UiPath Documentation
orchestrator
latest
false
Orchestrator-Anleitung
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

MCP-Compliance-Richtlinien

Compliance-Richtlinien für UiPath-MCP-Server, die Governance- und Nutzungsanforderungen für UiPath- und Remote-Tool-Verbindungen von Drittanbietern abdecken.

Überblick

Mit UiPath-MCP-Servern können Agents externe Tools und Code über das Model Context Protocol (MCP) nutzen.

Dazu gehören:

  • UiPath: Bei der Kunden andere UiPath-Komponenten wie Processes, API-Workflows usw. direkt als Tools verwenden können.
  • Remote: Verbindung mit Diensten von Drittanbietern, Ausführung von benutzerdefiniertem Code (CodedServers) oder Ausführung von skriptbasierten Befehlen (CommandServers).

Während die UiPath Plattform sichere Kommunikation und Governance für diese Integrationen bietet, funktionieren alle externen Endpunkte oder benutzerdefinierten Code außerhalb der Sicherheitsgrenzen der Kernplattform.Das bedeutet, dass der Kunde die Verantwortung für ihre Sicherheit und Compliance übernimmt, sobald Daten oder Actions die kontrollierte Umgebung von UiPath verlassen.

In der Praxis stellt UiPath die Verschlüsselung während der Übertragung und im Ruhezustand innerhalb seiner Dienste sicher und erzwingt rollenbasierten Zugriff, aber Datenschutz, Endpunktsicherheit und Compliance mit Vorschriften für alles außerhalb von UiPath (die externen Server oder Code) bleiben in der Verantwortung des Kunden.

Wichtig:

UiPath verwaltet Ihre externen Server oder Code nicht – die Sicherheit und Zuverlässigkeit dieser Komponenten liegen unter Ihrem Steuerelement.Daher erfordert die Verwendung der Integrationen von MCP, wie geheime Daten behandelt werden, welchen Endpunkten vertraut wird und welcher Code ausgeführt wird, um die Compliance-Anforderungen Ihrer Organisation zu erfüllen.

Sicherheitsauswirkungen von RemoteServers, CodedServers und CommandServers.

RemoteServer

Eine RemoteServer-Konfiguration definiert eine Verbindung mit einem externen HTTP(S)-Endpunkt (für MCP-StreamableHttp-Transport). Die Sicherheitskonsequenz ist, dass alle Daten, die an diesen externen Dienst gesendet oder von ihm empfangen werden, außerhalb des direkten Steuerelements von UiPath liegen.Wenn der RemoteServer eine Authentifizierung erfordert (API-Schlüssel, Token usw.), könnten Benutzer versucht sein, diese Geheimnisse direkt in die HTTP-Header oder URLs einzubetten.

Storing secrets directly in configuration is risky – although UiPath MCP service will mask such sensitive header values in the UI and encrypt them in the database at rest, they still transit through the system and could be exposed if not handled properly.

Additionally, fields like the endpoint URL, body payload, or query parameters are not encrypted in the database, so no sensitive data should ever be put in those fields. Data leaving to an external endpoint could be intercepted or misused if the endpoint is compromised or if communications are not secure.

In short, RemoteServers extend your automation into external networks, so you must ensure those endpoints are trustworthy and that no secrets or sensitive information leak in transit.

CodedServers und CommandServers

CodedServers refer to custom code (e.g. a Python script or program) that you package and run as part of an agent, whereas CommandServers run shell commands or scripts in a serverless runtime. Both execute user-provided logic in ephemeral, serverless containers orchestrated by UiPath.

From a security perspective, this means your code runs with certain privileges within the UiPath cloud environment – notably, it runs under your organization’s context and carries an authentication token (bearer token) scoped to your org/user for calling back into UiPath services.

The primary implication is that any code you run is inherently trusted with that token and potentially other environment variables. If you run malicious or unverified code, it could steal the token or other sensitive info and perform unauthorized operations.

Untrusted code must never be used in CodedServers/CommandServers, because it could exfiltrate data or abuse the privileges granted. Even well-intentioned code could have vulnerabilities that attackers exploit to gain access. Additionally, these containers might have access to certain environment variables (for configuration, credentials, etc.), which should be considered sensitive surfaces – malicious code can read them in memory.

Zusammenfassend bedeutet die Ausführung von benutzerdefiniertem Code oder Befehlen, dass Sie die Risiken des Verhaltens dieses Codes eingehen. Nur sehr vertrauenswürdiger, überprüfter Code sollte bereitgestellt werden, und er sollte sicheren Codierungspraktiken folgen.

Über diese spezifischen Komponenten hinaus führt die MCP-Verwendung ein Modell der gemeinsamen Verantwortung ein: UiPath bietet die Plattformsicherheit (isolierte Ausführungscontainer, Verschlüsselung von Daten im Ruhezustand, Netzwerkschutz und Compliance-Zertifizierungen für die Cloud-Plattform). Sie sind jedoch für die Sicherheit aller externen Systeme, die Sie verbinden, und der Inhalte, die Sie ausführen, verantwortlich. In den folgenden Abschnitten werden bewährte Verfahren beschrieben, um Ihrer Seite dieser Verantwortung gerecht zu werden.

Um MCP-Integrationen sicher zu verwenden und Compliance-Anforderungen zu erfüllen, implementieren Sie die folgenden bewährten Methoden.

1. Sichere Behandlung von Geheimnissen (RemoteServer-Header und Assets).

It is strongly recommended not to store sensitive secrets (API keys, tokens, credentials) directly in RemoteServer configurations. While the platform will encrypt secret header values at rest and mask them in the UI, this approach is not ideal. Secrets in configuration may still appear in logs or be inadvertently exposed, and no other fields except designated secret headers are encrypted.

Do not place sensitive data in plain text in fields like URLs, query parameters, or request bodies.

Verwenden Sie Orchestrator-Assets vom Typ „Geheimnis“, um vertrauliche Schlüssel zu verwalten und in Ihren RemoteServer-Headern darauf zu verweisen.

Zum Beispiel:

  • Ein API-Schlüssel kann in einem Asset mit dem Namen MY_API_KEY gespeichert werden (Assets in Orchestrator werden im Ruhezustand standardmäßig verschlüsselt). In der RemoteServer-Header-Konfiguration dient die Asset-Referenz als vollständiger Header-Wert, z. B. X-Api-Key: %ASSETS/MY_API_KEY%. Wenn der Remote-Endpunkt einen mit Präfix versehenen Wert erwartet, z. B. Bearer <token>, kann der vollständige Wert im Asset gespeichert und als Authorization: %ASSETS/MY_API_KEY% referenziert werden.
  • Wenn der Agent ausgeführt wird, löst Orchestrator das Asset über die Asset-API mithilfe der Identität des Aufrufers und des MCP-Server-Ordnerkontexts auf, bevor die Anforderung an den Remoteendpunkt weitergeleitet wird. Dies funktioniert ohne Roboter oder Roboterschlüssel und der Orchestrator erzwingt die erforderlichen Asset-Berechtigungen.

Auf diese Weise wird das Geheimnis niemals in Klartext in den RemoteServer-Einstellungen gespeichert – es bleibt sicher im Tresor.Die Benutzeroberfläche zeigt nur einen maskierten Platzhalter an. Diese Vorgehensweise verhindert die versehentliche Offenlegung von Geheimnissen und entspricht dem Prinzip, keine hartcodierten Anmeldeinformationen zu verwenden.

Unterm Strich: Halten Sie Geheimnisse aus Ihrem Agent-Code und Ihren Konfigurationen heraus.Zentralisieren Sie sie in sicheren Stores. Rotieren Sie API-Schlüssel regelmäßig und betten Sie Geheimnisse niemals direkt in Code oder HTTP-Anfragen ein.

2. vertrauenswürdig Endpunkte und Netzwerksteuerelemente (RemoteServer-Setup)

Beim Konfigurieren von RemoteServers nur eine Verbindung mit vertrauenswürdigen externen Endpunkten herstellen. Jeder RemoteServer sollte auf eine Domäne oder einen Dienst verweisen, den Ihre Organisation auf Sicherheit, Datenschutz und Compliance überprüft hat.Behandeln Sie eine neue API oder einen Dienst eines Drittanbieters wie einen Anbieter. Stellen Sie sicher, dass sie Ihre Sicherheitsstandards erfüllt (z. B. über geeignete Zertifizierungen verfügt, Verschlüsselung verwendet und Ihre Daten entsprechend behandelt).

Verwenden Sie HTTPS für alle externen Aufrufe. Geben Sie immer https://URLs an, sodass der Datenverkehr bei der Übertragung verschlüsselt wird. Erzwingen Sie TLS 1.2 oder höher für die Verbindung. Die Plattform kommuniziert standardmäßig über TLS; Als Kunde sollten Sie sicherstellen, dass der Endpunkt über ein gültiges Zertifikat und eine starke Verschlüsselung verfügt. Verwenden Sie niemals einfaches HTTP für die Agent-Kommunikation, da sie abgefangen werden könnte.

Wichtiger Punkt: Behandeln Sie externe Anrufe als Erweiterungen Ihrer IT-Umgebung. Überprüfen Sie die Sicherheit des externen Diensts (SSL/TLS aktiviert, keine selbstsignierten oder abgelaufenen Zertifikate usw.) und senden Sie nur Daten an ihn, wenn Sie ihm vertrauen. Ein kompromittierter oder betrügerischer Endpunkt könnte Daten stehlen oder schädliche Antworten einleiten, daher ist eine Due Diligence bei externen Servern Kritisch.

3. Sichere Ausführung von codierten / Befehlsservern (nur vertrauenswürdigem Code).

Bei CodedServers und CommandServers hängt die Sicherheit weitgehend von dem von Ihnen ausgeführten Code ab. Führen Sie niemals nicht vertrauenswürdigen Code oder Code von Drittanbietern ohne gründliche Überprüfung aus.Die Agent-Container führen Ihren Code mit einem Zugriffstoken aus, das UiPath-APIs (und möglicherweise andere Integrationen) aufrufen kann.

Bösartiger Code kann dieses Bearer-Token oder andere Umgebung Geheimnisse erfassen und exfiltrieren oder Actions über die Plattform-APIs ausführen.Es könnte auch versuchen, die Container-Runtime auszunutzen, obwohl die serverlosen Container von UiPath isoliert sind und standardmäßig nicht mit erhöhten Berechtigungen ausgeführt werden.

Um diese Risiken zu mindern:

  • Verwenden Sie interne Codeüberprüfungen und Quellenverifizierung.Wenn Sie Open-Source-Bibliotheken oder Beispiele in einen codierten Agent integrieren, überprüfen Sie diesen Code auf Sicherheitsprobleme (Hintertüren, Datenexfiltrationslogik usw.). Abrufen von Bibliotheken nur aus offiziellen, vertrauenswürdigen Paket-Repositorys.
  • Scannen Sie Code und Abhängigkeiten auf Schwachstellen. Setzen Sie statische Anwendungssicherheitstests (SAST) für Ihren Agent-Code ein und verwenden Sie Abhängigkeitsscanner (wie OWASP Dependency Check, Snyk usw.) für alle Pakete, die Sie verwenden.Dies hilft, bekannte Fehler zu erkennen (z. B. ein Paket, das die Ausführung von Remote-Code ermöglichen könnte) vor der Bereitstellung. Ein kontinuierliches Scannen ist empfehlenswert, da im Laufe der Zeit neue Schwachstellen in Bibliotheken auftreten können.
  • Beschränken Sie, was der Code tun kann. Obwohl der Container flüchtig ist, sollten Sie dennoch defensiv codieren. Vermeiden Sie zum Beispiel die Übergabe nicht validierter Eingaben an Ihren Code (um Injection-Angriffe zu verhindern). Im Wesentlichen minimieren Sie die Angriffsfläche innerhalb des Containers. Der Code sollte idealerweise nur die beabsichtigte Funktion ausführen und nicht mehr.
  • Beachten Sie Umgebungsvariablen und den Dateisystemzugriff. Nehmen Sie an, dass jedes Geheimnis, auf das der Container zugreifen kann (z. B. das Authentifizierungstoken des Agents oder andere Anmeldeinformationen, die in env-Variablen übergeben werden), von Ihrem Code gelesen werden kann.Protokollieren Sie diese Werte nicht und senden Sie sie nicht an externe Orte.Auch wenn Sie möglicherweise etwas temporären Speicher im Container haben, schreiben Sie nicht unnötig vertrauliche Informationen auf die Festplatte. Wenn Sie dies tun, löschen Sie sie, bevor Sie fertig stellen.

Zusammenfassend sollten Sie die Codeausführungsumgebung des Agents wie einen Produktionsserver mit vertraulichem Zugriff behandeln: Führen Sie nur vertrauenswürdigen Code aus, befolgen Sie sichere Codierungspraktiken und führen Sie Sicherheitstests durch. Die Plattform von UiPath bietet eine sichere Sandbox und stellt sicher, dass Code im Kontext Ihres Kontos ausgeführt wird, aber sie überprüft oder sandboxt die Logik Ihres Codes nicht auf detaillierter Ebene. Diese Verantwortung liegt bei Ihnen.

4. Datenbehandlung und Datenschutz

Avoid sending sensitive data to external tools unless absolutely necessary. Any data that leaves the UiPath platform to an external API or service should be considered at risk of exposure. Where possible, mask or redact personal data or regulated information before sending it to a RemoteServer*.* For instance, if an agent is summarizing customer data via an external AI API, consider removing or anonymizing identifiers in the prompt.

This practice of data minimization ensures compliance with privacy regulations (GDPR, HIPAA, etc.) by not exposing protected data to systems that might not be governed under those agreements.

If you must send sensitive information, make sure the external provider contractually guarantees data protection (e.g. the data is not stored or used for other purposes). Verify the data residency of the external service – sending data to an endpoint in another region might violate your company’s policies if not accounted for.

Always align your use of external endpoints with your organization’s compliance requirements (for example, ensure the third-party service has certifications like SOC 2, ISO 27001, or others relevant to your industry).

Within the UiPath platform, all agent activities are logged, including tool usage and data passed to tools, to the extent possible. Leverage these logs to ensure no unintended data is being sent out. Periodically review what information your agents are handling and sending externally.

If you find, for example, that an agent is including a Social Security Number in a request to a RemoteServer, consider revising the agent’s logic to hash or remove such data.

Wenn Sie codierte/Befehls-MCP-Server verwenden, liegt die Protokollierung in Ihrer Verantwortung. Protokollieren Sie niemals vertrauliche Daten wie PII oder Sicherheitsinformationen.

Beachten Sie auch Ausgabedaten von externen Diensten. Eine externe KI oder ein Skript kann vertrauliche Info (oder sogar bösartigen Inhalt) zurückgeben.Implementieren Sie eine Validierung von Ausgaben, wenn möglich. Wenn ein RemoteServer beispielsweise eine Antwort zurückgibt, die in einer Entscheidung verwendet wird, stellen Sie sicher, dass die Antwort im erwarteten Format und im erwarteten Bereich vorliegt. Dies schützt vor Manipulation oder unerwartetem Verhalten durch externe Systeme.

Kurz gesagt, behandeln Sie externe Integrationen als Teil Ihrer Datenflussdiagramme für Compliance – dokumentieren Sie, welche Daten die Plattform verlassen und über welchen Dienst dies geschieht.Dies ist bei Risikobewertungen und Audits hilfreich. Es ist immer besser, die minimale Menge an Informationen zu teilen, die für die Aufgabe erforderlich sind (Prinzip der Notwendigkeit der Kenntnis für Daten).

5. Zugriffssteuerelement

Der Zugriff auf das Konfigurieren und Verwenden von MCP-Integrationen sollte streng kontrolliert werden.Nur Administratoren oder sehr vertrauenswürdige Benutzer sollten in der Lage sein, RemoteServers-, CodedServers- oder CommandServers-Konfigurationen zu erstellen oder zu ändern.Nutzen Sie die rollenbasierte Steuerelement (RBAC) von Orchestrator, um diese Funktionen einzuschränken.

For example, you might have a specific role for “Agent Integrations Manager” and only assign it to members of your Center of Excellence or IT security team. This prevents ordinary automation developers or business users from inadvertently adding insecure connections or executing arbitrary code.

Every new MCP server or agent tool added should go through a review process.

When assigning roles and permissions, enforce the principle of least privilege. Define narrowly scoped roles that allow users to do only what they need for their job. For instance, if an agent only needs to read certain data or execute specific processes, ensure the account running it doesn’t have broader access to other data or administrative functions.

Avoid running Agents under a full Orchestrator admin account. Instead, use a dedicated service account with minimal rights. This way, even if an agent’s token is compromised, the potential damage is limited by that account’s scope.

Überwachen Sie die Ausführungsprotokolle von Agents. Die gesamte Toolnutzung durch Agents wird auf konsistente Weise nachverfolgt und aufgezeichnet. Durch die Überprüfung dieser Protokolle können Sie Anomalien erkennen (z. B. ein Agent, der einen Endpunkt aufruft, den er normalerweise nicht aufruft, oder der zu ungeraden Zeiten ausgeführt wird).

Es ist ratsam, regelmäßige Compliance-Prüfungen von MCP-Dienstkonfigurationen durchzuführen: Exportieren Sie eine Liste aller konfigurierten RemoteServer und aktivieren Sie, ob sie sich auf der genehmigten Liste befinden; aktivieren Sie, ob keine Anmeldeinformationen in Beschreibungen oder Feldern verfügbar gemacht werden; aktivieren Sie, ob alle codierten Server-/Befehlsserver Code entsprechen, der eine Sicherheitsüberprüfung bestanden hat.Pflegen Sie einen Bestand dieser „Agent-Tools“, ähnlich einem Bestand von IT-Assets.

Stellen Sie schließlich sicher, dass Ihr Plan zur Reaktion auf Vorfälle MCP-Dienstszenarien abdeckt. Wenn beispielsweise ein externer Endpunkt verletzt wird oder ein API-Schlüssel durchgesickert wird, verfügen Sie über ein Verfahren, um diesen RemoteServer schnell zu widerrufen oder die Credential zu rotieren.Da UiPath ein Teil Ihrer integrierten Enterprise-Umgebung sein wird, sollte Ihr Sicherheitsteam diese Funktionen kennen und sie in Bedrohungsmodelle und Reaktionsübungen einbeziehen.

Durch die Kontrolle des Zugriffs, die Überwachung von Aktivitäten und die umgehende Untersuchung von Unregelmäßigkeiten halten Sie Ihren Teil des Modells der gemeinsamen Verantwortung aufrecht – Aufrechterhaltung von Sicherheit und Compliance für die Verwendung der leistungsstarken Funktionen der Plattform.

6. OAuth access for external MCP clients

UiPath MCP servers can be exposed to external MCP clients through a standards-based OAuth 2.0 flow. A client identifies itself either through Dynamic Client Registration (DCR) or a Client ID Metadata Document (CIMD) – an HTTPS URL that points to the client’s metadata.

In both cases, the client authenticates against UiPath Identity and receives a consent-gated, per-organization token scoped to the tenant the user selects, with no secret shared with or stored by the client.

This access is disabled by default and takes effect only when an administrator enables the AI Trust Layer “MCP Dynamic Client Registration / Client ID Metadata Document” toggle in Automation Cloud → Automation Ops → Governance. This toggle governs both DCR and CIMD clients and can be further restricted to an allow list of trusted callback domains.

Enabling this feature and any use of it is the customer’s own decision and responsibility. UiPath provides the capability and secures the flow within the platform but does not assume responsibility for the customer’s choice to allow external MCP clients or for how that access is subsequently used.

By design, client registration is open: both DCR and CIMD let a client supply arbitrary metadata – including any redirect URI – and registration is anonymous and global, not scoped to a tenant or organization, so anyone can register a client. Structural checks are applied to redirect URIs (HTTPS, no internal hosts), but there is no restriction on which external callback domains are accepted unless you configure the AI Trust Layer callback-domain allow list.

Registration itself grants no access to your data.

Wichtig:

The consent screen shown during authorization is the decisive control. Before any token is issued, the user reviews the requesting client, the callback URL, the requested scopes, and the target tenant. Users should treat this screen as the primary safeguard – read it carefully and never approve a connection blindly, particularly when the client name, callback URL, or requested scopes are unfamiliar or unexpected.

Trennung von Verantwortlichkeiten (UiPath versus Kunde)

Die Verwendung von MCP beinhaltet ein Modell der gemeinsamen Verantwortung zwischen UiPath und dem Kunden. Die folgende Tabelle fasst zusammen, welche Sicherheitsaspekte von der UiPath platform behandelt werden und für welche der Kunde verantwortlich ist:

Tabelle 1. UiPath vs Kundenverantwortlichkeiten

AreaVerantwortung bei UiPathKundenverantwortung
PlattformsicherheitSichere Cloud-Infrastruktur und Container-Isolierung für die Agent-Ausführung. Durchsetzung der Verschlüsselung während der Übertragung (TLS) und im Ruhezustand innerhalb von UiPath Cloud. Rollenbasierte Zugriffskontrolle (RBAC) und Authentifizierung innerhalb der Plattform.Sichere Nutzung der Plattform. Beschränken Sie den Plattformzugriff auf autorisiertes Personal. Konfigurieren Sie Rollen und Berechtigungen nach dem Minimalprinzip.Schützen Sie externe Endpunkte, mit denen die Plattform eine Verbindung herstellt (stellen Sie sicher, dass sie über geeignete Sicherheitskontrollen, Authentifizierung und Compliance-Zertifizierungen verfügen). Verwalten Sie Netzwerksteuerungen, sodass nur genehmigter Datenverkehr zu/von UiPath fließt.
AnmeldeinformationsverwaltungVerschlüsselung von Anmeldeinformationen, die in Orchestrator-Assets oder Integration Service gespeichert sind. Geheimnisse in Assets werden von der Plattform ausgeblendet und geschützt. Sichere Injection von Anmeldeinformationen zur Runtime (z. B. Ersetzen von %ASSETS/KEY%).Die Plattform speichert keine Geheimnisse in Protokollen oder im Klartext.Speichern und verwalten Sie Geheimnisse verantwortungsvoll. Verwenden Sie die bereitgestellten sicheren Speicher (Assets usw.) – codieren Sie keine Geheimnisse fest in Code oder Konfigurationen.Rotieren Sie Ihre externen Anmeldeinformationen regelmäßig und entfernen Sie alle nicht verwendeten Schlüssel. Wenn Sie Dienste von Drittanbietern verwenden, verwalten Sie die API-Schlüssel oder Token auf dieser Seite (z. B. widerrufen, wenn kompromittiert). Stellen Sie sicher, dass jedes Geheimnis, das einem Agent (auch vorübergehend) offengelegt wird, sorgfältig behandelt wird (z. B. nicht anderswo wiederverwendet).
AusführungsumgebungBietet einen isolierten, flüchtigen Container für Coded/Command-Server. Stellt sicher, dass jede Ausführung ein begrenztes Bearer-Token hat und andere Mandanten oder das Hostbetriebssystem nicht direkt beeinflussen kann.Protokolliert Agent-Tool-Actions zur Prüfung.Erzwingt Timeouts und Ressourcenlimits, um die Auswirkungen von Runaway-Code zu reduzieren.Codesicherheit und Integrität. Stellen Sie nur Code zur Bereitstellung bereit, der sicher und erforderlich ist.Führen Sie keinen nicht vertrauenswürdigen oder nicht überprüften Code aus. Validieren Sie die gesamte benutzerdefinierte Logik und führen Sie Sicherheitstests durch (Code-Reviews, Schwachstellen-Scans). Sie sind für das verantwortlich, was Ihr Code tut – wenn er Daten löscht oder Informationen preisgibt, liegt die Verantwortung bei Ihnen.Behandeln Sie Umgebungsvariablen und alle Daten in Containern als vertraulich (da sie Token oder private Daten enthalten können). Beheben Sie umgehend alle Schwachstellen in Ihrem Code oder in Ihren Bibliotheken (die Plattform weiß nicht, ob Ihr Code einen Fehler hat – Sie müssen das verwalten).
DatenbehandlungVerschlüsselt alle Daten bei der Übertragung zwischen Agent-Containern und UiPath-Diensten. Bietet Prüfungs- und Überwachungsmaßnahmen für Daten, die durch die Plattform fließen (wer hat was ausgeführt, wann und alle protokollierten Eingaben/Ausgaben).Unterstützt Compliance-Maßnahmen wie Datenmaskierung, sichere Speicherung und kundenseitig verwaltete Verschlüsselungsschlüssel für Daten innerhalb der UiPath Platform.Daten schützen, die die Plattform verlassen. Legen Sie fest, welche Daten an externe Endpunkte gesendet oder durch externen Code verarbeitet werden dürfen. Maskieren oder vermeiden Sie das Senden von PII/PHI, es sei denn, das externe System ist dafür genehmigt. Stellen Sie sicher, dass externe Endpunkte die Anforderungen an Datenresidenz und Aufbewahrung erfüllen (sobald Daten UiPath verlassen, sind Sie für deren Datenschutz verantwortlich). Implementieren Sie zusätzliche Verschlüsselung oder Pseudonymisierung für besonders vertrauliche Daten, bevor sie an einen externen Dienst weitergeleitet werden.
Überwachung und ReaktionBietet zentralisierte Protokollierung, Warnungen und Prüfungen für Actions auf der Plattform (Konfigurationsänderungen, Agent-Ausführungen, Fehler).Ermöglicht die Integration mit SIEM-Tools über OpenTelemetry und andere Schnittstellen. Der UiPath-Support kann bei Vorfällen auf Plattformebene helfen (z. B. Infrastrukturausfälle, Plattformmissbrauch) und bietet Prüfungsprotokolle, um Untersuchungen zu erleichtern.Überwachen Sie Ihre Nutzung und reagieren Sie auf Vorfälle. Überprüfen Sie regelmäßig Ausführungsprotokolle des Agent und Prüfungen auf Anomalien.Erkennen und reagieren Sie auf jede verdächtige Aktivität (z. B. ein Agent, der ungewöhnliche externe Anrufe tätigt). Wenn eine externe Integration verletzt oder missbraucht wird, liegt es an Ihnen, diese Integration zu deaktivieren und den Vorfall auf der externen Seite zu behandeln. Planen Sie die Disaster Recovery und die Reaktion auf Vorfälle, die externe Systeme einbeziehen. Verwenden Sie z. B. Runbooks für das Rotieren von Schlüsseln oder das Wechseln von Endpunkten bei Bedarf. Alle Compliance-Berichte für die Daten oder Prozesse, die die agent Integrationen betreffen, müssen von Ihnen verwaltet werden (UiPath kann Daten zu Plattformvorgängen bereitstellen, aber Sie berichten über den End-to-End-Prozess).

This segregation of responsibilities aligns with the general cloud shared responsibility model: UiPath secures the platform, and you must secure how you use it and any extensions of it. Make sure your internal policies cover the use of MCP – e.g., a policy that all third-party integrations must be approved by security, all custom agent code must undergo a security review, etc.

Indem Sie diese Verantwortlichkeiten erfüllen, stellen Sie sicher, dass Ihre Implementierung des MCP-Dienstes mit den Sicherheitsstandards Ihrer Organisation konform bleibt.

Recommended disclaimer: When using MCP Service and MCP to extend UiPath with external code or services, customers are solely responsible for securing, managing, and maintaining those external components and any data processed by them. UiPath ensures security within the platform (encryption, authentication, logging), but does not control or assume liability for data once it leaves the UiPath platform boundary.

In practice, this means you should treat external endpoints and custom code with the same rigor as any other critical part of your system. Compliance checks are not a one-time effort but an ongoing duty as you evolve your agents and integrations.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben