UiPath Documentation
coding-agents
latest
false
Guía del usuario de UiPath para Coding Agents
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Gobernanza y confianza

Cómo se aplican el acceso, la autenticación y los valores predeterminados seguros cuando un agente de codificación actúa en tu organización de UiPath.

A coding agent has no UiPath access of its own. Everything it does goes through the uip CLI, and the CLI is signed in as exactly one UiPath identity — which does not have to be your own. That choice decides what the agent can and cannot touch.

Importante:

En esta página se describe el modelo de confianza previsto. Confirma los detalles con las políticas de seguridad de tu organización y el comportamiento actual de la plataforma antes de confiar en ellos para tomar decisiones de cumplimiento.

Antes de permitir que un agente de codificación actúe en tu organización de UiPath, recomendamos las siguientes prácticas para apoyar el uso compatible y responsable.

  • Autenticación. Se recomienda una cuenta dedicada y tokenizada con permisos mínimos, en lugar de una que herede tu acceso completo. Esto limita el impacto si el token se ve comprometido en algún momento y mantiene las acciones del agente auditables por separado de las tuyas en un entorno controlado y rastreable.
  • Configuración. El modo de ejecución atendido mantiene a un humano al tanto y reduce el riesgo de acciones autónomas no intencionadas. La opción unattended requiere permisos elevados o sin restricciones y conlleva más riesgos, por lo que el modo atendido es el predeterminado más seguro.
  • Barreras de seguridad. Las barreras de seguridad adecuadas en el agente de codificación de terceros, establecidas antes de que se le dé acceso al entorno de UiPath, ayudan a limitar lo que el agente puede hacer y reducir el riesgo de comportamiento inesperado o malicioso. Es mejor definir cuidadosamente el ámbito de los permisos del agente antes de la implementación.
  • Datos personales. Cuando se procesan datos personales, dicho procesamiento debe permitirse según las políticas de tu organización y los requisitos de protección de datos aplicables antes de habilitar o expandir el acceso del agente.
  • Supervisión humana. En cualquier paso en el que tus procesos internos requieran un punto de control o aprobación, la supervisión humana sigue siendo necesaria.
ADVERTENCIA:

Descargo de responsabilidad: un agente de codificación no valida el cumplimiento del código generado. Eres responsable de revisar todo el código generado antes de implementarlo en producción, de acuerdo con tus políticas internas.

The agent acts as the signed-in identity

The CLI signs in to one UiPath identity, in one organization and one tenant. Everything the coding agent does through it is bounded by that identity's permissions — it cannot reach resources the signed-in account cannot reach. Scoping access therefore works the same way it always has in UiPath: through roles, folders, and tenant assignment.

Which identity that is, is up to you. With your own account, the agent can do anything you can do. With a dedicated identity that holds only what the work needs, that is all the agent gets.

That identity is where the limit is set: no separate setting grants an agent less access than the identity it runs as. The recommended guidelines favor a dedicated one.

Choosing the identity

There are two ways to log the CLI in, and they produce different kinds of identity:

Login methodIdentity the agent acts asUso típico
Interactive loginuip login, which opens your browserThe user account that logs in, with all its roles and folder assignmentsLocal development, where a person is present to review each action
Non-interactive authenticationuip login with a client ID, client secret, and scopesAn external OAuth application, with only the scopes and folder roles granted to itAutomated contexts, and any setup where the agent should not carry a person's permissions

Interactive login uses your browser and your organization's normal sign-in, including any multi-factor and conditional-access policies. Non-interactive authentication uses credentials you provision and control. The agent never needs your password either way; it works with the session the CLI establishes.

Interactive login does not have to mean your everyday account: a dedicated user account created for agent work logs in exactly the same way. What matters is how much permission the identity carries, not how it logs in.

Where the credential comes from

The CLI can obtain a credential from three sources: environment variables, the credentials saved by uip login, and the UiPath Robot on the same machine. Each carries its own identity. Where more than one is available, the CLI resolves them in this priority order:

  1. A Robot session, when UIPATH_CLI_ENFORCE_ROBOT_AUTH is set. UiPath Studio Desktop uses this path, and it overrides every other source.
  2. A token supplied through environment variables, when UIPATH_CLI_ENABLE_ENV_AUTH is set.
  3. The credentials saved by uip login, from the project directory or your home directory, or from the profile named with --profile.
  4. A session from the UiPath Robot on the same machine, when no saved credentials were found.

When the credential comes from the Robot, the agent acts as the account the Robot is signed in with. The Robot supplies the credential, not the identity.

Two points matter when reviewing an agent's access:

  • Confirming the identity. uip login status reports which source resolved, along with the organization and tenant. It is the reliable way to establish which identity an agent acts as on a given machine.
  • Pinning the identity. Naming a profile keeps the CLI on it. If that profile's credentials are missing, the CLI reports that you are not logged in rather than falling through to a different identity.

Attribution and audit

UiPath records the identity the CLI signed in as, and nothing beyond it. That cuts both ways:

  • Your own account keeps the record tied to a person, but hands the agent everything that person can do.
  • A dedicated identity narrows what the agent can do, but the record then names the dedicated identity. If several people share one, the record cannot tell them apart.

If you need to know which person did what, one dedicated identity per person — or per agent workload — gives you both the narrow permissions and the name.

Secretos y credenciales

Las credenciales y los secretos pertenecen a tu almacén de secretos o a la gestión de secretos de tu sistema CI/CD, no a solicitudes, archivos de proyecto o control de origen. La misma disciplina que aplicas a cualquier automatización se aplica aquí.

Datos que recopilamos

Dos fuentes envían la telemetría de uso del producto a Azure Application Insights, propiedad de UiPath, alojado en la región de Europa Occidental: la uip telemetría de comandos de la CLI y las habilidades de UiPath que el agente de codificación invoca a través de la CLI. Ambos aterrizan en el mismo recurso gestionado por UiPath y están etiquetados para que se distingan. Los datos nos ayudan a comprender qué comandos y habilidades se utilizan y dónde fallan.

Both sources send by default — see Turning telemetry on or off below.

Qué se recopila

  • Uso de comandos y habilidades : para cada comando uip o llamada de herramienta basada en habilidades: el nombre del comando o herramienta, el subcomando uip derivado (sus primeros uno o dos verbos, nunca la línea de comandos completa), el nombre de la habilidad (solo habilidades de UiPath), cuánto tiempo se ejecutó y si tuvo éxito, se interrumpió o falló (con el mensaje de error para los comandos CLI).
  • Tipo de archivo : la extensión de archivo involucrada en una llamada de herramienta (por ejemplo, .flow), nunca la ruta del archivo.
  • Entorno : las versiones de CLI y habilidades, el entorno en la nube derivado de tu inicio de sesión (por ejemplo, alfa, preparación o producción) y qué agente de codificación de IA invocó CLI (por ejemplo, Claude Code, Cursor, Gemini CLI o Códice).
  • Identidad : tu identidad de UiPath cloud iniciada: ID de usuario de cloud, ID de tenant e ID de organización. Esta telemetría no es anónima; lleva la misma identidad que el uip de la actividad de CLI.
  • ID de correlación : identificadores de sesión y por llamada que vinculan los pasos de una sola ejecución.

Lo que nunca se recopila

Los siguientes nunca salen de tu máquina, aunque el agente y CLI los leen localmente para hacer su trabajo:

  • Contenido del archivo, salida del comando (stdout y stderr) y transcripciones del agente.
  • Líneas de comando completas: solo el verbo de subcomando derivado.
  • Rutas de archivo y tu directorio de trabajo: solo la extensión del archivo.

Cada campo de telemetría se extrae de una parte específica y acotada de la carga útil, por lo que el contenido de forma libre (como la salida que contiene una ruta o un nombre de comando) no puede filtrarse en un campo. Para la telemetría de comandos propia de la CLI, los valores se redactan adicionalmente en el origen. Todo lo que se parezca a cualquiera de los siguientes se reemplaza por [REDACTED]:

  • Token o clave
  • Secreto o contraseña
  • Credencial o certificado

Los identificadores y los correos electrónicos se codifican; Las URL se reducen a su host.

A dónde va

Azure Application Insights, propiedad de UiPath, en la región de Europa Occidental. La conexión es propiedad de la CLI; las habilidades nunca lo mantienen. Puedes enrutar la telemetría a una instancia diferente con la variable de entorno UIPATH_AI_CONNECTION_STRING , aunque esto no es necesario en el uso normal.

Retención

La retención se rige por la configuración del espacio de trabajo de Application Insights en lugar de por la CLI o las habilidades. Azure Application Insights tiene un valor predeterminado de 90 días, a menos que el espacio de trabajo esté configurado de otra manera. Tu equipo de plataforma puede confirmar el período de retención configurado antes de que confíes en él.

Activar o desactivar la telemetría

A single environment variable, UIPATH_TELEMETRY_DISABLED, controls both sources, and both behave the same way:

  • Telemetry sends by default. With the variable unset, or set to 0 or any other value, both the CLI's command telemetry and the skills telemetry send.
  • Setting UIPATH_TELEMETRY_DISABLED to 1 or true disables both. Nothing is sent, and the CLI keeps local debug logging only.

Mantener el control

Los agentes de codificación proponen acciones y, en sus configuraciones estándar, muestran comandos de superficie para que los apruebe antes de ejecutarlos. Revisar lo que generó el agente, y lo que está a punto de ejecutar, antes de aprobar mantiene a un humano al tanto de cualquier cambio de estado en tu organización.

Para investigar incidencias cuando algo sale mal, consulta Resolución de problemas y preguntas frecuentes.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado