- Información general
- Instalación y configuración
- Primeros pasos
- La interfaz de Cartographer
- Tus primeras tareas de Cartographer
- Trabajar con automatizaciones existentes
- Documentación AS-IS (proceso actual)
- Proporcionar documentos a Cartographer
- Delegar una tarea
- Diseño TO-BE y generación de PDD
- Refinar tu PDD y la lista de verificación de calidad
- Generar un SDD
- Envío de SDD a Automation Hub
- Confianza y cumplimiento
- Control
- Gobernanza con Automation Ops
- Características
- Referencia
- Solución de problemas
- Copias de seguridad y restauración
Gobernanza con Automation Ops
Aplicación centralizada de los controles de seguridad de Cartographer a través de UiPath Automation Ops, incluida la orientación de políticas y la base de referencia recomendada para entornos regulados.
Ninguno de los controles de seguridad descritos en Configuración de seguridad local es solo una configuración personal con la que se debe confiar a los usuarios. Todos ellos pueden gestionarse de forma centralizada a través de UiPath Automation Ops, el mismo plano de gobernanza que ya utilizas para el resto de tu estado de UiPath.
Crear una política
Prerequisites:
- Tienes acceso de administrador de Automation Ops en tu organización de Automation Cloud.
- La plantilla de política de UiPath Assistant está establecida en la versión 26.10.0 o posterior. Para cambiar la versión de la plantilla de política, consulta Seleccionar una plantilla de política.
Para crear e implementar una política de gobernanza para Cartographer, sigue los siguientes pasos:
- Inicia sesión en Automation Cloud y ve a Automation Ops → Gobernanza.
- Selecciona Añadir política.
- Selecciona UiPath Assistant como el producto que rige la política.
- Dale un nombre a la política.
- Configura la política en sus pestañas: Herramientas, Agentes auxiliares, Servidores MCP, Seguridad, Permisos de herramientas, Modelos y Habilidades & Conocimiento: consulta a continuación lo que hace cada uno.
- Selecciona Implementar política.
Resultado: la política se aplica al destino que configuraste (usuario, grupo o tenant) la próxima vez que se inicie la aplicación o se inicie una nueva conversación. Si más de una política se dirige al mismo usuario, gana la más específica. Los cambios pueden tardar hasta 30 minutos en propagarse. La configuración aplicada de esta manera se vuelve a aplicar desde la política activa cada vez y nunca se almacena como elección del usuario.
Aplicable de forma centralizada
Qué controla cada pestaña de política:
Herramientas
Habilita o deshabilita herramientas individuales por categoría y establece restricciones de ruta, comando, sitio y aplicación de forma centralizada: los mismos controles descritos en Terminal y archivos, Archivos protegidos y Automatización de IU en Referencia de configuración de seguridad, aplicados a nivel de política en lugar de localmente.
Agentes auxiliares
Permite o bloquea la capacidad de delegar el trabajo en un agente auxiliar, para todos los objetivos de la política.
Servidores MCP
Controla si los usuarios pueden añadir sus propios servidores MCP y te permite aprovisionar servidores MCP remotos automáticamente para todos los miembros del grupo de políticas: los usuarios se conectan a estos sin ninguna configuración propia y no pueden eliminarlos. Los servidores aprovisionados deben ser puntos finales remotos (HTTP/SSE); los servidores locales no pueden aprovisionarse de forma centralizada de esta manera. Consulta Configurar herramientas externas con servidores MCP para saber cómo funcionan los servidores MCP día a día.
Seguridad
Bloquea el modo de aprobación y el modo de contexto de pantalla para que los usuarios no puedan cambiarlos localmente, y te permite anteponer instrucciones personalizadas para toda la organización a cada conversación además de lo que el propio usuario añada. Consulta Configuración de seguridad local para ver cómo se ven estos controles desde el lado del usuario.
Permisos de herramientas
Establece Permitir, Preguntar o Bloquear para cada herramienta individual y operación de conector: los controles granulares descritos en Permisos de herramienta en Referencia de configuración de seguridad, aplicados en el nivel de política. La lectura y la escritura se controlan por separado: leer una bandeja de entrada y enviar un correo electrónico, o leer una hoja de cálculo y eliminar una hoja, son cada una de sus propias operaciones. De forma predeterminada, las operaciones de lectura se ejecutan automáticamente y las operaciones de escritura preguntan primero. Por ejemplo, puedes establecer la operación de eliminación de Outlook en Bloquear, de modo que Cartographer pueda leer y enviar correo, pero nunca eliminarlo.
Modelos
Selecciona el modelo predeterminado y qué modelos están disponibles para los usuarios. Consulta Elegir el modelo LLM.
Habilidades y conocimientos
Permite o bloquea el conocimiento de contextualización: bases de conocimiento de la organización e índices de documentos utilizados para respuestas contextualizadas. La alternancia local está en Complementos e integraciones: consulta Referencia de herramientas.
Base de referencia recomendada para entornos regulados
Mantén las potentes vías disponibles pero estrictamente controladas, en lugar de desactivarlas. Todo lo siguiente puede aplicarse de forma centralizada a través de Automation Ops:
Autorización y acceso
- Autorización: establece el Modo de aprobación en Cauteloso y bloquéalo. No implementes el modo de acceso completo para usuarios regulados.
- Privilegio: ejecuta Cartographer sin privilegios de administrador, para que las aplicaciones que se ejecutan como administrador permanezcan fuera de alcance.
- Por operación: establece operaciones destructivas, como la eliminación de correo o archivo, en Rechazar para los usuarios que nunca deberían realizarlas.
- Aprobaciones previas: preaprueba solo las aplicaciones y los sitios que has investigado y revisa la lista periódicamente.
Scripting y restricciones
- Creación de scripts: mantén el sandbox estricto activado y otorga solo las carpetas que necesiten scripts. Mantén el acceso a la red desactivado a menos que sea necesario.
- Restricción: aplica sitios y aplicaciones bloqueados, utilizando el catálogo integrado de sitios confidenciales como punto de partida, y rutas bloqueadas para herramientas y habilidades.
- Integraciones: deja MCP desactivado a menos que haya una necesidad específica revisada.
Datos y modelo
- Credenciales: almacena las credenciales que Cartographer necesita en UiPath Orchestrator, recuperadas en runtime en lugar de introducidas o almacenadas en el dispositivo.
- Modelo: para las necesidades de residencia de datos más estrictas, trae tu propio modelo, alojado localmente, para que todo el flujo de datos permanezca en tu entorno y bajo tu control.
- Datos: utiliza el almacenamiento de conversaciones solo local donde el historial de chat no debe salir del dispositivo.
Confirma la base de referencia exacta con tu equipo de UiPath frente a tus requisitos de cumplimiento específicos.
Preguntas frecuentes
Somos un banco. ¿Qué ajustes recomiendas por defecto?
Establece Modo de aprobación en Cautela y bloquéalo, ejecuta Cartographer sin privilegios de administrador, mantén el sandbox estricto activado para la creación de scripts y otorga solo las carpetas que necesite, aplica los sitios y aplicaciones bloqueados utilizando el catálogo integrado como inicio, establece operaciones destructivas como eliminación en Rechazar, almacenar las credenciales en UiPath Orchestrator, preaprobar solo las aplicaciones y los sitios que hayas investigado, dejar MCP desactivado y utilizar el almacenamiento de conversaciones solo local si el historial de chat debe permanecer en el dispositivo. Consulta la lista de verificación de referencia anterior para ver la lista completa.
Estamos instalando Cartographer en un entorno de confianza y aislado para las pruebas. ¿Qué recomiendas?
En un entorno de prueba de confianza sin datos de producción y sin credenciales reales, puedes relajar los controles para evaluar toda la gama de capacidades. El modo adaptativo es un valor predeterminado sensato para las pruebas, y el modo de acceso completo se puede utilizar para explorar libremente la creación de scripts y la automatización. Mantén los secretos reales y los sistemas de producción fuera de ese entorno, y aplica la base de referencia anterior antes de pasar a producción.
- Crear una política
- Aplicable de forma centralizada
- Base de referencia recomendada para entornos regulados
- Autorización y acceso
- Scripting y restricciones
- Datos y modelo
- Preguntas frecuentes
- Somos un banco. ¿Qué ajustes recomiendas por defecto?
- Estamos instalando Cartographer en un entorno de confianza y aislado para las pruebas. ¿Qué recomiendas?