UiPath Documentation
cartographer
latest
false
Cartographer Benutzerhandbuch
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Sicherheitsübersicht

Autorisierungs- und Einschränkungssteuerelemente in Cartographer, einschließlich Sicherheitsmodi, für Teams, die ihn vor der Bereitstellung auswerten.

UiPath Cartographer ist ein KI-Assistent, der auf Ihrem Arbeitscomputer ausgeführt wird. Sie bitten ihn, Dinge in einfacher Sprache zu tun, z. B. „Diesen Prozess dokumentieren“ oder „Entwurf des Zukunftszustands“, und es führt die Aufgabe über die Anwendungen und Systeme hinweg, die Sie bereits verwenden.

Um nützlich zu sein, handelt Cartographer in Ihrem Namen. Die Bewertung seiner Sicherheit beinhaltet zwei Fragen: Wie behalten Sie die Kontrolle darüber, was sie tut, und wie erreicht sie Ihr System? Diese Seite beantwortet die erste Frage und fasst die zweite zusammen. Die vollständigen Datenverarbeitungs- und Netzwerkdetails hinter diesen Ansprüchen finden Sie unter Datensicherheit und Compliance .

Kurz gesagt​

  • Für seine Arbeit sendet Cartographer den von einer Aufgabe benötigten Inhalt, einschließlich Screenshots, an ein großes Sprachmodell. Jede Anfrage durchläuft den UiPath AI Trust Layer: Die Verbindung ist verschlüsselt und von Dienst-zu-Dienst authentifiziert, und ein vertragliches Verbot verbietet das Training mit Ihren Daten. Sie können auch Ihr eigenes Modell nutzen, einschließlich eines lokal gehosteten Modells, wobei der gesamte Datenfluss unter Ihrer Kontrolle bleibt.
  • Sie steuern sie auf zwei sich ergänzende Arten: Autorisierung (es wird gefragt, bevor sie handelt) und Einschränkung (harte Grenzen, die nicht überschritten werden können). Beide tun es.
  • Jedes Steuerelement, das auf dieser Seite und unter Governance mit Automation Ops beschrieben ist, kann zentral über UiPath Automation Ops erzwungen und gesperrt werden.
  • Als einzelner Benutzer konfigurieren Sie Ihren eigenen Genehmigungsmodus, Bildschirmkontext, Ausführungsmodus und die restlichen lokalen Sicherheitseinstellungen – siehe Lokale Sicherheitskonfiguration.

Zwei Arten von Steuerelementen​

SteuerungWas es bedeutetWo es konfiguriert ist
AutorisierungWelcher Genehmigungsmodus regelt. Es fragt vor der Aktion und kann pro Vorgang festgelegt werden (Zulassen, Fragen, Blockieren). Behält eine Person unter Kontrolle, wann sie handelt.Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops
EinschränkungUnabhängig von einer Genehmigung: das Betriebssystem-Sandbox, blockierte Pfade, blockierte Apps und Websites, deaktivierte Tools, Anmeldeinformationsschutz und automatische Zensierung. Stellt sicher, dass bestimmte Dinge nie passieren.Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops

Die Autorisierung behält die Kontrolle darüber, wann sie handelt. Einschränkungen stellen sicher, dass bestimmte Dinge nie passieren. Die Verwendung beider zusammen macht eine regulierte Bereitstellung sicher.

Genehmigungsmodus​

Das wichtigste Autorisierungssteuerelement ist der Genehmigungsmodus. Sie legt fest, wie viel Cartographer selbst ausführt und wie oft er Sie zuerst fragt, und gilt für alle Chats.

ModeWird automatisch ausgeführtBittet Ihre Genehmigung für
VorsichtigNichtsJeder Vorgang
Adaptiv (empfohlen)Schreibgeschützte Aktionen (eine Datei lesen, den Bildschirm anzeigen, E-Mails auflisten)Jede Schreib-, Änderungs- oder Ausführungsaktion sowie jede Aktion, die sie als irreversibel oder mit hoher Wirkung erachtet (z. B. Einreichen eines Kreditantrags oder Leistung einer Zahlung)
Vollständiger ZugriffAllesNichts (nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen)

Im Adaptiv-Modus ist das Lesen kostenlos, aber jede Änderung ist Gruppiert, und Cartographer fragt Sie, wann eine Aktion nicht rückgängig gemacht werden kann. Die Eingabe eines Passworts ist in jedem Modus immer eine explizite, einmalige Genehmigung.

Der Genehmigungsmodus legt den Standard für die detaillierten, pro-Tool-, pro-Datei- und pro-App-/Site-Steuerelemente in der Sicherheitseinstellungsreferenz fest – Sie können dort einzelne Einträge überschreiben, unabhängig davon, welchen Modus Sie ausgewählt haben. Eine vollständige Aufschlüsselung finden Sie unter Genehmigungsmodus in der Lokalen Sicherheitskonfiguration.

Einstellungen Speichermodell​

Cartographer trennt benutzerkonfigurierbare Einstellungen von geschützten Berechtigungen in zwei Dateien: eine einfache JSON-Einstellungsdatei, die Sie direkt bearbeiten können, und eine verschlüsselte Datei, die Tool-Berechtigungen, den Genehmigungsmodus und Authentifizierungstoken enthält, die nur über die Einstellungs-UI geändert werden können. Dieses Design verhindert, dass ein kompromittierter Agent oder eine bösartige Fähigkeit seine eigenen Berechtigungen eskaliert – selbst wenn ein Agent die Nur-JSON-Datei ändern könnte, kann er nicht auf die verschlüsselte Datei zugreifen oder diese ändern. Weitere Informationen dazu, was die einzelnen Dateien enthalten, finden Sie unter Speicherorte der Einstellungsdateien .

Sie können auch einstellen, wie oft Cartographer nachfragt, bevor sie auf Anwendungen und Websites reagieren, und bestimmte Ziele oder ganze vertrauliche Kategorien direkt blockieren – siehe UI-Automatisierung in der Referenz zu den Sicherheitseinstellungen.

Skripting und Codeausführung​

Wenn eine Aufgabe es benötigt, kann Cartographer Befehle ausführen. Ein Befehl kann alles tun, was der angemeldete Benutzer tun kann, daher verfügt dieser Pfad über die strengsten Steuerelemente.

  • Standardmäßig in Sandbox: Die Codeausführung wird in einem durch Kernel erzwungenen Container (Windows AppContainer) ausgeführt, der das Dateisystem, das Netzwerk und den Prozesszugriff begrenzt und Anmeldeinformationen wie SSH-Schlüssel, Cloud-Anmeldeinformationen und Schlüsselwörter abschließt.
  • Ihre Auswahl nach Modus: Die Strenge der Sandbox folgt dem Genehmigungsmodus und kann im vollständigen Zugriffsmodus vollständig deaktiviert werden – nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen.

Weitere Informationen finden Sie unter Terminal und Dateien in der Referenz für die Sicherheitseinstellungen.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben