- Información general
- Instalación y configuración
- Primeros pasos
- Confianza y cumplimiento
- Control
- Características
- Delegate para pruebas
- Referencia
- Solución de problemas
- Copias de seguridad y restauración
Configuración de seguridad local
Los controles de seguridad que un usuario individual establece directamente desde la ventana de chat (modo de aprobación, contexto de pantalla y modo de ejecución), además de los permisos a nivel del sistema operativo y la configuración de seguridad avanzada.
Esta página cubre los controles de seguridad que estableces tú mismo, como usuario individual, comenzando con los tres controles disponibles directamente desde el chatbox.
Lista de comprobación de seguridad
Estas son las principales tareas para configurar Delegate localmente, en orden:
- Establezca el modo de aprobación, el contexto de la pantalla y el modo de ejecución desde el chatbox
- Review Restricted access if you need to scope Delegate to specific folders
- Review advanced security settings — fine-grained Allow/Ask/Block control over tools, terminal and files, protected files, UI automation, and Restricted access
- Elija su modo de almacenamiento de conversación
- Verificar los permisos a nivel de sistema operativo
- Revise los requisitos de las habilidades instaladas con su configuración para comprobar la compatibilidad
- Saber cómo interrumpir o detener Delegate (tecla Escape)
Modo de aprobación
Establece desde el selector de modo junto a la ventana de chat, y se aplica a todos los chats.
| Mode | Comportamiento |
|---|---|
| Cauteloso | Pregunta por todas las operaciones; aislamiento estricto del proceso con acceso solo a la lista de permisos |
| Adaptativo (recomendado) | Ejecuta herramientas seguras automáticamente; pregunta antes de las operaciones de alto impacto; protege las credenciales y los archivos confidenciales |
| Acceso completo | Acceso completo al sistema, sin solicitudes |
El modo de aprobación establece los valores predeterminados para los controles granulares, por herramienta, por archivo y por aplicación/sitio (permisos de herramienta, terminal y archivos, archivos protegidos y automatización de IU) descritos en Referencia de configuración de seguridad.
A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.
Configuración de uso del ordenador
El contexto de la pantalla y el modo de ejecución rigen el uso del ordenador para Delegate: lo que puede ver y cómo actúa en tu pantalla.
Modo de ejecución
Controla cómo actúa , ya sea que tome el control de tu pantalla o funcione sin tocarla. Establece desde el icono del ordenador junto a la ventana de chat:
| Mode | Comportamiento |
|---|---|
| En mi pantalla | Conduce el ratón y el teclado en la pantalla actual |
| Preguntar antes de cada aplicación | Solicita aprobación antes de realizar la primera acción en cada aplicación |
| En segundo plano | Funciona sin tomar el control de su pantalla |
En segundo plano, se expande en tres submodos:
| Modo secundario | Comportamiento |
|---|---|
| Fondo nativo | Ejecuta tareas web y de escritorio juntas en segundo plano |
| Solo versión web | Ejecuta tareas del navegador en una ventana minimizada a través de CDP: adecuada para el trabajo del navegador paralelo |
| Local (nueva sesión) | Crea una sesión de Windows independiente a través de RDP: se requiere configuración |
Contexto de pantalla
Controla lo que puede ver. Establece desde el icono de la pantalla junto al chatbox:
| Opción | Lo que ve |
|---|---|
| Predeterminado | Solo las aplicaciones adjuntas al chat actual |
| Todas las aplicaciones | Todas las aplicaciones visibles |
| Ninguno | Nada: puede pedirte que lo actives cuando sea necesario |
El chatbox también muestra qué aplicaciones están actualmente adjuntas al chat, ya que solo ve lo que se enumera allí al capturar tu pantalla.
Primer mensaje de cada turno
Una configuración relacionada en Configuración → General → General.
En el modo predeterminado, cada mensaje de usuario obtiene una captura de pantalla completa, por lo que "haz esto por mí" funciona en el arranque en frío. Giros posteriores dentro de la máscara de giro a las aplicaciones adjuntas. Activado de forma predeterminada.
Restricted access
A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.
Configuración de seguridad avanzada
Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:
| Área | Coberturas |
|---|---|
| Permisos de herramientas | Permitir, Preguntar o Bloquear para herramientas, conectores y operaciones individuales |
| Terminal y archivos | El sandbox del comando de shell, sus rutas permitidas, capacidades y comandos bloqueados |
| Archivos protegidos | El Delegate de archivos necesita aprobación para acceder a: secretos, claves, credenciales de nube, configuración y archivos de datos |
| Automatización de IU | Aplicaciones y sitios web de confianza y bloqueados |
| Restricted access | Folders, blocked paths, and approval exceptions, shared with each project's own Security panel |
Consulta Referencia de configuración de seguridad para obtener el desglose completo de cada uno.
Almacenamiento de conversaciones
Una configuración relevante para la seguridad y seleccionable por el usuario que se encuentra fuera de Configuración → Seguridad: Nuevas tareas, en Configuración → General → General.
| Mode | Comportamiento |
|---|---|
| Local | El historial de chat permanece solo en el dispositivo (SQLite). |
| Remoto | Una base de datos de PostgreSQL almacena los metadatos de la sesión de chat, el contenido de los mensajes, las solicitudes de delegación, la configuración del usuario, el uso diario y la configuración del producto. |
El contenido del mensaje, incluidos los archivos adjuntos y las capturas de pantalla del contexto de la pantalla, transita por el backend de UiPath para la inferencia independientemente del modo de almacenamiento, pero no persiste en el lado del servidor en modo local.
Permisos a nivel de sistema operativo
Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.
The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.
| Permiso | Dónde conceder | Qué permite |
|---|---|---|
| Grabación de pantalla | Configuración del sistema → Privacidad & Seguridad → Pantalla & Grabación de audio del sistema (grabación de pantalla en macOS 14) | Al grabar una tarea, la muestras, pantalla incluida |
| Acceso completo al disco | Configuración del sistema → Privacidad & Seguridad → Acceso completo al disco | Abrir archivos en cualquier lugar de tu Mac sin que se te pregunte por cada carpeta |
| Micrófono | macOS pregunta la primera vez; puedes cambiarlo más tarde en Configuración del sistema → Privacidad & Seguridad → Micrófono | Descripciones habladas y transcripción de audio |
On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.
On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.