- Überblick
- Installation und Einrichtung
- Erste Schritte
- Vertrauen und Compliance
- Governance
- Funktionen
- Delegate für Tests
- Referenz (Reference)
- Fehlersuche und ‑behebung
- Sichern und Wiederherstellen
Lokale Sicherheitskonfiguration
Sicherheitssteuerelemente für einzelne Benutzer, die direkt über die Chatbox festgelegt werden – Genehmigungsmodus, Bildschirmkontext und Ausführungsmodus – sowie Berechtigungen auf Betriebssystemebene und erweiterte Sicherheitseinstellungen.
Diese Seite behandelt die Sicherheitssteuerelemente, die Sie selbst als einzelner Benutzer festlegen, beginnend mit den drei Steuerelementen, die direkt über die Chatbox verfügbar sind.
Sicherheitscheckliste
Das sind die wichtigsten Aufgaben zum lokalen Konfigurieren von Delegate, in dieser Reihenfolge:
- Legen Sie den Genehmigungsmodus, den Bildschirmkontext und den Ausführungsmodus über das Chatfeld fest
- Review Restricted access if you need to scope Delegate to specific folders
- Review advanced security settings — fine-grained Allow/Ask/Block control over tools, terminal and files, protected files, UI automation, and Restricted access
- Wählen Sie Ihren Konversationsspeichermodus aus
- Überprüfen Sie Berechtigungen auf Betriebssystemebene
- Überprüfen Sie die Anforderungen der installierten Fähigkeiten mit Ihrem Setup auf Kompatibilität
- Wissen, wie man Delegate unterbricht oder anhält (Escape-Taste)
Genehmigungsmodus
Wird über den Modusselektor neben dem Chatfeld festgelegt und gilt für alle Chats.
| Mode | Verhalten |
|---|---|
| Vorsichtig | Fragen Sie nach allen Vorgängen; Strikte Prozessisolierung mit Zugriff auf die Zulassungsliste |
| Adaptiv (empfohlen) | Führt sichere Tools automatisch aus; fragt vor auswirkungsvollen Vorgängen; Schützt Anmeldeinformationen und vertrauliche Dateien |
| Vollständiger Zugriff | Vollständiger Systemzugriff, keine Prompts |
Der Genehmigungsmodus legt die Standardeinstellungen für die detaillierten, pro-Tool-, pro-Datei- und pro-App/Site-Steuerelemente – Toolberechtigungen, Terminal und Dateien, geschützte Dateien und UI-Automatisierung – fest, die in der Referenz zu den Sicherheitseinstellungen beschrieben sind.
A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.
Computernutzungseinstellungen
Der Bildschirmkontext und der Ausführungsmodus regeln sowohl die Computerverwendung für Delegate – was es sehen kann und wie es auf Ihrem Bildschirm verhält.
Ausführungsmodus
Legt fest, wie es sich verhält – ob es Ihren Bildschirm übernimmt oder funktioniert, ohne ihn zu bearbeiten. Über das Computersymbol neben dem Chatfeld festlegen:
| Mode | Verhalten |
|---|---|
| Auf meinem Bildschirm | Steuert Ihre Maus und Tastatur auf dem aktuellen Bildschirm |
| Vor jeder App fragen | Fordert die Genehmigung an, bevor die erste Aktion in jeder Anwendung ausgeführt wird |
| Im Hintergrund | Funktioniert ohne Ihren Bildschirm zu übernehmen |
Im Hintergrund wird es in drei Untermodi erweitert:
| Untermodus | Verhalten |
|---|---|
| Nativer Hintergrund | Führt Web- und Desktopaufgaben zusammen im Hintergrund aus |
| Nur Web | Führt Browseraufgaben in einem minimierten Fenster über CDP aus – geeignet für parallele Browserarbeit |
| Lokal (Neue Sitzung) | Erstellt eine separate Windows-Sitzung über RDP – Setup ist erforderlich |
Bildschirmkontext
Legt fest, was angezeigt werden kann. Legen Sie über das Bildschirmsymbol neben dem Chatfeld Folgendes fest:
| Option | Was angezeigt wird |
|---|---|
| Standard | Nur die Apps, die an den aktuellen Chat angehängt sind |
| Alle Apps | Jede sichtbare App |
| Keine | Nichts – es kann Sie auffordern, es einzuschalten, wenn es nötig ist |
Das Chatfeld zeigt auch an, welche Apps gerade mit dem Chat verbunden sind, da es nur sieht, was dort aufgeführt ist, wenn Ihr Bildschirm erfasst wird.
Erste Nachricht jeder Runde
Eine zugehörige Einstellung unter Einstellungen → Allgemein → Allgemein.
Im Standardmodus erhält jede Benutzernachricht eine Erfassung im Vollbildmodus, also „tuen Sie dies für mich aus“ funktioniert beim Kaltstart. Nachfolgende Runden innerhalb der Rundenmaske zu angehängten Apps. Standardmäßig aktiviert.
Restricted access
A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.
Erweiterte Sicherheitseinstellungen
Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:
| Area | Deckt ab |
|---|---|
| Tool-Berechtigungen | Zulassen, Fragen oder Blockieren für einzelne Tools, Connector und Vorgänge |
| Terminal und Dateien | Die Shell-Befehlssandbox, ihre zulässigen Pfade, Funktionen und blockierten Befehle |
| Geschützte Dateien | Dateien Delegate benötigt eine Genehmigung für den Zugriff auf – Geheimnisse, Schlüssel, Cloud-Anmeldeinformationen, Konfigurations- und Datendateien |
| UI-Automatisierung | Vertrauenswürdige und blockierte Apps und Websites |
| Restricted access | Folders, blocked paths, and approval exceptions, shared with each project's own Security panel |
Eine vollständige Aufschlüsselung der einzelnen Einstellungen finden Sie unter Referenz für Sicherheitseinstellungen .
Konversationsspeicher
Eine vom Benutzer auswählbare, sicherheitsrelevante Einstellung, die sich außerhalb von Einstellungen → Sicherheit: Neue Aufgaben unter Einstellungen → Allgemein → Allgemein befindet.
| Mode | Verhalten |
|---|---|
| Lokal (Local) | Der Chatverlauf bleibt nur auf dem Gerät (SQLite). |
| Remote | Eine PostgreSQL-Datenbank speichert Metadaten für Chatsitzungen, Nachrichteninhalte, Delegationsanforderungen, Benutzereinstellungen, die tägliche Nutzung und Produkteinstellungen. |
Nachrichteninhalte, einschließlich Anhänge und Screenshots des Bildschirmkontexts, übertragen unabhängig vom Speichermodus das UiPath-Backend für Inferenz, werden aber nicht serverseitig im lokalen Modus beibehalten.
Berechtigungen auf Betriebssystemebene
Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.
The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.
| Berechtigung | Wo gewährt werden soll | Was es ermöglicht |
|---|---|---|
| Bildschirmaufzeichnung | Systemeinstellungen → Datenschutz & Sicherheit → Bildschirm & Systemaudioaufzeichnung (Bildschirmaufzeichnung unter macOS 14) | Beim Aufzeichnen einer Aufgabe zeigen Sie sie, einschließlich des Bildschirms |
| Full Disk Access | Systemeinstellungen → Datenschutz & Sicherheit → Vollständiger Datenträgerzugriff | Öffnen Sie Dateien überall auf Ihrem Mac, ohne nach dem einzelnen Ordner gefragt zu werden |
| Mikrofon | macOS fragt beim ersten Mal; Sie können sie später über Systemeinstellungen → Datenschutz und Löschen ändern. Sicherheit → Mikrofon | Gesendete Beschreibungen und Audio Transkription |
On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.
On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.