- Überblick
- Schnellstart
- Installation
- Lokale Sicherheitskonfiguration
- Auswählen des LLM-Modells
- Die Benutzeroberfläche
- Ihre ersten Aufgaben
- Nutzung und Limits
- Vertrauen und Compliance
- Governance
- Funktionen
- Cartographer
- Delegate für Tests
- Referenz (Reference)
- Fehlersuche und ‑behebung
Sicherheitssteuerelemente für einzelne Benutzer, die direkt über die Chatbox festgelegt werden – Genehmigungsmodus, Bildschirmkontext und Ausführungsmodus – sowie Berechtigungen auf Betriebssystemebene und erweiterte Sicherheitseinstellungen.
Diese Seite behandelt die Sicherheitssteuerelemente, die Sie selbst als einzelner Benutzer festlegen, beginnend mit den drei Steuerelementen, die direkt über die Chatbox verfügbar sind.
Sicherheitscheckliste
Das sind die wichtigsten Aufgaben zum lokalen Konfigurieren von Delegate, in dieser Reihenfolge:
- Legen Sie den Genehmigungsmodus, den Bildschirmkontext und den Ausführungsmodus über das Chatfeld fest
- Überprüfen Sie die erweiterten Sicherheitseinstellungen – die detaillierte Steuerung von Tools, Terminal und Dateien, geschützte Dateien und UI-Automatisierung
- Wählen Sie Ihren Konversationsspeichermodus aus
- Überprüfen Sie Berechtigungen auf Betriebssystemebene
- Überprüfen Sie die Anforderungen der installierten Fähigkeiten mit Ihrem Setup auf Kompatibilität
- Wissen, wie man Delegate unterbricht oder anhält (Escape-Taste)
Genehmigungsmodus
Über den Modusselektor neben dem Chatfeld festlegen und gilt für alle Chats:
| Mode | Verhalten |
|---|---|
| Vorsichtig | Fragen Sie nach allen Vorgängen; Strikte Prozessisolierung mit Zugriff auf die Zulassungsliste |
| Ausgewogen (empfohlen) | Führt sichere Tools automatisch aus; fragt vor auswirkungsvollen Vorgängen; Schützt Anmeldeinformationen und vertrauliche Dateien |
| Autonom | Vollständiger Systemzugriff, keine Prompts |
Der Genehmigungsmodus legt die Standardeinstellungen für die detaillierten, pro-Tool-, pro-Datei- und pro-App/Site-Steuerelemente – Toolberechtigungen, Terminal und Dateien, geschützte Dateien und UI-Automatisierung – fest, die in der Referenz zu den Sicherheitseinstellungen beschrieben sind.
Computernutzungseinstellungen
Der Bildschirmkontext und der Ausführungsmodus regeln sowohl die Computernutzung von Delegate – was er sehen kann und wie er sich auf Ihrem Bildschirm verhält.
Bildschirmkontext
Legt fest, was Delegate sehen kann. Legen Sie über das Bildschirmsymbol neben dem Chatfeld Folgendes fest:
| Option | Was Delegate sieht |
|---|---|
| Standard | Nur die Apps, die an den aktuellen Chat angehängt sind |
| Alle Apps | Jede sichtbare App |
| Keine | Nichts – Delegate kann Sie bitten, es einzuschalten, wenn es muss |
Das Chatfeld zeigt auch an, welche Apps gerade mit dem Chat verbunden sind, da Delegate nur sieht, was dort aufgeführt ist, wenn Ihr Bildschirm erfasst wird.
Erste Nachricht jeder Runde
Eine zugehörige Einstellung unter Einstellungen → Allgemein → Allgemein:
Im Standardmodus erhält jede Benutzernachricht eine Erfassung im Vollbildmodus, also „tuen Sie dies für mich aus“ funktioniert beim Kaltstart. Nachfolgende Runden innerhalb der Rundenmaske zu angehängten Apps. Standardmäßig aktiviert.
Ausführungsmodus
Legt fest, wie Delegate verhält – ob es Ihren Bildschirm übernimmt oder funktioniert, ohne ihn zu bearbeiten. Über das Computersymbol neben dem Chatfeld festlegen:
| Mode | Verhalten |
|---|---|
| Autonom | Übernimmt Ihren Bildschirm, um Aktionen auszuführen; Bittet nur um die Genehmigung, wenn die Sicherheitsrichtlinie dies erfordert |
| Geführt | Übernimmt Ihren Bildschirm, um Aktionen auszuführen; fragt nach Ihrer Zustimmung, bevor sie mit jeder App interagiert |
| Nicht sichtbar | Funktioniert in einer eigenen Umgebung, ohne Ihren Bildschirm zu übernehmen – Sie arbeiten weiter und werden Sie benachrichtigt, wenn Eingaben erforderlich sind |
„Offline“ erweitert sich in drei Untermodi:
| Untermodus | Verhalten |
|---|---|
| Lokal (Neue Sitzung) | Erstellt eine separate Windows-Sitzung über RDP (erfordert Setup) |
| Nur Web | Führt Browseraufgaben in einem minimierten Fenster über CDP aus – parallel optimiert für die Browserarbeit |
| Nativer Hintergrund | Führt Web- und Desktopaufgaben zusammen im Hintergrund aus |
Mit einem separaten Immer-Plan vor dem Umschalter neben dem Ausführungsmodus überprüft Delegate seinen Plan mit Ihnen, bevor er die Aufgabe ausführt – dadurch können mehr Token-Einheiten verbraucht werden.
Im autonomen und geführten Modus, bei dem Delegate Ihren Bildschirm übernimmt, verhindern zwei Einstellungen zur automatischen Minimierung diese Funktion während der Arbeit aus dem Weg:
| Einstellung | Standard | Was es tut |
|---|---|---|
| Aktivieren Sie die automatische Minimierung | Auf | Minimieren Sie das Fenster Delegate während der UI-Automatisierung |
| Ziel-App maximieren | Auf | Nutzen Sie die Zielanwendung während der Automatisierung im Vollbildmodus |
Für die Untermodi Nur Web und Nativer Hintergrund können Sie auswählen, welches benannte Browserprofil verwendet werden soll – dadurch wird festgelegt, welche Cookies, Anmeldungen und Erweiterungen verfügbar sind.
Erweiterte Sicherheitseinstellungen
Über den Genehmigungsmodus hinaus bietet Einstellungen → Sicherheit vier Bereiche mit detaillierten Steuerelementen pro Tool, pro Datei und pro App/Site:
| Area | Deckt ab |
|---|---|
| Tool-Berechtigungen | Zulassen, Fragen oder Blockieren für einzelne Tools, Connector und Vorgänge |
| Terminal und Dateien | Die Shell-Befehlssandbox, ihre zulässigen Pfade, Funktionen und blockierten Befehle |
| Geschützte Dateien | Dateien Delegate benötigt eine Genehmigung für den Zugriff auf – Geheimnisse, Schlüssel, Cloud-Anmeldeinformationen, Konfigurations- und Datendateien |
| UI-Automatisierung | Vertrauenswürdige und blockierte Apps und Websites |
Eine vollständige Aufschlüsselung der einzelnen Einstellungen finden Sie unter Referenz für Sicherheitseinstellungen .
Konversationsspeicher
Eine vom Benutzer auswählbare, sicherheitsrelevante Einstellung, die sich außerhalb von Einstellungen → Sicherheit: Neue Aufgaben unter Einstellungen → Allgemein → Allgemein befindet.
| Mode | Verhalten |
|---|---|
| Lokal (Local) | Der Chatverlauf bleibt nur auf dem Gerät (SQLite). |
| Remote | Eine PostgreSQL-Datenbank speichert Metadaten für Chatsitzungen, Nachrichteninhalte, Delegationsanforderungen, Benutzereinstellungen, die tägliche Nutzung und Produkteinstellungen. |
Nachrichteninhalte, einschließlich Anhänge und Screenshots des Bildschirmkontexts, übertragen unabhängig vom Speichermodus das UiPath-Backend für Inferenz, werden aber nicht serverseitig im lokalen Modus beibehalten.
Berechtigungen auf Betriebssystemebene
Neben dem Genehmigungsmodus, dem Bildschirmkontext und dem Ausführungsmodus steuert das Betriebssystem, was Delegate tun kann – und hat immer Vorrang: Wenn macOS oder Windows eine Berechtigung verweigert, kann Delegate diese Aufgabe nicht ausführen, unabhängig davon, was Sie oben festgelegt haben.
macOS-Berechtigungen
In der folgenden Tabelle sind die Berechtigungen aufgeführt, die Delegate unter macOS benötigt.
| Berechtigung | Wo gewährt werden soll | Was es ermöglicht |
|---|---|---|
| Bildschirmaufzeichnung | Systemeinstellungen → Datenschutz & Sicherheit → Bildschirmaufzeichnung | Delegate kann Ihren Bildschirm für Kontext sehen |
| Barrierefreiheit | Systemeinstellungen → Datenschutz & Sicherheit → Zugänglichkeit | Delegate kann auf Anwendungen klicken, etwas eingeben und steuern |
| Dateien und Ordner | Gewährt pro Ordner beim ersten Zugriff | Lesen und Schreiben von bestimmten Verzeichnissen |
| Mikrofon | Systemeinstellungen → Datenschutz & Sicherheit → Mikrofon | Sprache Eingabe (optional) |
Widerrufen: Wechseln Sie zu denselben Einstellungen und deaktivieren Sie die Option Delegate. Die App funktioniert weiter, aber mit eingeschränktem Funktionsumfang.
Windows-Berechtigungen
In der folgenden Tabelle sind die Berechtigungen aufgeführt, die Delegate unter Windows benötigt.
| Berechtigung | Wo gewährt werden soll | Was es ermöglicht |
|---|---|---|
| UI-Automatisierung (UI Automation) | Benutzerkontosteuerung während der Installation | Steuern von Anwendungen |
| FileSystem | Standardbenutzerberechtigungen | Lesen/Schreiben von Dateien an zugänglichen Speicherorten |
| Netzwerk | Windows-Firewall (wenn Sie dazu aufgefordert werden) | Webzugriff, Cloud-Integrationen |
Unter Windows gewährt die Ausführung als Administrator einen umfassenderen Zugriff, ist jedoch für den normalen Betrieb nicht erforderlich und verhindert, dass Delegate Anwendungen steuert, die Sie als Administrator gestartet haben.