UiPath Documentation
delegate
latest
false
Guía del usuario Delegate
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Descripción general de la seguridad

Controles de autorización y restricción en Delegate, incluidos los modos de seguridad, para equipos que evalúan Delegate antes de la implementación.

UiPath Delegate es un asistente de IA que se ejecuta en tu ordenador de trabajo. Le pides que haga cosas en lenguaje sencillo, como "resumir este informe" o "actualizar la hoja de cálculo" y lleva a cabo la tarea en todas las aplicaciones y sistemas que ya utilizas.

Para que sea útil, Delegate actúa en tu nombre. Evaluar su seguridad se reduce a dos preguntas: ¿cómo mantienes el control de lo que hace y cómo llega a tu sistema? Esta página responde a la primera pregunta y resume la segunda. Consulta Seguridad y cumplimiento de los datos para obtener todos los detalles de la gestión de datos y la red detrás de estas afirmaciones.

En resumen

  • Para hacer su trabajo, Delegate envía el contenido que necesita una tarea, incluidas las capturas de pantalla, a un modelo de lenguaje grande. Cada solicitud pasa a través de la UiPath AI Trust Layer: la conexión está cifrada y autenticada de servicio a servicio, y una prohibición contractual prohíbe el entrenamiento con tus datos. También puedes traer tu propio modelo, incluido uno alojado localmente, en cuyo caso todo el flujo de datos permanece bajo tu control.
  • Controlas a Delegate de dos formas complementarias: autorización (pregunta antes de actuar) y restricción (límites estrictos que no puede cruzar). Delegate hace ambas cosas.
  • Cada control descrito en esta página y en Gobernanza con Automation Ops puede aplicarse y bloquearse de forma centralizada a través de UiPath Automation Ops.
  • Como usuario individual, configuras tu propio modo de aprobación, contexto de pantalla, modo de ejecución y el resto de tu configuración de seguridad local; consulta Configuración de seguridad local.

Dos tipos de control

ControlQué significaDónde se configura
AutorizaciónQué modo de aprobación rige. Pregunta antes de actuar y se puede establecer por operación (Permitir, Preguntar, Bloquear). Mantiene a una persona en control de cuándo actúa Delegate.Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops
RestricciónIndependientemente de cualquier aprobación: el sandbox del sistema operativo, las rutas bloqueadas, las aplicaciones y los sitios bloqueados, las herramientas deshabilitadas, la protección de credenciales y la redacción automática. Garantiza que ciertas cosas nunca sucedan.Configuración de seguridad local o centralizada a través de Gobernanza con Automation Ops

La autorización mantiene a una persona en control de cuándo actúa el Delegate. La restricción garantiza que ciertas cosas nunca sucedan. Usar ambos juntos es lo que hace que una implementación regulada sea segura.

Modo de aprobación

El control de autorización más importante es el modo de aprobación. Establece cuánto hace Delegate por sí solo en comparación con la frecuencia con la que te pregunta primero, y se aplica a todos los chats.

ModeSe ejecuta automáticamenteSolicita su aprobación para
CautelosoNadaCada operación
Equilibrado (recomendado)Acciones de solo lectura (leer un archivo, ver la pantalla, enumerar correos electrónicos)Cualquier acción de escribir, cambiar o ejecutar, más cualquier acción Delegate juzga que es irreversible o de alto impacto (por ejemplo, enviar una solicitud de préstamo o realizar un pago)
AutónomoTodoNada (no recomendado fuera de entornos de confianza y probados exhaustivamente)

En el modo Equilibrado, la lectura es gratuita, pero cualquier cambio está controlado, y Delegate te pregunta cada vez que una acción parece irreversible. Introducir una contraseña es siempre una aprobación explícita y única, en todos los modos.

El modo de aprobación establece el valor predeterminado para los controles granulares, por herramienta, por archivo y por aplicación/sitio en Referencia de configuración de seguridad : puedes anular entradas individuales allí independientemente del modo que hayas seleccionado. Consulta Modo de aprobación en Configuración de seguridad local para obtener el desglose completo.

Configuración del modelo de almacenamiento

Delegate utiliza un modelo de seguridad de dos capas que separa la configuración configurable por el usuario de los permisos protegidos:

Capa 1: configuración accesible para el usuario (settings.json)

Almacenado como JSON simple en tu directorio de datos de usuario:

  • Ubicación: ~/Library/Application Support/UiPath/Delegate/settings.json (macOS)
  • Contenido: apariencia, selección de modelo, atajos de teclado, modo de ejecución, configuraciones del servidor MCP, preferencias de comportamiento
  • Acceso: puedes leer y modificar directamente; los cambios tienen efecto inmediatamente

Capa 2: configuración de seguridad protegida (secure-settings.enc)

Almacenado cifrado utilizando seguridad a nivel de sistema operativo:

  • Ubicación: mismo directorio, archivo cifrado
  • Cifrado: llavero de macOS o DPAPI de Windows (API de protección de datos)
  • Contenido: permisos de categoría de herramientas, política de ejecución, tokens de autenticación
  • Acceso: solo modificable a través de la IU de Configuración de Delegate — los agentes no pueden modificar sus propios permisos

Por qué es importante esta separación: este diseño evita que un agente comprometido o una habilidad maliciosa escale sus propios permisos. Incluso si un agente pudiera modificar settings.json, no puede acceder o cambiar la configuración de seguridad cifrada.

Uso del ordenador: conducir aplicaciones como una persona

Para las aplicaciones sin API, Delegate funciona como lo haría una persona, mirando la pantalla y moviendo el ratón y el teclado. Esta capacidad, Uso del ordenador de UiPath, se basa en la misma tecnología de automatización que impulsa UiPath Studio y Robots.

  • Scope: Delegate actúa en la pantalla y en los procesos iniciados por tu cuenta de usuario, dentro de tu propia sesión. Su alcance es tan amplio como el tuyo.
  • Límite de privilegios: Delegate se ejecuta como el usuario que ha iniciado sesión, sin privilegios elevados. En Windows, ejecutarse normalmente (el valor predeterminado) significa que Delegate no puede impulsar las aplicaciones iniciadas como administrador, porque Windows aísla las ventanas de privilegios más altos de un proceso de privilegios normales: ejecuta Delegate sin elevación en entornos regulados. En macOS, el acceso a la pantalla, las ventanas y la entrada está controlado por los permisos TCC (Grabación de pantalla, Accesibilidad, Automatización) que tú o el MDM de tu organización conceden, y Delegate no puede cruzar el límite de usuario de Unix a procesos propiedad de otro usuario o raíz .
  • Capturas de pantalla: de forma predeterminada, Delegate captura solo la aplicación a la que está conectado, no todo tu escritorio. Las capturas de pantalla se envían solo al modelo para realizar la tarea y nunca se incluyen en el análisis del producto, los informes de fallos o los diagnósticos.

Dos diales por conversación te dan un mayor control: el contexto de la pantalla (lo que puede ver Delegate) y el modo de ejecución (si ocupa tu pantalla o funciona sin tocarla). Consulta Configuración de uso del equipo en Configuración de seguridad local.

También puedes ajustar la frecuencia con la que Delegate pregunta antes de actuar en aplicaciones y sitios, y bloquear destinos específicos o categorías sensibles completas: consulta Automatización de IU en Referencia de configuración de seguridad.

Creación de scripts y ejecución de código

Cuando una tarea lo necesita, Delegate puede ejecutar comandos. Un comando puede hacer cualquier cosa que pueda hacer el usuario que ha iniciado sesión, por lo que esta ruta tiene los controles más estrictos.

  • Sandboxed de forma predeterminada: la ejecución de código se ejecuta dentro de un contenedor aplicado por el kernel (Windows AppContainer o macOS Seatbelt), que limita el sistema de archivos, la red y el acceso al proceso, y bloquea las credenciales como claves SSH, credenciales de nube y llaveros.
  • Tu elección, por modo: el rigor del sandbox sigue al modo de aprobación, y se puede desactivar por completo en modo Autónomo, no recomendado fuera de entornos de confianza y probados exhaustivamente.

Consulta Terminal y archivos en Referencia de configuración de seguridad para ver las opciones de configuración completas.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado