskytneme vám předvyplněné parametry a šablonu odůvodnění, aby byla žádost rychlá a jednoduchá.\n\n## Údaje pro žádost o navýšení kvóty\n\n| # | Pole | Hodnota / poznámka |\n| --- | --- | --- |\n| 1 | Jméno (oprávněný zástupce zadatele) | [CLIENT] |\n| 2 | Příjmení | [CLIENT] |\n| 3 | Firemní e-mail (na firemní doméně) | [CLIENT] |\n| 4 | Název společnosti | [CLIENT] |\n| 5 | Adresa společnosti | [CLIENT] |\n| 6 | Město | [CLIENT] |\n| 7 | PSČ | [CLIENT] |\n| 8 | Země | [CLIENT] |\n| 9 | Subscription ID | [CLIENT] nebo [SIESTA.AI], pokud máme přístup k vašemu Azure subscription |\n| 10 | Odůvodnění (PŘÍKLAD) | Níže |\n| 11 | Typ modelu | Azure OpenAI |\n| 12 | Model Deployment Quota | Model Deployment (PTU/RPM/TPM) |\n| 13 | (Azure OpenAI) Quota Request Type | Global Standard |\n| 14 | Global Standard Region | East US2 nebo Sweden Central |\n| 15 | (Azure OpenAI) Global Standard Model | text-embedding-3-large |\n| 16 | Quota | 10000 |\n\n## Příklad odůvodnění\n\nBudujeme a provozujeme produkční AI SaaS platformu zaměřenou na enterprise automatizaci (analýza dokumentů, RAG agenti, email triage, CRM integrace a automatizace interních procesů pro B2B klienty). Aktuálně běžíme v pilotních i produkčních nasazeních napříč odvětvími (výroba, real estate, pojišťovnictví, enterprise služby). Typické workloady zahrnují:\n- vysokofrekvenční chat a API inference,\n- velké pipeline pro ingest a vektorizaci dokumentů (PDF, DOCX, web crawling),\n- kontextově náročné prompty s vícekrokovým uvažováním,\n- souběžné použití více enterprise uživateli a týmy.\n\nSoučasné kvóty jsou už bottleneckem během špičkového zatížení a testování. S rozšiřováním onboardingu nových zákazníků a uváděním dalších agentů a integrací (HubSpot, Gmail, Google Drive, Azure Storage, interní CRM) očekáváme výrazný nárůst token throughputu. Navýšení kvóty potřebujeme k:\n- udržení stabilní latence při souběžném enterprise provozu,\n- podpoře batch zpracování dokumentů a průběžných ingest pipeline,\n- zajištění produkční spolehlivosti a SLA,\n- eliminaci throttlingu při load spikes z reálných business workflow.\n\nToto navýšení kvóty je kritické pro nadcházející produkční nasazení a komerční rollouty. Bez vyšší kapacity bude naše schopnost škálovat zákazníky a zajistit konzistentní kvalitu služby omezena. Zavazujeme se k odpovědnému využití, monitoringu nákladů a efektivní optimalizaci promptů a tokenů v souladu s best practices Azure OpenAI."
    },
    {
      "id": "connections/gemini",
      "sourcePath": "connections/gemini.md",
      "title": "Gemini",
      "group": "connections",
      "anchor": "doc-connections-gemini",
      "markdown": "# Gemini\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/gemini.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Gemini</span>\n</h1>\n\nPřipojení Gemini umožňuje Siesta AI používat modely Gemini od Googlu pro chat a uvažování. Stejně jako u jiných poskytovatelů modelů je po přidání k dispozici pro agenty, šablony a pracovní postupy.\n\n## Přehled\n\nSiesta AI používá připojení Gemini k:\n- spuštění agentů a pracovních postupů na modelech Gemini,\n- generování odpovědí založených na vašich připojených datových kolekcích,\n- poskytování alternativy nebo doplňku k jiným poskytovatelům modelů.\n\nProtože je platforma nezávislá na modelu, může být připojení Gemini přiřazeno ke každému agentovi a může koexistovat s OpenAI a Azure AI Foundry.\n\n## Požadavky\n\n- Google účet s přístupem do Google AI Studio.\n- API klíč Gemini.\n- Jakékoli nastavení používání nebo fakturace požadované na straně Googlu.\n\n## 1. Vytvoření API klíče\n\n1. Přihlaste se do Google AI Studio na [aistudio.google.com](https://aistudio.google.com).\n2. Otevřete **API klíče** a vytvořte nový klíč.\n3. Zkopírujte klíč a bezpečně jej uložte.\n\nPoužívejte samostatné klíče pro vývoj a produkci, aby mohly být nezávisle rotovány nebo zrušeny.\n\n## 2. Přidání připojení v Siesta AI\n\n1. Otevřete sekci **Připojení**.\n2. Klikněte na **Přidat připojení**.\n3. Vyhledejte a vyberte **Gemini**.\n4. Vyplňte:\n   - **Název**: rozpoznatelný štítek, například `Gemini - PROD`.\n   - **ApiKey**: vložte API klíč z Google AI Studio.\n   - **Přístup**: `Soukromý` (viditelný pouze pro vás) nebo `Sdílený` (použitelný v celé organizaci).\n5. Uložte. Siesta AI ověří klíč a uloží jej šifrovaný.\n\n## 3. Použití modelů Gemini\n\n1. Otevřete **Agenta**, **Šablonu** nebo **Pracovní postup**.\n2. Nastavte **poskytovatele modelu** na **Gemini**.\n3. Vyberte model, který chcete použít.\n4. Uložte konfiguraci.\n\n## Zabezpečení a správa\n\n- API klíč je uložen šifrovaný a nikdy není zobrazen v plné podobě.\n- Používejte `Sdílený` přístup pouze pro klíče, které může používat celá organizace, a zkontrolujte, kdo k nim má přístup.\n- Limity tokenů lze spravovat pro každé připojení modelu na úrovni organizace, týmu a uživatele.\n- Použití a náklady jsou viditelné prostřednictvím [Analytics](/analytics) a konzole Google AI Studio.\n\n## Technické poznámky\n\n- **Implementace**: Gemini je používán jako připojení modelu, nikoli jako sada obchodních funkcí.\n- **Autentizace/rozsahy**: autentizace používá API klíč Gemini. Přístup ke specifickým modelům závisí na oprávněních vašeho Google účtu.\n- **Funkce**: vyvolání modelu je zpracováno prostřednictvím vrstvy připojení modelu; funkce pro čtení/zápis ve stylu připojení nejsou z této stránky vystaveny.\n- **Provozní poznámky**: potvrďte dostupnost modelu, limity rychlosti a kvóty před přiřazením připojení produkčním agentům.\n\n## Shrnutí\n\nPřipojení Gemini přidává modely Gemini od Googlu do Siesta AI jako volitelného poskytovatele pro agenty, šablony a pracovní postupy. Nastavení je jedním API klíčem a přístup, limity tokenů a náklady zůstávají pod vaší kontrolou."
    },
    {
      "id": "connections/custom-llm",
      "sourcePath": "connections/custom-llm.md",
      "title": "Custom LLM",
      "group": "connections",
      "anchor": "doc-connections-custom-llm",
      "markdown": "# Custom LLM\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/custom-llm.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Custom LLM</span>\n</h1>\n\nPřipojení Custom LLM umožňuje Siesta AI používat vlastní nebo externě provozovaný modelový endpoint, který implementuje OpenAI-compatible Chat Completions API. Modely se deklarují pro každé připojení zvlášť, místo aby se vybíraly ze společného katalogu modelů Siesta AI.\n\nCustom LLM je modelové připojení pro agenty. Nejde o připojení nástroje, definici REST funkce ani datový zdroj.\n\n## Požadavky\n\n- Absolutní OpenAI-compatible Base URL včetně cesty k verzi API, například `https://llm.example.com/v1`.\n- Podpora Chat Completions na nakonfigurovaném endpointu.\n- API key. Siesta AI jej pro Custom LLM inference vyžaduje, i když endpoint jinak přijímá požadavky bez autentizace.\n- Síťová dostupnost endpointu z backendu Siesta AI.\n- Alespoň jeden model deklarovaný v připojení, aby jej bylo možné vybrat pro agenta.\n\nPro automatické načtení nabízených modelů musí endpoint podporovat také OpenAI-compatible models endpoint na `<Base URL>/models`, například `https://llm.example.com/v1/models`.\n\n## Přidání připojení\n\n1. Otevřete **Connections**.\n2. Klikněte na **Add Connection** a vyberte **Custom LLM**.\n3. Zadejte srozumitelný **Name**, například `Private LLM - PROD`.\n4. Zadejte OpenAI-compatible **Base URL**, včetně `/v1`, pokud ji poskytovatel vyžaduje.\n5. Zadejte **ApiKey** a vyberte odpovídající soukromou nebo sdílenou přístupovou politiku.\n6. Přidejte a zkontrolujte alespoň jednu definici modelu a připojení uložte.\n7. Otevřete agenta a vyberte připojení Custom LLM a jeden z deklarovaných modelů.\n\n:::warning Aktuální dostupnost v aplikaci\n\nBackend podporuje zjišťování modelů a jejich definice pro jednotlivá připojení, některé aktuální verze aplikace Siesta AI však ovládací prvky modelů ve formuláři připojení ještě nezobrazují. Pokud ve vašem nasazení není dostupná sekce **Models**, nelze prostřednictvím zobrazeného formuláře dokončit použitelné nastavení Custom LLM. Před produkčním použitím kontaktujte administrátora Siesta AI.\n\n:::\n\n## Deklarace modelů\n\nPokud je ovládací prvek dostupný, použijte **Load models** k načtení ID modelů z `<Base URL>/models`. Model, jehož název odpovídá katalogu Siesta AI, získá best-effort výchozí nastavení schopností. Tyto hodnoty jsou upravitelné návrhy, nikoli záruka kompatibility. Neznámý model lze deklarovat ručně.\n\n| Pole | Jak je Siesta AI používá | Doporučení |\n| --- | --- | --- |\n| **Name** | Toto přesné ID modelu odesílá v Chat Completions požadavcích a zpřístupní je agentům. | Zkopírujte ID vrácené endpointem. Názvy nesmí být prázdné a v rámci připojení musí být jedinečné bez ohledu na velikost písmen. |\n| **Context Window** | Určuje velikost kontextu používanou pro automatickou kompakci konverzace. | Zadejte poskytovatelem dokumentovaný limit tokenů. `0` znamená neznámou hodnotu a automatickou kompakci vypne. |\n| **Supports Reasoning** | Zapne best-effort parametry pro reasoning a načítání reasoning obsahu deklarovaného modelu. | Zapněte pouze tehdy, když jste očekávané reasoning chování modelu a gatewaye otestovali. |\n| **Function Invocation** | Deklaruje, že model podporuje volání funkcí nebo nástrojů. | U modelů, které nedokážou spolehlivě vytvářet kompatibilní tool calls, tuto volbu vypněte a nástroje agenta ověřte v pilotu. |\n\nSchopnosti neodvozujte pouze z názvu modelu. Různé gatewaye mohou pod stejným ID modelu nabízet jiné limity kontextu nebo funkce.\n\nPři úpravě připojení zůstávají názvy modelů omezené na toto připojení. Siesta AI zablokuje odebrání deklarovaného modelu, pokud jej stále používá jeden nebo více agentů; nejprve je přepněte na jiný model.\n\n## Ověření připojení\n\nPřed produkčním použitím:\n\n1. Ověřte, že zjišťování modelů vrací očekávaná ID, nebo přesné ID zadejte ručně.\n2. Vytvořte testovacího agenta s připojením Custom LLM a deklarovaným modelem.\n3. Spusťte krátký chat bez nástrojů.\n4. Pokud jsou zapnuté, otestujte reasoning a function invocation samostatně.\n5. Otestujte konverzaci, která se blíží nakonfigurovanému context window, a ověřte očekávané chování kompakce.\n6. Zkontrolujte logy poskytovatele, latenci, rate limits a chybové odpovědi.\n\nÚspěšné zjištění modelů potvrzuje pouze dostupnost models endpointu. Nezaručuje správnou funkci Chat Completions, reasoning, nástrojů ani nakonfigurovaného context window.\n\n## Bezpečnost a provoz\n\n- Siesta AI ukládá API key prostřednictvím backendového úložiště tajných údajů a nezachází s ním jako s běžným polem připojení.\n- Používejte klíč s co nejužším oprávněním a oddělené přihlašovací údaje pro vývoj, testování a produkci.\n- Sdílený přístup používejte pouze tehdy, když jsou endpoint a přihlašovací údaje schválené pro zamýšlené týmy.\n- Pokud poskytovatel podporuje allowlist, omezte síťový přístup na důvěryhodný odchozí provoz backendu Siesta AI.\n- Dostupnost endpointu, rate limits, latenci, využití tokenů a náklady poskytovatele monitorujte nezávisle na Siesta AI.\n- Kompromitovaný nebo expirovaný klíč otočte u poskytovatele a před obnovením práce agentů aktualizujte připojení.\n\n## Řešení problémů\n\n| Projev | Pravděpodobná příčina | Co zkontrolovat |\n| --- | --- | --- |\n| Base URL je odmítnuta | Hodnota není absolutní URL nebo odkazuje na nesprávný kořen API. | Použijte `https://` URL a zahrňte cestu verze OpenAI-compatible API, obvykle `/v1`. |\n| Modely nelze načíst | `<Base URL>/models` není dostupná, je blokovaná nebo vyžaduje jinou autentizaci. | Ověřte síťový přístup z backendu, TLS, API key a models endpoint poskytovatele. Pokud jsou ovládací prvky modelů dostupné, můžete známé ID zadat ručně. |\n| Agent hlásí, že model neexistuje | Deklarovaný název se liší od ID přijímaného endpointem. | Zkopírujte přesné ID modelu včetně interpunkce a označení verze. |\n| Chat funguje, ale volání nástrojů selhává | Gateway nebo model neimplementuje kompatibilní function invocation. | Vypněte **Function Invocation** nebo opravte podporu tool calls v Chat Completions na straně poskytovatele. |\n| Reasoning chybí nebo má nesprávný formát | Reasoning pole nejsou mezi kompatibilními gatewayemi standardizovaná. | Vypněte **Supports Reasoning** nebo chování gatewaye potvrďte pilotním požadavkem. |\n| Dlouhé konverzace neočekávaně selhávají | Deklarovaný context window je vyšší než skutečný limit endpointu nebo je nastaven na `0`. | Zadejte dokumentovaný limit a před produkčním použitím znovu otestujte kompakci. |\n| Model nelze odebrat | Stále na něj odkazuje agent. | Přepněte všechny dotčené agenty na jiný model a potom připojení aktualizujte. |\n\n## Technické poznámky\n\n- Custom LLM používá OpenAI-compatible **Chat Completions API**, nikoli OpenAI Responses API.\n- Zjišťování modelů používá zadanou Base URL a může použít zadaný API key. Volání modelu vyžaduje obojí a zjišťování může selhat nezávisle na chatu.\n- Podpora reasoningu je best-effort, protože ji kompatibilní gatewaye nezpřístupňují jednotně.\n- Siesta AI pro připojení Custom LLM nepotvrzuje generování obrázků, přepis zvuku, vision ani jiné funkce OpenAI API.\n- Custom LLM nemá vlastní katalogové modely; každý použitelný model je deklarován v konkrétním připojení.\n\n## Shrnutí\n\nCustom LLM propojuje agenty Siesta AI s OpenAI-compatible modelovým endpointem, který provozujete nebo jste si zvolili. Nastavte Base URL včetně verze a API key, deklarujte a otestujte schopnosti každého modelu a výchozí hodnoty ze zjišťování považujte za návrhy, nikoli za důkaz kompatibility."
    },
    {
      "id": "connections/mcp",
      "sourcePath": "connections/mcp.md",
      "title": "MCP",
      "group": "connections",
      "anchor": "doc-connections-mcp",
      "markdown": "# MCP\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/mcp.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>MCP</span>\n</h1>\n\nPřipojení MCP vám umožňuje připojit jakýkoli server Model Context Protocol (MCP) k Siesta AI. MCP server zpřístupňuje sadu nástrojů (funkcí) prostřednictvím standardního protokolu a Siesta AI může tyto nástroje volat z agentů a pracovních postupů bez dedikovaného nativního připojení.\n\nPoužijte MCP, když systém již poskytuje MCP server, nebo když chcete zpřístupnit své vlastní nástroje agentům prostřednictvím jednoho standardního rozhraní. Pro běžné HTTP koncové body bez MCP použijte místo toho připojení [Rest API](#doc-connections-rest-api).\n\n## Přehled\n\nProstřednictvím připojení MCP Siesta AI:\n- objevuje nástroje publikované MCP serverem,\n- volá tyto nástroje s argumenty poskytnutými agentem,\n- vrací výsledky do konverzace nebo pracovního postupu.\n\n## Požadavky\n\n- Dostupný koncový bod MCP serveru (URL).\n- Jakákoli autentizace, kterou server vyžaduje (například API klíč nebo bearer token).\n- Znalost toho, jaké nástroje server zpřístupňuje a jejich chování při zápisu.\n\n## 1. Přidejte připojení v Siesta AI\n\n1. Otevřete sekci **Connections**.\n2. Klikněte na **Add Connection**.\n3. Vyhledejte a vyberte **MCP**.\n4. Vyplňte:\n   - **Name**: rozpoznatelný štítek pro server.\n   - **Server URL**: koncový bod MCP serveru.\n   - **Authentication**: přihlašovací údaje, které server vyžaduje, pokud nějaké.\n   - **Access**: `Private` (viditelné pouze pro vás) nebo `Shared` (použitelné v celé organizaci).\n5. Uložte. Siesta AI se připojí k serveru a načte dostupné nástroje.\n\n## 2. Zkontrolujte a spravujte nástroje\n\nPo připojení zkontrolujte nástroje, které server zpřístupňuje:\n- Potvrďte, co každý nástroj dělá a zda čte nebo zapisuje.\n- Dejte nástroje schopné zápisu do režimu potvrzení, kde je to podporováno.\n- Přiřaďte připojení pouze agentům a pracovním postupům, které ho potřebují.\n\n## 3. Použijte MCP nástroje\n\n1. Otevřete **Agent** nebo **Workflow**.\n2. Připojte **MCP** připojení.\n3. Agent nyní může volat nástroje serveru během interakcí nebo automaticky na pozadí.\n\n## Bezpečnost a správa\n\n- Zacházejte se schématy nástrojů MCP, hlavičkami a chováním při zápisu jako s produkčními smlouvami.\n- Preferujte `Private` přístup pro servery s citlivým rozsahem a zkontrolujte sdílený přístup.\n- Správa funkcí používá nejpřísnější efektivní nastavení: povoleno, povoleno s potvrzením nebo zakázáno.\n- Provádění nástrojů zaznamenává stav funkce a stav schválení pro audit.\n\n## Technické poznámky\n\n- **Implementace**: MCP nástroje jsou definovány připojeným serverem spíše než pevným modulem připojení.\n- **Autentizace/rozsahy**: závisí na MCP serveru (API klíč, bearer token nebo jiné hlavičky). Omezte přihlašovací údaje na to, co nástroje skutečně potřebují.\n- **Funkce**: každý nástroj publikovaný serverem se mapuje na volatelnou funkci s vlastními parametry a chováním při zápisu.\n- **Chování při zápisu**: nástroje, které mění externí systémy, by měly vyžadovat potvrzení a úzké seznamy povolení pro produkční agenty.\n\n## Shrnutí\n\nPřipojení MCP přináší jakýkoli server Model Context Protocol do Siesta AI jako sadu volatelných nástrojů pro agenty a pracovní postupy. Je to standardní způsob, jak zpřístupnit vlastní nebo třetími stranami poskytované nástroje prostřednictvím jednoho rozhraní, se stejným přístupem, potvrzením a kontrolami auditu jako u jiných připojení."
    },
    {
      "id": "connections/rest-api",
      "sourcePath": "connections/rest-api.md",
      "title": "Rest API",
      "group": "connections",
      "anchor": "doc-connections-rest-api",
      "markdown": "# Rest API\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/rest-api.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Rest API</span>\n</h1>\n\nPřipojení Rest API vám umožňuje připojit jakékoli HTTP API k Siesta AI bez potřeby speciálního nativního připojení. V rámci jednoho připojení můžete definovat více funkcí (endpointů) a nastavit parametry pro každou funkci.\n\nTato stránka popisuje odchozí integraci: Siesta AI volá externí HTTP API. Pokud chcete, aby váš vlastní systém volal Siesta AI, použijte [REST API](#doc-developers-rest-api-getting-started).\n\n## 1. Přidání nového připojení Rest API\n\n1. Otevřete sekci **Připojení**.\n2. Klikněte na **Přidat připojení**.\n3. V dialogu vyberte dlaždici **Rest API**.\n\n## 2. Základní konfigurace připojení\n\nPo výběru Rest API vyplňte:\n- **Název**: název integrace v Siesta AI.\n- **Základní URL**: základní URL API (např. `https://api.example.com`).\n- **Viditelnost**: určuje dostupnost připojení.\n- `Soukromé` = připojení je viditelné pouze pro vás.\n- `Sdílené` = připojení může být použito více uživateli v organizaci.\n\n![Formulář připojení Rest API a definice funkcí](/img/connections/rest-api-connection-form.png)\n\n## 3. Funkce (Endpointy)\n\nV sekci **Funkce** definujete konkrétní API volání:\n- **Přidat funkci** přidá další endpoint.\n- **Název funkce**: interní název funkce pro použití v agentech/workflow.\n- **Popis**: stručný popis toho, co endpoint dělá.\n- **Endpoint**: kombinuje HTTP metodu (`GET`, `POST`, `PUT`, `DELETE`, ...) a cestu endpointu (např. `/example`), která je složena se `Základní URL`.\n\nPrakticky to znamená, že:\n- `Základní URL`: `https://api.example.com`\n- `Endpoint`: `/orders`\n- výsledné volání: `https://api.example.com/orders`\n\n## 4. Parametry funkce\n\nV sekci **Parametry** můžete přidat více parametrů pro každou funkci pomocí **Přidat parametr**.\n\nKonfigurovatelné položky:\n- **Klíč**: název parametru.\n- **Typ hodnoty**: datový typ (např. `String`).\n- **Pozice**: kde je parametr zapsán (`Query`, `Path`, `Header`, nebo `Body` v závislosti na endpointu).\n- **Povinné**: zda je parametr povinný.\n- **Popis**: dokumentační popis parametru.\n- **Statická hodnota**: volitelná pevná hodnota, která je vždy odeslána.\n\n![Definování parametrů funkcí v připojení Rest API](/img/connections/rest-api-function-parameters.png)\n\n## 5. Doporučení pro použití\n\n- Používejte konzistentní pojmenování funkcí podle obchodních akcí (např. `getOrders`, `createTicket`).\n- Nastavte povinné parametry jako `Povinné = true`, abyste se vyhnuli neplatným voláním.\n- Ukládejte citlivé hodnoty bezpečně a nepředávejte je jako prostý text v promptu.\n- Pro sdílená připojení (`Sdílené`) pravidelně kontrolujte, kdo má přístup k integraci.\n\n## Shrnutí\n\nPřipojení Rest API je univerzální způsob, jak připojit externí systémy k Siesta AI prostřednictvím HTTP endpointů. Umožňuje kombinovat více funkcí v jedné integraci a podrobně spravovat parametry každého volání.\n\n## Technické poznámky\n\n- **Implementace**: vlastní REST/API nástroje jsou definovány z konfigurace endpointu spíše než z pevného modulu připojení.\n- **Autentizace/rozsahy**: závisí na konfigurovaném API: API klíč, bearer token, OAuth, základní autentizace nebo vlastní hlavičky. Omezte přihlašovací údaje na endpointy a prostředí, které agent skutečně potřebuje.\n- **Funkce**: každá vystavená funkce mapuje na HTTP metodu, cestu, parametry, hlavičky a volitelné tělo požadavku definované administrátorem/vývojářem.\n- **Chování zápisu**: endpointy POST, PUT, PATCH a DELETE mohou měnit externí systémy. Používejte potvrzení, staging endpointy a úzké seznamy povolení pro produkční agenty."
    },
    {
      "id": "connections/airtable",
      "sourcePath": "connections/airtable.md",
      "title": "Airtable",
      "group": "connections",
      "anchor": "doc-connections-airtable",
      "markdown": "# Airtable\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/airtable.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Airtable</span>\n</h1>\n\nKonektor **Airtable** umožňuje agentům číst strukturu bases, načítat záznamy z tabulek a vytvářet nebo upravovat záznamy. Hodí se pro lehké CRM, obsahové plány, interní evidence nebo provozní tabulky vedené v Airtable.\n\n## Kdy ho použít\n\nPoužijte ho, když má agent pracovat s daty uloženými v Airtable a nestačí pouze export do souboru. Typické scénáře jsou vyhledání záznamu, doplnění nové položky, aktualizace stavu nebo smazání chybně vytvořeného záznamu.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Airtable**.\n3. Přihlaste nebo vložte požadovaný přístup podle konfigurace organizace.\n4. Ověřte, že má účet přístup ke správné base a tabulkám.\n5. V detailu připojení povolte jen funkce, které má agent opravdu používat.\n\n## Co nástroj umí\n\n- vypsat dostupné bases,\n- načíst schema base včetně tabulek a polí,\n- vypsat záznamy z tabulky,\n- vytvořit nové záznamy,\n- upravit existující záznamy,\n- smazat záznamy.\n\n## Bezpečnost a potvrzení\n\nVytváření, úpravy a mazání záznamů mění data v Airtable. U těchto akcí zapněte potvrzení, pokud agent pracuje s produkční tabulkou, zákaznickými daty nebo provozní evidencí.\n\n## Příklad použití\n\n> Najdi v Airtable tabulce Leads všechny nové leady z tohoto týdne a připrav návrh, které mám kontaktovat jako první. Bez potvrzení nic neupravuj.\n\nVýsledek ověřte přímo v Airtable a případné spuštění najdete v **Spuštění nástrojů**."
    },
    {
      "id": "connections/azure",
      "sourcePath": "connections/azure.md",
      "title": "Azure (Coming Soon)",
      "group": "connections",
      "anchor": "doc-connections-azure",
      "markdown": "# Azure (Coming Soon)\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/microsoft-azure.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Azure (Coming Soon)</span>\n</h1>\n\nAzure Portal připojení umožňuje agentům a workflows číst provozní informace z Azure prostředí. Typicky slouží ke kontrole aktuálních nákladů za prostředky, resource groups nebo k rychlému přehledu posledních chyb z Application Insights / Log Analytics.\n\n## Rychlé připojení\n1. V sekci **Připojení** klikněte na **Add Connection**.\n2. Vyberte **Azure Portal**.\n3. Přihlaste se Azure účtem nebo použijte připravenou Azure identitu podle nastavení prostředí.\n4. Ověřte, že účet má přístup k požadovaným subscriptions, Cost Management datům a Application Insights / Log Analytics workspace.\n5. Pojmenujte připojení a uložte ho.\n\n## Co připojení umí\n- Zobrazit aktuální měsíční náklady pro vybranou resource group.\n- Zobrazit aktuální měsíční náklady pro konkrétní resource nebo část resource ID.\n- Vrátit počet Application Insights výjimek za posledních 24 hodin.\n- Vypsat poslední Application Insights chyby včetně času, typu výjimky, zprávy a operation name.\n\n## Jak se výsledky počítají\nNákladové dotazy používají Azure Cost Management pro aktuální UTC kalendářní měsíc. Výsledky jsou agregované jako souhrn, ne jako denní rozpad. U dotazu na konkrétní resource Siesta AI porovnává zadaný název s vrácenými resource ID bez ohledu na velikost písmen.\n\nDotazy na chyby používají Application Insights / Log Analytics a pevné okno posledních 24 hodin. Jsou vhodné pro rychlou provozní kontrolu, ne pro dlouhodobou trendovou analytiku.\n\n## Bezpečnost a oprávnění\n- Připojení funguje jen v rozsahu oprávnění Azure identity, která je pro něj použita.\n- Identita musí mít právo číst subscription metadata, Cost Management data a Log Analytics / Application Insights workspace.\n- V Azure sledujte Activity Log, role assignments a případné změny oprávnění.\n- U produkčních prostředí doporučujeme používat princip nejmenších oprávnění a oddělit testovací a produkční subscriptions.\n\n## Doporučené použití\nAzure Portal připojení se hodí pro provozní asistenty, kontrolu nákladů, monitoring produkčních služeb a rychlé odpovědi typu „kolik stojí tento resource group tento měsíc“ nebo „jaké chyby se objevily za poslední den“."
    },
    {
      "id": "connections/azure-devops",
      "sourcePath": "connections/azure-devops.md",
      "title": "Azure DevOps",
      "group": "connections",
      "anchor": "doc-connections-azure-devops",
      "markdown": "# Azure DevOps\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/azure-devops.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Azure DevOps</span>\n</h1>\n\nPřipojení **Azure DevOps** poskytuje agentům kontrolovaný přístup k projektům, repozitářům, větvím, souborům, rozdílům a pull requestům v Azure DevOps. Použijte ho, když by agent měl prozkoumat kód, připravit dokumentaci nebo uvolnit změny, otevřít větev pro navrhovanou aktualizaci nebo pomoci s pracovním postupem pull requestu uvnitř Azure DevOps.\n\n## Kdy to použít\n\nPoužijte Azure DevOps, když agent potřebuje:\n\n- vyhledávat kód v rámci projektu nebo repozitáře,\n- vypsat projekty, repozitáře, větve nebo pull requesty,\n- číst soubory repozitáře nebo segmenty souborů,\n- porovnat dvě větve před dokumentováním nebo přezkoumáním změny,\n- vytvořit větev, potvrdit změnu souboru nebo otevřít pull request.\n\n## Nastavení\n\n1. V **Connections** klikněte na **Add Integration**.\n2. Vyberte **Azure DevOps**.\n3. Vytvořte nebo použijte **Personal Access Token (PAT)** v Azure DevOps s minimálně přístupem pro čtení repozitáře.\n4. Zadejte **URL organizace Azure DevOps**, například `https://dev.azure.com/your-org`.\n5. Uložte připojení a přiřaďte ho pouze agentům nebo pracovním postupům, které by měly mít přístup k obsahu repozitáře.\n\nPokud agent musí zapisovat do repozitářů, použijte PAT s minimálním rozsahem zápisu Git požadovaným pro cílový projekt.\n\n## Co nástroj může dělat\n\nOperace pro čtení a inspekci:\n\n- vyhledávat kód pomocí syntaxe pro vyhledávání kódu Azure DevOps,\n- vypsat projekty a repozitáře,\n- vypsat větve repozitáře,\n- vypsat pull requesty podle repozitáře nebo podle projektu,\n- prozkoumat detaily pull requestu, potvrzení a recenzenty,\n- číst soubor nebo segment řádku z větve,\n- vypsat soubory a složky v cestě repozitáře,\n- porovnat rozdíly větví.\n\nOperace schopné zápisu:\n\n- vytvořit větev,\n- vytvářet, aktualizovat nebo mazat soubory repozitáře na nechráněné větvi,\n- potvrdit více změn souborů v jednom potvrzení,\n- vytvořit nebo aktualizovat pull request.\n\n## Vyhledávání a čtení souborů\n\nOperace vyhledávání kódu podporuje normální vyhledávací text spolu se filtry ve stylu Azure DevOps, jako jsou:\n\n- `proj:`\n- `repo:`\n- `path:`\n- `file:`\n- `ext:`\n- `class:`\n- `def:`\n- `comment:`\n\nPoužijte čtení souborů, když by agent měl citovat nebo shrnout přesný zdrojový soubor. Použijte čtení segmentu souboru, když je soubor velký a agent potřebuje pouze omezenou část kolem odpovídajícího ukotvovacího řádku.\n\nPoužijte výpis cesty repozitáře před čtením, když si agent není jistý přesným názvem složky nebo souboru. Použijte inspekci rozdílů před dokumentační prací, aby poznámky k vydání nebo shrnutí změn byly založeny na skutečném rozdílu větve, nikoli na odhadovaném rozsahu potvrzení.\n\n## Pracovní postup větve a pull requestu\n\nNejbezpečnější vzor zápisu je:\n\n1. Vypsat repozitáře a větve.\n2. Vytvořit nebo zajistit dedikovanou pracovní větev.\n3. Nejprve přečíst cílový soubor nebo rozdíl.\n4. Upsertovat jeden soubor nebo potvrdit několik souvisejících změn souborů dohromady.\n5. Vytvořit pull request zpět na `main`, `master` nebo integrační větev týmu.\n\nTo udržuje změny vytvořené agentem přehledné a vyhýbá se přímým úpravám chráněných větví.\n\n## Chráněné větve a potvrzení\n\nUvolněná uživatelská rozhraní nástroje blokují přímé potvrzení do chráněných názvů větví, jako jsou:\n\n- `main`\n- `master`\n- `release/*`\n\nI když může PAT zapisovat, udržujte **Povolené s potvrzením** u funkcí Azure DevOps schopných zápisu:\n\n- vytvořit větev,\n- upsertovat soubor,\n- smazat soubor,\n- potvrdit více souborů,\n- vytvořit nebo aktualizovat pull request.\n\nPožádejte agenta, aby ukázal zamýšlený rozdíl, obsah souboru nebo popis pull requestu před potvrzením zápisu. Operace čtení a inspekce mohou obvykle zůstat povoleny bez potvrzení, pokud je publikum repozitáře již schváleno pro tento kód.\n\n## Příklad použití\n\n> Porovnejte `main` a `feature/release-notes`, shrňte změněné soubory a poté navrhněte popis pull requestu.\n\n> Přečtěte `/docs/api.md` z větve `dev` a zobrazte pouze sekci kolem `Authentication`.\n\n## Technické poznámky\n\n- **Implementace**: připojení vystavuje operace repozitáře, souboru, větve, rozdílu a pull requestu Azure DevOps.\n- **Autentizace/rozsahy**: používá přístup založený na PAT Azure DevOps vůči nakonfigurované URL organizace. Oprávnění k projektům a repozitářům určují, co může agent číst nebo měnit.\n- **Funkce**: vyhledávání kódu, výpis projektů/republikací, výpis větví, inspekce pull requestů, čtení souborů, výpis souborů, vytváření větví, změny souborů, vícenásobné potvrzení souborů, vytváření/aktualizace pull requestů a rozdíl větví.\n- **Chování zápisu**: zápisy do repozitářů jsou skutečné operace Git. Výchozí je potvrzení, preferujte krátkodobé pracovní větve a považujte pull requesty za normální cestu sloučení."
    },
    {
      "id": "connections/azure-storage-account",
      "sourcePath": "connections/azure-storage-account.md",
      "title": "Azure Storage Account",
      "group": "connections",
      "anchor": "doc-connections-azure-storage-account",
      "markdown": "# Azure Storage Account\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/azure-storage-account.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Azure Storage Account</span>\n</h1>\n\nAzure Storage Account slouží jako centrální úložiště dat pro blob objekty, soubory, fronty a tabulky. Pro přístup aplikací k tomuto úložišti se používá **Connection String**, který obsahuje všechny potřebné autentizační a konfigurační informace v jednom řetězci.\n\nTento mechanismus umožňuje rychlou integraci bez nutnosti manuální správy jednotlivých parametrů připojení.\n\n## Postup vytvoření datového zdroje v aplikaci\n\n### Vytvoření kolekce datových zdrojů\nV administraci aplikace:\n1. Otevřete sekci **Datové zdroje**.\n2. Zvolte **Vytvořit kolekci datových zdrojů**.\n3. Vyplňte:\n   - **Název**: například Azure Storage Blob.\n   - **Popis**: volitelný (doporučeno pro dokumentaci účelu).\n\nPotvrďte tlačítkem **Vytvořit**.\n\n![Vytvoření kolekce datových zdrojů](/img/connections/azure-storage-collection-create.png)\n\n### Přidání Azure Storage účtu\nPo vytvoření kolekce:\n1. Vyberte typ zdroje **Azure Storage account**.\n2. Vyplňte:\n   - **Název**: libovolný identifikátor (např. Production Storage).\n   - **Connection String**: vložíte v dalším kroku.\n3. Nastavte přístup:\n   - **Soukromé** – doporučeno pro produkční prostředí.\n   - **Sdílené** – pouze pokud je to nutné.\n\nPokračujte tlačítkem **Pokračovat**.\n\n![Nastavení Azure Storage účtu](/img/connections/azure-storage-account-form.png)\n\n## Získání Connection String v Azure Portálu\nConnection String získáte přímo v Azure Portálu z konfigurace Storage Account.\n\nPostup:\n1. Přihlaste se do **Azure Portal**.\n2. Otevřete požadovaný **Storage Account**.\n3. V levém menu zvolte **Security + networking → Access keys**.\n4. Zobrazí se dvě aktivní sady klíčů:\n   - `key1`\n   - `key2`\n5. U pole **Connection string** klikněte na **Show**.\n6. Zkopírujte celý řetězec.\n\nTen následně vložte do pole **Connection String** v aplikaci.\n\n![Access keys v Azure Portálu](/img/connections/azure-storage-access-keys.png)\n\n## Co je Connection String a jak funguje\nConnection String je kompozitní autentizační řetězec, který obsahuje:\n- Název Storage Accountu\n- Přístupový klíč\n- Typ protokolu\n- Endpoint konfiguraci\n\nTypický formát:\n\n```\nDefaultEndpointsProtocol=https;\nAccountName=storageaccountname;\nAccountKey=BASE64KEY;\nEndpointSuffix=core.windows.net\n```\n\nCo to znamená:\n\n| Prvek | Funkce |\n| --- | --- |\n| Protocol | Zajišťuje šifrovanou komunikaci (HTTPS) |\n| AccountName | Identifikace Storage Accountu |\n| AccountKey | Kryptografický přístupový klíč |\n| EndpointSuffix | Azure regionální infrastruktura |\n\nAplikace pomocí tohoto řetězce:\n- autentizuje přístup,\n- identifikuje cílový účet,\n- získává plná oprávnění dle typu klíče.\n\n## Oddělení uploaderu od čtečky Siesta AI\n\nAutomatizovaná Azure File Share pipeline obvykle používá dvě nezávislé identity:\n\n| Přístupová cesta | Účel | Doporučený přístup |\n| --- | --- | --- |\n| Lokální synchronizační služba | Zapisuje schválené dokumenty a metadata do Azure File Share | Identity-based SMB autentizace, role `Storage File Data SMB Share Contributor` a odpovídající ACL souborů a adresářů |\n| Connection v Siesta AI | Čte publikovaný share pro ingestion | Čtecí přístup vyžadovaný nasazeným typem Connection |\n\nNepoužívejte široce oprávněný credential uploaderu jen proto, že obě cesty pracují se stejným share. Synchronizační identita potřebuje zápis, Siesta AI jej obvykle nepotřebuje.\n\nIdentity-based SMB přístup kombinuje RBAC na úrovni share s ACL souborů a adresářů. RBAC uživatele funguje pouze tehdy, když se SMB session autentizuje touto identitou a operaci povolí také ACL. Připojení pomocí klíče Storage Accountu vystupuje jako identita účtu, obchází individuální autorizaci uživatele a poskytuje široký přístup. Klíč používejte pouze jako chráněný fallback a pravidelně jej rotujte.\n\nViz [oprávnění Azure Files na úrovni share](https://learn.microsoft.com/en-us/azure/storage/files/storage-files-identity-assign-share-level-permissions) a [připojení Azure Files ve Windows](https://learn.microsoft.com/en-gb/azure/storage/files/storage-how-to-use-files-windows).\n\n## Shrnutí\nAzure Storage Account je rychlý způsob, jak napojit bloby, soubory, fronty a tabulky do Siesta AI. Po získání Connection String stačí datový zdroj přidat do kolekce a vybrat odpovídající přístup.\n\nKompletní návrh on-premises synchronizace a ingestion najdete v návodu [Automatizovaný příjem souborů přes Azure File Share](#doc-data-azure-file-share-ingestion)."
    },
    {
      "id": "connections/clockify",
      "sourcePath": "connections/clockify.md",
      "title": "Clockify",
      "group": "connections",
      "anchor": "doc-connections-clockify",
      "markdown": "# Clockify\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/clockify.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Clockify</span>\n</h1>\n\nPřipojení **Clockify** umožňuje agentům pracovat s daty sledování času ve vybraném pracovním prostoru Clockify. Použijte ho, když by měl agent prozkoumat pracovní prostory, uživatele, klienty, projekty, úkoly, záznamy o čase, výdaje, schválení, volno nebo vytvářet a aktualizovat provozní záznamy v Clockify.\n\n## Doporučené nastavení\n\n1. Vytvořte API klíč Clockify pro zamýšleného vlastníka pracovního prostoru nebo servisní účet.\n2. Přidejte připojení **Clockify** v Siesta AI.\n3. Vyberte pracovní prostor, který by měl agent použít pro následující volání.\n4. Sdílejte připojení pouze s týmy, které by měly číst nebo měnit data Clockify.\n5. Požadujte potvrzení pro funkce vytváření, aktualizace a mazání před širokým nasazením.\n\n## Co mohou agenti dělat\n\n- ověřit API klíč a vypsat dostupné pracovní prostory,\n- vybrat pracovní prostor pro pozdější volání,\n- vypsat uživatele, klienty, projekty, úkoly, záznamy o čase, výdaje, schválení a volno,\n- vytvářet klienty, projekty, úkoly a dokončené záznamy o čase,\n- aktualizovat existující záznamy o čase,\n- mazat záznamy o čase, když to schopnost připojení umožňuje,\n- požadovat podrobnou zprávu Clockify.\n\n## Poznámky k řízení\n\nClockify kombinuje reportování s vysokou četností čtení s provozními funkcemi schopnými zápisu. Použijte tuto základní linii:\n\n- povolte funkce výpisu a reportování pro agenty, kteří potřebují pouze viditelnost,\n- požadujte potvrzení pro vytváření klientů, projektů, úkolů nebo záznamů o čase,\n- požadujte potvrzení pro mazání záznamů o čase,\n- omezte API klíč na minimální přístup k pracovnímu prostoru, který stále podporuje daný případ použití.\n\nPokud připojení používá příznaky schopností, může být funkce stále nedostupná, i když existuje na celkovém povrchu nástroje.\n\n## Běžné případy použití\n\n- shrnout, jak tým strávil čas v aktuálním týdnu,\n- najít otevřené projekty nebo úkoly před vytvořením nového záznamu o čase,\n- vytvořit dokončený záznam o čase z úkolu nebo výsledku konverzace,\n- zkontrolovat záznamy o volnu nebo schválení před následným jednáním,\n- připravit zprávu z dat Clockify.\n\n## Související příručky\n\n- [Připojené aplikace](#doc-user-guide-use-connections-safely)\n- [Připojit aplikace](#doc-admin-guide-configure-shared-and-private-connections)\n- [Zkontrolovat běhy nástrojů](/tool-executions)"
    },
    {
      "id": "connections/confluence",
      "sourcePath": "connections/confluence.md",
      "title": "Confluence",
      "group": "connections",
      "anchor": "doc-connections-confluence",
      "markdown": "# Confluence\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/confluence.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Confluence</span>\n</h1>\n\n## Přehled\nConfluence připojení umožňuje bezpečné propojení platformy Siesta AI s Atlassian Confluence přes oficiální API. Integrace poskytuje řízený přístup k obsahu Confluence prostoru a umožňuje:\n- vyhledávání stránek,\n- načítání obsahu dokumentace,\n- programové vytváření nových stránek,\n- aktualizaci existujících stránek.\n\nPřipojení je navrženo pro enterprise použití s důrazem na řízení oprávnění, auditovatelnost a bezpečnost přístupu k datům.\n\n## Požadavky\n- Aktivní **Confluence Cloud** site.\n- Atlassian účet, který má přístup do Confluence prostoru/stránek, se kterými má konektor pracovat.\n- Vygenerovaný **API token** v Atlassian účtu (`id.atlassian.com` → **Security** → **API tokens**).\n- Oprávnění administrátora pro správu připojení v Siesta AI.\n\n## Podporované operace\n\n| Operace | Popis |\n| --- | --- |\n| `SearchPagesAsync` | Fulltextové vyhledávání stránek v rámci zvoleného Confluence prostoru |\n| `GetPageAsync` | Načtení obsahu stránky včetně metadat |\n| `CreatePageAsync` | Vytváření nových stránek v Confluence |\n| `UpdatePageAsync` | Aktualizace existujících stránek |\n\n## Řízení oprávnění\nKaždou operaci lze nastavit samostatně:\n- **Povoleno** – operace je dostupná bez omezení.\n- **Povoleno s potvrzením** – operace vyžaduje manuální schválení.\n- **Zakázáno** – operace není dostupná.\n\nTento model umožňuje přesně definovat rozsah přístupu, např. pro:\n- pouze čtecí agenty,\n- automatizované dokumentační procesy,\n- kontrolované zápisy do Confluence.\n\n## Konfigurační parametry\n\n### Povinné parametry\n| Parametr | Popis |\n| --- | --- |\n| **Název** | Interní označení konektoru |\n| **ApiKey** | API token vygenerovaný v Atlassian účtu |\n| **Confluence site URL** | URL Atlassian instance (např. `https://firma.atlassian.net`) |\n| **Email or username of Atlassian account** | E-mail (nebo username) účtu, pod kterým byl token vytvořen |\n\n## Postup přidání Confluence konektoru\n\n### 1) Připravte si přístupové údaje\nNež začnete připojení vytvářet v Siesta AI, připravte si všechny hodnoty, které budete do formuláře vkládat.\n\nV Atlassian účtu otevřete **Security** a sekci **API Tokens**.\n\n![Atlassian API Tokens](/img/connections/atlassian-api-tokens.png)\n\nKlikněte na **Create API token** (bez scopes), zadejte název tokenu a expiraci, a potvrďte vytvoření.\n\n![Vytvoření Atlassian API tokenu](/img/connections/atlassian-create-api-token.png)\n\nPo vytvoření token jednorázově zkopírujte a bezpečně uložte.\n\n![Zkopírování Atlassian API tokenu](/img/connections/atlassian-copy-api-token.png)\n\nPotom si připravte ještě:\n- **Confluence site URL** (např. `https://firma.atlassian.net`)\n- **E-mail nebo username** Atlassian účtu, pod kterým byl token vytvořen\n\n### 2) Otevřete správu integrací v Siesta AI\nV administraci Siesta AI přejděte do **Administration → Connected Apps**.\n\n### 3) Vyberte Confluence\nV dialogu **Přidat integraci** vyberte **Confluence** a pokračujte.\n\n### 4 Vyplňte Confluence formulář\nVyplňte:\n- **Název**\n- **ApiKey** (token z Atlassian)\n- **Confluence site URL** (např. `https://firma.atlassian.net`)\n- **Email / username** Atlassian účtu, pod kterým byl token vytvořen\n\nPotvrďte vytvoření integrace.\n\n![Konfigurace Confluence integrace](/img/connections/siesta-ai-confluence-form.png)\n\n### 5 Nastavte oprávnění operací\nPo vytvoření integrace otevřete **Nastavení oprávnění** a nastavte povolené operace.\n\nDoporučení: zápisové operace nastavte na **Povoleno s potvrzením**.\n\n![Nastavení oprávnění operací](/img/connections/siesta-ai-confluence-permissions.png)\n\n### Důležitá poznámka k API tokenu a oprávněním\nAPI token je navázaný na konkrétní Atlassian účet. Konektor pak dědí oprávnění tohoto účtu v Confluence (co účet nevidí nebo nemůže upravit, to nedokáže ani konektor).\n\nZ toho důvodu je doporučené:\n- aby měl každý uživatel vlastní token, pokud připojení běží pod jeho identitou,\n- nebo používat dedikovaný service účet pro sdílené/produkční automatizace,\n- hlídat expiraci tokenu a provádět pravidelnou rotaci.\n\n## Typické scénáře využití\n\n### Interní znalostní báze\n- Vyhledávání v interní dokumentaci\n- Odpovídání na dotazy zaměstnanců\n- Centralizovaný přístup k aktuálním informacím\n\n### Automatizace dokumentace\n- Generování release notes\n- Tvorba meeting zápisů\n- Aktualizace provozních postupů (SOP)\n\n### Propojení procesů\n- Synchronizace Jira → Confluence\n- Automatické vytváření reportů\n- Dokumentace incidentů a auditních záznamů\n\n## Bezpečnostní architektura\nIntegrace využívá:\n- autorizovaný přístup přes Atlassian API,\n- omezení na konkrétní Confluence prostor,\n- granulární řízení oprávnění operací,\n- možnost auditu aktivit.\n\nNedochází k neautorizovanému stahování obsahu ani obcházení bezpečnostních mechanismů Atlassian platformy.\n\n## Doporučená provozní konfigurace\n- Povolte čtení bez omezení.\n- Zápisové operace nastavte na **Povoleno s potvrzením**.\n- Používejte oddělené prostory pro automatizovanou dokumentaci.\n- Pravidelně kontrolujte oprávnění připojení."
    },
    {
      "id": "connections/email",
      "sourcePath": "connections/email.md",
      "title": "Email",
      "group": "connections",
      "anchor": "doc-connections-email",
      "markdown": "# Email\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/email.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Email</span>\n</h1>\n\nKonektor **Email** umožňuje napojit vlastní e-mailový provider přes IMAP/SMTP a používat e-mailové operace přímo v Siesta AI (agenti, workflow, automatizace).\n\n## 1. Přidání Email připojení\n\n1. Otevřete sekci **Připojení**.\n2. Klikněte na **Add Connection**.\n3. V dialogu vyberte dlaždici **Email**.\n4. Pokračujte tlačítkem **Continue**.\n\n## 2. Nastavení emailového providera\n\nPo výběru konektoru vyplňte konfigurační údaje:\n- **Name**: interní název připojení v Siesta AI.\n- **Provide your Username**: přihlašovací jméno k mailboxu.\n- **Provide your Password**: heslo nebo app password.\n- **Provide your IMAP Host / IMAP Port**: server a port pro čtení pošty.\n- **Provide your IMAP Encryption**: typ šifrování (`SslOnConnect`, `StartTls`, `None`, `Auto`).\n- **Provide your SMTP Host / SMTP Port**: server a port pro odesílání pošty.\n- **Provide your SMTP Encryption**: typ šifrování (`SslOnConnect`, `StartTls`, `None`, `Auto`).\n\n![Formulář konfigurace Email konektoru](/img/connections/email-connection-form.png)\n\n## 3. Scopes a oprávnění funkcí\n\nV části **Functions** nastavujete oprávnění jednotlivých emailových akcí (scopes/policies):\n- `Enabled` - funkce je spuštěna bez dalšího potvrzení.\n- `Enabled with confirmation` - před provedením je vyžadováno potvrzení.\n- `Disabled` - funkce je zakázaná.\n\nTypicky jsou čtecí operace povolené přímo (např. `SearchEmailsAsync`, `GetEmailAsync`) a rizikovější zápisové operace běží s potvrzením (např. `SendEmailAsync`, `DeleteEmailAsync`, `MoveEmailAsync`).\n\n![Nastavení scopes pro funkce Email konektoru](/img/connections/email-function-scopes.png)\n\n## 4. Doporučení\n\n- Používejte samostatný servisní účet nebo app password.\n- Nastavte minimální nutná oprávnění funkcí (princip least privilege).\n- U akcí, které mění data nebo odesílají e-maily, preferujte režim `Enabled with confirmation`.\n- Pravidelně revidujte, které funkce jsou `Enabled`.\n\n## Shrnutí\n\nEmail konektor dává možnost napojit vlastní e-mailový provider přes IMAP/SMTP, bezpečně nastavovat scopes pro jednotlivé funkce a řídit, jaké akce mohou agenti a workflow vykonávat."
    },
    {
      "id": "connections/firecrawl",
      "sourcePath": "connections/firecrawl.md",
      "title": "Firecrawl",
      "group": "connections",
      "anchor": "doc-connections-firecrawl",
      "markdown": "# Firecrawl\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/firecrawl.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Firecrawl</span>\n</h1>\n\nKonektor **Firecrawl** umožňuje napojit Firecrawl API do Siesta AI a používat web crawling jako data source v agentech, workflows i datových kolekcích.\n\n## 1. Získání API klíče ve Firecrawl\n\nNejdřív je potřeba získat API key ve Firecrawl účtu:\n- otevřete Firecrawl dashboard,\n- v sekci **API Key and Code Snippets** zkopírujte svůj API klíč,\n- připravte si API endpoint (typicky `https://api.firecrawl.dev`).\n\n![Firecrawl API key and code snippets](/img/connections/firecrawl-api-key-and-code-snippets.png)\n\nPříklad vyplnění API URL a API tokenu:\n\n![Firecrawl API credential setup example](/img/connections/firecrawl-api-key-page.png)\n\n## 2. Přidání Firecrawl připojení v Siesta AI\n\n1. V sekci **Připojení** klikněte na **Add Connection**.\n2. V dialogu vyberte dlaždici **Firecrawl**.\n3. Pokračujte na detail konfigurace.\n\n## 3. Konfigurace připojení\n\nVe formuláři vyplňte:\n- **Name**: interní název připojení.\n- **Provide your ApiKey**: API klíč z Firecrawl účtu.\n- **Provide your Firecrawl api url**: API URL (např. `https://api.firecrawl.dev`).\n- **Visibility**: `Private` nebo `Shared`.\n\nPo uložení je konektor dostupný pro použití v platformě.\n\n![Firecrawl connection form v Siesta AI](/img/connections/firecrawl-connection-form.png)\n\n## 4. Použití jako datový zdroj\n\nFirecrawl lze použít i jako **datový zdroj** v datových kolekcích. Uživatel přidá Firecrawl při vytváření zdroje v kolekci a nastaví synchronizaci a parametry zdroje.\n\n- Přidání zdroje v kolekci: [Data Collections - Přidání datového zdroje](#doc-data-collections)\n- Konfigurace Firecrawl zdroje: [Data Collections - Firecrawl](#doc-data-collections)\n\n## Shrnutí\n\nFirecrawl konektor v Siesta AI poskytuje jednoduché napojení na Firecrawl API přes API key a API URL. Po konfiguraci ho lze používat jak v automatizacích, tak jako datový zdroj."
    },
    {
      "id": "connections/github",
      "sourcePath": "connections/github.md",
      "title": "GitHub",
      "group": "connections",
      "anchor": "doc-connections-github",
      "markdown": "# GitHub\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/github.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>GitHub</span>\n</h1>\n\nPřipojení **GitHub** umožňuje agentům kontrolovat repozitáře, připravovat větve, otevírat pull requesty a bezpečně sledovat práci na GitHubu. Používá nakonfigurovaný API token proti GitHub REST API.\n\n## Kdy jej použít\n\nPoužijte jej, když agent potřebuje číst obsah repozitáře, třídit problémy, vytvářet implementační větve, aktualizovat soubory, otevírat pull requesty, kontrolovat běhy workflow nebo spravovat tajemství akcí repozitáře. Je nejlepší pro inženýrské agenty, kteří mají jasný rozsah repozitáře, konvenci pojmenování a cestu pro kontrolu.\n\n## Nastavení\n\n1. Vytvořte jemně zrnité osobní přístupové tokeny GitHub, které mohou přistupovat pouze k repozitářům a operacím, které by měl agent používat. Udržujte oddělené tokeny pro práci pouze ke čtení a automatizaci s možností zápisu.\n2. V **Připojeních** klikněte na **Přidat integraci** a vyberte **GitHub**. Vložte PAT do `Provide your ApiKey`. Pro standardní GitHub Cloud ponechte `Provide your Api Base Url` nastaveno na `https://api.github.com`; změňte jej pouze pro GitHub Enterprise s jinou základní URL REST API.\n3. Omezte, kdo může používat funkce zápisu. Funkce čtení mohou být široce užitečné, ale aktualizace souborů, vytváření větví, vytváření pull requestů, komentáře, problémy a aktualizace tajemství by měly vyžadovat explicitní schválení pro produkční repozitáře.\n4. Připojte připojení k vybraným inženýrským agentům nebo workflow s jasným rozsahem repozitáře a cestou pro kontrolu.\n\n![GitHub jemně zrnité osobní přístupové tokeny s hodnotou tokenu začerněnou](/img/connections/github-pat-token-redacted.png)\n\nPoužijte jemně zrnité PAT, které odpovídá rozsahu repozitáře a povrchu zápisu, který skutečně chcete vystavit. Po zobrazení tokenu GitHubem jej okamžitě zkopírujte a uložte pouze v Siesta.\n\n![Formulář připojení GitHub v Siesta s poli Api Base Url a ApiKey](/img/connections/github-connection-form.png)\n\nVe formuláři připojení zadejte token do `Provide your ApiKey`. Pro GitHub Cloud by hodnota `Provide your Api Base Url` měla zůstat `https://api.github.com`.\n\n## Co nástroj umí\n\n- **Kontrola stavu repozitáře.** Získání aktuálního uživatele GitHub, seznam přístupných repozitářů, načtení metadat repozitáře, seznam větví a procházení souborů nebo složek.\n- **Čtení a změna souborů.** Čtení textových souborů z větve, vytvoření pracovní větve, poté vytvoření nebo aktualizace textových souborů se zprávou o commitu.\n- **Správa problémů a pull requestů.** Seznam a otevření problémů, komentování problémů nebo PR, vytváření pull requestů, nalezení existujícího PR a kontrola změněných souborů nebo commitů.\n- **Kontrola signálů doručení.** Seznam běhů workflow, získání jednoho běhu workflow, seznam metadat tajemství akcí repozitáře a vytvoření nebo aktualizace hodnoty tajemství akcí.\n\n<details>\n<summary>Celý povrch funkcí</summary>\n\n| Oblast | Dostupné funkce |\n| --- | --- |\n| Identita a objevování | Získání aktuálního uživatele GitHub, seznam repozitářů, získání metadat repozitáře |\n| Obsah repozitáře | Seznam větví, vytvoření nebo zajištění větve, čtení textových souborů, seznam souborů a složek, vytvoření nebo aktualizace textových souborů, mazání souborů |\n| Pull requesty | Seznam PR, získání detailů PR, vytvoření PR, nalezení otevřeného PR podle zdrojové a cílové větve, seznam souborů PR, seznam commitů PR |\n| Problémy | Seznam problémů, získání problému, vytvoření problému, komentování problému nebo pull requestu |\n| Akce a tajemství | Seznam běhů workflow, získání běhu workflow, seznam metadat tajemství repozitáře, vytvoření nebo aktualizace tajemství repozitáře, mazání tajemství repozitáře |\n\n</details>\n\n## Bezpečnost a potvrzení\n\nImplementace GitHub blokuje přímé zápisy do chráněných názvů větví jako `main`, `master` a `release/*`. Nejbezpečnější vzor je stále nechat agenta pracovat na vyhrazené větvi a požádat o kontrolu před sloučením.\n\nPřed povolením zápisů potvrďte, že:\n\n- Token má nejmenší rozsah repozitáře, který stále podporuje případ použití.\n- Funkce s možností zápisu vyžadují potvrzení nebo jsou omezeny na důvěryhodné inženýrské agenty.\n- Výzva agenta jmenuje povoleného vlastníka, repozitář, vzor větve a cesty k souborům.\n- Přímé commity do produkčních větví nejsou součástí workflow.\n- Aktualizace tajemství jsou považovány za vysoce rizikové a kontrolovány administrátorem nebo vlastníkem repozitáře.\n- Běhy nástroje a historie auditu GitHub jsou kontrolovány po automatizovaných změnách.\n\n## Příklad použití\n\n```text\nPoužijte připojení GitHub pouze pro acme/portal.\nPřečtěte si problém, zkontrolujte relevantní soubory, vytvořte větev ai/fix-login-copy\nz main, aktualizujte pouze docs/login.md a otevřete pull request.\nNepřidávejte přímo do main. Před vytvořením PR shrňte rozdíl.\n```\n\nDalší běžné případy použití:\n\n- **Třídění chyb do problémů.** Převod konverzace nebo úkolu na problém GitHub s štítky, přiřazenými osobami a reprodukovatelným popisem.\n- **Příprava změn dokumentace.** Přečtěte si aktuální dokumentaci, aktualizujte jeden nebo více textových souborů na větvi funkcí a otevřete pull request ke kontrole.\n- **Shrnutí pull requestů.** Seznam změněných souborů a commitů, poté vytvořte přehled pro kontrolu nebo návrh poznámek k vydání.\n- **Kontrola neúspěšných nasazení.** Kontrola nedávných běhů workflow podle větve nebo stavu a propojení relevantního běhu GitHub Actions s vlastníkem úkolu.\n\n## Technické poznámky\n\n| Oblast | Detail |\n| --- | --- |\n| Název nástroje | <code>GitHub</code> |\n| Autentizace | Ověření API klíčem odeslaným jako <code>Authorization: Bearer &lt;token&gt;</code> |\n| Výchozí hostitel API | <code>https://api.github.com</code> |\n| Podpora Enterprise | Nastavte pole připojení <code>ApiBaseUrl</code> na základní URL REST API vašeho GitHub Enterprise. |\n| Hlavička verze API | Nástroj odesílá <code>X-GitHub-Api-Version: 2026-03-10</code>. |\n| Zpracování tajemství | Hodnoty tajemství repozitáře jsou před nahráním šifrovány a nikdy nejsou vráceny GitHubem. |\n| Pole připojení | Použijte <code>Provide your ApiKey</code> pro PAT a ponechte <code>Provide your Api Base Url</code> na <code>https://api.github.com</code>, pokud vaše prostředí GitHub nepoužívá jiného hostitele. |\n\n## Běžné problémy\n\n| Příznak | Pravděpodobná příčina | Řešení |\n| --- | --- | --- |\n| Agent nemůže vidět repozitář | Token nemůže přistupovat k vlastníkovi nebo repozitáři | Znovu vytvořte nebo aktualizujte token se správným přístupem k repozitáři. |\n| Zápis větve nebo souboru selže | Cílová větev je chráněná, chybí nebo token nemá oprávnění k obsahu | Vytvořte pracovní větev z základní větve a zkontrolujte rozsahy tokenu. |\n| Vytvoření pull requestu selže | Zdrojová větev neexistuje nebo cílová větev je špatná | Nejprve zajistěte větev, poté vytvořte PR proti zamýšlené základně. |\n| Běhy workflow chybí | Token nemá přístup k akcím nebo je filtr větve/stavu příliš úzký | Zkontrolujte oprávnění tokenu a při ladění odstraňte filtry. |\n| Aktualizace tajemství selže | Token nemá oprávnění k administraci tajemství nebo selhal požadavek na veřejný klíč repozitáře | Použijte token vlastníka/admina repozitáře a zkuste aktualizaci znovu. |\n\n## Související průvodci\n\n- [Připojené aplikace](#doc-user-guide-use-connections-safely)\n- [Připojení aplikací](#doc-admin-guide-configure-shared-and-private-connections)\n- [Kontrola běhů nástrojů](/tool-executions)"
    },
    {
      "id": "connections/gmail",
      "sourcePath": "connections/gmail.md",
      "title": "Gmail",
      "group": "connections",
      "anchor": "doc-connections-gmail",
      "markdown": "# Gmail\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/gmail.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Gmail</span>\n</h1>\n\nGmail umožňuje bezpečnou práci s Gmail účtem přes oficiální Gmail API. Integrace poskytuje čtení, tvorbu a odesílání e-mailů, které lze kombinovat s GPT modely a firemními workflows.\n\n## Rychlé připojení\nPro vytvoření stačí kliknout na **Add Connection**, vybrat **Gmail** a stránka se automaticky přesměruje na Google přihlášení. Po přihlášení je účet propojen.\n\n## Available Operations\n\n### 1. CreateDraft\nVytvoří nový koncept e-mailu (draft) v Gmail schránce.\n\n| Parameter | Type   | Required | Description           |\n|-----------|--------|----------|-----------------------|\n| body      | String | Yes      | Text e-mailu (plain)  |\n| subject   | String | Yes      | Předmět e-mailu       |\n| to        | String | Yes      | E-mailová adresa      |\n\nUse cases: automatizované generování e-mailů AI modelem, příprava ke schválení, šablony/návrhy.\n\n### 2. SendEmailAsync\nOdešle e-mail přímo z Gmail účtu.\n\n| Parameter | Type   | Required | Description           |\n|-----------|--------|----------|-----------------------|\n| body      | String | Yes      | Text e-mailu          |\n| subject   | String | Yes      | Předmět e-mailu       |\n| to        | String | Yes      | Adresa příjemce       |\n\nUse cases: automatické notifikace, sales/marketing sekvence, follow-upy, reporty generované AI.\n\n### 3. ListInboxAsync\nZíská seznam nejnovějších zpráv v inboxu.\n\n| Parameter       | Type | Required | Description               |\n|-----------------|------|----------|---------------------------|\n| includeSpamTrash| Bool | No       | Zahrnout spam a koš       |\n| maxResults      | Int  | No       | Počet vrácených zpráv     |\n\nUse cases: AI agenti pro e-mail, sumarizace inboxu, kategorizace a routing, detekce prioritních zpráv.\n\n### 4. GetMessageAsync\nZíská kompletní obsah konkrétní zprávy včetně metadat.\n\n| Parameter | Type   | Required | Description            |\n|-----------|--------|----------|------------------------|\n| messageId | String | Yes      | ID zprávy v Gmail API  |\n\nUse cases: analýza obsahu pomocí GPT, extrakce dat (objednávky, kontakty, SLA), rekonstrukce threadů, kontext pro automatické odpovědi.\n\n## Capabilities Enabled by Gmail Integration\n- **AI-enhanced drafting**: generování návrhů e-mailů z kontextu a firemních dat.\n- **AI inbox agent**: automatické odpovědi, štítkování, prioritizace, sumarizace threadů.\n- **Automation workflows**: follow-upy, eskalace, onboarding sekvence, klientská komunikace.\n- **Data extraction**: strukturovaná data z e-mailů, převod do ticketing/CRM/ERP, návaznosti na interní systémy.\n\n## Requirements for Integration\n1. **Google Cloud Project**: aktivované Gmail API, vytvořený OAuth 2.0 Client ID, autorizované redirect URL pro Siesta AI.\n2. **OAuth 2.0 Authorization**: uživatel udělí přístup; typické scope:\n   - https://www.googleapis.com/auth/gmail.readonly\n   - https://www.googleapis.com/auth/gmail.modify\n   - https://www.googleapis.com/auth/gmail.send\n3. **Secure token storage**: tokeny jsou šifrované, s automatickou rotací refresh tokenů.\n4. **Google API quotas & rate limits**: minimalizujte volání GetMessageAsync, batchujte inbox operace, cacheujte metadata.\n5. **Governance & controls**: validace e-mailů před odesláním, whitelisting adres/domén, audit logy, schvalovací workflows.\n\n## Security Considerations\n- E-maily ani metadata se neukládají bez explicitního účelu.\n- Přístupové tokeny jsou šifrovány a pravidelně obnovovány.\n- Každá operace je auditovatelná; Siesta AI neodesílá e-mail bez schválení nebo politiky organizace.\n\n## Jak se připojit (OAuth)\n1) **Add Connection** -> vyber `Gmail` (stejný výběr pro Gmail/Google Calendar/Google Search).  \n\n2) **Přihlášení přes Google** (OAuth login).  \n![Google přihlášení](/img/connections/google-oauth-login.png)\n\n3) **Potvrď název integrace** (interní jméno v Siesta AI).  \n![Potvrzení názvu integrace](/img/connections/google-integration-name.png)\n\n4) **Souhlas s oprávněními** (scopy dle Gmail integrace).  \n![Google consent screen](/img/connections/google-oauth-consent.png)\n\n## Závěr\nIntegrace Gmailu dává Siesta AI spolehlivý a bezpečný způsob, jak automatizovat firemní komunikaci. Kombinace Gmail API a AI orchestrace zrychluje práci s e-maily, umožňuje analýzu příchozích informací a automatizuje rutinní úkoly."
    },
    {
      "id": "connections/google-ads",
      "sourcePath": "connections/google-ads.md",
      "title": "Google Ads",
      "group": "connections",
      "anchor": "doc-connections-google-ads",
      "markdown": "# Google Ads\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-ads.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Ads</span>\n</h1>\n\n## Přehled\nPřipojení **Google Ads** umožňuje agentům a aplikacím spravovat kampaně, získávat reporty, nastavovat bidding strategie, cílení, reklamní kreativy, assety a konverze.\n\nKonektor je rozdělený do funkčních skupin nástrojů (tools), takže je možné bezpečně řídit jak read-only analytiku, tak i změnové operace.\n\nPodporované oblasti zahrnují:\n- reporting a analytiku přes GAQL,\n- správu účtů a MCC struktur,\n- správu kampaní, ad groups a klíčových slov,\n- cílení, publika a negativní klíčová slova,\n- tvorbu reklam a správu assetů,\n- správu konverzí,\n- batch operace pro velké množství změn.\n\n## Jak uživatel přidá Google Ads connection\n\n### 1. Uživatel otevře Add Connection a vybere GoogleAds\n1. V administraci přejděte do sekce **Connections / Connected Apps**.\n2. Klikněte na **Add Connection**.\n3. Vyberte dlaždici **GoogleAds**.\n\n### 2. Uživatel si připraví Customer ID\nCustomer ID je identifikátor Google Ads účtu, který budete vyplňovat do konektoru.\n\nJak ho najít:\n1. Přihlaste se do Google Ads.\n2. V seznamu účtů nebo v horní liště otevřete účet, který chcete připojit.\n3. Zkopírujte **Customer ID** správce učtu (obvykle formát `123-456-7890`).\n\n![Kde najít Customer ID v Google Ads](/img/connections/google-ads-customer-id-location.png)\n\n### 3. Uživatel si připraví Project ID\nPro propojení je nutné zadat ID vašeho Google Cloud projektu (Project ID), ve kterém máte aktivované Google Ads API.\n*(Poznámka: Dříve vyžadovaný Developer Token již není pro nastavení tohoto konektoru potřeba).*\n\n### 4. Uživatel vyplní detail konektoru\nVe formuláři **Detail** vyplní:\n- **Name**: interní název připojení (např. `GoogleAds`).\n- **Provide your Customer ID**: Customer ID účtu vkládejte bez pomlček (formát `1234567890`).\n- **Provide your Project ID**: ID vašeho Google Cloud projektu.\n\n![Detail konfigurace GoogleAds konektoru](/img/connections/google-ads-developer-token-api-center.png)\n\n### 5. Uživatel konektor uloží a nastaví oprávnění funkcí\nPo vytvoření připojení nastavte u jednotlivých funkcí režim volání:\n- **Enabled**,\n- **Enabled with confirmation**,\n- **Disabled**.\n\nDoporučení: měnící operace (např. tvorba kampaní, změny bidů, mazání) nechte minimálně na **Enabled with confirmation**.\n\n## Funkce\n\n### 1. Reporting a analytika\n\n| Nástroj | Popis |\n| --- | --- |\n| `RunReportAsync` | Spouští vlastní GAQL dotazy |\n| `RunReportStreamAsync` | Používá SearchStream pro velké reporty |\n| `GetCampaignPerformanceAsync` | Vrací metriky výkonu kampaně pro dané období |\n| `ListPolicyDiagnosticsAsync` | Vrací diagnostiku reklamních politik a stav schválení reklam |\n\nGAQL (Google Ads Query Language) slouží pro strukturované dotazování nad daty Google Ads. `RunReportStreamAsync` je vhodný pro větší objemy dat.\n\n### 2. Správa účtů a zákazníků\n\n| Nástroj | Popis |\n| --- | --- |\n| `ListAccessibleCustomersAsync` | Vrací seznam všech účtů dostupných přihlášenému uživateli |\n| `ListManagedCustomersAsync` | Vrací seznam klientských účtů pod MCC |\n| `RunReportAcrossAccountsAsync` | Spouští GAQL report přes více účtů |\n\nTyto nástroje se používají hlavně v MCC prostředí, kde agentura spravuje více účtů.\n\n### 3. Správa kampaní\n\n| Nástroj | Popis |\n| --- | --- |\n| `ListCampaignsAsync` | Vrací seznam kampaní kromě odstraněných |\n| `CreateCampaignAsync` | Vytvoří novou kampaň (výchozí stav `PAUSED`) |\n| `CreatePerformanceMaxCampaignAsync` | Vytvoří Performance Max kampaň |\n| `UpdateCampaignStatusAsync` | Zapne, pozastaví nebo odstraní kampaň |\n| `UpdateCampaignBudgetAsync` | Aktualizuje denní rozpočet kampaně |\n\nNové kampaně jsou ve stavu `PAUSED`, aby nedošlo k nechtěnému spuštění reklamy.\n\n### 4. Správa bidding strategií\n\n| Nástroj | Popis |\n| --- | --- |\n| `UpdateCampaignBiddingStrategyAsync` | Změní bidding strategii kampaně |\n\nPodporované strategie:\n- `MANUAL_CPC`,\n- `Target CPA (tCPA)`,\n- `Target ROAS (tROAS)`,\n- `Maximize Conversions`,\n- `Maximize Conversion Value`.\n\n### 5. Správa reklamních sestav (Ad Groups)\n\n| Nástroj | Popis |\n| --- | --- |\n| `ListAdGroupsAsync` | Vrací seznam ad groups (lze filtrovat podle kampaně) |\n| `CreateAdGroupAsync` | Vytvoří novou ad group v kampani |\n| `UpdateAdGroupStatusAsync` | Zapne, pozastaví nebo odstraní ad group |\n| `UpdateAdGroupBidAsync` | Aktualizuje výchozí CPC bid |\n\n### 6. Správa klíčových slov\n\n| Nástroj | Popis |\n| --- | --- |\n| `ListKeywordsAsync` | Vrací seznam klíčových slov včetně match typů a bidů |\n| `AddKeywordsAsync` | Hromadně přidá klíčová slova |\n| `UpdateKeywordStatusAsync` | Zapne nebo pozastaví klíčové slovo |\n| `UpdateKeywordBidAsync` | Aktualizuje CPC bid |\n| `RemoveKeywordAsync` | Trvale odstraní klíčové slovo |\n\nPodporované typy shody (`match types`):\n- `BROAD`,\n- `PHRASE`,\n- `EXACT`.\n\n### 7. Cílení a negativní klíčová slova\n\n| Nástroj | Popis |\n| --- | --- |\n| `AddCampaignNegativeKeywordsAsync` | Přidá negativní klíčová slova na úrovni kampaně |\n| `AddAdGroupNegativeKeywordsAsync` | Přidá negativní klíčová slova na úrovni ad group |\n| `AddCampaignLocationTargetsAsync` | Přidá geografické cílení přes location constant ID |\n| `AddCampaignLanguageTargetsAsync` | Přidá jazykové cílení |\n| `AddCampaignDeviceTargetAsync` | Přidá nebo vyloučí cílení podle zařízení |\n| `AddCampaignAdScheduleTargetAsync` | Nastaví časový rozvrh zobrazování reklam |\n| `AddCampaignAudienceTargetsAsync` | Přidá cílení na publikum nebo user list |\n| `UpdateCampaignCriterionStatusAsync` | Aktualizuje stav cílení |\n| `RemoveCampaignCriterionAsync` | Odstraní cílení na úrovni kampaně |\n| `RemoveAdGroupCriterionAsync` | Odstraní cílení na úrovni ad group |\n\n### 8. Správa reklam\n\n| Nástroj | Popis |\n| --- | --- |\n| `CreateResponsiveSearchAdAsync` | Vytvoří Responsive Search Ad |\n| `UpdateAdStatusAsync` | Zapne nebo pozastaví reklamu |\n\nPožadavky pro Responsive Search Ad:\n- nadpisy: `3-15`,\n- popisy: `2-4`.\n\n### 9. Správa Asset Groups\n\n| Nástroj | Popis |\n| --- | --- |\n| `ListAssetGroupsAsync` | Vrací seznam asset groups |\n| `CreateAssetGroupAsync` | Vytvoří novou asset group |\n| `UpdateAssetGroupStatusAsync` | Aktualizuje stav asset group |\n\nTato oblast se používá hlavně u Performance Max kampaní.\n\n### 10. Reklamní rozšíření (Assets)\n\n| Nástroj | Popis |\n| --- | --- |\n| `CreateSitelinkAssetAsync` | Vytvoří sitelink rozšíření |\n| `CreateCalloutAssetAsync` | Vytvoří callout rozšíření |\n| `CreateStructuredSnippetAssetAsync` | Vytvoří structured snippet |\n| `LinkAssetToCampaignAsync` | Připojí asset ke kampani |\n| `UpdateCampaignAssetStatusAsync` | Aktualizuje stav propojení assetu |\n\n### 11. Sledování konverzí\n\n| Nástroj | Popis |\n| --- | --- |\n| `CreateConversionActionAsync` | Vytvoří konverzní akci (web nebo offline) |\n| `UpdateConversionActionStatusAsync` | Aktivuje, skryje nebo odstraní konverzní akci |\n| `RemoveConversionActionAsync` | Trvale odstraní konverzní akci |\n| `UploadOfflineClickConversionAsync` | Nahraje offline konverze pomocí GCLID |\n\nOffline konverze vyžadují:\n- `GCLID`,\n- `conversion action`,\n- čas konverze,\n- hodnotu konverze (volitelné).\n\n### 12. Batch operace\n\n| Nástroj | Popis |\n| --- | --- |\n| `CreateBatchJobAsync` | Vytvoří batch job |\n| `AddKeywordOperationsToBatchJobAsync` | Přidá operace s klíčovými slovy do fronty |\n| `RunBatchJobAsync` | Spustí batch job |\n| `ListBatchJobResultsAsync` | Vrátí výsledky batch operace |\n| `RemoveBatchJobAsync` | Odstraní batch job |\n\nTypické použití batch operací:\n- import velkého množství klíčových slov,\n- hromadné úpravy bidů,\n- aktualizace kampaní ve velkém rozsahu.\n\n## Bezpečnost a doporučené postupy\nAby se snížilo riziko nechtěných nákladů nebo chyb:\n- nové kampaně vytvářejte ve stavu `PAUSED`,\n- velké změny provádějte přes Batch Jobs,\n- před změnami validujte rozpočty, bidding strategie a cílení,\n- mazací operace držte na režimu **Enabled with confirmation**.\n\n## Typické scénáře automatizace\nGoogle Ads Connection lze využít například pro:\n- automatické generování reportů výkonu kampaní,\n- tvorbu a průběžnou optimalizaci kampaní,\n- úpravy bidding strategie podle výkonových dat,\n- detekci problémů s reklamními politikami,\n- rozšiřování seznamu klíčových slov,\n- upload offline konverzí,\n- správu více účtů v MCC prostředí."
    },
    {
      "id": "connections/google-analytics",
      "sourcePath": "connections/google-analytics.md",
      "title": "Google Analytics",
      "group": "connections",
      "anchor": "doc-connections-google-analytics",
      "markdown": "# Google Analytics\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-analytics.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Analytics</span>\n</h1>\n\nPřipojení **Google Analytics** umožňuje propojit platformu Siesta AI s vaším analytickým účtem pro pokročilé sledování a analýzu dat.\n\n## Podporované oblasti\n\n* **Sledování v reálném čase:** Monitorování aktuální aktivity uživatelů.\n* **Výkon kampaní:** Detailní přehledy o úspěšnosti vašich marketingových kampaní.\n* **Analýza chování:** Sledování specifických interakcí uživatelů s AI agenty.\n* **Diagnostika politik:** Kontrola souladu s reklamními pravidly a stavu schválení.\n\n## Upozornění\n\nV momentálním stavu agent potřebuje vaše **Customer ID**. Nelze ho zadat v konfiguraci připojení, pouze ho napsat v každém promptu či zadat Customer ID do Memory, kterou pak přiřadíte danému agentovi. Usilovně pracujeme na pohodlnějším řešení.\n\n## Jak přidat Google Analytics připojení\n\nPropojení probíhá plně automatizovaně prostřednictvím Google autorizace.\n\n1. V administraci Siesta AI přejděte do sekce **Připojení** a vpravo nahoře stiskněte tlačítko **Přidat připojení**.\n2. Vyberte dlaždici **Google Analytics**.\n3. Budete přesměrováni na standardní **Google Auth** přihlášení.\n4. Přihlaste se ke svému Google účtu a **povolte aplikaci Siesta AI přístup** k vašim analytickým datům.\n5. Po návratu do platformy zadejte **Název** vašeho připojení.\n6. U jednotlivých funkcí (viz tabulka níže) nastavte úroveň oprávnění:\n    * **Povoleno** (Enabled).\n    * **Povoleno s potvrzením** (Enabled with confirmation).\n    * **Zakázáno** (Disabled).\n\n![Detail konfigurace Google Analytics konektoru](/img/connections/google-analytics-settings.png)\n\n## Propojení s agentem\n\nAby mohl agent s analytickými daty pracovat, musíte hotové připojení přiřadit konkrétnímu agentovi v sekci **Konfigurace agenta**. Bez tohoto kroku nebude mít agent k funkcím Google Analytics přístup.\n\n## Funkce\n\nV rámci konektoru jsou dostupné následující nástroje pro práci s daty:\n\n| Nástroj | Popis |\n| --- | --- |\n| `ReadReportAsync` | Standardní čtení reportů pro analýzu dlouhodobých trendů a výkonu |\n| `ReadRealtimeReportAsync` | Sledování aktuální aktivity uživatelů v reálném čase za posledních 30 minut |\n| `RunPivotReportAsync` | Vytváření vícerozměrných reportů pomocí kontingenčních tabulek pro hlubší analýzu |\n| `BatchRunReportsAsync` | Hromadné spouštění více reportů najednou, což zrychluje načítání dat v dashboardech |\n| `BatchRunPivotReportsAsync` | Hromadné zpracování komplexních analytických kontingenčních dotazů |\n| `CheckCompatibilityAsync` | Kontrola, zda jsou vybrané metriky a dimenze vzájemně kompatibilní, aby se předešlo chybám |\n| `GetMetadataAsync` | Automatické načítání aktuálního seznamu dostupných dimenzí a metrik z vašeho GA4 účtu |\n\n## Disclaimer\nTato verze dokumentece je v beta verzi a mohou se v ní vyskytovat nepřesnosti až chyby."
    },
    {
      "id": "connections/google-calendar",
      "sourcePath": "connections/google-calendar.md",
      "title": "Google Calendar",
      "group": "connections",
      "anchor": "doc-connections-google-calendar",
      "markdown": "# Google Calendar\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-calendar.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Calendar</span>\n</h1>\n\nGoogle Calendar umožňuje vytvářet a číst události v Google Kalendáři přes oficiální Google Calendar API. Nastavení agenta a způsob delegovaného přístupu je stejné jako u Gmail integrace, takže lze využít stejné obrazovky a postupy (OAuth, přiřazení přístupu, sdílení).\n\n## Rychlé připojení\nPro vytvoření stačí kliknout na **Add Connection**, vybrat **Google Calendar** a stránka se automaticky přesměruje na Google přihlášení. Po přihlášení je účet propojen.\n\n![Konfigurace agenta](/img/agents-configuration.png)\n\n## Jak se připojit (OAuth, stejně jako Gmail)\n1) **Add Connection** -> vyber `GoogleCalendar`.  \n\n2) **Google OAuth přihlášení** (přístup k Calendaru).  \n![Google přihlášení](/img/connections/google-oauth-login.png)\n\n3) **Potvrď název integrace** (interní jméno).  \n![Potvrzení názvu integrace](/img/connections/google-integration-name.png)\n\n4) **Souhlas s oprávněními** (Calendar scopes analogicky jako Gmail).  \n![Google consent screen](/img/connections/google-oauth-consent.png)\n\n## Přehled Připojení\n- **Název Připojení**: GoogleCalendar\n- **Typ**: Google Calendar API (REST)\n- **Autentizace**: Google OAuth (delegovaný přístup uživatele) - detaily dle interní konfigurace (mimo rozsah dokumentu)\n- **Scope/operace**: CreateEventAsync, ListEventsAsync\n\n## Obecné principy\n\n### 3.1 Časové formáty\nParametry typu DateTime používají ISO 8601. Doporučení: používat explicitní časovou zónu (Z pro UTC nebo offset +01:00, +02:00).  \nPříklad: `2025-06-21T14:00:00Z`\n\n### 3.2 Výchozí kalendář\nPokud není zadán `calendarId`, použije se výchozí kalendář uživatele: `primary`.\n\n### 3.3 Rekurentní události\nListování událostí podporuje volbu `singleEvents`, která určuje, zda se rekurence rozbalí na jednotlivé instance.\n\n## Detailní API operace\n\n### 4.1 CreateEventAsync\n**Popis:** Vytvoří událost v Google kalendáři uživatele (pod jeho Google/Gmail účtem).\n\n| Parameter         | Type     | Required | Description                                  |\n|-------------------|----------|----------|----------------------------------------------|\n| summary           | String   | Yes      | Název / předmět události                     |\n| startTime         | DateTime | Yes      | Začátek události (ISO 8601)                  |\n| endTime           | DateTime | Yes      | Konec události (ISO 8601)                    |\n| description       | String   | No       | Popis události                               |\n| location          | String   | No       | Lokace události                              |\n| sendNotifications | Bool     | No       | Zda poslat notifikaci účastníkům/uživateli   |\n\n**Poznámky k validaci**\n- `endTime` musí být striktně po `startTime`.\n- Doporučení: používat konzistentní time zone pro oba časy.\n\n### 4.2 ListEventsAsync\n**Popis:** Vrátí seznam událostí z kalendáře uživatele v zadaném časovém rozsahu.\n\n| Parameter    | Type     | Required | Description                                      |\n|--------------|----------|----------|--------------------------------------------------|\n| calendarId   | String   | No       | ID kalendáře (default: `primary`)                |\n| timeMin      | DateTime | No       | Start času pro listing (inkluzivně)              |\n| timeMax      | DateTime | No       | Konec času pro listing (exkluzivně)              |\n| maxResults   | Int      | No       | Max počet událostí (default: 250)                |\n| singleEvents | Bool     | No       | Rozbalit rekurence na instance (default: true)   |\n\n**Doporučené použití**\n- Pro stabilní výsledky vždy nastav `timeMin` a `timeMax`.\n- Pokud zpracováváš rekurentní meetingy v analytice, nech `singleEvents=true`.\n\n## Bezpečnost a governance\n- Operace běží v kontextu uživatele (delegovaný přístup přes OAuth).\n- Připojení pracuje pouze s kalendářovými daty v rozsahu udělených oprávnění.\n- Doporučení: auditovat a logovat minimálně `calendarId`, časové okno (`timeMin`/`timeMax`) pro listování a parametry `summary`/`startTime`/`endTime` pro vytvořené události."
    },
    {
      "id": "connections/google-docs",
      "sourcePath": "connections/google-docs.md",
      "title": "Google Docs",
      "group": "connections",
      "anchor": "doc-connections-google-docs",
      "markdown": "# Google Docs\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-docs.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Docs</span>\n</h1>\n\nPropojení probíhá stejně jako u ostatních Google účtů v Siesta AI (OAuth 2.0).\nOAuth přihlášení a consent obrazovka v Google účtu se může lišit podle typu účtu, doménové politiky a dostupných oprávnění.\n\n## Přehled\nTento dokument popisuje integraci **GoogleDocs** pro práci s dokumenty v Google Workspace.\n\nIntegrace je vhodná pro:\n- čtení obsahu dokumentů pro agenty a workflows,\n- automatizované vytváření dokumentů,\n- aktualizaci obsahu dokumentů v rámci interních procesů.\n\n## 1. Připojení Google Docs v Siesta AI\n1. V sekci **Připojení** klikni na **Add Connection**.\n2. Ve výběru konektorů vyber Google připojení.\n3. Přihlas se svým Google účtem.\n4. Potvrď požadovaná oprávnění (scopes) pro Google Docs.\n5. V detailu připojení můžeš upravit přístup a rozsah povolených funkcí (scopes/policies).\n   ![Detail připojení a scopes](/img/connections/connection-detail-scopes.png)\n\n## 2. Google Docs Integration\n### Název služby\nGoogleDocs\n\n### Popis\nIntegrace umožňuje vytvářet, načítat a aktualizovat Google dokumenty přes autorizovaný Google účet.\n\n### 2.1 CreateDocumentAsync\n**Popis**  \nVytvoří nový Google dokument.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný | Popis                                   |\n|----------|--------|---------|-----------------------------------------|\n| title    | String | Ano     | Název dokumentu.                        |\n| content  | String | Ne      | Počáteční textový obsah dokumentu.      |\n\n**Chování**\n- Pokud je předán `content`, zapíše se do nově vytvořeného dokumentu.\n- Výstupem je identifikátor a metadata nového dokumentu.\n\n**Typické použití**\n- Generování reportů\n- Zakládání dokumentů ze šablon\n\n### 2.2 GetDocumentAsync\n**Popis**  \nNačte existující Google dokument podle ID.\n\n**Vstupní parametry**\n\n| Parametr   | Typ    | Povinný | Popis                      |\n|------------|--------|---------|----------------------------|\n| documentId | String | Ano     | ID cílového dokumentu.     |\n\n**Chování**\n- Vrací metadata a obsah dokumentu dle oprávnění účtu.\n- Pokud dokument neexistuje nebo není dostupný, operace selže.\n\n### 2.3 UpdateDocumentAsync\n**Popis**  \nAktualizuje obsah existujícího dokumentu.\n\n**Vstupní parametry**\n\n| Parametr   | Typ    | Povinný | Popis                                |\n|------------|--------|---------|--------------------------------------|\n| documentId | String | Ano     | ID dokumentu, který se má upravit.   |\n| content    | String | Ano     | Nový obsah určený k zápisu.          |\n\n**Chování**\n- Aktualizace probíhá nad existujícím dokumentem.\n- Rozsah a způsob změn se řídí oprávněními připojeného Google účtu.\n\n**Typické použití**\n- Aktualizace provozních dokumentů\n- Dopisování výstupů z workflow\n- Synchronizace obsahu mezi systémy\n\n## Bezpečnostní poznámky\n- Integrace běží přes oficiální Google API.\n- Přístup je řízen přes OAuth 2.0 a scopes udělené uživatelem.\n- Doporučuje se používat princip minimálních oprávnění a pravidelně revidovat scopes.\n\n## Designová rozhodnutí\n- Veškeré operace probíhají nad konkrétním autorizovaným Google účtem.\n- Oprávnění k dokumentům se dědí z Google Workspace sdílení.\n- Chybějící oprávnění nebo neexistující dokument vrací chybu okamžitě (fail-fast).\n\n## Shrnutí\n- GoogleDocs konektor umožňuje vytvářet, číst a upravovat dokumenty v Google Docs.\n- Připojení je založené na OAuth a správě scopes.\n- Integrace je vhodná pro automatizované dokumentační a reportingové scénáře v agentech a workflows."
    },
    {
      "id": "connections/google-drive",
      "sourcePath": "connections/google-drive.md",
      "title": "Google Drive",
      "group": "connections",
      "anchor": "doc-connections-google-drive",
      "markdown": "# Google Drive\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-drive.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Drive</span>\n</h1>\n\nPřipojení **Google Drive** umožňuje agentům číst schválené soubory na Google Drive bez širokého přístupu k pracovnímu prostoru. Použijte ho, když agent potřebuje zdrojové dokumenty, složky, exporty, tabulky, PDF nebo soubory sdíleného týmu jako kontext. Je založeno na OAuth a řídí se oprávněními Drive připojeného Google účtu.\n\n## Kdy ho použít\n\nPoužijte ho, když agent potřebuje trvalý zdrojový materiál z Drive, jako jsou produktové dokumenty, podpůrné politiky, smlouvy, návrhy nebo materiály pro zaškolení, spíše než jednorázovou přílohu chatu. Je to znalostní zdroj orientovaný na čtení, nejlepší pro vyhledávání dokumentů, získávání souborů a sbírky dat.\n\n## Nastavení\n\n1. V **Připojeních** klikněte na **Přidat integraci** a vyberte **Google Drive** ze skupiny poskytovatelů Google.\n2. Přihlaste se účtem, který již má přístup ke složkám nebo sdíleným diskům, které by měl agent číst.\n3. Pojmenujte připojení tak, aby vysvětlovalo zdroj, například Podpůrný disk nebo Dokumenty pro podporu prodeje, a poté vyberte soukromý nebo sdílený přístup.\n4. Připojte připojení ke sbírce dat, konfiguraci agenta nebo kroku pracovního postupu, který potřebuje kontext souboru.\n\n## Co nástroj umí\n\n- **Odpovídat z firemních dokumentů.** Připojte produktové dokumenty, podpůrné politiky, smlouvy, návrhy nebo materiály pro zaškolení prostřednictvím sbírky dat.\n- **Shrnout sdílené soubory.** Čtěte soubory, ke kterým má připojený účet přístup, a vracejte stručné shrnutí, rizika, vlastníky nebo další kroky.\n- **Připravit opakovatelný výzkum.** Použijte složky Drive jako stabilní zdrojový materiál pro opakující se zprávy, balíčky zákaznických recenzí nebo provozní pracovní postupy.\n- **Udržet přístup omezený.** Přístup je omezen na to, co již může vidět Google účet, takže před připojením vymezte účet.\n\n## Zabezpečení a potvrzení\n\nGoogle Drive je připojení orientované na čtení, ale je stále citlivé, protože získaný obsah souboru se stává kontextem agenta. Použijte co nejmenší praktický rozsah Google účtu nebo sdíleného disku, zkontrolujte, kteří agenti mohou připojení používat, a zkontrolujte běhy nástroje nebo stav zdroje dat, když přístup selže.\n\nPřed připojením potvrďte, že:\n\n- Google účet má přístup k přesným souborům nebo složkám, které by měl agent číst.\n- Zdroj není lépe řešen jako jednorázová příloha chatu.\n- Název připojení říká uživatelům, kterou oblast Drive představuje.\n- Sdílený přístup je záměrný a schválený pro tým, který ho používá.\n- Citlivé složky jsou vyloučeny nebo nejsou sdíleny s připojeným účtem.\n- Agent nebo sbírka dat používající tento zdroj má jasný účel.\n\n| Oblast | Jak o tom přemýšlet |\n| --- | --- |\n| Autentizace | OAuth s Google. Znovu autorizujte, pokud token vyprší nebo se změní rozsahy. |\n| Hranice oprávnění | Připojený Google účet a pravidla sdílení Drive rozhodují, co lze číst. |\n| Doporučený přístup | Soukromý pro osobní práci; sdílený pouze pro složky vlastněné týmem nebo sdílené disky. |\n| Chování zápisu | Považujte to za pouze pro čtení, pokud vaše uvolněná plocha nástroje výslovně nepřidává funkce zápisu. |\n| Audit | Zkontrolujte běhy nástroje, stav synchronizace zdroje dat a administrativní auditní logy, když výsledky vypadají špatně. |\n\n## Příklad použití\n\nPro trvalý zdrojový materiál vytvořte sbírku dat z připojení Drive místo toho, abyste uživatele žádali o opakované nahrávání stejného souboru. To poskytuje agentům opakovaně použitelný znalostní povrch a usnadňuje kontrolu stavu zpracování, neúspěšných souborů a vlastnictví zdroje.\n\n```text\nPoužijte pouze sbírku dat Podpůrný disk. Odpovězte na otázku zákazníka,\nuveďte název zdrojového dokumentu a řekněte \"nenalezeno\", pokud odpověď\nnení v připojených souborech Drive.\n```\n\n## Technické poznámky\n\n- **Implementace**: Připojení zdroje OAuth 2.0 k Google Drive, vystavené jako znalostní zdroj orientovaný na čtení pro sbírky dat.\n- **Autentizace/rozsahy**: OAuth s Google. Pravidla sdílení Drive připojeného účtu určují, které soubory jsou viditelné; znovu autorizujte, když token vyprší nebo se změní rozsahy.\n- **Chování zápisu**: pouze pro čtení v této dokumentační ploše. Získaný obsah souboru se může stát kontextem agenta, takže vymezte připojený účet na minimum potřebné.\n\n## Běžné problémy\n\n| Příznak | Pravděpodobná příčina | Oprava |\n| --- | --- | --- |\n| Agent nemůže najít soubor | Připojený účet k němu nemá přístup, nebo soubor není zahrnut ve sbírce dat | Sdílejte složku/soubor s připojeným účtem a obnovte zdroj. |\n| Autorizace selhala | OAuth token vypršel nebo Google účet změnil bezpečnostní nastavení | Znovu připojte Google Drive z detailu připojení. |\n| Používají se špatné dokumenty | Agent má více zdrojů a vybral špatný | Pojmenujte sbírku dat explicitně v promptu nebo připojte pouze zamýšlený zdroj. |\n| Sdílené připojení chybí | Přístupová politika nezahrnuje váš tým nebo agenta | Požádejte administrátora, aby sdílel připojení, nebo použijte osobní připojení. |\n\n## Související průvodci\n\n- [Použití zdrojů a souborů](#doc-user-guide-upload-and-use-data-collections)\n- [Připojené aplikace](#doc-user-guide-use-connections-safely)\n- [Připojení aplikací](#doc-admin-guide-configure-shared-and-private-connections)"
    },
    {
      "id": "connections/google-pagespeed",
      "sourcePath": "connections/google-pagespeed.md",
      "title": "Google PageSpeed",
      "group": "connections",
      "anchor": "doc-connections-google-pagespeed",
      "markdown": "# Google PageSpeed\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-page-speed.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google PageSpeed</span>\n</h1>\n\nKonektor **Google PageSpeed** spouští analýzu URL přes Google PageSpeed Insights a vrací technické výsledky výkonu stránky. Hodí se pro rychlou kontrolu webu, landing pages a změn po release.\n\n## Kdy ho použít\n\nPoužijte ho, když má agent vyhodnotit výkon konkrétní stránky, najít hlavní problémy a připravit doporučení pro vývoj nebo marketing.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Google PageSpeed**.\n3. Doplňte požadovaný API klíč nebo autorizační údaje podle nastavení organizace.\n4. Připojení přiřaďte agentovi, který má analyzovat webové stránky.\n\n## Co nástroj umí\n\n- analyzovat jednu URL,\n- vrátit raw výstup z Google PageSpeed Insights,\n- dodat podklady pro shrnutí výkonu, problémů a doporučení.\n\n## Bezpečnost a potvrzení\n\nNástroj pouze čte veřejně dostupnou URL a nic nemění. Potvrzení typicky není potřeba. U interních nebo neveřejných URL ověřte, že agent nemá sdílet citlivý obsah mimo schválený kontext.\n\n## Příklad použití\n\n> Změř PageSpeed pro naši pricing stránku a napiš tři nejdůležitější technické problémy, které máme řešit.\n\nVýsledek ověřte spuštěním stejné URL v PageSpeed Insights nebo v **Spuštění nástrojů**."
    },
    {
      "id": "connections/google-search",
      "sourcePath": "connections/google-search.md",
      "title": "Google Search API",
      "group": "connections",
      "anchor": "doc-connections-google-search",
      "markdown": "# Google Search API\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-search.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Search API</span>\n</h1>\n\nGoogle Search umožňuje programaticky spouštět webové vyhledávání přes Google Custom Search JSON API. Připojení je read-only a vrací strukturovaný JSON s výsledky.\n\n## 1. Nastavení Google Search API (praktický postup)\n1. **Projekt v Google Cloud**: použij existující nebo vytvoř nový projekt.\n2. **Povol Custom Search API**: v API Library vyhledej \"Custom Search API\" a klikni **Enable**.\n   ![Aktivace Custom Search API v API Library](/img/connections/google-search-api-library.png)\n3. **Vytvoř Programmable Search Engine**: na https://programmablesearchengine.google.com/ otevři seznam vyhledávačů a klikni **Přidat**.\n   ![Seznam vyhledávačů v Programmable Search Engine](/img/connections/google-search-picker.png)\n   ![Vytvoření nového vyhledávače](/img/connections/google-search-engine-create.png)\n4. **Získej Search Engine ID (`cx`)**: v detailu vyhledávače otevři sekci **Základní** a zkopíruj **ID vyhledávače**.\n   ![Zkopírování Search Engine ID (cx)](/img/connections/google-search-engine-id.png)\n5. **Vygeneruj API Key**: v Google Cloud Console -> APIs & Services -> Credentials -> **Create credentials** -> **API key**.\n   ![Vytvoření API klíče v Credentials](/img/connections/google-search-api-key.png)\n6. **Restrikce klíče (doporučeno)**:\n   - Application restrictions: dle potřeby (None/Websites/IP).\n   - API restrictions: **Restrict key** -> **Custom Search API**.\n7. **Nastavení v Siesta AI**:\n   - Připojení -> **Add Connection** -> **GoogleSearch**.\n   - Vyplň `Key` (API Key) a `Cx` (Search Engine ID) a zvol **Shared/Private**.\n   - Ulož přes **Continue**.\n   ![Nastavení Připojení GoogleSearch v Siesta AI](/img/connections/google-search-form.png)\n\n## 2. Účel dokumentu\nCílem je umožnit programatický přístup k výsledkům webového vyhledávání přes Google Custom Search JSON API.\n\n## 3. Přehled Připojení\n- **Název Připojení:** GoogleSearch  \n- **Typ:** REST API - Google Custom Search JSON API  \n- **Autentizace:** API Key (Google Cloud) + Search Engine ID (`cx`) (OAuth není potřeba)  \n- **Scope:** pouze read/search  \n- **Výstup:** JSON objekt s výsledky vyhledávání  \n- **Pozn.:** Neexistují operace zápisu; všechna volání jsou idempotentní.  \n\nGoogle Custom Search JSON API umožňuje programaticky získávat výsledky vyhledávání z Google přes Programmable Search Engine, které je třeba před použitím vytvořit a nakonfigurovat.\n\n## 4. Obecné principy\n### 4.1 Konfigurace\n- **Search Engine ID (`cx`):** identifikátor vlastní vyhledávací instance.  \n- **API Key:** povinný parametr pro autorizované volání Google API.  \n- **Výstup:** JSON obsahuje metadata vyhledávání a výsledkovou sadu (title, snippet, URL, pagemap atd.).  \n\n### 4.2 Dotazovací syntax\n- Parametr `query` (alias `q`) určuje hledaný výraz.\n- Lze použít pokročilé operátory jako `site:`, `intitle:` atd. (standardní Google query syntax).\n\n## 5. API operace\n### 5.1 Search\n**Popis:** Provede webové vyhledávání přes Google Custom Search JSON API.  \n**HTTP:** `GET https://www.googleapis.com/customsearch/v1?key={API_KEY}&cx={SEARCH_ENGINE_ID}&q={query}`\n\n| Parameter | Type   | Required | Description                                 |\n|-----------|--------|----------|---------------------------------------------|\n| query     | String | Yes      | Hledaný výraz (např. \"AI best practices\"). |\n\n**Výstup**  \n- Seznam výsledků (title, URL, snippet)  \n- Metadata o počtu výsledků  \n- Případné další bloky (`pagemap`)  \n\n**Chování a limity**  \n- Standardní response ~10 výsledků na stránku; další stránky přes `start` (mimo scope Připojení).  \n\n**Typické chyby**  \n- 400 Bad Request - nevalidní query  \n- 401 Unauthorized - neplatný API Key  \n- 403 Quota Exceeded - překročena denní kvóta  \n\n## 6. Bezpečnost a governance\n- API Key uchovávej bezpečně; preferuj restrikce (domény/IP, omezení na Custom Search API).\n- Monitoruj kvóty a loguj pro billing kontrolu.\n- Loguj minimálně: `query` string, čas volání, počet výsledků, HTTP status.\n\n## 7. Provozní doporučení\n- Nastav rotační politiku pro API Key (Rotate key v Google Cloud Console).\n- Udržuj `cx` a API Key v bezpečném secrets store; při změně klíče aktualizuj Připojení.\n\n## 8. Příklad použití \n```http\nGET https://www.googleapis.com/customsearch/v1\n  ?key=YOUR_API_KEY\n  &cx=YOUR_SEARCH_ENGINE_ID\n  &q=cloud+infrastructure+best+practices\n```\n\nZkrácený JSON:\n```json\n{\n  \"queries\": { \"request\": [ { \"query\": \"cloud infrastructure best practices\" } ] },\n  \"items\": [\n    { \"title\": \"...\", \"link\": \"...\", \"snippet\": \"...\" }\n  ]\n}\n```"
    },
    {
      "id": "connections/google-search-console",
      "sourcePath": "connections/google-search-console.md",
      "title": "Google Search Console",
      "group": "connections",
      "anchor": "doc-connections-google-search-console",
      "markdown": "# Google Search Console\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-search-console.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Search Console</span>\n</h1>\n\nKonektor **Google Search Console** umožňuje agentům číst ověřené weby, vyhodnocovat search analytics a kontrolovat indexační stav konkrétních URL. Je určený pro SEO reporting, kontrolu propadů návštěvnosti a technické kontroly indexace.\n\n## Kdy ho použít\n\nPoužijte ho, když potřebujete zjistit, jak si web vede ve vyhledávání, které dotazy přivádí návštěvnost nebo proč konkrétní URL není správně indexovaná.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Google Search Console**.\n3. Přihlaste se přes Google účet, který má přístup k dané property.\n4. Ověřte, že připojený účet vidí správný web.\n5. Připojení přiřaďte agentovi nebo workflow.\n\n![Google OAuth přihlášení](/img/connections/google-oauth-login.png)\n\n## Co nástroj umí\n\n- vypsat ověřené properties,\n- načíst search analytics pro web a datumový rozsah,\n- zkontrolovat indexační stav konkrétní URL.\n\n## Bezpečnost a potvrzení\n\nFunkce jsou read-only. I tak pracují s citlivými SEO a výkonnostními daty, proto připojení sdílejte jen s agenty, kteří je potřebují.\n\n## Příklad použití\n\n> Porovnej kliky a imprese za posledních 28 dní proti předchozímu období a najdi dotazy s největším propadem.\n\nGoogle Search Console má u části dat zpoždění, obvykle několik dní. Výsledek ověřte přímo v Search Console nebo v **Spuštění nástrojů**."
    },
    {
      "id": "connections/google-sheets",
      "sourcePath": "connections/google-sheets.md",
      "title": "Google Sheets",
      "group": "connections",
      "anchor": "doc-connections-google-sheets",
      "markdown": "# Google Sheets\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-sheets.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Sheets</span>\n</h1>\n\nPropojení probíhá stejně jako u ostatních Google účtů v Siesta AI (OAuth).\n\n## Přehled\nTento dokument popisuje dostupné integrace se službami Google:\n- GoogleSheets (operace nad spreadsheety)\n\nIntegrace jsou navrženy jako deterministické, bezstavové operace vhodné pro automatizaci, reporting a datové pipeline.\n\n## 1. Google Sheets Integration\n### Název služby\nGoogleSheets\n\n### Popis\nIntegrace umožňuje vytváření, vyhledávání a aktualizaci Google Spreadsheetů. Používá se jako lehké datové úložiště nebo exportní cíl pro automatizované procesy.\n\n### 1.1 CreateSheetAsync\n**Popis**  \nVytvoří nový Google Spreadsheet se specifikovanými sloupci.\n\n**Vstupní parametry**\n\n| Parametr     | Typ    | Povinný | Popis                                          |\n|--------------|--------|---------|------------------------------------------------|\n| name         | String | Ano     | Název Spreadsheetu.                            |\n| columnNames  | String | Ano     | Seznam názvů sloupců oddělených čárkou.        |\n\n**Chování**\n- Pokud spreadsheet s daným názvem neexistuje, je vytvořen.\n- Sloupce jsou inicializovány v prvním řádku.\n\n**Typické použití**\n- Inicializace reportů\n- Příprava datové struktury pro následný zápis\n\n### 1.2 GetSheetAsync\n**Popis**  \nVyhledá existující Google Spreadsheet podle názvu.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný | Popis                 |\n|----------|--------|---------|-----------------------|\n| name     | String | Ano     | Název Spreadsheetu.   |\n\n**Chování**\n- Vrací metadata spreadsheetu.\n- Pokud spreadsheet neexistuje, operace selže.\n\n### 1.3 UpdateSheetAsync\n**Popis**  \nNahradí obsah existujícího Spreadsheetu daty ve formátu CSV.\n\n**Vstupní parametry**\n\n| Parametr    | Typ    | Povinný | Popis                                                                 |\n|-------------|--------|---------|-----------------------------------------------------------------------|\n| name        | String | Ano     | Název Spreadsheetu.                                                   |\n| csvContent  | String | Ano     | CSV data k zápisu. Pokud pole obsahuje čárku, musí být v uvozovkách. |\n\n**Chování**\n- Kompletně nahrazuje existující obsah.\n- Neprovádí validaci datového typu.\n- Odpovědnost za správný CSV formát je na volajícím.\n\n**Typické použití**\n- Export dat\n- Synchronizace reportů\n- Automatické přepisování výstupů pipeline\n\n## Bezpečnostní poznámky\n- Integrace běží výhradně přes oficiální Google API.\n- Žádné přímé přihlašovací údaje nejsou vystavovány.\n- Přístupová práva jsou řízena na úrovni Google účtu nebo service accountu.\n\n## Designová rozhodnutí\n- Bezstavové operace bez cache a sdíleného stavu.\n- Explicitní názvy: spreadsheet je identifikován jménem, ne ID.\n- Fail-fast přístup: nekonzistentní data vedou k chybě.\n\n## Shrnutí\n- GoogleSearch poskytuje deterministické vyhledávání přes Google Custom Search JSON API.\n- GoogleSheets pokrývá vytvoření, dohledání a aktualizaci spreadsheetů.\n- Formát dat a oprávnění jsou plně v odpovědnosti volajícího systému."
    },
    {
      "id": "connections/google-tag-manager",
      "sourcePath": "connections/google-tag-manager.md",
      "title": "Google Tag Manager",
      "group": "connections",
      "anchor": "doc-connections-google-tag-manager",
      "markdown": "# Google Tag Manager\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-tag-manager.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Tag Manager</span>\n</h1>\n\nKonektor **Google Tag Manager** umožňuje agentům číst a spravovat účty, kontejnery, workspace, tagy, triggery, proměnné, složky, verze a prostředí v Google Tag Manageru. Jde o silný nástroj, který může měnit měření a publikované nastavení webu.\n\n## Kdy ho použít\n\nPoužijte ho pro audit GTM konfigurace, přípravu změn v pracovním prostoru, kontrolu tagů, triggerů a proměnných nebo pro řízené změny v měřicím nastavení.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Google Tag Manager**.\n3. Přihlaste se přes Google účet s přístupem ke správnému GTM účtu a kontejneru.\n4. V detailu připojení povolte jen potřebné funkce.\n5. U změnových funkcí zapněte potvrzení.\n\n![Google OAuth přihlášení](/img/connections/google-oauth-login.png)\n\n## Co nástroj umí\n\n- vypsat účty, kontejnery a workspace,\n- číst tagy, triggery, proměnné, složky a verze,\n- vytvářet, upravovat, mazat a revertovat GTM entity,\n- synchronizovat workspace,\n- vytvářet verze a publikovat kontejner,\n- spravovat prostředí a klienty.\n\n## Bezpečnost a potvrzení\n\nPublikace kontejneru, úpravy tagů, triggerů, proměnných a mazání entit můžou přímo ovlivnit měření, marketingové kampaně i produkční web. V produkci vždy vyžadujte potvrzení a ideálně používejte samostatný workspace pro návrhy změn.\n\n## Příklad použití\n\n> Projdi GTM kontejner a najdi tagy, které nemají jasný trigger nebo vypadají duplicitně. Změny jen navrhni, nic neupravuj.\n\nVýsledek ověřte v Google Tag Manageru v daném workspace a ve **Spuštění nástrojů**."
    },
    {
      "id": "connections/google-trends",
      "sourcePath": "connections/google-trends.md",
      "title": "Google Trends",
      "group": "connections",
      "anchor": "doc-connections-google-trends",
      "markdown": "# Google Trends\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/google-trends.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Google Trends</span>\n</h1>\n\n## Přehled\nGoogle Trends Connection poskytuje programový přístup k datům služby Google Trends. Umožňuje agentům a aplikacím získávat informace o popularitě klíčových slov, geografickém rozložení zájmu, aktuálně trendujících vyhledáváních, souvisejících dotazech a návrzích vyhledávání.\n\nKonektor podporuje zejména:\n- historickou analýzu zájmu o klíčová slova,\n- porovnání více klíčových slov,\n- získání aktuálně trendujících vyhledávání,\n- analýzu souvisejících témat a dotazů,\n- návrhy vyhledávání (autocomplete).\n\nVšechny funkce vracejí strukturovaná data získaná z Google Trends API. U endpointů pro trendující vyhledávání je implementován fallback na RSS zdroj, pokud primární API vrátí chybu nebo neúplná data.\n\n## User story: Jak uživatel přidá Google Trends connection\n\n### 1. Uživatel otevře dialog Add Connection a vybere GoogleTrends\n1. V administraci přejde do sekce **Connections / Connected Apps**.\n2. Klikne na **Add Connection**.\n3. V seznamu konektorů vybere dlaždici **GoogleTrends**.\n\n### 2. Uživatel vyplní detail konektoru\nVe formuláři **Detail** vyplní:\n- **Name**: interní název připojení (např. `GoogleTrends`).\n- **Provide your ApiKey**: API klíč, není v daném nasazení vyžadován.\n- **Provide your Timezone**: časové pásmo (např. `UTC`).\n- **Provide your Language**: jazyk odpovědí (např. `EN, CS`).\n\n![Detail konfigurace GoogleTrends konektoru](/img/connections/google-trends-connection-detail.png)\n\n### 3. Uživatel nastaví oprávnění jednotlivých funkcí\nPo vytvoření připojení nastaví u každé operace režim volání:\n- **Enabled**,\n- **Enabled with confirmation**,\n- **Disabled**.\n\nDoporučení: operace, které mohou ovlivnit běh automatizací, nastavte minimálně na **Enabled with confirmation**.\n\n![Nastavení oprávnění funkcí GoogleTrends konektoru](/img/connections/google-trends-function-permissions.png)\n\n### 4. Uživatel konektor uloží a použije\nPo uložení je konektor dostupný pro agenty a workflow kroky, kde lze volat konkrétní Google Trends funkce podle nastavených oprávnění.\n\n## Konfigurační parametry konektoru\n\n| Parametr | Povinný | Popis |\n| --- | --- | --- |\n| `Name` | Ano | Interní název konektoru v Siesta AI |\n| `ApiKey` | Dle nasazení | API klíč pro přístup ke službě |\n| `Timezone` | Ano | Časové pásmo pro dotazy (např. `UTC`) |\n| `Language` | Ano | Jazyk výsledků (např. `EN`, `en-US`) |\n\n## Podporované funkce\n\n### 1. `GetInterestOverTimeAsync`\nVrací vývoj zájmu o jedno nebo více klíčových slov v čase.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keywords` | string | Ano | Seznam 1-5 klíčových slov oddělených čárkou |\n| `timeRange` | string | Ne | Časové období pro analýzu |\n| `geo` | string | Ne | Geografická oblast (ISO kód země) |\n| `category` | int | Ne | Kategorie Google Trends |\n\nVýchozí hodnoty:\n- `timeRange`: `LastThreeMonths`\n- `geo`: globálně (prázdná hodnota)\n- `category`: `0` (všechny kategorie)\n\n### 2. `GetInterestByRegionAsync`\nVrací rozložení zájmu o dané klíčové slovo podle regionů.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keyword` | string | Ano | Jedno klíčové slovo |\n| `timeRange` | string | Ne | Časové období |\n| `resolution` | string | Ne | Úroveň geografického rozlišení |\n| `geo` | string | Ne | Kód země |\n\nVýchozí hodnoty:\n- `resolution`: `COUNTRY`\n- `geo`: `US`\n\n### 3. `CompareKeywordsAsync`\nPorovnává popularitu více klíčových slov v čase.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keywords` | string | Ano | Seznam 2-5 klíčových slov oddělených čárkou |\n| `timeRange` | string | Ne | Časové období |\n| `geo` | string | Ne | Kód země |\n\n### 4. `GetTrendingSearchesAsync`\nVrací aktuálně trendující vyhledávání.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `country` | string | Ne | Název země |\n\nVýchozí hodnota:\n- `country`: `united_states`\n\nChování:\n1. Primární pokus přes Google Trends API.\n2. Při selhání fallback na RSS feed.\n\n### 5. `GetTodaySearchesAsync`\nVrací vyhledávání trendující dnes.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `country` | string | Ne | Kód země |\n\nVýchozí hodnota:\n- `country`: `US`\n\nChování:\n- Primárně API, při selhání fallback na RSS feed.\n\n### 6. `GetAllTrendingSearchesAsync`\nVrací globálně trendující vyhledávání napříč více zeměmi.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| - | - | - | Funkce nevyžaduje parametry |\n\nChování:\n- pokus o získání dat přes API,\n- fallback na multi-country RSS feed.\n\n### 7. `GetRelatedQueriesAsync`\nVrací dotazy související s daným klíčovým slovem.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keyword` | string | Ano | Klíčové slovo |\n| `timeRange` | string | Ne | Časové období |\n| `geo` | string | Ne | Kód země |\n\nVýstup obsahuje:\n- `Top queries` (nejčastější související dotazy),\n- `Rising queries` (rychle rostoucí dotazy).\n\n### 8. `GetRelatedTopicsAsync`\nVrací témata související s daným klíčovým slovem.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keyword` | string | Ano | Klíčové slovo |\n| `timeRange` | string | Ne | Časové období |\n| `geo` | string | Ne | Kód země |\n\nVýstup obsahuje:\n- `Top topics`,\n- `Rising topics`.\n\n### 9. `GetSuggestionsAsync`\nVrací návrhy vyhledávání (autocomplete) pro zadané klíčové slovo.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| `keyword` | string | Ano | Částečné nebo celé klíčové slovo |\n\n### 10. `GetCategoriesAsync`\nVrací kompletní seznam kategorií Google Trends.\n\n| Parametr | Typ | Povinný | Popis |\n| --- | --- | --- | --- |\n| - | - | - | Funkce nevyžaduje parametry |\n\n## Podporované hodnoty `timeRange`\n`timeRange` je case-insensitive a podporuje tyto hodnoty:\n\n| Hodnota | Popis |\n| --- | --- |\n| `LastHour` | poslední hodina |\n| `LastFourHours` | poslední 4 hodiny |\n| `LastDay` | posledních 24 hodin |\n| `LastWeek` | posledních 7 dní |\n| `LastMonth` | posledních 30 dní |\n| `LastThreeMonths` | posledních 90 dní |\n| `LastYear` | posledních 12 měsíců |\n| `LastFiveYears` | posledních 5 let |\n| `FromStart` | všechna dostupná historická data |\n\nPokud je hodnota neplatná nebo chybí, použije se výchozí hodnota `LastThreeMonths`.\n\n## Invocation Context\nChování konektoru může být ovlivněno kontextem spuštění:\n\n| Pole | Výchozí hodnota | Popis |\n| --- | --- | --- |\n| `Language` | `en-US` | Jazyk výsledků |\n| `Timezone` | `300` | Posun časového pásma v minutách |\n\nPříklad:\n\n```yaml\nLanguage: en-US\nTimezone: 300\n```\n\n## Strategie zdrojů dat\nU endpointů pracujících s trendujícími vyhledáváními probíhá získání dat ve dvou krocích:\n1. Pokus o získání dat z Google Trends API.\n2. Pokud API neodpoví nebo vrátí neúplná data, systém automaticky použije RSS feed Google Trends.\n\nTento mechanismus zajišťuje vyšší dostupnost dat.\n\n## Limity\n\n| Omezení | Hodnota |\n| --- | --- |\n| Počet klíčových slov v dotazu | 1-5 |\n| Porovnání klíčových slov | 2-5 |\n| Výchozí časové období | `LastThreeMonths` |\n\n## Shrnutí\nGoogle Trends connection je vhodný pro analytické use-cases, monitoring témat, marketingové workflow a porovnávání trendů v čase. Poskytuje jednotné rozhraní pro práci s daty Google Trends, včetně fallback strategie pro trendující vyhledávání."
    },
    {
      "id": "connections/hubspot",
      "sourcePath": "connections/hubspot.md",
      "title": "HubSpot",
      "group": "connections",
      "anchor": "doc-connections-hubspot",
      "markdown": "# HubSpot\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/hubspot.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>HubSpot</span>\n</h1>\n\n## Propojení HubSpot s Siesta AI\n1. V **Připojení** zvol **Add Connection** a vyber **HubSpot**.\n\n2. Vlož **Private App token** (API key) a nastav **Shared** nebo **Private**.\n   ![Nastavení Připojení HubSpot v Siesta AI](/img/connections/hubspot-connection.png)\n\n3. V HubSpotu otevři **Settings -> Integrations -> Private Apps** a vytvoř novou aplikaci.\n   ![Seznam Private Apps v HubSpotu](/img/connections/hubspot-private-apps.png)\n\n4. Doplň základní informace aplikace.\n   ![Základní informace Private App](/img/connections/hubspot-app-basic-info.png)\n\n5. Nastav potřebné scopes pro CRM objekty.\n   ![Scopes pro Private App](/img/connections/hubspot-app-scopes.png)\n   \n6. V záložce **Auth** zkopíruj **Access token** a použij ho v Siesta AI.\n   ![Access token v HubSpot Auth](/img/connections/hubspot-app-auth.png)\n\n## Přehled\nTento Připojení poskytuje standardizované rozhraní pro práci s HubSpot CRM. Umožňuje vytváření a čtení základních CRM entit: Companies, Contacts, Deals a Pipelines.\n\nIntegrace je navržena jako bezstavová, deterministická a fail-fast, vhodná pro:\n- CRM automatizaci\n- Synchronizaci leadů\n- Sales a revenue pipeline orchestration\n- Auditovatelná enterprise workflows\n\n## Autentizace a bezpečnost\n- Připojení komunikuje výhradně přes oficiální HubSpot API.\n- Autentizace je řešena na úrovni HubSpot účtu (OAuth / Private App token).\n- Žádná citlivá data nejsou logována ani cachována.\n- Všechny operace běží s oprávněními přidělenými v HubSpotu.\n\nPřístupová práva (scopes) přímo ovlivňují dostupnost operací. Chybné scope znamenají fail.\n\n## Podporované entity\n- Company\n- Contact\n- Deal\n- Pipeline\n\nKaždá operace pracuje s interními ID HubSpotu, nikoliv názvy.\n\n## 1. Company Operations\n### 1.1 CreateCompany\n**Popis**  \nVytvoří novou společnost v HubSpot CRM.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný | Popis                                   |\n|----------|--------|---------|-----------------------------------------|\n| name     | String | Ano     | Název společnosti.                      |\n| domain   | String | Ano     | Doména společnosti (musí být unikátní). |\n\n**Chování**\n- Pokud doména již existuje, operace selže.\n- Neprovádí fuzzy matching ani normalizaci domény.\n\n**Typické použití**\n- Onboarding nových zákazníků\n- Synchronizace firem z externích systémů\n\n## 2. Contact Operations\n### 2.1 CreateContact\n**Popis**  \nVytvoří nový kontakt v HubSpot CRM.\n\n**Vstupní parametry**\n\n| Parametr  | Typ    | Povinný | Popis                                  |\n|-----------|--------|---------|----------------------------------------|\n| email     | String | Ano     | Email kontaktu (musí být unikátní).    |\n| firstName | String | Ano     | Křestní jméno.                         |\n| lastName  | String | Ano     | Příjmení.                              |\n\n**Chování**\n- Email slouží jako unikátní identifikátor.\n- Duplicitní email = hard error.\n\n### 2.2 GetContactByEmail\n**Popis**  \nVrátí kontakt na základě emailové adresy.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný |\n|----------|--------|---------|\n| email    | String | Ano     |\n\n### 2.3 GetContactById\n**Popis**  \nVrátí kontakt podle jeho unikátního HubSpot ID.\n\n**Vstupní parametry**\n\n| Parametr  | Typ   | Povinný |\n|-----------|-------|---------|\n| contactId | Int64 | Ano     |\n\n### 2.4 GetAllContacts\n**Popis**  \nVrátí seznam kontaktů v HubSpot CRM.\n\n**Vstupní parametry**\n\n| Parametr | Typ | Povinný | Popis                              |\n|----------|-----|---------|------------------------------------|\n| limit    | Int | Ne      | Maximální počet vrácených záznamů. |\n\n## 3. Deal Operations\n### 3.1 CreateDeal\n**Popis**  \nVytvoří nový deal a přiřadí jej ke konkrétnímu kontaktu.\n\n**Vstupní parametry**\n\n| Parametr   | Typ    | Povinný | Popis                           |\n|------------|--------|---------|---------------------------------|\n| dealName   | String | Ano     | Název dealu.                    |\n| contactId  | String | Ano     | Existující Contact ID.          |\n| pipelineId | Int64  | Ano     | ID pipeline (ne název).         |\n| stageId    | Int64  | Ano     | ID stage (ne název).            |\n| amount     | Int    | Ne      | Hodnota dealu.                  |\n\n**Chování**\n- Pipeline i stage musí existovat.\n- Neprovádí automatické mapování názvů na ID.\n- Chybný vztah = fail.\n\n### 3.2 GetDealById\n**Popis**  \nVrátí detail dealu podle ID.\n\n**Vstupní parametry**\n\n| Parametr | Typ   | Povinný |\n|----------|-------|---------|\n| dealId   | Int64 | Ano     |\n\n### 3.3 GetAllDeals\n**Popis**  \nVrátí seznam dealů.\n\n**Vstupní parametry**\n\n| Parametr | Typ | Povinný |\n|----------|-----|---------|\n| limit    | Int | Ne      |\n\n## 4. Pipeline Operations\n### 4.1 ListAllPipelines\n**Popis**  \nVrátí všechny pipeline včetně jejich stage a odpovídajících ID.\n\n**Vstupní parametry**  \nŽádné.\n\n**Poznámka**\nTento krok je povinný, pokud nechceš vytvářet dealy naslepo.\n\n## 5. Search Operations\n### 5.1 SearchCompanies\n**Popis**  \nVyhledá společnosti podle názvu.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný | Popis                                  |\n|----------|--------|---------|----------------------------------------|\n| name     | String | Ne      | Název společnosti (bez domény).        |\n\n**Omezení**\n- Nepoužívat domény, URL ani emaily.\n- Vyhledávání je textové, bez fuzzy matching."
    },
    {
      "id": "connections/jira",
      "sourcePath": "connections/jira.md",
      "title": "Jira",
      "group": "connections",
      "anchor": "doc-connections-jira",
      "markdown": "# Jira\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/jira.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Jira</span>\n</h1>\n\n## Přehled\nJira připojení umožňuje bezpečné propojení platformy Siesta AI s Atlassian Jira přes oficiální API. Integrace poskytuje řízený přístup k Jira projektům a issue a umožňuje:\n- vytváření issue,\n- vyhledávání a načítání issue,\n- aktualizace existujících issue,\n- přiřazování issue uživatelům.\n\nNavrženo pro:\n- incident a ops automatizaci,\n- engineering workflows orchestration,\n- synchronizaci externích systémů (CRM, monitoring, AI agenti),\n- auditovatelné ticket-based procesy.\n\n## Požadavky\n- Aktivní **Jira Cloud** site.\n- Atlassian účet, který má přístup do Jira projektů, se kterými má konektor pracovat.\n- Vygenerovaný **API token** v Atlassian účtu (`id.atlassian.com` → **Security** → **API tokens**).\n- Oprávnění administrátora pro správu připojení v Siesta AI.\n\n## Konfigurační parametry\n\n### Povinné parametry\n| Parametr | Popis |\n| --- | --- |\n| **Název** | Interní označení konektoru |\n| **ApiKey** | API token vygenerovaný v Atlassian účtu |\n| **Email or username of Atlassian account** | E-mail (nebo username) účtu, pod kterým byl token vytvořen |\n| **URL** | URL Jira/Atlassian instance (např. `https://firma.atlassian.net`) |\n\n## Postup přidání Jira konektoru\n\n### 1) Připravte si přístupové údaje\nNež začnete připojení vytvářet v Siesta AI, připravte si všechny hodnoty, které budete do formuláře vkládat.\n\nV Atlassian účtu otevřete **Security** a sekci **API Tokens**.\n\n![Atlassian API Tokens](/img/connections/atlassian-api-tokens.png)\n\nKlikněte na **Create API token** (bez scopes), zadejte název tokenu a expiraci, a potvrďte vytvoření.\n\n![Vytvoření Atlassian API tokenu](/img/connections/atlassian-create-api-token.png)\n\nPo vytvoření token jednorázově zkopírujte a bezpečně uložte.\n\n![Zkopírování Atlassian API tokenu](/img/connections/atlassian-copy-api-token.png)\n\nPotom si připravte ještě:\n- **E-mail nebo username** Atlassian účtu, pod kterým byl token vytvořen\n- **URL Jira/Atlassian instance** (např. `https://firma.atlassian.net`)\n\n### 2) Otevřete správu integrací v Siesta AI\nV administraci Siesta AI přejděte do **Administration → Connected Apps**.\n\n### 3) Vyberte Jira\nV dialogu **Add Connection** (Přidat integraci) vyberte **Jira** a pokračujte.\n\n### 4) Vyplňte Jira formulář\nVyplňte:\n- **Název**\n- **ApiKey** (token z Atlassian)\n- **Email / username** Atlassian účtu, pod kterým byl token vytvořen\n- **URL** (např. `https://firma.atlassian.net`)\n\nPotvrďte vytvoření integrace.\n\n![Konfigurace Jira integrace](/img/connections/siesta-ai-jira-form.png)\n\n### 5) Nastavte oprávnění operací\nPo vytvoření integrace otevřete **Nastavení oprávnění** a nastavte povolené operace.\n\nDoporučení: zápisové operace nastavte na **Povoleno s potvrzením**.\n\n![Nastavení oprávnění operací Jira](/img/connections/jira-operations.png)\n\n### Důležitá poznámka k API tokenu a oprávněním\nAPI token je navázaný na konkrétní Atlassian účet. Konektor pak dědí oprávnění tohoto účtu v Jira (co účet nevidí nebo nemůže upravit, to nedokáže ani konektor).\n\nZ toho důvodu je doporučené:\n- aby měl každý uživatel vlastní token, pokud připojení běží pod jeho identitou,\n- nebo používat dedikovaný service účet pro sdílené/produkční automatizace,\n- hlídat expiraci tokenu a provádět pravidelnou rotaci.\n\n## Autentizace a bezpečnost\n- Připojení využívá oficiální Jira REST API.\n- Autentizace připojení probíhá přes Atlassian účet a API token (zadaný v poli `ApiKey`).\n- Oprávnění jsou řízena přímo na úrovni Jira instance.\n- Pro práci s assignee se v Jira API používá `AccountId` (nikoli e-mail).\n\nPokud uživatel nemá právo vidět issue, připojení ho také neuvidí.\n\n## Základní pojmy\n- **IssueKey**: ID ticketu (např. `PROJ-123`).\n- **ProjectKey**: klíč Jira projektu (např. `PROJ`).\n- **AccountId**: unikátní identifikátor uživatele v Atlassian ekosystému.\n- **JQL**: Jira Query Language.\n\n## 1. Ticket Creation\n### 1.1 CreateTicketAsync\n**Popis**  \nVytvoří nový Jira issue v zadaném projektu.\n\n**Vstupní parametry**\n\n| Parametr    | Typ    | Povinný | Popis                              |\n|-------------|--------|---------|------------------------------------|\n| projectKey  | String | Ano     | Klíč Jira projektu.                |\n| issueType   | String | Ano     | Typ issue (Task, Bug, Story, ...). |\n| summary     | String | Ano     | Krátký název issue.                |\n| description | String | Ne      | Detailní popis.                    |\n| assigneeId  | String | Ne      | Atlassian Account ID uživatele.    |\n\n**Chování**\n- IssueType musí existovat v projektu.\n- Neprovádí fallback ani mapování typů.\n- Špatná kombinace = fail.\n\n## 2. Ticket Assignment\n### 2.1 AssignTicketAsync\n**Popis**  \nPřiřadí existující issue konkrétnímu uživateli.\n\n**Vstupní parametry**\n\n| Parametr           | Typ    | Povinný |\n|--------------------|--------|---------|\n| issueKey           | String | Ano     |\n| assigneeAccountId  | String | Ano     |\n\n**Poznámka**\nJira ignoruje e-maily. Account ID je jediný spolehlivý identifikátor.\n\n## 3. Ticket Retrieval\n### 3.1 GetTicketAsync\n**Popis**  \nVrátí detail issue podle `issueKey`.\n\n**Vstupní parametry**\n\n| Parametr | Typ    | Povinný |\n|----------|--------|---------|\n| issueKey | String | Ano     |\n\n### 3.2 GetTicketsByProjectAsync\n**Popis**  \nVrátí issues patřící do konkrétního projektu.\n\n**Vstupní parametry**\n\n| Parametr   | Typ | Povinný |\n|------------|-----|---------|\n| projectKey | String | Ano  |\n| maxResults | Int | Ne      |\n\n### 3.3 GetTicketsByUserAsync\n**Popis**  \nVrátí issues přiřazené konkrétnímu uživateli.\n\n**Vstupní parametry**\n\n| Parametr      | Typ | Povinný |\n|---------------|-----|---------|\n| assigneeEmail | String | Ano  |\n| maxResults    | Int | Ne      |\n\n## 4. Ticket Update\n### 4.1 UpdateTicketAsync\n**Popis**  \nAktualizuje summary a/nebo description existujícího issue.\n\n**Vstupní parametry**\n\n| Parametr    | Typ    | Povinný |\n|-------------|--------|---------|\n| issueKey    | String | Ano     |\n| summary     | String | Ne      |\n| description | String | Ne      |\n\n**Chování**\n- Aktualizují se pouze poskytnutá pole.\n- Neprovádí validaci workflows statusu.\n\n## 5. Search a Query\n### 5.1 SearchTicketsAsync\n**Popis**  \nVyhledává issues pomocí JQL dotazu.\n\n**Vstupní parametry**\n\n| Parametr   | Typ    | Povinný |\n|------------|--------|---------|\n| jql        | String | Ano     |\n| maxResults | Int    | Ne      |\n\n**Příklad JQL**\n```\nproject = PROJ AND status = \"To Do\"\n```\n\nŠpatné JQL vrací okamžitou chybu.\n\n## 6. Project a User Operations\n### 6.1 GetAllProjectsAsync\n**Popis**  \nVrátí seznam projektů dostupných aktuálnímu uživateli.\n\n**Vstupní parametry**\n\n| Parametr   | Typ | Povinný |\n|------------|-----|---------|\n| maxResults | Int | Ne      |\n\n### 6.2 GetUserAsync\n**Popis**  \nVrátí informace o uživateli podle Account ID.\n\n**Vstupní parametry**\n\n| Parametr  | Typ    | Povinný |\n|-----------|--------|---------|\n| accountId | String | Ano     |\n\n## Designové principy\n- Account ID > e-mail (GDPR a realita Atlassianu).\n- Explicitní vstupy bez domýšlení.\n- Fail-fast chování na chybných requestech.\n- Respektování Jira workflows pravidel.\n\n## Shrnutí\nJira Připojení poskytuje přímý, bezpečný a auditovatelný přístup k Jira issues a projektům. Je vhodný pro automatizované ticketování, incident agenty, engineering productivity tooling a enterprise workflows integrace."
    },
    {
      "id": "connections/linkedin",
      "sourcePath": "connections/linkedin.md",
      "title": "LinkedIn",
      "group": "connections",
      "anchor": "doc-connections-linkedin",
      "markdown": "# LinkedIn\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/linkedin.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>LinkedIn</span>\n</h1>\n\nKonektor **LinkedIn** umožňuje agentům pracovat s LinkedIn reklamními účty, campaign groups, kampaněmi, creatives a reportingem. Je vhodný pro marketingové týmy, které chtějí analyzovat nebo řídit LinkedIn Ads přes agenty a workflows.\n\n## Kdy ho použít\n\nPoužijte ho pro vyhledání reklamních účtů, přehled kampaní, kontrolu rozpočtů, přípravu reportů nebo řízené změny v kampaních.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **LinkedIn**.\n3. Přihlaste účet, který má přístup ke správnému LinkedIn Ads účtu.\n4. Ověřte, že agent vidí správný ad account.\n5. U změnových funkcí zapněte potvrzení.\n\n## Co nástroj umí\n\n- vypsat dostupné reklamní účty,\n- číst campaign groups a kampaně,\n- vytvářet a upravovat campaign groups,\n- pracovat s campaigns a creatives,\n- získat výkonová data pro reporting.\n\n## Bezpečnost a potvrzení\n\nZměny kampaní a rozpočtů můžou ovlivnit spend. Vždy vyžadujte potvrzení pro vytváření a úpravy kampaní, creative nebo campaign groups.\n\n## Příklad použití\n\n> Najdi LinkedIn kampaně s nízkým CTR za posledních 14 dní a navrhni úpravy. Bez potvrzení nic neměň.\n\nVýsledek ověřte v LinkedIn Campaign Manageru a v **Spuštění nástrojů**."
    },
    {
      "id": "connections/microsoft-fabric",
      "sourcePath": "connections/microsoft-fabric.md",
      "title": "Microsoft Fabric",
      "group": "connections",
      "anchor": "doc-connections-microsoft-fabric",
      "markdown": "# Microsoft Fabric\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/microsoft-fabric.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Microsoft Fabric</span>\n</h1>\n\nPřipojení **Microsoft Fabric** umožňuje agentům pracovat s vaším Fabric pracovním prostorem: položkami, artefakty a metadaty platformy, které jsou vystaveny nástroji Fabric. Je přidáno prostřednictvím standardního připojení [MCP](#doc-connections-mcp) a autorizováno pomocí Microsoft OAuth, takže neexistuje žádný speciální nativní modul.\n\n## Kdy jej použít\n\nPoužijte jej, když agent potřebuje přímo zkontrolovat nebo pracovat s obsahem Fabric (pracovní prostory a položky), nebo poskytnout kontext Fabric agentovi nebo pracovnímu postupu, místo aby nejprve exportoval do souboru.\n\n## Nastavení\n\nMicrosoft Fabric je přidán jako připojení [MCP](#doc-connections-mcp).\n\n1. V **Připojeních** klikněte na **Přidat připojení** a vyberte **MCP**.\n2. Vyplňte:\n   - **Název**: například `Fabric`.\n   - **URL serveru**: `https://api.fabric.microsoft.com/v1/mcp/core`\n3. Klikněte na **Pokračovat** a dokončete přihlášení k Microsoftu pro vytvoření připojení.\n\n![Nastavení připojení Fabric MCP s polem URL serveru](/img/connections/microsoft-fabric-connection-setup.png)\n\nPo dokončení přihlášení použijte **Načíst metody** k načtení nástrojů publikovaných serverem Fabric MCP.\n\n## Co nástroj umí\n\nFunkce jsou publikovány serverem Fabric MCP spíše než pevným modulem, takže přesná sada závisí na vašem tenantovi. Po připojení načtěte metody a zkontrolujte každou z nich, abyste potvrdili, co dělá a zda čte nebo zapisuje.\n\n## Zabezpečení a potvrzení\n\nPřipojení funguje s oprávněními účtu, který dokončil přihlášení OAuth: může dosáhnout pouze na pracovní prostory a položky, ke kterým má tento účet přístup. Řízení jednotlivých funkcí funguje stejně jako u jakéhokoli připojení [MCP](#doc-connections-mcp).\n\n## Příklad použití\n\n> Vyjmenujte položky v mém pracovním prostoru Fabric a shrňte, k čemu každá z nich slouží. Nic neměňte bez potvrzení.\n\nJakékoli provedení lze zkontrolovat v **Spustit nástroje**.\n\n## Technické poznámky\n\n- **Implementace**: vystaveno prostřednictvím standardního připojení [MCP](#doc-connections-mcp); sada nástrojů je poskytována na `https://api.fabric.microsoft.com/v1/mcp/core`.\n- **Autentizace/rozsahy**: OAuth prostřednictvím poskytovatele Microsoft pomocí automatického zjišťování, takže definice OAuth je poskytována nástrojem. Připojení používá oprávnění přihlášeného účtu.\n- **Funkce**: definovány serverem Fabric MCP; každý publikovaný nástroj mapuje na volatelnou funkci s vlastními parametry a chováním při zápisu."
    },
    {
      "id": "connections/microsoft-outlook",
      "sourcePath": "connections/microsoft-outlook.md",
      "title": "Microsoft Outlook",
      "group": "connections",
      "anchor": "doc-connections-microsoft-outlook",
      "markdown": "# Microsoft Outlook\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/microsoft-outlook.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Microsoft Outlook</span>\n</h1>\n\nPřipojení **Microsoft Outlook** používá Microsoft OAuth a Graph pro práci s poštovní schránkou připojeného uživatele. Umožňuje agentům číst kontext doručené pošty, vytvářet koncepty a odesílat poštu z připojeného účtu s potvrzením při zápisu.\n\n## Kdy jej použít\n\nPoužijte jej, když agent potřebuje číst nedávný kontext doručené pošty, prozkoumat konkrétní zprávu, vytvořit koncept nebo odeslat schválený e-mail prostřednictvím řízeného účtu Microsoft.\n\n## Nastavení\n\n1. V **Připojeních** klikněte na **Přidat integraci** a vyberte **Microsoft Outlook** ze skupiny poskytovatelů Microsoft.\n2. Přihlaste se pomocí účtu Microsoft, který by měl číst, vytvářet koncepty nebo odesílat zprávy. Nástroj používá Microsoft Graph prostřednictvím OAuth.\n3. Rozhodněte se pro soukromý nebo sdílený přístup. Použijte soukromý přístup pro osobní poštovní schránky a sdílený přístup pouze pro poštovní schránky vlastněné týmem nebo schválené provozní účty.\n4. Vyžadujte kontrolu pro zápisy. Odesílání e-mailů a vytváření konceptů jsou funkce měnící data, proto ponechte potvrzení povoleno pro produkční a zákaznicky orientované pracovní postupy.\n\n## Co nástroj umí\n\n- **Seznam zpráv v doručené poště.** Vrátí nejnovější zprávy z doručené pošty s volitelným nastavením pro zahrnutí nevyžádané a smazané pošty.\n- **Získání podrobností o zprávě.** Načte celý obsah konkrétního e-mailu podle ID zprávy Microsoft Graph.\n- **Vytvoření konceptu e-mailu.** Vytvoří koncept s příjemcem, předmětem a tělem. Použijte to pro pracovní postupy s předběžnou kontrolou před odesláním.\n- **Odeslání e-mailu.** Odesílá e-mail z připojeného účtu Outlook a ukládá jej do odeslaných položek. Považujte to za akci zápisu.\n\n## Zabezpečení a potvrzení\n\nOdesílání e-mailů a vytváření konceptů mění připojenou poštovní schránku, proto ponechte potvrzení povoleno pro zákaznicky orientované pracovní postupy. Před povolením odesílání potvrďte, že:\n\n- Připojený účet je poštovní schránka, která by se měla zobrazit jako odesílatel.\n- Sdílený přístup je omezen na poštovní schránky vlastněné týmem nebo schválené provozní účty.\n- Odeslání e-mailu vyžaduje lidské schválení pro zákaznicky orientované pracovní postupy.\n- Vytváření konceptů je preferováno, když by uživatel měl nejprve zkontrolovat formulaci.\n- Výzva agenta uvádí tón, publikum, příjemce a kontext zdroje.\n- Běhy nástroje jsou přezkoumány, když se odeslání, koncept nebo čtení doručené pošty chová neočekávaně.\n\n## Příklad použití\n\n```text\nNajděte nejnovější e-mail od acme@example.com, shrňte požadavek\na vytvořte odpověď. Neodesílejte ji, dokud neschválím předmět a tělo.\n```\n\n```text\nVytvořte zdvořilý koncept následného e-mailu pro tohoto zákazníka. Použijte přiložený kontext,\nudržte jej pod 120 slov a ukažte mi koncept před jeho uložením.\n```\n\n```text\nSeznam mých posledních 10 zpráv v doručené poště a identifikujte cokoli, co vypadá jako\nobnovení, eskalace podpory nebo následné setkání.\n```\n\n## Technické poznámky\n\n| Oblast | Podrobnosti |\n| --- | --- |\n| Nástroj | `MicrosoftOutlook` v `Siesta.AI.Tools.Outlook` |\n| Autentizace | Microsoft OAuth token vyřešený prostřednictvím společné služby OAuth |\n| API | Microsoft Graph `Me` koncové body poštovní schránky |\n| Funkce čtení | Seznam nedávných zpráv v doručené poště, získání konkrétní zprávy podle ID |\n| Funkce zápisu | Vytvoření konceptu, odeslání e-mailu s `SaveToSentItems = true` |\n| Zpracování těla | Vstup prostého textu je převeden na HTML před odesláním nebo uložením zprávy pomocí Graph |\n\n## Běžné problémy\n\n| Příznak | Pravděpodobná příčina | Řešení |\n| --- | --- | --- |\n| Agent nemůže číst doručenou poštu | OAuth token vypršel nebo se změnilo oprávnění poštovní schránky | Znovu připojte Microsoft Outlook z detailu připojení. |\n| E-mail odeslán z nesprávného účtu | Byl autorizován nesprávný účet Microsoft | Znovu vytvořte nebo znovu připojte připojení s požadovanou poštovní schránkou. |\n| Odeslání je blokováno | Politika funkce vyžaduje schválení nebo zakazuje odesílání | Schvalte čekající akci nebo požádejte správce o přezkoumání řízení. |\n| Podrobnosti zprávy selhávají | ID zprávy je zastaralé nebo patří poštovní schránce, ke které připojení nemá přístup | Požádejte agenta, aby znovu vypsal aktuální zprávy v doručené poště a zkusil to znovu s vráceným ID. |\n\n## Související průvodci\n\n- [Připojené aplikace](#doc-user-guide-use-connections-safely)\n- [Přezkoumání běhů nástroje](/tool-executions)\n- [Připojení aplikací](#doc-admin-guide-configure-shared-and-private-connections)"
    },
    {
      "id": "connections/money-s3",
      "sourcePath": "connections/money-s3.md",
      "title": "Money S3",
      "group": "connections",
      "anchor": "doc-connections-money-s3",
      "markdown": "# Money S3\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/money-s3.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Money S3</span>\n</h1>\n\nMoney S3 připojení umožňuje agentům a workflows pracovat s vybranými účetními a ERP daty z Money S3. Typicky se používá pro čtení adresáře, objednávek a faktur nebo pro zakládání vybraných dokladů podle nastavení zákaznické instalace.\n\n## Předpoklady\nMoney S3 není běžná čistě cloudová služba. Před připojením musí být na straně zákazníka připravené Money S3 prostředí:\n\n- aktivní modul Money S3 API,\n- nainstalovaná a dostupná služba S3Api,\n- nakonfigurovaná API doména nebo lokální API endpoint,\n- vytvořený API klíč s Client ID a Client Secret,\n- uživatel Money S3 přiřazený k API klíči, pokud se používá Client Credentials režim,\n- nakonfigurovaná fronta XML importu pro zpracování zápisů.\n\nBez správně nastavené fronty se mohou zápisy přijmout do fronty, ale nikdy se ve skutečnosti nevytvoří v účetním systému.\n\n## Rychlé připojení\n1. V sekci **Připojení** klikněte na **Add Connection**.\n2. Vyberte **Money S3**.\n3. Zadejte doménu nebo endpoint Money S3 API.\n4. Vložte Client ID, Client Secret a další požadované údaje podle nastavení vašeho Money S3.\n5. Pojmenujte připojení a uložte ho.\n\n## Co připojení umí\n- Číst vybraná účetní a obchodní data, například adresář, objednávky nebo vystavené faktury.\n- Zakládat vybrané doklady, pokud má připojení potřebná oprávnění.\n- Podporovat automatizace nad ERP daty, například kontrolu objednávek, synchronizaci zákazníků nebo přípravu dokladů.\n\n## Důležité principy\n- Money S3 API používá GraphQL přes HTTP.\n- Zápisy jsou asynchronní. Úspěšná odpověď znamená přijetí požadavku do fronty, ne jistotu, že doklad už vznikl v Money S3.\n- Při zápisu si ukládejte identifikátor operace, aby bylo možné později ověřit výsledek zpracování.\n- Chyby mohou vzniknout až při pozdějším zpracování fronty, například kvůli číselné řadě, účetní konfiguraci, DPH nebo validačním pravidlům.\n\n## Bezpečnost a oprávnění\nPoužívejte samostatný API klíč pro Siesta AI a přidělte mu jen potřebná oprávnění. Produkční a testovací Money S3 prostředí by měla mít oddělené přístupy. Client Secret pravidelně rotujte a při podezření na únik připojení znovu vytvořte.\n\n## Doporučené použití\nMoney S3 připojení se hodí pro automatizaci faktur, objednávek, synchronizaci obchodních partnerů a auditovatelné workflow nad ERP daty. U zápisů do účetnictví doporučujeme používat jasný schvalovací krok nebo kontrolní workflow."
    },
    {
      "id": "connections/office365-excel",
      "sourcePath": "connections/office365-excel.md",
      "title": "Office 365 Excel",
      "group": "connections",
      "anchor": "doc-connections-office365-excel",
      "markdown": "# Office 365 Excel\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/microsoft-excel.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Office 365 Excel</span>\n</h1>\n\nKonektor **Office 365 Excel** umožňuje agentům vytvářet Excel soubory v OneDrive, číst existující spreadsheety a doplňovat nebo nahrazovat jejich obsah přes CSV data.\n\n## Kdy ho použít\n\nPoužijte ho pro jednoduché reporty, exporty, tabulkové přehledy a workflow, kde má agent vytvořit nebo doplnit Excel soubor.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Office 365 Excel**.\n3. Přihlaste Microsoft účet s přístupem k OneDrive.\n4. Zkontrolujte rozsah oprávnění a připojení uložte.\n5. Připojení přiřaďte agentovi nebo workflow.\n\n## Co nástroj umí\n\n- vytvořit nový Excel spreadsheet,\n- najít spreadsheet podle názvu,\n- načíst spreadsheet podle OneDrive item ID,\n- přidat řádky do existujícího souboru,\n- nahradit obsah existujícího souboru CSV daty.\n\n## Bezpečnost a potvrzení\n\nVytvoření, doplnění a nahrazení obsahu mění soubory v OneDrive. Zapněte potvrzení pro akce, které zapisují data, zejména u sdílených reportů a produkčních podkladů.\n\n## Příklad použití\n\n> Vytvoř Excel report z těchto objednávek a ulož ho do mého OneDrive. Před vytvořením mi ukaž název souboru a sloupce.\n\nVýsledek ověřte v OneDrive nebo v **Spuštění nástrojů**."
    },
    {
      "id": "connections/office365-word",
      "sourcePath": "connections/office365-word.md",
      "title": "Office 365 Word",
      "group": "connections",
      "anchor": "doc-connections-office365-word",
      "markdown": "# Office 365 Word\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/microsoft-word.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Office 365 Word</span>\n</h1>\n\nKonektor **Office 365 Word** umožňuje agentům vytvářet Word dokumenty v OneDrive, číst existující dokumenty a doplňovat nebo nahrazovat jejich obsah.\n\n## Kdy ho použít\n\nPoužijte ho pro generování zápisů, briefů, návrhů smluv, reportů nebo dokumentů, které mají vzniknout přímo v Microsoft 365 prostředí.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Office 365 Word**.\n3. Přihlaste Microsoft účet s přístupem k OneDrive.\n4. Zkontrolujte, jestli má agent pracovat se soukromým nebo sdíleným připojením.\n5. Uložte připojení a přiřaďte ho agentovi nebo workflow.\n\n## Co nástroj umí\n\n- vytvořit nový Word dokument,\n- najít dokument podle názvu,\n- načíst dokument podle OneDrive item ID,\n- přidat text do existujícího dokumentu,\n- nahradit obsah existujícího dokumentu.\n\n## Bezpečnost a potvrzení\n\nZápis do dokumentů může přepsat důležitý obsah. Pro nahrazení obsahu vždy zapněte potvrzení a v promptu požadujte, aby agent předem ukázal návrh změny.\n\n## Příklad použití\n\n> Připrav Word zápis z meetingu a před uložením mi ukaž osnovu a navržený název dokumentu.\n\nVýsledek ověřte v OneDrive nebo v **Spuštění nástrojů**."
    },
    {
      "id": "connections/one-drive",
      "sourcePath": "connections/one-drive.md",
      "title": "OneDrive",
      "group": "connections",
      "anchor": "doc-connections-one-drive",
      "markdown": "# OneDrive\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/one-drive.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>OneDrive</span>\n</h1>\n\nPřipojení **OneDrive** umožňuje agentům vyhledávat soubory a číst jejich obsah z OneDrive připojeného uživatele. Použijte ho, když by agent měl vyhledat existující dokument, přečíst sdílený Microsoft soubor podle URL nebo shrnout uložený materiál bez vytváření nebo úpravy souborů.\n\n## Kdy to použít\n\nPoužijte to, když agent potřebuje:\n\n- najít soubor podle názvu,\n- procházet soubory uvnitř složky,\n- číst soubor podle relativní cesty OneDrive,\n- číst soubor z plné Microsoft sdílené URL,\n- shrnout nebo extrahovat informace z existujícího dokumentu.\n\n## Nastavení\n\n1. V **Připojeních** klikněte na **Přidat integraci**.\n2. Vyberte **OneDrive**.\n3. Přihlaste se pomocí Microsoft účtu, který má přístup k zamýšleným souborům OneDrive.\n4. Zkontrolujte, zda by mělo připojení zůstat soukromé nebo být sdílené.\n5. Uložte připojení a připojte ho pouze tam, kde je skutečně potřeba přístup k OneDrive.\n\n## Co nástroj může dělat\n\n- vypsat přístupné soubory z kořene OneDrive nebo ze zvolené složky,\n- vyhledávat soubory podle názvu souboru,\n- číst soubor podle přesného nebo částečného názvu souboru,\n- číst soubor podle relativní cesty OneDrive, jako je `Documents/Finance/Q2-report.docx`,\n- číst soubor podle plné Microsoft URL.\n\n## Chování pouze pro čtení\n\nUvolněný nástroj OneDrive je **pouze pro čtení**. V této verzi nevytváří, neaktualizuje, nepřejmenovává ani nemaže soubory.\n\nPoužijte toto připojení, když je úkolem objevování dokumentů a čtení. Použijte tyto související připojení, když agent musí zapisovat soubory:\n\n- [Office 365 Word](#doc-connections-office365-word)\n- [Office 365 Excel](#doc-connections-office365-excel)\n\nPokud obsah žije na týmovém webu spíše než na uživatelském disku, zvažte místo toho [SharePoint](#doc-connections-sharepoint).\n\nV praxi:\n\n- použijte **OneDrive** k nalezení a čtení existujících souborů,\n- použijte **Office 365 Word**, když by agent měl vytvářet nebo přepisovat dokumenty Word,\n- použijte **Office 365 Excel**, když by agent měl vytvářet, přidávat nebo nahrazovat obsah ve stylu tabulky.\n\n## Příklady cest a URL\n\nTypický vstup cesty k souboru:\n\n- `Documents/Onboarding/Welcome-pack.docx`\n- `Shared/Reports/Customer-summary.pdf`\n\nTypický vstup URL:\n\n- plné `onedrive.live.com` nebo Microsoft souborové URL,\n- `sharepoint.com` dokumentová URL sdílená uživatelem,\n- odkazy na soubory zkopírované přímo z Microsoft 365.\n\nPokud má agent již přesnou URL dokumentu, použití formy URL je obvykle spolehlivější než vyhledávání podle širokého názvu souboru.\n\nPoužijte vyhledávání podle názvu souboru, když uživatel ví přibližně, jak se dokument jmenuje. Použijte vstup cesty, když je struktura složek známa. Použijte vstup URL, když je již k dispozici zkopírovaný odkaz Microsoft 365 a chcete se vyhnout nejasnostem.\n\n## Bezpečnost a potvrzení\n\nPřipojení je pouze pro čtení, ale stále může odhalit citlivý obchodní obsah. Držte ho v rámci stejného publika, které by již mohlo tyto soubory otevřít v Microsoft 365.\n\nDoporučená pravidla:\n\n- vyhněte se širokému připojení OneDrive k agentům, kteří jsou veřejně přístupní,\n- použijte dedikovaný účet, když soubory představují sdílený obchodní zdroj,\n- ověřte identitu vráceného souboru před důvěrou v shrnutí založené na shodě částečného názvu souboru.\n\n## Příklad použití\n\n> Najděte nejnovější prezentaci pro onboarding zákazníků v mém OneDrive a shrňte části, které vysvětlují časování implementace.\n\n> Přečtěte si tuto URL dokumentu Microsoft a extrahujte pouze akční položky a termíny.\n\n## Technické poznámky\n\n- **Implementace**: připojení vystavuje operace vyhledávání a čtení souborů OneDrive prostřednictvím Microsoft Graph.\n- **Ověření/rozsahy**: používá Microsoft OAuth/Graph přístup. Připojený účet musí mít již oprávnění k cílovému souboru.\n- **Funkce**: vypsat soubory, číst soubor podle názvu nebo cesty a číst soubor podle plné Microsoft URL.\n- **Chování zápisu**: žádné v této verzi. Pokud případ použití vyžaduje vytváření nebo úpravu souborů, použijte místo toho vhodné připojení pro psaní Microsoft 365."
    },
    {
      "id": "connections/power-bi",
      "sourcePath": "connections/power-bi.md",
      "title": "Power BI",
      "group": "connections",
      "anchor": "doc-connections-power-bi",
      "markdown": "# Power BI\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/power-bi.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Power BI</span>\n</h1>\n\nPřipojení **Power BI** umožňuje agentům dotazovat se na vaše datové sady Power BI prostřednictvím vlastních nástrojů Power BI. Je přidáno prostřednictvím standardního připojení [MCP](#doc-connections-mcp) a autorizováno pomocí Microsoft OAuth, takže neexistuje žádný speciální nativní modul.\n\n## Kdy jej použít\n\nPoužijte jej, když agent potřebuje spouštět dotazy na datové sady Power BI nebo přinést výsledky Power BI do konverzace nebo pracovního postupu, místo aby nejprve exportoval data do souboru.\n\n## Nastavení\n\nPower BI je přidáno jako připojení [MCP](#doc-connections-mcp).\n\n1. V **Připojeních** klikněte na **Přidat připojení** a vyberte **MCP**.\n2. Vyplňte:\n   - **Název**: například `PowerBI`.\n   - **Server URL**: `https://api.fabric.microsoft.com/v1/mcp/powerbi`\n3. Klikněte na **Pokračovat** a dokončete přihlášení k Microsoftu pro vytvoření připojení.\n\n:::warning Doporučeno: deaktivovat GenerateQuery\nPo vytvoření připojení otevřete jeho detaily a nastavte funkci **GenerateQuery** na **Deaktivováno**. Tato funkce vyžaduje **licenci Copilot**, takže pokud ji nemáte, deaktivace zabrání zmatení agentů. Nechte **ExecuteQuery** povoleno.\n:::\n\n![Připojení Power BI MCP s deaktivovanou funkcí GenerateQuery](/img/connections/power-bi-disable-generatequery.png)\n\n## Co nástroj umí\n\nFunkce jsou publikovány serverem Power BI MCP:\n\n- **ExecuteQuery**: spustí dotaz na datovou sadu, ke které má připojený účet přístup.\n- **GenerateQuery**: generuje dotaz z přirozeného jazyka. To vyžaduje **licenci Copilot** a doporučuje se deaktivovat, pokud ji nemáte.\n\n## Zabezpečení a potvrzení\n\nDotazy jsou spouštěny s oprávněními účtu, který dokončil přihlášení OAuth: připojení může dosáhnout pouze na pracovní prostory a datové sady, ke kterým má tento účet přístup. Řízení jednotlivých funkcí funguje stejně jako u jakéhokoli připojení [MCP](#doc-connections-mcp).\n\n## Příklad použití\n\n> Spusťte dotaz na datovou sadu Prodeje v Power BI a shrňte příjmy podle regionu pro toto čtvrtletí.\n\nJakékoli provedení lze zkontrolovat v **Nástrojích spuštění**.\n\n## Technické poznámky\n\n- **Implementace**: vystaveno prostřednictvím standardního připojení [MCP](#doc-connections-mcp); sada nástrojů je poskytována na `https://api.fabric.microsoft.com/v1/mcp/powerbi`.\n- **Autentizace/rozsahy**: OAuth prostřednictvím poskytovatele Microsoft s automatickým zjišťováním, takže definice OAuth je poskytována nástrojem. Připojení používá oprávnění přihlášeného účtu.\n- **Funkce**: `ExecuteQuery` a `GenerateQuery` (vyžaduje licenci Copilot; doporučuje se deaktivovat, pokud není k dispozici)."
    },
    {
      "id": "connections/seznam-sklik",
      "sourcePath": "connections/seznam-sklik.md",
      "title": "Seznam Sklik",
      "group": "connections",
      "anchor": "doc-connections-seznam-sklik",
      "markdown": "# Seznam Sklik\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/seznam-sklik.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Seznam Sklik</span>\n</h1>\n\nKonektor **Seznam Sklik** umožňuje agentům číst a spravovat Sklik účty, kampaně, sestavy, reklamy, klíčová slova, cílení, bidding a výkonová data. Je určený pro PPC týmy, které chtějí analyzovat kampaně nebo provádět řízené změny přes agenty.\n\n## Kdy ho použít\n\nPoužijte ho pro reporting, kontrolu výkonu, hledání problémů v kampaních, návrh optimalizací nebo opatrné změny kampaní, sestav a reklam.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **Seznam Sklik**.\n3. Doplňte přihlašovací nebo API údaje podle nastavení organizace.\n4. Ověřte, že účet vidí správné Sklik účty.\n5. Zapněte potvrzení pro všechny změnové funkce.\n\n## Co nástroj umí\n\n- načítat informace o účtu, kreditu a statistikách,\n- vypsat kampaně, sestavy, reklamy, klíčová slova a cílení,\n- vytvářet a upravovat kampaně, sestavy a reklamy,\n- pracovat s biddingem a stavem kampaní,\n- připravit výkonové reporty.\n\n## Bezpečnost a potvrzení\n\nSklik funkce můžou ovlivnit spend a běžící reklamy. U všech změn kampaní, rozpočtů, bidů, reklam a cílení vyžadujte potvrzení. Pro analýzu používejte read-only prompt: agent má změny navrhnout, ne rovnou provést.\n\n## Příklad použití\n\n> Projdi Sklik kampaně za posledních 30 dní, najdi sestavy s vysokým spendem a nízkou konverzí a navrhni změny bez jejich provedení.\n\nVýsledek ověřte v Sklik administraci a v **Spuštění nástrojů**."
    },
    {
      "id": "connections/sharepoint",
      "sourcePath": "connections/sharepoint.md",
      "title": "SharePoint",
      "group": "connections",
      "anchor": "doc-connections-sharepoint",
      "markdown": "# SharePoint\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/sharepoint.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>SharePoint</span>\n</h1>\n\nKonektor **SharePoint** umožňuje agentům vyhledávat soubory podle názvu a číst jejich obsah ze SharePointu. Hodí se pro práci s interní dokumentací, projektovými materiály a sdílenými soubory.\n\n## Kdy ho použít\n\nPoužijte ho, když má agent odpovídat podle souborů uložených ve SharePointu, najít správný dokument nebo shrnout obsah interních materiálů.\n\n## Nastavení\n\n1. V **Připojení** klikněte na **Přidat integraci**.\n2. Vyberte **SharePoint**.\n3. Přihlaste Microsoft účet s přístupem k požadovanému SharePoint prostoru.\n4. Zkontrolujte oprávnění a rozsah přístupu.\n5. Připojení přiřaďte agentovi nebo workflow.\n\n## Co nástroj umí\n\n- vyhledat soubory podle názvu,\n- načíst obsah vybraného souboru.\n\n## Bezpečnost a potvrzení\n\nFunkce jsou read-only, ale můžou zpřístupnit citlivé interní dokumenty. Sdílejte připojení jen s agenty a uživateli, kteří mají mít ke stejnému obsahu přístup.\n\n## Příklad použití\n\n> Najdi ve SharePointu poslední verzi onboarding dokumentu a shrň kroky, které má nový člen týmu splnit první týden.\n\nVýsledek ověřte v SharePointu a v **Spuštění nástrojů**."
    },
    {
      "id": "connections/shopify",
      "sourcePath": "connections/shopify.md",
      "title": "Shopify",
      "group": "connections",
      "anchor": "doc-connections-shopify",
      "markdown": "# Shopify\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/shopify.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Shopify</span>\n</h1>\n\nShopify připojení umožňuje agentům a workflows pracovat s daty ze Shopify obchodu. Siesta AI může podle udělených oprávnění číst produkty, objednávky, zákazníky a inventář, případně vytvářet nebo upravovat vybrané záznamy.\n\n## Rychlé připojení\n1. V sekci **Připojení** klikněte na **Add Connection**.\n2. Vyberte **Shopify**.\n3. Zadejte údaje pro přístup k vašemu Shopify obchodu podle zvoleného způsobu autentizace.\n4. Povolte potřebné scopes, například čtení produktů, objednávek nebo zákazníků.\n5. Pojmenujte připojení a uložte ho.\n\n## Co připojení umí\n- Vypsat produkty a načíst detail produktu.\n- Vytvořit, upravit nebo odstranit produkt, pokud má připojení zapisovací oprávnění.\n- Vypsat objednávky a načíst detail objednávky.\n- Vypsat zákazníky a načíst detail zákazníka.\n- Pracovat s články nebo obsahem obchodu, pokud jsou dostupné odpovídající scopes.\n\n## Důležité principy\n- Shopify zdroje mají stabilní numerická ID. V automatizacích používejte ID místo názvů nebo handle, protože názvy se mohou změnit.\n- Shopify API je verzované. Produkční připojení by mělo používat konkrétní API verzi a pravidelně ji aktualizovat před ukončením podpory.\n- Seznamové operace používají stránkování. U větších obchodů počítejte s tím, že agent nebo workflow musí projít více stránek výsledků.\n- Shopify omezuje počet API volání. Pokud služba vrátí rate limit, akci opakujte později nebo workflow zpomalte.\n\n## Bezpečnost a oprávnění\nPřidělte jen scopes, které odpovídají plánovanému použití. Pro čtení katalogu nejsou potřeba oprávnění pro zápis. U operací, které mění produkty, objednávky nebo obsah obchodu, doporučujeme lidské potvrzení nebo jasně omezené workflow.\n\n## Doporučené použití\nShopify připojení se hodí pro synchronizaci e-commerce dat, analýzu katalogu, přípravu marketingových podkladů, kontrolu objednávek a automatizace nad produkty nebo zákazníky."
    },
    {
      "id": "connections/shoptet",
      "sourcePath": "connections/shoptet.md",
      "title": "Shoptet",
      "group": "connections",
      "anchor": "doc-connections-shoptet",
      "markdown": "# Shoptet\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/shoptet.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Shoptet</span>\n</h1>\n\nShoptet připojení umožňuje agentům a workflows pracovat s daty ze Shoptet e-shopu. Siesta AI může číst produkty, objednávky, zákazníky, skladové informace a faktury, případně vytvářet nebo upravovat vybrané záznamy podle oprávnění připojení.\n\n## Rychlé připojení\n1. V sekci **Připojení** klikněte na **Add Connection**.\n2. Vyberte **Shoptet**.\n3. Zvolte dostupný způsob autentizace pro váš e-shop.\n4. Povolte požadovaná oprávnění nebo vložte privátní API token.\n5. Pojmenujte připojení a uložte ho.\n\n## Co připojení umí\n- Načíst informace o e-shopu, měně, jazyku a konfiguraci.\n- Vypsat produkty, načíst detail produktu a pracovat s katalogem.\n- Vytvořit, upravit nebo odstranit produkt, pokud má připojení zapisovací oprávnění.\n- Vypsat objednávky, načíst detail objednávky a měnit stav objednávky.\n- Pracovat se zákazníky, skladovými položkami a dalšími e-commerce daty podle dostupných oprávnění.\n\n## Důležité principy\n- Produkty používejte podle GUID, objednávky podle kódu objednávky. Kód objednávky berte jako text, i když vypadá jako číslo.\n- OAuth připojení používá krátkodobý API access token. Pokud vyprší, Siesta AI musí získat nový token.\n- Privátní API token je statický token vytvořený v administraci e-shopu. Zacházejte s ním jako s citlivým údajem.\n- Seznamové operace jsou stránkované. U větších e-shopů může načtení všech dat vyžadovat více API volání.\n- Shoptet používá rate limits. Při překročení limitu nebo souběžných zápisech může služba vrátit chybu a workflow by mělo akci zopakovat později.\n\n## Bezpečnost a oprávnění\nPro běžné analytické scénáře používejte jen čtecí oprávnění. Zapisovací oprávnění zapínejte pouze tam, kde agent nebo workflow skutečně vytváří nebo mění produkty a objednávky. U mazání nebo hromadných změn doporučujeme lidské potvrzení.\n\n## Doporučené použití\nShoptet připojení se hodí pro e-commerce reporting, synchronizaci objednávek, kontrolu katalogu, automatizované zpracování objednávek a práci se zákaznickými daty v rámci povolených oprávnění."
    },
    {
      "id": "connections/slack",
      "sourcePath": "connections/slack.md",
      "title": "Slack",
      "group": "connections",
      "anchor": "doc-connections-slack",
      "markdown": "# Slack\n\n<h1 className=\"connection-page-title\">\n  <img src=\"/img/connections/logos/slack.svg\" alt=\"\" className=\"connection-page-title__icon\" />\n  <span>Slack</span>\n</h1>\n\nKonektor **Slack** umožňuje propojit platformu Siesta AI s vaším pracovním prostorem na Slacku. Díky této integraci mohou AI agenti přímo odesílat zprávy do vybraných komunikačních kanálů.\n\n## 1. Možnosti připojení\n\nExistují dvě možnosti integrace:\n* **SlackApp:** Připojení celého workspace - Vyžaduje oprávnění administrátora k instalaci aplikace do Slack workspace\n* **SlackAccount:** Coming soon - Tato varianta se aktuálně připravuje a zatím není implementována.\n\n## 2. Jak přidat SlackApp připojení\nPro vytvoření SlackApp připojení **musíte** mít roli **Vlastník** ve vaší organizaci v platformě Siesta AI.\n\n1. V platformě Siesta AI přejděte do sekce **Připojení**.\n2. Klikněte na tlačítko **Přidat integraci** a z nabídky vyberte dlaždici **SlackApp**.\n3. Pokračujte do Slack autorizace přímo z flow pro vytváření připojení v Siesta AI.\n4. Budete přesměrováni na autorizační stránku Slacku, kde je nutné povolit aplikaci přístup k vašemu workspace.\n5. Po úspěšném propojení a návratu do Siesta AI vyplňte v detailu konektoru:\n   * **Název:** Zadejte název připojení (například: Slack Marketing Workspace)\n   * **Channel ID:** Zadejte přesné ID Slack kanálu, do kterého má agent zprávy odesílat\n   * **Funkce:** Zde můžete vybrat zda-li agent může poslat zprávu do kanálu na váš dotaz rovnou či musí požádat o potvrzení\n\nNezačínejte samostatnou instalací Slack aplikace přímo ze Slack Marketplace nebo přes obecné tlačítko **Add to Slack**. Nejprve vytvořte Slack připojení v Siesta AI, aby se instalace aplikace správně spárovala s konkrétním připojením.\n   \nPoznámka: momentálně lze v rámci jednoho připojení umožnit agentovi psát pouze do jednoho kanálu. Do budoucna je v plánu možnost připojení více kanálů, mezi kterými si agent bude moci vybírat.\n\n## Přidání Slack aplikace\n\nInstalace Slack aplikace je určená pro administrátory, kteří mohou schvalovat aplikace ve Slack workspace a spravovat sdílená připojení v Siesta AI.\n\nNedoporučujeme začínat samostatnou instalací Slack aplikace přímo ze Slack Marketplace nebo přes obecné tlačítko **Add to Slack**. Nejdřív vytvořte Slack připojení v Siesta AI a teprve z tohoto flow pokračujte do Slack autorizace. Díky tomu se instalace Slack aplikace správně spáruje s konkrétním připojením v Siesta AI.\n\n<a href=\"https://slack.com/oauth/v2/authorize?client_id=1597287932486.9105573898800&scope=app_mentions:read,chat:write,commands,files:read,im:history&user_scope=\"><img alt=\"Add to Slack\" height=\"40\" width=\"139\" src=\"https://platform.slack-edge.com/img/add_to_slack.png\" srcSet=\"https://platform.slack-edge.com/img/add_to_slack.png 1x, https://platform.slack-edge.com/img/add_to_slack@2x.png 2x\" /></a>\n\n### Jak najít Channel ID\n1. Otevřete Slack (v aplikaci či na webu)\n2. Rozklikněte si konverzaci či kanál, ke kterému chcete připojení nastavit\n3. Klikněte na název konverzace/kanálu v horní liště - tím si rozkliknete detaily kanálu\n4. Úplně dole v záložce *About* najděte a zkopírujte hodnotu **Channel ID**, toto je vaše hledaná hodnota kterou můžete zkopírovat do platformy Siesta AI.\n\n## 3. Použití a chování agenta\n\nJakmile je připojení uloženo a přiřazeno konkrétnímu agentovi (v záložce Konfigurace agenta), můžete jej začít využívat.\n\n* **Odesílání zpráv:** V chatu jednoduše zadejte agentovi pokyn, aby napsal zprávu do kanálu.\n* **Zobrazení ve Slacku:** Zpráva dorazí do specifikovaného kanálu (dle zadaného Channel ID) a odesílatelem zprávy bude výchozí identita **SiestaAI**.\n\n## 4. Důležité upozornění a omezení\n\nPři používání konektoru SlackApp mějte na paměti následující fakta:\n\n* **Jednosměrná komunikace:** Aktuální verze konektoru podporuje pouze **odesílání** zpráv z Siesta AI do Slacku.\n* **Absence triggeru:** Slack zpráva momentálně **nemůže** sloužit jako spouštěč (trigger) pro workflow. Agenti tedy neumí automaticky reagovat na to, co někdo napíše do Slacku.\n* **Autorizace:** Pokud narazíte na chybu při přidávání připojení (\"Chybějící pravomoce pro tuto akci.\"), ověřte, zda-li jste vlastníkem ve vaší organizaci v platformě Siesta AI.\n\n## 5. SlackAccount připojení\nComing soon...\n\n![Placeholder](/img/misc/copilot-placeholder.png)"
    },
    {
      "id": "developers/web-plugin",
      "sourcePath": "developers/web-plugin.mdx",
      "title": "Web Plugin",
      "group": "docs",
      "anchor": "doc-developers-web-plugin",
      "markdown": "# Web Plugin\n\nPoužijte Web Plugin, když by měl agent Siesta AI žít na webové stránce, zákaznickém portálu, dokumentačním webu nebo interním nástroji. Tato stránka poskytuje vývojářům runtime smlouvu, bezpečný testovací tok a kontroly nasazení potřebné k vložení widgetu bez vystavení API klíčů nebo narušení existující stránky.\n\nNastavení produktu pro agenta se nachází v [Agents > Interfaces](#doc-agents-interfaces). Vývojáři používají tuto stránku poté, co je agent nakonfigurován a je potřeba přidat, otestovat nebo předat vložení zákazníkovi.\n\n## Runtime Smlouva\n\nWidget má malou smlouvu pro prohlížeč:\n\n- Načtěte `chat-widget.js` z prostředí aplikace Siesta.\n- Namontujte jeden vlastní prvek `<siestaai-chat-widget>`.\n- Předávejte veřejné nebo ověřené ID agenta jako `data-chatbot-id`.\n- Předávejte odpovídající hostitele aplikace jako `data-base-url`.\n- Používejte `data-environment=\"dev\"` pouze pro vývojové nebo náhledové agenty.\n- Držte API klíče a tajemství organizace mimo kód prohlížeče.\n\nWidget může běžet na normální webové stránce bez externího API. Používá veřejnou nebo ověřenou konfiguraci widgetu vybraného agenta ze Siesta AI.\n\n## Playground Tok\n\nPoužijte [Widget Playground](#doc-chrome-extension), když chcete mít dedikovaný sandbox hostovaný v dokumentaci pro jednu bublinu widgetu, aniž by došlo ke kolizi s podpůrným widgetem, který běží na zbytku dokumentačního webu.\n\n## Rychlé Vložení\n\nProdukční vložení:\n\n```html\n<script\n  src=\"https://app.siesta.ai/chat-widget/chat-widget.js\"\n  defer>\n</script>\n\n<siestaai-chat-widget\n  data-chatbot-id=\"<agent-id>\"\n  data-base-url=\"https://app.siesta.ai\">\n</siestaai-chat-widget>\n```\n\nVložení pro vývojový náhled:\n\n```html\n<script\n  src=\"https://app-dev.siesta.ai/chat-widget/chat-widget.js\"\n  defer>\n</script>\n\n<siestaai-chat-widget\n  data-chatbot-id=\"3481f077-b4e2-4760-7531-08de5443a751\"\n  data-base-url=\"https://app-dev.siesta.ai\"\n  data-environment=\"dev\">\n</siestaai-chat-widget>\n```\n\nPoužijte vývojového agenta pro interní kontroly. Používejte produkčního agenta pouze poté, co byly zkontrolovány výzvy, povolené původy, odkazy na ochranu soukromí, nastavení zpětné vazby, nastavení nahrávání souborů a pravidla pro veřejný přístup.\n\n## Kde Získat Hodnoty\n\n| Hodnota | Zdroj | Poznámky |\n| --- | --- | --- |\n| `data-chatbot-id` | [Agents > Interfaces](#doc-developers-web-plugin-playground) | Zkopírujte ID agenta, který by měl odpovídat návštěvníkům. |\n| `data-base-url` | Prostředí aplikace Siesta | Použijte `https://app.siesta.ai` pro produkci a `https://app-dev.siesta.ai` pro vývoj. |\n| `data-environment` | Cíl nasazení | Vynechte pro produkci. Použijte `dev` pro balíček widgetu pro vývoj. |\n| Auth client ID | Nastavení ověřeného widgetu v Agents > Interfaces | Požadováno pouze tehdy, když by měl widget vynutit přihlášení pomocí Google. |\n| Odkaz na ochranu soukromí | Nastavení veřejného chatu | Musí být nastaven před použitím widgetu na veřejných stránkách. |\n\n## Testovací Tok\n\nNedomontovávejte druhý živý testovací widget přímo na této dokumentační stránce. Dokumentační web již běží s widgetem podpory Siesta a dva widgety na stejné stránce mohou způsobit zavádějící validaci.\n\nPoužijte místo toho tento tok:\n\n1. Nakonfigurujte agenta v **Agents > Interfaces**.\n2. Zkopírujte vygenerovaný úryvek nebo si vytvořte jeden podle výše uvedené smlouvy.\n3. Otestujte úryvek na [Widget Playground](#doc-agents-interfaces), neutrální místní HTML stránce, stagingovém webu nebo jiném dedikovaném povrchu pro náhled widgetu.\n4. Pokud cílová webová stránka blokuje náhledy iframe, otevřete skutečnou cílovou stránku a použijte níže uvedený injektor DevTools.\n5. Potvrďte, že se widget otevře, odešle zprávu, obdrží užitečnou odpověď, respektuje povolené soubory/feedback/realtime nastavení a zobrazuje správný odkaz na ochranu soukromí.\n\n## Injektor DevTools\n\nPoužijte tento úryvek, když zákaznická webová stránka blokuje náhledy iframe nebo když potřebujete ověřit widget na skutečném DOM před nasazením kódu. Vložte ho do konzole DevTools prohlížeče na cílové stránce.\n\n```js\n(() => {\n  const botId = '06b4e39c-56b7-47e1-2a91-08de539d8b24';\n  const env = 'prod';\n  const baseUrl = 'https://app.siesta.ai';\n  const scriptSrc = baseUrl + '/chat-widget/chat-widget.js';\n\n  const mountWidget = () => {\n    document\n      .querySelectorAll('siestaai-chat-widget[data-siesta-preview=\"true\"]')\n      .forEach((el) => el.remove());\n\n    const widget = document.createElement('siestaai-chat-widget');\n    widget.setAttribute('data-chatbot-id', botId);\n    widget.setAttribute('data-base-url', baseUrl);\n    widget.setAttribute('data-environment', env);\n    widget.setAttribute('data-siesta-preview', 'true');\n    document.body.appendChild(widget);\n  };\n\n  if (customElements.get('siestaai-chat-widget')) {\n    mountWidget();\n    return;\n  }\n\n  const existingScript = Array.from(document.scripts).find((script) => script.src === scriptSrc);\n  if (existingScript) {\n    customElements.whenDefined('siestaai-chat-widget').then(mountWidget);\n    return;\n  }\n\n  const script = document.createElement('script');\n  script.src = scriptSrc;\n  script.defer = true;\n  script.onload = () => customElements.whenDefined('siestaai-chat-widget').then(mountWidget);\n  script.onerror = () => console.error('Siesta widget script failed to load:', scriptSrc);\n  document.head.appendChild(script);\n})();\n```\n\nZměňte `botId`, `env` a `baseUrl` před sdílením úryvku s jiným vývojářem.\n\n## Injektáž Kontextu Stránky\n\nWidget může být spárován s lehkým kontextem veřejné stránky, když by měl asistent pochopit, kde se návštěvník nachází. Držte tento kontext v bezpečí: nezahrnujte cookies, tokeny, skryté hodnoty formulářů, ID účtů nebo soukromá uživatelská data.\n\n```html\n<script>\n  window.siestaWidgetContext = {\n    pageUrl: window.location.href,\n    pageTitle: document.title,\n    selectedText: '',\n    purpose: 'Pomoci návštěvníkovi pochopit tuto stránku a odpovědět na otázky ohledně produktu.'\n  };\n</script>\n```\n\nPoužijte kontext stránky pro lehkou asistenci na stránce, podporu dokumentace, onboarding nebo kvalifikaci potenciálních zákazníků. Pro spolehlivé odpovědi napříč celým webem použijte sběr dat, zdroj podporovaný scraperem nebo připojený nástroj znalostí místo spoléhání se pouze na aktuální DOM.\n\n## Ověřený Widget\n\nPoužijte režim ověřeného widgetu pro zákaznické portály, intranety nebo partnerské oblasti, kde by se agent měl vyhnout anonymnímu přístupu. Nakonfigurujte ověřený widget v **Agents > Interfaces**, poté použijte vygenerovaný skript z uživatelského rozhraní produktu. Aktuální vývojářský playground se zaměřuje na smlouvu veřejného widgetu založenou na manifestu, takže ověření ověřeného widgetu by mělo stále probíhat na dedikovaném povrchu pro zákazníky nebo interní testy.\n\nOvěřené nasazení by mělo ověřit:\n\n- ID klienta Google OAuth patří správnému zákazníkovi nebo prostředí,\n- povolené původy zahrnují cílovou webovou stránku,\n- výzva agenta vysvětluje, co znamená uživatelská identita v tomto portálu,\n- veřejný přístup je zakázán, když by anonymní návštěvníci neměli používat agenta,\n- nastavení ochrany soukromí a uchovávání odpovídají politice zákazníka.\n\n## Možnosti Runtime\n\n| Atribut | Povinné | Použití |\n| --- | --- | --- |\n| `data-chatbot-id` | Ano | Vybere agenta Siesta AI. |\n| `data-base-url` | Doporučeno | Připne widget k zamýšlenému hostiteli aplikace Siesta. |\n| `data-environment` | Pouze pro vývoj | Označuje náhledové widgety, které používají vývojové prostředí. |\n| `data-siesta-preview` | Pouze pro testování | Usnadňuje odstranění injektovaných náhledových widgetů. |\n| Atributy specifické pro autentizaci | Když jsou povoleny | Použijte vygenerovaný úryvek ověřeného widgetu z Agents > Interfaces. |\n\n## Kontrolní Seznam pro Nasazení\n\nPřed předáním zákazníkovi:\n\n- Widget se načítá bez chyb v konzoli.\n- Spouštěč se objevuje na zamýšleném místě na desktopu a mobilu.\n- První odpověď odpovídá vybranému agentovi, nikoli jinému prostředí.\n- Veřejná nastavení chatu umožňují pouze zamýšlené schopnosti.\n- Nahrávání souborů, zpětná vazba, viditelnost uvažování a realtime audio odpovídají rozhodnutí produktu.\n- Odkaz na ochranu soukromí otevírá správnou politiku zákazníka.\n- Stránka neposílá tajemství prostřednictvím `window.siestaWidgetContext`.\n- CSP cílové stránky povoluje `chat-widget.js` z vybraného hostitele aplikace Siesta.\n- Podpůrný tým ví, které ID agenta a prostředí byly nasazeny."
    },
    {
      "id": "developers/web-plugin/playground",
      "sourcePath": "developers/web-plugin/playground.mdx",
      "title": "Hřiště",
      "group": "docs",
      "anchor": "doc-developers-web-plugin-playground",
      "markdown": "# Hřiště\n\nimport WebPluginPlayground from '@site/src/components/WebPluginPlayground';\n\n# Hřiště pro webové pluginy\n\nPoužijte tuto stránku k ověření aktuálního manifestem podloženého kontraktu webového pluginu, aniž byste museli umístit druhý živý widget do standardního rozložení dokumentace.\n\nHřiště pokrývá pouze bezpečný povrch widgetu pro prohlížeč:\n\n- `data-chatbot-id`\n- `data-base-url`\n- `data-environment`\n- volitelný bezpečný `window.siestaWidgetContext`\n\nNepoužívá `X-Api-Key`, `X-Org-Id`, externí API volání, realtime sezení nebo autentizovaný OAuth tok widgetu.\n\n<WebPluginPlayground />"
    },
    {
      "id": "roles",
      "sourcePath": "roles.md",
      "title": "Role",
      "group": "docs",
      "anchor": "doc-roles",
      "markdown": "# Role\n\nSekce **Role** slouží ke správě oprávnění v organizaci. Role definují, jaké části platformy může uživatel používat a jaké akce může provádět.\n\n> Status dokumentace: **admin**. V aktuální verzi aplikace je stránka Role dostupná jako interní route, ale není zobrazena v běžném levém menu aplikace. Dokumentace je proto vedená jako administrátorská část a v sidebaru dokumentace je označená štítkem admin.\n\n## Přehled rolí\n\nHlavní zobrazení obsahuje tabulku rolí. Tabulka podporuje vyhledávání, stránkování a akce nad konkrétní rolí.\n\nViditelný je zejména sloupec:\n\n- **Název** - název role.\n\nKliknutím na název role se otevře úprava oprávnění dané role.\n\n## Vytvoření role\n\nNovou roli vytvoříte tlačítkem **Přidat roli**.\n\nVe formuláři vyplníte:\n\n- **Název** role,\n- sadu oprávnění.\n\nPo odeslání se role uloží a může být použita při správě uživatelů.\n\n## Úprava oprávnění\n\nV detailu role nebo přes akční menu lze otevřít modal **Upravit oprávnění role**. Oprávnění jsou seskupená podle oblastí platformy.\n\nAktuální skupiny oprávnění zahrnují například:\n\n- **Uživatelé** - vytvoření, úprava a smazání uživatelů.\n- **Role** - vytvoření, úprava a smazání rolí.\n- **Agenti** - vytvoření, úprava a smazání agentů.\n- **Zpětná vazba** - přístup ke zpětné vazbě agentů.\n\nPo úpravě oprávnění potvrďte změny tlačítkem **Odeslat**.\n\n## Smazání role\n\nRole lze smazat z akčního menu u konkrétního řádku. Před smazáním ověřte, že role není používána uživateli, kteří ji potřebují pro přístup k platformě.\n\n## Doporučení\n\n- Vytvářejte role podle pracovních odpovědností, ne podle jednotlivých lidí.\n- Administrátorská oprávnění přidělujte pouze uživatelům, kteří je skutečně potřebují.\n- Po větších změnách oprávnění ověřte přístup na testovacím účtu."
    },
    {
      "id": "security",
      "sourcePath": "security.md",
      "title": "Security",
      "group": "docs",
      "anchor": "doc-security",
      "markdown": "# Security\n\nSekce Security poskytuje přehled bezpečnostního stavu organizace v rámci platformy Siesta AI.\n\nSlouží k identifikaci rizikových konfigurací a doporučuje kroky, které zvyšují bezpečnost prostředí.\n\nSecurity stránka obsahuje:\n- Seznam bezpečnostních doporučení\n- Kategorii každého doporučení\n- Úroveň závažnosti (Severity)\n- Informaci, zda je konfigurace v souladu s doporučením\n- Doporučený postup nápravy\n\n![Přehled bezpečnostních doporučení](/img/security/security-recommendations-table.png)\n\nBezpečnostní kontroly se zaměřují na následující oblasti:\n\n## 1. Sdílení obsahu\n\n- Kontrola sdílení konverzací\n- Kontrola sdílení záznamů\n- Omezení veřejného přístupu k datům\n\nCílem je zabránit neúmyslnému úniku interních informací.\n\n## 2. Autentizace\n\n- Ověření způsobu přihlašování uživatelů\n- Doporučení využití federovaného přihlášení (Microsoft / Google)\n- Omezení slabých nebo lokálních přístupových mechanismů\n\nCílem je minimalizovat riziko kompromitace účtu.\n\n## 3. AI limity a řízení zdrojů\n\n- Kontrola nastavení rate limitů\n- Kontrola kvót využití\n\nCílem je zabránit zneužití systému a nekontrolovanému růstu nákladů.\n\n## 4. Externí konektory\n\n- Přehled aktivních integrací\n- Kontrola oprávnění napojených systémů\n\nCílem je zajistit, že jsou povoleny pouze potřebné a schválené integrace.\n\nKaždé doporučení je označeno úrovní závažnosti:\n- **Medium** – doporučené zlepšení\n- **High** – významné bezpečnostní riziko\n\nDoporučuje se řešit položky s vyšší závažností prioritně.\n\n![Detail bezpečnostního doporučení](/img/security/security-recommendation-detail.png)\n\n## Doporučený postup\n\n1. Pravidelně kontrolovat Security sekci.\n2. Řešit položky s vysokou závažností bez odkladu.\n3. Omezit veřejné sdílení dat.\n4. Využívat federované přihlašování.\n5. Aktivně řídit konektory a přístupová oprávnění.\n\nSekce Security pomáhá organizaci udržovat bezpečné, kontrolované a auditovatelné prostředí při práci s AI a firemními daty."
    }
  ]
}
