UiPath Documentation
delegate
latest
false
Guía del usuario Delegate
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Descripción general de la seguridad

Controles de autorización y restricción en Delegate, incluidos los modos de seguridad, para los equipos que lo evalúan antes de la implementación.

UiPath Delegate es un asistente de IA que se ejecuta en tu ordenador de trabajo. Le pides que haga cosas en lenguaje sencillo, como "resumir este informe" o "actualizar la hoja de cálculo" y lleva a cabo la tarea en todas las aplicaciones y sistemas que ya utilizas.

Para que sea útil, Delegate actúa en tu nombre. Evaluar su seguridad se reduce a dos preguntas: ¿cómo mantienes el control de lo que hace y cómo llega a tu sistema? Esta página responde a la primera pregunta y resume la segunda. Consulta Seguridad y cumplimiento de los datos para obtener todos los detalles de la gestión de datos y la red detrás de estas afirmaciones.

En resumen​

  • Para hacer su trabajo, cada uno envía el contenido que necesita una tarea, incluidas las capturas de pantalla, a un modelo de lenguaje grande. Cada solicitud pasa a través de la UiPath AI Trust Layer: la conexión está cifrada y autenticada de servicio a servicio, y una prohibición contractual prohíbe el entrenamiento con tus datos. También puedes traer tu propio modelo, incluido uno alojado localmente, en cuyo caso todo el flujo de datos permanece bajo tu control.
  • Los controlas de dos formas complementarias: autorización (pregunta antes de actuar) y restricción (límites estrictos que no puede cruzar). Ambos lo hacen.
  • Cada control descrito en esta página y en Gobernanza con Automation Ops puede aplicarse y bloquearse de forma centralizada a través de UiPath Automation Ops.
  • Como usuario individual, configuras tu propio modo de aprobación, contexto de pantalla, modo de ejecución y el resto de tu configuración de seguridad local; consulta Configuración de seguridad local.

Dos tipos de control​

ControlQué significaDónde se configura
AutorizaciónQué modo de aprobación rige. Pregunta antes de actuar y se puede establecer por operación (Permitir, Preguntar, Bloquear). Mantiene a una persona en control de cuándo actúa.Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops
RestricciónIndependientemente de cualquier aprobación: el sandbox del sistema operativo, las rutas bloqueadas, las aplicaciones y los sitios bloqueados, las herramientas deshabilitadas, la protección de credenciales y la redacción automática. Garantiza que ciertas cosas nunca sucedan.Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops

La autorización mantiene a una persona en control de cuándo actúa. La restricción garantiza que ciertas cosas nunca sucedan. Usar ambos juntos es lo que hace que una implementación regulada sea segura.

Modo de aprobación​

El control de autorización más importante es el modo de aprobación. Establece cuánto hace Delegate por sí solo en comparación con la frecuencia con la que te pregunta primero, y se aplica a todos los chats.

ModeSe ejecuta automáticamenteSolicita su aprobación para
CautelosoNadaCada operación
Adaptativo (recomendado)Acciones de solo lectura (leer un archivo, ver la pantalla, enumerar correos electrónicos)Cualquier acción de escribir, cambiar o ejecutar, más cualquier acción que considere irreversible o de alto impacto (por ejemplo, enviar una solicitud de préstamo o realizar un pago)
Acceso completoTodoNada (no recomendado fuera de entornos de confianza y probados exhaustivamente)

En el modo Adaptativo, la lectura es gratuita, pero cualquier cambio está controlado, y Delegate te pregunta cada vez que una acción parece irreversible. Introducir una contraseña es siempre una aprobación explícita y única, en todos los modos.

El modo de aprobación establece el valor predeterminado para los controles granulares, por herramienta, por archivo y por aplicación/sitio en Referencia de configuración de seguridad : puedes anular entradas individuales allí independientemente del modo que hayas seleccionado. Consulta Modo de aprobación en Configuración de seguridad local para obtener el desglose completo.

Configuración del modelo de almacenamiento​

Delegate separa la configuración configurable por el usuario de los permisos protegidos en dos archivos: un archivo de configuración JSON sin formato que puedes editar directamente y un archivo cifrado que contiene los permisos de la herramienta, el modo de aprobación y los tokens de autenticación que solo se pueden modificar a través de la IU de configuración. Este diseño evita que un agente comprometido o una habilidad maliciosa escale sus propios permisos: incluso si un agente pudiera modificar el archivo JSON sin formato, no puede acceder o cambiar el cifrado. Consulta Ubicaciones de archivos de configuración para obtener las rutas exactas y lo que contiene cada archivo.

Uso del ordenador: conducir aplicaciones como una persona​

Para las aplicaciones sin API, Delegate funciona como lo haría una persona, mirando la pantalla y moviendo el ratón y el teclado. Esta capacidad, Uso del ordenador de UiPath, se basa en la misma tecnología de automatización que impulsa UiPath Studio y Robots.

  • Ámbito: actúa en la pantalla y en los procesos iniciados por tu cuenta de usuario, dentro de tu propia sesión. Su alcance es tan amplio como el tuyo.
  • Límite de privilegios: se ejecuta como el usuario que ha iniciado sesión, sin privilegios elevados. Ejecutarse normalmente (el valor predeterminado) significa que no puede impulsar las aplicaciones iniciadas como administrador, porque Windows aísla las ventanas de privilegios más altos de un proceso de privilegios normales: se ejecuta sin elevación en entornos regulados.
  • Capturas de pantalla: de forma predeterminada, captura solo la aplicación a la que está conectado, no todo el escritorio. Las capturas de pantalla se envían solo al modelo para realizar la tarea y nunca se incluyen en el análisis del producto, los informes de fallos o los diagnósticos.

Dos diales por conversación te dan un mayor control: el contexto de la pantalla (lo que puede ver Delegate) y el modo de ejecución (si ocupa tu pantalla o funciona sin tocarla). Consulta Configuración de uso del equipo en Configuración de seguridad local.

También puedes ajustar la frecuencia con la que Delegate pregunta antes de actuar en aplicaciones y sitios, y bloquear destinos específicos o categorías sensibles completas: consulta Automatización de IU en Referencia de configuración de seguridad.

Creación de scripts y ejecución de código​

Cuando una tarea lo necesita, Delegate puede ejecutar comandos. Un comando puede hacer cualquier cosa que pueda hacer el usuario que ha iniciado sesión, por lo que esta ruta tiene los controles más estrictos.

  • Sandbox de kernel opcional: la ejecución de código puede ejecutarse dentro de un contenedor aplicado por el kernel (Windows AppContainer o macOS Seatbelt), que limita el acceso al sistema de archivos y procesos, puede bloquear el acceso a la red y aislar credenciales como claves SSH, credenciales de nube y llaveros. Está desactivada de forma predeterminada en las nuevas instalaciones. El sandbox se activa estableciendo Terminal y archivos en Acceso restringido, en Configuración → Seguridad para chats fuera de un proyecto, o en la pestaña Seguridad de un proyecto para ese proyecto.
  • Independiente del modo de aprobación: el modo de aprobación no activa o desactiva el sandbox. En el modo de acceso completo , las solicitudes para ejecutarse fuera del sandbox se aprueban sin preguntar, a menos que Solicitudes de elevación se establezca en Denegar siempre.

Consulta Terminal y archivos en Referencia de configuración de seguridad para ver las opciones de configuración completas.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado