- Erste Schritte
- Best Practices
- Capabilities
- Fähigkeiten
- CLI
- Beispiele
- Beispielübersicht
- Schema: Erstellen Sie einen Agent
- Menü: Automatisieren mit RPA
- Schema: Geben Sie Daten in eine Web-App ein
- Konzept: Extrahieren Sie Daten aus einer Desktop-App
- Menü: Refaktorieren und testen Sie einen Workflow
- Menü: Ein warteschlangenbasierter Prozess mit REFramework
- Menü: Erstellen Sie einen Maestro Flow
- Rezept: codierte App und API-Workflow
- Schema: Überprüfen Sie ein Release mit dem Test Manager
- Konzept: Daten aus Dokumenten mit IXP extrahieren
- Erweitert (Advanced)
- CI/CD und Automatisierung
- Governance und Vertrauen
- Hilfe
Wie Zugriff, Authentifizierung und sichere Standardeinstellungen gelten, wenn ein Codierungs-Agent auf Ihre UiPath-Organisation eingreift.
A coding agent has no UiPath access of its own. Everything it does goes through the uip CLI, and the CLI is signed in as exactly one UiPath identity — which does not have to be your own. That choice decides what the agent can and cannot touch.
Auf dieser Seite wird das vorgesehene Vertrauensmodell beschrieben. Bestätigen Sie die Einzelheiten gegen die Sicherheitsrichtlinien Ihrer Organisation und das aktuelle Plattformverhalten, bevor Sie sich bei Compliance-Entscheidungen darauf stützen.
Empfohlene Richtlinien, bevor Sie beginnen
Bevor Sie einen Codierungs-Agent für Ihre UiPath-Organisation handeln lassen, empfehlen wir die folgenden Methoden, um die konforme und verantwortungsvolle Nutzung zu unterstützen.
- Authentifizierung. Ein dediziertes, tokenisiertes Konto mit minimalen Berechtigungen wird empfohlen, anstatt eines, das Ihren vollständigen Zugriff erbt. Dadurch werden die Auswirkungen begrenzt, wenn das Token jemals kompromittiert wird, und die Aktionen des Agents können separat von Ihren in einer kontrollierten, nachverfolgbaren Umgebung geprüft werden.
- Konfiguration. Der Attended-Ausführungsmodus hält einen Menschen auf dem Laufenden und reduziert das Risiko unbeabsichtigter, autonomer Aktionen. Die Option „Unattended“ erfordert erhöhte oder unbeaufsichtigte Berechtigungen und ist mit einem höheren Risiko verbunden, daher ist der Attended-Modus der sicherere Standard.
- Leitplanken. Geeignete Leitplanken für den Codierungsagenten eines Drittanbieters, die eingerichtet wurden, bevor er Zugriff auf die UiPath-Umgebung erhält, tragen dazu bei, die Möglichkeiten des Agents zu begrenzen und das Risiko eines unerwarteten oder bösartigen Verhaltens zu verringern. Der Scope der Berechtigungen des Agents wird am besten vor der Bereitstellung sorgfältig definiert.
- Persönliche Daten. Wenn personenbezogene Daten verarbeitet werden, sollte diese Verarbeitung gemäß den Richtlinien Ihrer Organisation und den geltenden Datenschutzanforderungen zulässig sein, bevor der Zugriff des Agents aktiviert oder erweitert wird.
- Menschliche Aufsicht. Bei jedem Schritt, bei dem Ihre internen Prozesse einen Kontrollpunkt oder eine Genehmigung erfordern, bleibt menschliche Aufsicht erforderlich.
Haftungsausschluss: Ein Codierungs-Agent validiert nicht die Konformität des generierten Codes. Sie sind dafür verantwortlich, den gesamten generierten Code zu überprüfen, bevor Sie ihn gemäß Ihren internen Richtlinien in der Produktion bereitstellen.
The agent acts as the signed-in identity
The CLI signs in to one UiPath identity, in one organization and one tenant. Everything the coding agent does through it is bounded by that identity's permissions — it cannot reach resources the signed-in account cannot reach. Scoping access therefore works the same way it always has in UiPath: through roles, folders, and tenant assignment.
Which identity that is, is up to you. With your own account, the agent can do anything you can do. With a dedicated identity that holds only what the work needs, that is all the agent gets.
That identity is where the limit is set: no separate setting grants an agent less access than the identity it runs as. The recommended guidelines favor a dedicated one.
Choosing the identity
There are two ways to log the CLI in, and they produce different kinds of identity:
| Login method | Identity the agent acts as | Typische Verwendung |
|---|---|---|
Interactive login — uip login, which opens your browser | The user account that logs in, with all its roles and folder assignments | Local development, where a person is present to review each action |
Non-interactive authentication — uip login with a client ID, client secret, and scopes | An external OAuth application, with only the scopes and folder roles granted to it | Automated contexts, and any setup where the agent should not carry a person's permissions |
Interactive login uses your browser and your organization's normal sign-in, including any multi-factor and conditional-access policies. Non-interactive authentication uses credentials you provision and control. The agent never needs your password either way; it works with the session the CLI establishes.
Interactive login does not have to mean your everyday account: a dedicated user account created for agent work logs in exactly the same way. What matters is how much permission the identity carries, not how it logs in.
Where the credential comes from
The CLI can obtain a credential from three sources: environment variables, the credentials saved by uip login, and the UiPath Robot on the same machine. Each carries its own identity. Where more than one is available, the CLI resolves them in this priority order:
- A Robot session, when
UIPATH_CLI_ENFORCE_ROBOT_AUTHis set. UiPath Studio Desktop uses this path, and it overrides every other source. - A token supplied through environment variables, when
UIPATH_CLI_ENABLE_ENV_AUTHis set. - The credentials saved by
uip login, from the project directory or your home directory, or from the profile named with--profile. - A session from the UiPath Robot on the same machine, when no saved credentials were found.
When the credential comes from the Robot, the agent acts as the account the Robot is signed in with. The Robot supplies the credential, not the identity.
Two points matter when reviewing an agent's access:
- Confirming the identity.
uip login statusreports which source resolved, along with the organization and tenant. It is the reliable way to establish which identity an agent acts as on a given machine. - Pinning the identity. Naming a profile keeps the CLI on it. If that profile's credentials are missing, the CLI reports that you are not logged in rather than falling through to a different identity.
Attribution and audit
UiPath records the identity the CLI signed in as, and nothing beyond it. That cuts both ways:
- Your own account keeps the record tied to a person, but hands the agent everything that person can do.
- A dedicated identity narrows what the agent can do, but the record then names the dedicated identity. If several people share one, the record cannot tell them apart.
If you need to know which person did what, one dedicated identity per person — or per agent workload — gives you both the narrow permissions and the name.
Geheimnisse und Anmeldeinformationen
Anmeldeinformationen und Geheimnisse gehören in Ihren geheimen Speicher oder die Geheimnisverwaltung Ihres CI/CD-Systems, nicht in Prompts, Projektdateien oder Source Control. Hier gilt die gleiche Regel, die Sie für jede Automatisierung anwenden.
Wir erfassen Daten
Zwei Quellen senden eine Telemetrie zur Produktnutzung an das UiPath-eigene Azure Application Insights, das in der Region Westeuropa gehostet wird: die eigene Befehlstelemetrie der uip -CLI und die UiPath-Fähigkeiten, die der Codierungs-Agent über die CLI aufruft. Beide befinden sich in derselben von UiPath verwalteten Ressource und sind mit Tags versehen, damit sie unterscheidbar bleiben. Die Daten helfen uns zu verstehen, welche Befehle und Fähigkeiten verwendet werden und wo sie fehlschlagen.
Both sources send by default — see Turning telemetry on or off below.
Was gesammelt wird
- Befehls- und Fähigkeitsnutzung – für jeden
uip-Befehls- oder fähigkeitsgesteuerten Toolaufruf: der Befehls- oder Toolname, der abgeleiteteuip-Unterbefehl (die ersten ein oder zwei Verben, niemals die vollständige Befehlszeile), der Fähigkeitsname (Nur UiPath-Fähigkeiten), wie lange sie lief und ob sie erfolgreich war, unterbrochen wurde oder fehlgeschlagen ist (mit der Fehlermeldung für CLI-Befehle). - Dateityp – die Dateierweiterung, die an einem Toolaufruf beteiligt ist (z. B.
.flow), niemals der Dateipfad. - Umgebung – Die CLI- und Fähigkeitsversionen, die Cloud-Umgebung, die sich aus Ihrer Anmeldung abgeleitet hat (z. B. Alpha, Staging oder Produktion) und welcher KI-Codierungsagent die CLI aufgerufen hat (z. B. Claude Code, Cursor, Gemini-CLI oder Codex).
- Identität – Ihre angemeldete UiPath Cloud-Identität: Cloud-Benutzer-ID, Mandanten-ID und Organisations-ID. Diese Telemetrie ist nicht anonym; Sie hat die gleiche Identität wie alle anderen
uip-CLI-Aktivitäten. - Korrelations-IDs – Sitzungs- und Aufrufbezeichner, die die Schritte einer einzelnen Ausführung verknüpfen.
Was nie gesammelt wird
Die folgenden Informationen verlassen Ihre Maschine nie, obwohl der Agent und die CLI sie lokal lesen, um ihre Arbeit zu erledigen:
- Dateiinhalte, Befehlsausgabe (
stdoutundstderr) und Agent-Transkripte. - Vollständige Befehlszeilen – nur das abgeleitete Unterbefehlsverb.
- Dateipfade und Ihr Arbeitsverzeichnis – nur die Dateierweiterung.
Jedes Telemetriefeld wird aus einem bestimmten, begrenzten Teil der Nutzlast extrahiert, sodass Freiform-Inhalte (z. B. eine Ausgabe, die zufällig einen Pfad oder einen Befehlsnamen enthält) nicht in ein Feld gelangen. Für die eigene Befehlstelemetrie der CLI werden Werte an der Quelle zusätzlich entfernt. Alles, was einem der folgenden Elemente ähnelt, wird durch [REDACTED] ersetzt:
- Token oder Schlüssel
- Geheimnis oder Kennwort
- Anmeldeinformationen oder Zertifikat
Bezeichner und E-Mails werden gehostet; URLs werden auf ihren Host reduziert.
Wohin es geht
Azure Application Insights im Besitz von UiPath in der Region Westeuropa. Die Verbindung befindet sich im Besitz der CLI; Die Fähigkeiten halten es nie. Sie können Telemetrie an eine andere Instanz mit der Umgebungsvariablen UIPATH_AI_CONNECTION_STRING weiterleiten, obwohl dies bei normaler Verwendung nicht erforderlich ist.
Aufbewahrung
Die Aufbewahrung wird durch die Konfiguration des Application Insights-Arbeitsbereichs und nicht durch die CLI oder die Fähigkeiten gesteuert. Azure Application Insights ist standardmäßig 90 Tage eingestellt, sofern der Arbeitsbereich nicht anders konfiguriert ist. Ihr Plattformteam kann den konfigurierten Aufbewahrungszeitraum bestätigen, bevor Sie sich darauf verlassen können.
Telemetrie ein- oder ausschalten
A single environment variable, UIPATH_TELEMETRY_DISABLED, controls both sources, and both behave the same way:
- Telemetry sends by default. With the variable unset, or set to
0or any other value, both the CLI's command telemetry and the skills telemetry send. - Setting
UIPATH_TELEMETRY_DISABLEDto1ortruedisables both. Nothing is sent, and the CLI keeps local debug logging only.
Die Kontrolle behalten
Codierungs-Agents schlagen Aktionen vor und stellen in ihren Standardkonfigurationen Befehle bereit, die Sie vor der Ausführung genehmigen müssen. Durch die Überprüfung, was der Agent generiert hat – und was er ausführen soll – vor der Genehmigung wird ein Mensch für alles auf dem Laufenden gehalten, was den Status in Ihrer Organisation ändert.
Informationen zur Untersuchung von Problemen, wenn etwas schief läuft, finden Sie unter Fehlerbehebung und FAQ.
- Empfohlene Richtlinien, bevor Sie beginnen
- The agent acts as the signed-in identity
- Choosing the identity
- Where the credential comes from
- Attribution and audit
- Geheimnisse und Anmeldeinformationen
- Wir erfassen Daten
- Was gesammelt wird
- Was nie gesammelt wird
- Wohin es geht
- Aufbewahrung
- Telemetrie ein- oder ausschalten
- Die Kontrolle behalten