- Überblick
- Schnellstart
- Vertrauen und Compliance
- Sicherheitsübersicht
- Datensicherheit und Compliance
- Governance
- Funktionen
- Cartographer
- Delegate für Tests
- Referenz (Reference)
- Fehlersuche und ‑behebung
Autorisierungs- und Einschränkungssteuerelemente in Delegate, einschließlich Sicherheitsmodi, für Teams, die Delegate vor der Bereitstellung auswerten.
UiPath Delegate ist ein KI-Assistant, der auf Ihrem Arbeitscomputer ausgeführt wird. Sie bitten ihn, Dinge in einfacher Sprache zu tun, wie z. B. „Zusammenfassung dieses Berichts“ oder „die Kalkulationstabelle aktualisieren“,“ und es führt die Aufgabe über die Anwendungen und Systeme hinweg, die Sie bereits verwenden.
Delegate handelt als nützlich für Sie. Die Bewertung seiner Sicherheit beinhaltet zwei Fragen: Wie behalten Sie die Kontrolle darüber, was sie tut, und wie erreicht sie Ihr System? Diese Seite beantwortet die erste Frage und fasst die zweite zusammen. Die vollständigen Datenverarbeitungs- und Netzwerkdetails hinter diesen Ansprüchen finden Sie unter Datensicherheit und Compliance .
Kurz gesagt
- Dafür sendet Delegate den von einer Aufgabe benötigten Inhalt, einschließlich Screenshots, an ein großes Sprachmodell. Jede Anfrage durchläuft den UiPath AI Trust Layer: Die Verbindung ist verschlüsselt und von Dienst-zu-Dienst authentifiziert, und ein vertragliches Verbot verbietet das Training mit Ihren Daten. Sie können auch Ihr eigenes Modell nutzen, einschließlich eines lokal gehosteten Modells, wobei der gesamte Datenfluss unter Ihrer Kontrolle bleibt.
- Sie steuern Delegate auf zwei sich ergänzende Arten: Autorisierung (es wird gefragt, bevor es handelt) und Einschränkung (harte Grenzen, die nicht überschritten werden können). Delegate führt beides aus.
- Jedes Steuerelement, das auf dieser Seite und unter Governance mit Automation Ops beschrieben ist, kann zentral über UiPath Automation Ops erzwungen und gesperrt werden.
- Als einzelner Benutzer konfigurieren Sie Ihren eigenen Genehmigungsmodus, Bildschirmkontext, Ausführungsmodus und die restlichen lokalen Sicherheitseinstellungen – siehe Lokale Sicherheitskonfiguration.
Zwei Arten von Steuerelementen
| Steuerung | Was es bedeutet | Wo es konfiguriert ist |
|---|---|---|
| Autorisierung | Welcher Genehmigungsmodus regelt. Es fragt vor der Aktion und kann pro Vorgang festgelegt werden (Zulassen, Fragen, Blockieren). Behält eine Person unter Kontrolle, wann der Delegate handelt. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
| Einschränkung | Unabhängig von einer Genehmigung: das Betriebssystem-Sandbox, blockierte Pfade, blockierte Apps und Websites, deaktivierte Tools, Anmeldeinformationsschutz und automatische Zensierung. Stellt sicher, dass bestimmte Dinge nie passieren. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
Durch die Autorisierung behält eine Person die Kontrolle darüber, wann der Delegate handelt. Einschränkungen stellen sicher, dass bestimmte Dinge nie passieren. Die Verwendung beider zusammen macht eine regulierte Bereitstellung sicher.
Genehmigungsmodus
Das wichtigste Autorisierungssteuerelement ist der Genehmigungsmodus. Sie legt fest, wie viel Delegate selbst ausführt und wie oft sie zuerst fragt, und gilt für alle Chats.
| Mode | Wird automatisch ausgeführt | Bittet Ihre Genehmigung für |
|---|---|---|
| Vorsichtig | Nichts | Jeder Vorgang |
| Ausgewogen (empfohlen) | Schreibgeschützte Aktionen (eine Datei lesen, den Bildschirm anzeigen, E-Mails auflisten) | Jede Aktion zum Schreiben, Ändern oder Ausführen sowie alle Aktionen, die Delegate als nicht rückgängig gemacht werden oder mit hoher Wirkung eingestuft hat (z. B. Einreichen eines Kreditantrags oder Zahlung einer Zahlung) |
| Autonom | Alles | Nichts (nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen) |
Im ausbalancierten Modus ist das Lesen kostenlos, aber jede Änderung ist markiert, und Delegate fragt Sie, wann eine Aktion nicht rückgängig gemacht werden kann. Die Eingabe eines Passworts ist in jedem Modus immer eine explizite, einmalige Genehmigung.
Der Genehmigungsmodus legt den Standard für die detaillierten, pro-Tool-, pro-Datei- und pro-App-/Site-Steuerelemente in der Sicherheitseinstellungsreferenz fest – Sie können dort einzelne Einträge überschreiben, unabhängig davon, welchen Modus Sie ausgewählt haben. Eine vollständige Aufschlüsselung finden Sie unter Genehmigungsmodus in der Lokalen Sicherheitskonfiguration.
Einstellungen Speichermodell
Delegate verwendet ein zweischichtiges Sicherheitsmodell, das benutzerkonfigurierbare Einstellungen von geschützten Berechtigungen trennt:
Ebene 1: Für Benutzer zugängliche Einstellungen (settings.json)
Als einfaches JSON-Objekt in Ihrem Benutzerdatenverzeichnis gespeichert:
- Speicherort:
~/Library/Application Support/UiPath/Delegate/settings.json(macOS) - Inhalt: Erscheinungsbild, Modellauswahl, Tastenkombinationen, Ausführungsmodus, MCP-Serverkonfigurationen, Verhaltenseinstellungen
- Zugriff: Sie können direkt lesen und ändern; Änderungen werden sofort wirksam
Ebene 2: Geschützte Sicherheitseinstellungen (secure-settings.enc)
Mit Sicherheit auf Betriebssystemebene verschlüsselt gespeichert:
- Speicherort: Gleiches Verzeichnis, verschlüsselte Datei
- Verschlüsselung: macOS-Schlüsselschlüssel oder Windows-DPAPI (Datenschutz-API)
- Inhalt: Berechtigungen für Toolkategorie, Ausführungsrichtlinie, Authentifizierungstoken
- Zugriff: Nur über die Benutzeroberfläche für Delegate-Einstellungen änderbar – Agents können ihre eigenen Berechtigungen nicht ändern
Warum diese Trennung wichtig ist: Dieses Design verhindert, dass ein kompromittierter Agent oder eine bösartige Fähigkeit seine eigenen Berechtigungen eskaliert. Selbst wenn ein Agent settings.json ändern könnte, kann er nicht auf die verschlüsselten Sicherheitseinstellungen zugreifen oder diese ändern.
Computernutzung: Förderung von Anwendungen wie eine Person
Bei Anwendungen ohne API funktioniert Delegate auf die gleiche Weise wie ein Mensch, indem er auf den Bildschirm schauen und die Maus und die Tastatur bewegen. Diese Funktion, UiPath Computer Use, basiert auf derselben Automatisierungstechnologie, die UiPath Studio und Robots unterstützt.
- Scope: Delegate handelt auf dem Bildschirm und für Prozesse, die von Ihrem Benutzerkonto innerhalb Ihrer eigenen Sitzung gestartet wurden. Die Reichweite ist so groß wie Ihre eigene.
- Berechtigungsgrenze: Delegate wird als angemeldeter Benutzer ohne erhöhte Berechtigungen ausgeführt. Unter Windows bedeutet die normale Ausführung (Standard), dass Delegate keine Anwendungen steuern kann, die als Administrator gestartet wurden, da Windows Fenster mit höheren Berechtigungen von einem Prozess mit normalen Berechtigungen isoliert – führen Sie Delegate ohne Erhöhung in regulierten Umgebungen aus. Unter macOS wird der Zugriff auf den Bildschirm, die Fenster und die Eingabe durch die TCC-Berechtigungen (Bildschirmaufzeichnung, Barrierefreiheit, Automatisierung) eingeschränkt, die Sie oder das MDM Ihrer Organisation gewähren, und Delegate kann die Unix-Benutzergrenze zu Prozessen nicht überschreiten, die einem anderen Benutzer oder Stamm gehören .
- Screenshots: Standardmäßig erfasst Delegate nur die Anwendung, an die es angehängt ist, nicht Ihren gesamten Desktop. Screenshots werden nur an das Modell gesendet, um die Aufgabe auszuführen, und sind niemals in Produktanalysen, Absturzberichten oder Diagnosen enthalten.
Zwei pro Konversations-Wähler geben Ihnen weitere Kontrolle: Bildschirmkontext (was Delegate sehen kann) und Ausführungsmodus (ob er Ihren Bildschirm übernimmt oder funktioniert, ohne ihn zu bearbeiten). Siehe Computerverwendungseinstellungen in Lokale Sicherheitskonfiguration.
Sie können auch einstellen, wie oft Delegate fragt, bevor auf Anwendungen und Websites reagiert, und bestimmte Ziele oder ganze vertrauliche Kategorien direkt blockieren – siehe UI-Automatisierung in der Referenz zu den Sicherheitseinstellungen.
Skripting und Codeausführung
Wenn eine Aufgabe es benötigt, kann Delegate Befehle ausführen. Ein Befehl kann alles tun, was der angemeldete Benutzer tun kann, daher verfügt dieser Pfad über die strengsten Steuerelemente.
- Standardmäßig in Sandbox: Die Codeausführung wird in einem mithilfe von Kernel erzwungenen Container (Windows AppContainer oder macOS Security Security) ausgeführt, der das Dateisystem, das Netzwerk und den Prozesszugriff begrenzt und Anmeldeinformationen wie SSH-Schlüssel, Cloud-Anmeldeinformationen und Schlüsselwörter schützt.
- Ihre Auswahl nach Modus: Die Strenge der Sandbox folgt dem Genehmigungsmodus und kann im autonomen Modus vollständig deaktiviert werden – nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen.
Weitere Informationen finden Sie unter Terminal und Dateien in der Referenz für die Sicherheitseinstellungen.
- Kurz gesagt
- Zwei Arten von Steuerelementen
- Genehmigungsmodus
- Einstellungen Speichermodell
- Ebene 1: Für Benutzer zugängliche Einstellungen (settings.json)
- Ebene 2: Geschützte Sicherheitseinstellungen (secure-settings.enc)
- Computernutzung: Förderung von Anwendungen wie eine Person
- Skripting und Codeausführung