- Información general
- Inicio rápido
- Delegate
- Confianza y cumplimiento
- Control
- Características
- Cartógrafo
- Descripción general de Cartographer
- The Cartographer interface
- Primeros pasos con Cartographer
- Working with existing automations
- AS-IS (Current Process) documentation
- Proporcionar documentos a Cartographer
- Delegar una tarea
- Diseño TO-BE y generación de PDD
- Refinar tu PDD y la lista de verificación de calidad
- Generating an SDD
- Sending SDDs to Automation Hub
- Delegate para pruebas
- Referencia
- Referencia de la configuración de seguridad
- Solución de problemas
- Copias de seguridad y restauración
Fine-grained local security controls in Delegate and Cartographer — tool permissions, terminal and files, protected files, and UI automation — that extend beyond Approval mode.
Estos ajustes se encuentran en Configuración → Seguridad, organizados en cuatro áreas: Permisos de herramientas, Terminal y archivos, Archivos protegidos y Automatización de IU.
Permisos de herramientas
Configura cuándo el Delegate necesita tu aprobación. Las herramientas se organizan en cuatro categorías de nivel superior, cada una de las cuales muestra cuántas herramientas u operaciones cubre:
| Categoría | Coberturas |
|---|---|
| Conectores | Slack, GitHub, Notion, Linear, Jira, Microsoft 365 y más |
| Office | Word, Excel, PowerPoint, Outlook, Teams |
| Herramientas del sistema | Sistema de archivos, búsqueda web, uso del ordenador, memoria, shell |
| Servidores MCP | Cualquier servidor MCP que hayas conectado |
Expandir una categoría la desglosa aún más. Las herramientas del sistema, por ejemplo, se dividen en cuatro grupos:
| Grupo | Coberturas | Predeterminado |
|---|---|---|
| SOLO LECTURA | Leer archivos, buscar en la web, inspeccionar elementos de la IU: operaciones que no cambian nada | Allow |
| Escribir & Modificar | Crear o editar archivos, descargar archivos, generar imágenes | Preguntar |
| Automatización de IU | Hacer clic, escribir o interactuar de otro modo con una aplicación | Preguntar |
| Shell & Script | Ejecutar un comando PowerShell o Bash | Preguntar |
Cada grupo puede establecerse de forma independiente en Permitir (ejecutar automáticamente), Preguntar (solicitar primero) o Bloquear (denegar automáticamente), y se expande aún más para establecer operaciones individuales por su cuenta.
Los conectores y Office siguen el mismo principio de solo lectura frente a escribir y modificar a su propia escala: cada aplicación o servicio (Outlook, Slack, Excel, etc.) se divide en sus propias operaciones, generalmente divididas de la misma manera: por ejemplo, leer un canal de Slack o un rango de Excel es de solo lectura, mientras que publicar un mensaje o escribir en un rango es de escritura: cada uno establecido en Permitir, Preguntar o Bloquear de la misma manera que las herramientas del sistema.
Los servidores MCP se gestionan de la misma manera que las otras categorías, excepto que las operaciones disponibles dependen completamente de los servidores que haya configurado tu organización.
Terminal y archivos
Delegate puede ejecutar comandos y scripts de shell a través del sandbox de comandos de Shell, actualmente en BETA: un gestor de sandbox con reconocimiento de ámbito que utiliza Windows AppContainer para el sistema de archivos a nivel de kernel, la red, el proceso y el aislamiento de credenciales. Consulta Creación de scripts y ejecución de código en Descripción general de la seguridad para ver cómo funciona conceptualmente el sandbox.
Aislamiento a nivel de kernel
Un conmutador que activa o desactiva el sandbox para los comandos del shell. Cuando está desactivado, los comandos se ejecutan con derechos de usuario completos en lugar del entorno confinado descrito en Descripción general de la seguridad.
Rutas
Los comandos del shell solo pueden acceder a las rutas enumeradas aquí; todo lo demás está bloqueado. Añade tus propias rutas más allá de las predeterminadas.
Capacidades
Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:
- Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
- Private network (off by default) — lets sandboxed commands reach your local network or LAN.
- Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
- Shell profile (on by default) — loads your shell's profile (
.zshrc,.bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.
Los cambios en estos pueden requerir reiniciar la aplicación para que surtan efecto.
Comandos bloqueados
Bloquea la ejecución de tipos específicos de comandos: haz clic en una sugerencia para añadirla o escribe un patrón personalizado (por ejemplo, shutdown, format c:, netstat). Estos patrones se comprueban antes de la ejecución: el comando del agente se compara con ellos como expresión regular y se bloquea antes de ejecutarse. Este es un mecanismo independiente del aislamiento del kernel y se aplica independientemente de si el sandbox está activado.
Archivos protegidos
Delegate necesita aprobación antes de acceder a estos archivos, agrupados en categorías por lo que protegen:
| Categoría | Protege | Patrones de ejemplo |
|---|---|---|
| Secretos | Archivos de entorno y almacenes de credenciales | .env, .env.*, secrets/*, credentials/*, .npmrc, .pypirc |
| Claves | Claves y certificados SSH | .ssh/*, *.pem, *.key, *.p12, id_rsa, id_ed25519 |
| Nube | Credenciales del proveedor de la nube | .aws/*, .azure/*, .gcloud/*, service-account*.json |
| Config | Archivos de configuración del proyecto: la lectura no está restringida, solo las escrituras necesitan aprobación | tsconfig.json, .eslintrc*, Dockerfile, .github/workflows/* |
| Datos | Bases de datos locales y archivos de historial | *.sqlite, *.db, wallet.dat, .bash_history |
Puedes añadir tu propia ruta o patrón personalizado más allá de estos.
Caso de uso: captura archivos que pueden contener credenciales, material criptográfico, acceso a cuentas en la nube u otros datos confidenciales, sin tener que enumerar tú mismo todas las ubicaciones posibles.
Automatización de IU
Controla sobre qué aplicaciones y sitios web puede actuar Delegate sin preguntar, y cuáles nunca debe tocar.
Aplicaciones y sitios de confianza (aprobación automática)
- Aplicaciones de confianza : aplicaciones que el Delegate puede utilizar sin preguntar. Añade rápidamente por categoría (Editores de código, Terminales, Apps de Office, Gestores de archivos, Notas y Documentos) o escribe para seleccionar cualquier app individual que esté instalada o en ejecución.
- Sitios de confianza : sitios que el Delegate puede utilizar sin preguntar. Buscar o introducir un dominio; el historial de tu navegador puede ayudarte a elegir.
Aplicaciones y sitios protegidos (bloquear)
- Aplicaciones bloqueadas : aplicaciones que Delegate no abrirá ni interactuará con ellas. Escriba o seleccione una aplicación para añadirla.
- Blocked websites — sites Delegate won't access. Recommended for banking, payments, password managers, and anything sensitive. Quick-add an entire category with one click — Banking, Payments, Crypto, Password Manager, Government, Healthcare — which populates the list with a set of known sites for that category, or search/enter a domain to add one yourself.
Caso de uso: preaprobar flujos de trabajo de confianza (como Microsoft Excel, Microsoft Word o un sitio interno) para que no desencadenen solicitudes de confirmación repetidas y bloqueen aplicaciones o sitios específicos, o categorías confidenciales completas, para que el agente nunca pueda leer o actuar sobre ellos.
Mejores prácticas de configuración de permisos
See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.
- Permisos de herramientas
- Terminal y archivos
- Aislamiento a nivel de kernel
- Rutas
- Capacidades
- Comandos bloqueados
- Archivos protegidos
- Automatización de IU
- Aplicaciones y sitios de confianza (aprobación automática)
- Aplicaciones y sitios protegidos (bloquear)
- Mejores prácticas de configuración de permisos