- Überblick
- Installation und Einrichtung
- Erste Schritte
- Die Oberfläche „Cartographer“.
- Ihre ersten UiPath-Aufgaben
- Arbeiten mit vorhandenen Automatisierungen
- Dokumentation zum aktuellen Prozess (Current Process).
- Bereitstellen von Dokumenten für den Kartenpart
- Delegieren einer Aufgabe
- TO-BE-Design und PDD-Generierung
- Optimierung Ihres PDD und der Qualitätscheckliste
- Generieren eines SDD
- Senden von SDDs an den Automation Hub
- Vertrauen und Compliance
- Sicherheitsübersicht
- Datensicherheit und Compliance
- Governance
- Funktionen
- Referenz (Reference)
- Fehlersuche und ‑behebung
- Sichern und Wiederherstellen
Sicherheitsübersicht
Autorisierungs- und Einschränkungssteuerelemente in Cartographer, einschließlich Sicherheitsmodi, für Teams, die ihn vor der Bereitstellung auswerten.
UiPath Cartographer ist ein KI-Assistent, der auf Ihrem Arbeitscomputer ausgeführt wird. Sie bitten ihn, Dinge in einfacher Sprache zu tun, z. B. „Diesen Prozess dokumentieren“ oder „Entwurf des Zukunftszustands“, und es führt die Aufgabe über die Anwendungen und Systeme hinweg, die Sie bereits verwenden.
Um nützlich zu sein, handelt Cartographer in Ihrem Namen. Die Bewertung seiner Sicherheit beinhaltet zwei Fragen: Wie behalten Sie die Kontrolle darüber, was sie tut, und wie erreicht sie Ihr System? Diese Seite beantwortet die erste Frage und fasst die zweite zusammen. Die vollständigen Datenverarbeitungs- und Netzwerkdetails hinter diesen Ansprüchen finden Sie unter Datensicherheit und Compliance .
Kurz gesagt
- Für seine Arbeit sendet Cartographer den von einer Aufgabe benötigten Inhalt, einschließlich Screenshots, an ein großes Sprachmodell. Jede Anfrage durchläuft den UiPath AI Trust Layer: Die Verbindung ist verschlüsselt und von Dienst-zu-Dienst authentifiziert, und ein vertragliches Verbot verbietet das Training mit Ihren Daten. Sie können auch Ihr eigenes Modell nutzen, einschließlich eines lokal gehosteten Modells, wobei der gesamte Datenfluss unter Ihrer Kontrolle bleibt.
- Sie steuern sie auf zwei sich ergänzende Arten: Autorisierung (es wird gefragt, bevor sie handelt) und Einschränkung (harte Grenzen, die nicht überschritten werden können). Beide tun es.
- Jedes Steuerelement, das auf dieser Seite und unter Governance mit Automation Ops beschrieben ist, kann zentral über UiPath Automation Ops erzwungen und gesperrt werden.
- Als einzelner Benutzer konfigurieren Sie Ihren eigenen Genehmigungsmodus, Bildschirmkontext, Ausführungsmodus und die restlichen lokalen Sicherheitseinstellungen – siehe Lokale Sicherheitskonfiguration.
Zwei Arten von Steuerelementen
| Steuerung | Was es bedeutet | Wo es konfiguriert ist |
|---|---|---|
| Autorisierung | Welcher Genehmigungsmodus regelt. Es fragt vor der Aktion und kann pro Vorgang festgelegt werden (Zulassen, Fragen, Blockieren). Behält eine Person unter Kontrolle, wann sie handelt. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
| Einschränkung | Unabhängig von einer Genehmigung: das Betriebssystem-Sandbox, blockierte Pfade, blockierte Apps und Websites, deaktivierte Tools, Anmeldeinformationsschutz und automatische Zensierung. Stellt sicher, dass bestimmte Dinge nie passieren. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
Die Autorisierung behält die Kontrolle darüber, wann sie handelt. Einschränkungen stellen sicher, dass bestimmte Dinge nie passieren. Die Verwendung beider zusammen macht eine regulierte Bereitstellung sicher.
Genehmigungsmodus
Das wichtigste Autorisierungssteuerelement ist der Genehmigungsmodus. Sie legt fest, wie viel Cartographer selbst ausführt und wie oft er Sie zuerst fragt, und gilt für alle Chats.
| Mode | Wird automatisch ausgeführt | Bittet Ihre Genehmigung für |
|---|---|---|
| Vorsichtig | Nichts | Jeder Vorgang |
| Adaptiv (empfohlen) | Schreibgeschützte Aktionen (eine Datei lesen, den Bildschirm anzeigen, E-Mails auflisten) | Jede Schreib-, Änderungs- oder Ausführungsaktion sowie jede Aktion, die sie als irreversibel oder mit hoher Wirkung erachtet (z. B. Einreichen eines Kreditantrags oder Leistung einer Zahlung) |
| Vollständiger Zugriff | Alles | Nichts (nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen) |
Im Adaptiv-Modus ist das Lesen kostenlos, aber jede Änderung ist Gruppiert, und Cartographer fragt Sie, wann eine Aktion nicht rückgängig gemacht werden kann. Die Eingabe eines Passworts ist in jedem Modus immer eine explizite, einmalige Genehmigung.
Der Genehmigungsmodus legt den Standard für die detaillierten, pro-Tool-, pro-Datei- und pro-App-/Site-Steuerelemente in der Sicherheitseinstellungsreferenz fest – Sie können dort einzelne Einträge überschreiben, unabhängig davon, welchen Modus Sie ausgewählt haben. Eine vollständige Aufschlüsselung finden Sie unter Genehmigungsmodus in der Lokalen Sicherheitskonfiguration.
Einstellungen Speichermodell
Cartographer trennt benutzerkonfigurierbare Einstellungen von geschützten Berechtigungen in zwei Dateien: eine einfache JSON-Einstellungsdatei, die Sie direkt bearbeiten können, und eine verschlüsselte Datei, die Tool-Berechtigungen, den Genehmigungsmodus und Authentifizierungstoken enthält, die nur über die Einstellungs-UI geändert werden können. Dieses Design verhindert, dass ein kompromittierter Agent oder eine bösartige Fähigkeit seine eigenen Berechtigungen eskaliert – selbst wenn ein Agent die Nur-JSON-Datei ändern könnte, kann er nicht auf die verschlüsselte Datei zugreifen oder diese ändern. Weitere Informationen dazu, was die einzelnen Dateien enthalten, finden Sie unter Speicherorte der Einstellungsdateien .
Sie können auch einstellen, wie oft Cartographer nachfragt, bevor sie auf Anwendungen und Websites reagieren, und bestimmte Ziele oder ganze vertrauliche Kategorien direkt blockieren – siehe UI-Automatisierung in der Referenz zu den Sicherheitseinstellungen.
Skripting und Codeausführung
Wenn eine Aufgabe es benötigt, kann Cartographer Befehle ausführen. Ein Befehl kann alles tun, was der angemeldete Benutzer tun kann, daher verfügt dieser Pfad über die strengsten Steuerelemente.
- Standardmäßig in Sandbox: Die Codeausführung wird in einem durch Kernel erzwungenen Container (Windows AppContainer) ausgeführt, der das Dateisystem, das Netzwerk und den Prozesszugriff begrenzt und Anmeldeinformationen wie SSH-Schlüssel, Cloud-Anmeldeinformationen und Schlüsselwörter abschließt.
- Ihre Auswahl nach Modus: Die Strenge der Sandbox folgt dem Genehmigungsmodus und kann im vollständigen Zugriffsmodus vollständig deaktiviert werden – nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen.
Weitere Informationen finden Sie unter Terminal und Dateien in der Referenz für die Sicherheitseinstellungen.