- Información general
- Instalación y configuración
- Primeros pasos
- La interfaz de Cartographer
- Tus primeras tareas de Cartographer
- Trabajar con automatizaciones existentes
- Documentación AS-IS (proceso actual)
- Proporcionar documentos a Cartographer
- Delegar una tarea
- Diseño TO-BE y generación de PDD
- Refinar tu PDD y la lista de verificación de calidad
- Generar un SDD
- Envío de SDD a Automation Hub
- Confianza y cumplimiento
- Descripción general de la seguridad
- Seguridad y cumplimiento de los datos
- Control
- Características
- Referencia
- Solución de problemas
- Copias de seguridad y restauración
Descripción general de la seguridad
Controles de autorización y restricción en Cartographer, incluidos los modos de seguridad, para los equipos que lo evalúan antes de la implementación.
UiPath Cartographer es un asistente de IA que se ejecuta en tu ordenador de trabajo. Le pides que haga las cosas en lenguaje sencillo, como "documentar este proceso" o "borrador del diseño de estado futuro" y lleva a cabo la tarea en todas las aplicaciones y sistemas que ya utilizas.
Para ser útil, Cartographer actúa en tu nombre. Evaluar su seguridad se reduce a dos preguntas: ¿cómo mantienes el control de lo que hace y cómo llega a tu sistema? Esta página responde a la primera pregunta y resume la segunda. Consulta Seguridad y cumplimiento de los datos para obtener todos los detalles de la gestión de datos y la red detrás de estas afirmaciones.
En resumen
- Para hacer su trabajo, Cartographer envía el contenido que necesita una tarea, incluidas las capturas de pantalla, a un modelo lingüístico de gran tamaño. Cada solicitud pasa a través de la UiPath AI Trust Layer: la conexión está cifrada y autenticada de servicio a servicio, y una prohibición contractual prohíbe el entrenamiento con tus datos. También puedes traer tu propio modelo, incluido uno alojado localmente, en cuyo caso todo el flujo de datos permanece bajo tu control.
- Los controlas de dos formas complementarias: autorización (pregunta antes de actuar) y restricción (límites estrictos que no puede cruzar). Ambos lo hacen.
- Cada control descrito en esta página y en Gobernanza con Automation Ops puede aplicarse y bloquearse de forma centralizada a través de UiPath Automation Ops.
- Como usuario individual, configuras tu propio modo de aprobación, contexto de pantalla, modo de ejecución y el resto de tu configuración de seguridad local; consulta Configuración de seguridad local.
Dos tipos de control
| Control | Qué significa | Dónde se configura |
|---|---|---|
| Autorización | Qué modo de aprobación rige. Pregunta antes de actuar y se puede establecer por operación (Permitir, Preguntar, Bloquear). Mantiene a una persona en control de cuándo actúa. | Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops |
| Restricción | Independientemente de cualquier aprobación: el sandbox del sistema operativo, las rutas bloqueadas, las aplicaciones y los sitios bloqueados, las herramientas deshabilitadas, la protección de credenciales y la redacción automática. Garantiza que ciertas cosas nunca sucedan. | Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops |
La autorización mantiene a una persona en control de cuándo actúa. La restricción garantiza que ciertas cosas nunca sucedan. Usar ambos juntos es lo que hace que una implementación regulada sea segura.
Modo de aprobación
El control de autorización más importante es el modo de aprobación. Establece cuánto hace Cartographer por sí solo en comparación con la frecuencia con la que te pregunta primero, y se aplica a todos los chats.
| Mode | Se ejecuta automáticamente | Solicita su aprobación para |
|---|---|---|
| Cauteloso | Nada | Cada operación |
| Adaptativo (recomendado) | Acciones de solo lectura (leer un archivo, ver la pantalla, enumerar correos electrónicos) | Cualquier acción de escribir, cambiar o ejecutar, más cualquier acción que considere irreversible o de alto impacto (por ejemplo, enviar una solicitud de préstamo o realizar un pago) |
| Acceso completo | Todo | Nada (no recomendado fuera de entornos de confianza y probados exhaustivamente) |
En el modo Adaptativo, la lectura es gratuita, pero cualquier cambio está controlado, y Cartographer te pregunta cada vez que una acción parece irreversible. Introducir una contraseña es siempre una aprobación explícita y única, en todos los modos.
El modo de aprobación establece el valor predeterminado para los controles granulares, por herramienta, por archivo y por aplicación/sitio en Referencia de configuración de seguridad : puedes anular entradas individuales allí independientemente del modo que hayas seleccionado. Consulta Modo de aprobación en Configuración de seguridad local para obtener el desglose completo.
Configuración del modelo de almacenamiento
Cartographer separa la configuración configurable por el usuario de los permisos protegidos en dos archivos: un archivo de configuración JSON sin formato que puedes editar directamente y un archivo cifrado que contiene los permisos de la herramienta, el modo de aprobación y los tokens de autenticación que solo se pueden modificar a través de la IU de configuración. Este diseño evita que un agente comprometido o una habilidad maliciosa escale sus propios permisos: incluso si un agente pudiera modificar el archivo JSON sin formato, no puede acceder o cambiar el cifrado. Consulta Ubicaciones de archivos de configuración para obtener las rutas exactas y lo que contiene cada archivo.
También puedes ajustar la frecuencia con la que Cartographer pregunta antes de actuar en aplicaciones y sitios, y bloquear destinos específicos o categorías sensibles completas: consulta Automatización de IU en Referencia de configuración de seguridad.
Creación de scripts y ejecución de código
Cuando una tarea lo necesita, Cartographer puede ejecutar comandos. Un comando puede hacer cualquier cosa que pueda hacer el usuario que ha iniciado sesión, por lo que esta ruta tiene los controles más estrictos.
- Sandboxed de forma predeterminada: la ejecución de código se ejecuta dentro de un contenedor aplicado por el kernel (Windows AppContainer), que limita el sistema de archivos, la red y el acceso al proceso, y bloquea las credenciales como claves SSH, credenciales de nube y llaveros.
- Tu elección, por modo: el rigor del sandbox sigue al modo de aprobación, y se puede desactivar por completo en el modo de acceso completo , no recomendado fuera de entornos de confianza y probados exhaustivamente.
Consulta Terminal y archivos en Referencia de configuración de seguridad para ver las opciones de configuración completas.