UiPath Documentation
delegate
latest
false
Delegate & Cartographer user guide
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Referenz für Sicherheitseinstellungen

Fine-grained local security controls in Delegate and Cartographer — tool permissions, terminal and files, protected files, and UI automation — that extend beyond Approval mode.

Diese Einstellungen befinden sich unter Einstellungen → Sicherheit und sind in vier Bereiche unterteilt: Toolberechtigungen, Terminal und Dateien, Geschützte Dateien und UI-Automatisierung.

Tool-Berechtigungen​

Konfigurieren Sie, wann der Delegate Ihre Genehmigung benötigt. Die Tools sind in vier Kategorien auf oberster Ebene unterteilt, die jeweils zeigen, wie viele Tools oder Vorgänge sie abdecken:

KategorieDeckt ab
KonnektorenSlack, GitHub, Notion, Linear, Jira, Microsoft 365 und mehr
OfficeWord, Excel, PowerPoint, Outlook, Teams
System-ToolsDateisystem, Websuche, Computernutzung, Speicher, Shell
MCP-ServerAlle MCP-Server, die Sie verbunden haben

Durch das Erweitern einer Kategorie wird diese weiter aufschlüsselt. Systemtools zum Beispiel werden in vier Gruppen unterteilt:

„Gruppieren“ (Group)Deckt abStandard
SchreibgeschütztLesen von Dateien, Durchsuchen des Webs, Überprüfen von UI-Elementen – Vorgänge, die nichts ändernZulassen
Schreiben & ändernErstellen oder Bearbeiten von Dateien, Herunterladen von Dateien, Generieren von BildernFragen
UI-AutomatisierungKlicken, Eingeben oder anderweitige Interaktion mit einer AppFragen
Shell &Amp; Skript verwendenAusführen eines PowerShell- oder Bash-BefehlsFragen

Jede Gruppe kann unabhängig auf Zulassen (automatisch ausgeführt), Fragen (zuerst aufgefordert) oder Blockieren (automatisch verweigern) gesetzt werden und wird weiter erweitert, um individuelle Vorgänge für sich festzulegen.

Connectors und Office folgen dem gleichen schreibgeschützten vs. Schreiben-und-Ändern-Prinzip in eigener Skalierung: Jede App oder jeder Dienst (Outlook, Slack, Excel usw.) bricht in seine eigenen Vorgänge auf, die im Allgemeinen auf die gleiche Weise aufgeteilt werden – Zum Beispiel ist das Lesen eines Slack-Kanals oder eines Excel-Bereichs schreibgeschützt, während das Veröffentlichen einer Nachricht oder das Schreiben in einem Bereich Schreibgeschützt ist – jeweils auf Zulassen, Fragen oder Blockieren auf die gleiche Weise wie bei Systemtools festgelegt.

MCP-Server werden genauso behandelt wie die anderen Kategorien, mit der Ausnahme, dass die verfügbaren Vorgänge vollständig davon abhängen, welche Server Ihre Organisation konfiguriert hat.

Terminal und Dateien​

Delegate kann Shell-Befehle und Skripte über die Shell-Befehlssandbox ausführen, derzeit in BETA: ein Scope-fähiger Sandbox-Manager, der Windows AppContainer für die Isolierung von Dateisystemen, Netzwerken, Prozessen und Anmeldeinformationen auf Kernel-Ebene verwendet. Weitere Informationen zur konzeptionellen Funktionsweise der Sandbox finden Sie unter Skripting und Codeausführung in der Sicherheitsübersicht.

Kernel-Isolation​

Ein Umschalter, der die Sandbox für Shell-Befehle ein- oder ausschaltet. Wenn diese Option deaktiviert ist, werden Befehle mit vollen Benutzerrechten ausgeführt, anstatt in der eingeschränkten Umgebung, die in der Übersicht zur Sicherheit beschrieben ist.

Pfade​

Shell-Befehle können nur auf die hier aufgeführten Pfade zugreifen; alles andere ist blockiert. Fügen Sie Ihre eigenen Pfade über die Standardpfade hinaus hinzu.

Capabilities​

Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:

  • Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
  • Private network (off by default) — lets sandboxed commands reach your local network or LAN.
  • Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
  • Shell profile (on by default) — loads your shell's profile (.zshrc, .bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.

Änderungen daran müssen möglicherweise neu gestartet werden, damit die App wirksam wird.

Blockierte Befehle​

Die Ausführung bestimmter Befehlstypen blockieren – klicken Sie auf einen Vorschlag, um ihn hinzuzufügen, oder geben Sie ein benutzerdefiniertes Muster ein (z. B. shutdown, format c:, netstat). Diese Muster werden vor der Ausführung überprüft: Der Befehl des Agents wird mit ihnen als regulärer Ausdruck abgeglichen und vor der Ausführung blockiert. Dies ist ein separater Mechanismus für die Kernel-Isolierung und gilt unabhängig davon, ob die Sandbox eingeschaltet ist.

Geschützte Dateien​

Delegate benötigt eine Genehmigung, bevor es auf diese Dateien zugreifen kann, die in Kategorien gruppiert sind, nach dem, was sie schützen:

KategorieSchütztBeispielmuster
GeheimnisseUmgebungsdateien und Anmeldeinformationsspeicher.env, .env.*, secrets/*, credentials/*, .npmrc, .pypirc
TastenSSH-Schlüssel und Zertifikate.ssh/*, *.pem, *.key, *.p12, id_rsa, id_ed25519
CloudAnmeldeinformationen des Cloud-Anbieters.aws/*, .azure/*, .gcloud/*, service-account*.json
ConfigProjektkonfigurationsdateien – Das Lesen ist unbeschränkt, nur Schreibvorgänge müssen genehmigt werdentsconfig.json, .eslintrc*, Dockerfile, .github/workflows/*
DatenLokale Datenbanken und Verlaufsdateien*.sqlite, *.db, wallet.dat, .bash_history

Sie können darüber hinaus Ihren eigenen benutzerdefinierten Pfad oder Ihr eigenes Muster hinzufügen.

Anwendungsbeispiel: Erfassen Sie Dateien, die Anmeldeinformationen, kryptografisches Material, Zugriff auf das Cloud-Konto oder andere vertrauliche Daten enthalten können, ohne jeden möglichen Speicherort auflisten zu müssen.

UI-Automatisierung​

Steuert, auf welche Anwendungen und Websites Delegate ohne Rückfrage reagieren kann und welche er niemals erfassen darf.

Vertrauenswürdige Apps und Websites (automatisch genehmigen)​

  • Vertrauenswürdige Apps – Apps, die der Delegate ohne Rückfrage verwenden kann. Fügen Sie schnell nach Kategorie (Code-Editoren, Terminals, Office Apps, Dateimanager, Hinweise und Dokumente) oder Typ hinzu, um eine einzelne App auszuwählen, die installiert ist oder derzeit ausgeführt wird.
  • Vertrauenswürdige Sites – Sites, die der Delegate ohne Rückfrage verwenden kann. Domäne suchen oder eingeben; Ihr Browserverlauf kann Ihnen bei der Auswahl helfen.

Geschützte Apps und Websites (Blockieren)​

  • Blockierte Apps – Apps, die Delegate nicht öffnet oder mit denen sie nicht interagiert. Geben Sie eine App ein oder wählen Sie eine aus, um sie hinzuzufügen.
  • Blocked websites — sites Delegate won't access. Recommended for banking, payments, password managers, and anything sensitive. Quick-add an entire category with one click — Banking, Payments, Crypto, Password Manager, Government, Healthcare — which populates the list with a set of known sites for that category, or search/enter a domain to add one yourself.

Anwendungsbeispiel: Vorab genehmigen von vertrauenswürdigen Workflows (z. B. Microsoft Excel, Microsoft Word oder eine interne Website), damit sie keine wiederholten Bestätigungsaufforderungen auslösen, und blockieren bestimmte Anwendungen oder Websites oder ganze vertrauliche Kategorien, sodass der Agent dies nie lesen kann darauf reagieren.

Best Practices für die Berechtigungseinstellung​

See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben