- Überblick
- Installation und Einrichtung
- Erste Schritte
- Vertrauen und Compliance
- Sicherheitsübersicht
- Datensicherheit und Compliance
- Governance
- Funktionen
- Delegate für Tests
- Referenz (Reference)
- Fehlersuche und ‑behebung
- Sichern und Wiederherstellen
Sicherheitsübersicht
Autorisierungs- und Einschränkungssteuerelemente in Delegate, einschließlich Sicherheitsmodi, für Teams, die es vor der Bereitstellung auswerten.
UiPath Delegate ist ein KI-Assistant, der auf Ihrem Arbeitscomputer ausgeführt wird. Sie bitten ihn, Dinge in einfacher Sprache zu tun, wie z. B. „Zusammenfassung dieses Berichts“ oder „die Kalkulationstabelle aktualisieren“,“ und es führt die Aufgabe über die Anwendungen und Systeme hinweg, die Sie bereits verwenden.
Delegate handelt als nützlich für Sie. Die Bewertung seiner Sicherheit beinhaltet zwei Fragen: Wie behalten Sie die Kontrolle darüber, was sie tut, und wie erreicht sie Ihr System? Diese Seite beantwortet die erste Frage und fasst die zweite zusammen. Die vollständigen Datenverarbeitungs- und Netzwerkdetails hinter diesen Ansprüchen finden Sie unter Datensicherheit und Compliance .
Kurz gesagt
- Für ihre Arbeit sendet jeder den von einer Aufgabe benötigten Inhalt, einschließlich Screenshots, an ein großes Sprachmodell. Jede Anfrage durchläuft den UiPath AI Trust Layer: Die Verbindung ist verschlüsselt und von Dienst-zu-Dienst authentifiziert, und ein vertragliches Verbot verbietet das Training mit Ihren Daten. Sie können auch Ihr eigenes Modell nutzen, einschließlich eines lokal gehosteten Modells, wobei der gesamte Datenfluss unter Ihrer Kontrolle bleibt.
- Sie steuern sie auf zwei sich ergänzende Arten: Autorisierung (es wird gefragt, bevor sie handelt) und Einschränkung (harte Grenzen, die nicht überschritten werden können). Beide tun es.
- Jedes Steuerelement, das auf dieser Seite und unter Governance mit Automation Ops beschrieben ist, kann zentral über UiPath Automation Ops erzwungen und gesperrt werden.
- Als einzelner Benutzer konfigurieren Sie Ihren eigenen Genehmigungsmodus, Bildschirmkontext, Ausführungsmodus und die restlichen lokalen Sicherheitseinstellungen – siehe Lokale Sicherheitskonfiguration.
Zwei Arten von Steuerelementen
| Steuerung | Was es bedeutet | Wo es konfiguriert ist |
|---|---|---|
| Autorisierung | Welcher Genehmigungsmodus regelt. Es fragt vor der Aktion und kann pro Vorgang festgelegt werden (Zulassen, Fragen, Blockieren). Behält eine Person unter Kontrolle, wann sie handelt. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
| Einschränkung | Unabhängig von einer Genehmigung: das Betriebssystem-Sandbox, blockierte Pfade, blockierte Apps und Websites, deaktivierte Tools, Anmeldeinformationsschutz und automatische Zensierung. Stellt sicher, dass bestimmte Dinge nie passieren. | Lokale Sicherheitskonfiguration oder zentral über Governance mit Automation Ops |
Die Autorisierung behält die Kontrolle darüber, wann sie handelt. Einschränkungen stellen sicher, dass bestimmte Dinge nie passieren. Die Verwendung beider zusammen macht eine regulierte Bereitstellung sicher.
Genehmigungsmodus
Das wichtigste Autorisierungssteuerelement ist der Genehmigungsmodus. Sie legt fest, wie viel Delegate selbst ausführt und wie oft sie zuerst fragt, und gilt für alle Chats.
| Mode | Wird automatisch ausgeführt | Bittet Ihre Genehmigung für |
|---|---|---|
| Vorsichtig | Nichts | Jeder Vorgang |
| Adaptiv (empfohlen) | Schreibgeschützte Aktionen (eine Datei lesen, den Bildschirm anzeigen, E-Mails auflisten) | Jede Schreib-, Änderungs- oder Ausführungsaktion sowie jede Aktion, die sie als irreversibel oder mit hoher Wirkung erachtet (z. B. Einreichen eines Kreditantrags oder Leistung einer Zahlung) |
| Vollständiger Zugriff | Alles | Nichts (nicht außerhalb von vertrauenswürdigen, gründlich getesteten Umgebungen empfohlen) |
Im adaptiven Modus ist das Lesen kostenlos, aber jede Änderung ist abgeschlossen, und Delegate fragt Sie, wann eine Aktion nicht rückgängig gemacht werden kann. Die Eingabe eines Passworts ist in jedem Modus immer eine explizite, einmalige Genehmigung.
Der Genehmigungsmodus legt den Standard für die detaillierten, pro-Tool-, pro-Datei- und pro-App-/Site-Steuerelemente in der Sicherheitseinstellungsreferenz fest – Sie können dort einzelne Einträge überschreiben, unabhängig davon, welchen Modus Sie ausgewählt haben. Eine vollständige Aufschlüsselung finden Sie unter Genehmigungsmodus in der Lokalen Sicherheitskonfiguration.
Einstellungen Speichermodell
Delegate trennt benutzerkonfigurierbare Einstellungen von geschützten Berechtigungen in zwei Dateien: eine einfache JSON-Einstellungsdatei, die Sie direkt bearbeiten können, und eine verschlüsselte Datei mit Toolberechtigungen, dem Genehmigungsmodus und Authentifizierungstoken, die nur über die Benutzeroberfläche für Einstellungen geändert werden kann. Dieses Design verhindert, dass ein kompromittierter Agent oder eine bösartige Fähigkeit seine eigenen Berechtigungen eskaliert – selbst wenn ein Agent die Nur-JSON-Datei ändern könnte, kann er nicht auf die verschlüsselte Datei zugreifen oder diese ändern. Weitere Informationen dazu, was die einzelnen Dateien enthalten, finden Sie unter Speicherorte der Einstellungsdateien .
Computernutzung: Förderung von Anwendungen wie eine Person
Bei Anwendungen ohne API funktioniert Delegate auf die gleiche Weise wie ein Mensch, indem er auf den Bildschirm schauen und die Maus und die Tastatur bewegen. Diese Funktion, UiPath Computer Use, basiert auf derselben Automatisierungstechnologie, die UiPath Studio und Robots unterstützt.
- Scope: Es wirkt auf den Bildschirm und auf Prozesse, die von Ihrem Benutzerkonto innerhalb Ihrer eigenen Sitzung gestartet wurden. Die Reichweite ist so groß wie Ihre eigene.
- Berechtigungsgrenze: Es wird als angemeldeter Benutzer ohne erhöhte Berechtigungen ausgeführt. Die normale Ausführung (Standard) bedeutet, dass es keine Anwendungen steuern kann, die als Administrator gestartet wurden, da Windows Fenster mit höheren Berechtigungen von einem Prozess mit normalen Berechtigungen isoliert – in regulierten Umgebungen wird es ohne Erhöhung ausgeführt.
- Screenshots: Standardmäßig wird nur die Anwendung erfasst, an die es angehängt ist, nicht Ihren gesamten Desktop. Screenshots werden nur an das Modell gesendet, um die Aufgabe auszuführen, und sind niemals in Produktanalysen, Absturzberichten oder Diagnosen enthalten.
Zwei pro Konversations-Wähler geben Ihnen weitere Kontrolle: Bildschirmkontext (was Delegate sehen kann) und Ausführungsmodus (ob er Ihren Bildschirm übernimmt oder funktioniert, ohne ihn zu bearbeiten). Siehe Computerverwendungseinstellungen in Lokale Sicherheitskonfiguration.
Sie können auch einstellen, wie oft Delegate fragt, bevor auf Anwendungen und Websites reagiert, und bestimmte Ziele oder ganze vertrauliche Kategorien direkt blockieren – siehe UI-Automatisierung in der Referenz zu den Sicherheitseinstellungen.
Skripting und Codeausführung
Wenn eine Aufgabe es benötigt, kann Delegate Befehle ausführen. Ein Befehl kann alles tun, was der angemeldete Benutzer tun kann, daher verfügt dieser Pfad über die strengsten Steuerelemente.
- Optionale Kernel-Sandbox: Die Codeausführung kann in einem durch Kernel erzwungenen Container (Windows AppContainer oder macOS Security Security) ausgeführt werden, der den Dateisystem- und Prozesszugriff einschränkt, den Netzwerkzugriff blockieren kann und Anmeldeinformationen wie SSH-Schlüssel, Cloud-Anmeldeinformationen und Schlüsselwörter schützt. Bei Neuinstallationen ist er standardmäßig deaktiviert. Die Sandbox wird aktiviert, indem Terminal und Dateien auf Eingeschränkter Zugriff festgelegt werden, in Einstellungen → Sicherheit für Chats außerhalb eines Projekts oder auf der Registerkarte Sicherheit eines Projekts für dieses Projekt.
- Getrennt vom Genehmigungsmodus: Der Genehmigungsmodus schaltet die Sandbox nicht ein oder aus. Im vollständigen Zugriffsmodus werden Anforderungen, die außerhalb der Sandbox ausgeführt werden sollen, ohne Anfrage genehmigt, es sei denn, für Erhöhungsanforderungen ist Immer verweigern festgelegt.
Weitere Informationen finden Sie unter Terminal und Dateien in der Referenz für die Sicherheitseinstellungen.