- Démarrer
- Meilleures pratiques
- Capabilities
- Compétences
- CLI
- Exemples
- Vue d’ensemble des exemples
- Formule: créer un agent
- Formule: automatisation avec RPA
- Formule: saisir des données dans une application Web
- Formule: extraire des données d'une application de bureau
- Formule: reformuler et tester un workflow
- Formule: un processus basé sur des files d'attente avec REFramework
- Formule: créer un Maestro Flow
- Formule: application codée et workflow d'API
- Formule: vérifier une version avec Test Manager
- Formule: extraire des données de documents avec IXP
- Avancé
- CI/CD et automatisation
- Gouvernance et confiance
- Aide
Comment l'accès, l'authentification et les valeurs par défaut sécurisées s'appliquent lorsqu'un agent de codage agit sur votre organisation UiPath.
Lorsqu’un agent de codage crée et exécute un travail UiPath, il agit via la CLI uip sous votre identité connectée. La compréhension de cette limite est ce qui rend le workflow en sécurité dans une entreprise.
Cette page décrit le modèle de confiance prévu. Confirmez les spécificités par rapport aux politiques de sécurité de votre organisation et au comportement actuel de la plateforme avant de vous appuyer sur ces dernières pour prendre des décisions en matière de conformité.
Directives recommandées avant de commencer
Avant de laisser un agent de codage agir sur votre organisation UiPath, nous recommandons les pratiques suivantes pour prendre en charge une utilisation conforme et responsable.
- Authentification. Il est recommandé d’utiliser un compte dédié, à jeton et limité à des autorisations minimales, plutôt qu’un compte héritant de votre accès complet. Cela limite l’impact si le jeton est compromis et maintient les actions de l’agent auditables séparément des vôtres dans un environnement contrôlé et traçable.
- Configuration. Le mode d'exécution Attended maintient un humain dans la boucle et réduit le risque d'Actions autonomes non prévues. L’option Unattended nécessite des autorisations élevées ou sans restriction et comporte plus de risques, de sorte que le mode Attended est le mode par défaut le plus sûr.
- Garde-fous. Des garde-fous appropriés sur l'agent de codage tiers, en place avant qu'il ne puisse accéder à l'environnement UiPath, aident à limiter ce que l'agent peut faire et à réduire le risque de comportement inattendu ou malveillant. L’étendue des autorisations de l’agent est définie avec soin avant le déploiement.
- Données personnelles. Lorsque les données personnelles sont traitées, ce traitement doit être autorisé dans le cadre des politiques de votre organisation et des exigences de protection des données applicables, avant que l’accès de l’agent ne soit activé ou étendu.
- Supervision humaine. À toute étape où vos processus internes nécessitent un point de contrôle ou une approbation, une supervision humaine reste nécessaire.
Avertissement: un agent de codage ne valide pas la conformité du code généré. Il vous appartient d’examiner l’ensemble du code généré avant de le déployer en production, conformément à vos politiques internes.
L’agent agit pour vous
La CLI s’authentifie en tant qu’identité UiPath spécifique dans une Organization et un locataire spécifiques. Tout ce que votre agent de codage fait via la CLI est limité par les autorisations de cette identité - il ne peut pas atteindre les ressources que le compte connecté ne peut pas atteindre. L’accès à l’étendue fonctionne donc de la même manière qu’il a toujours dans UiPath, c’est-à-dire via les rôles, les dossiers et l’affectation de locataires.
Authentification et identité
La connexion interactive utilise votre navigateur et la connexion normale de votre organisation, y compris les politiques d’accès multifacteur et conditionnel. Pour les contextes automatisés, l’authentification non interactive utilise les informations d’identification que vous enregistrez et contrôlez. L’agent n’a jamais besoin de votre mot de passe; il fonctionne avec la session établie par la CLI.
Clés secrètes et informations d’identification
Les informations d'identification et les clés secrètes appartiennent à votre magasin de clés secrètes ou à la gestion des clés secrètes de votre système CI/CD, et non aux invites, aux fichiers de projet ou au contrôle de code source. La même section que vous appliquez à n’importe quelle automatisation s’applique ici.
Données que nous collectons
Deux sources envoient la télémétrie de l'utilisation des produits à Azure Application Insights, qui appartient à UiPath et hébergée dans la région Europe de l'Ouest: la télémétrie de commande de la uip CLI et les compétences UiPath que l'agent de codage invoque par le biais de la CLI. Les deux arrivent dans la même ressource gérée par UiPath et sont balisés afin de rester distincts. Ces données nous aident à comprendre quelles commandes et compétences sont utilisées et où elles échouent.
La télémétrie des compétences est désactivée par défaut - voir Activer ou désactiver la télémétrie ci-dessous.
Ce qui est collecté
- Utilisation des commandes et des compétences — pour chaque
uipappel d'outil de commande ou de compétence: le nom de la commande ou de l'outil, la sous-commandeuipdérivée (ses premiers ou deux verbes, jamais la ligne de commande complète), le nom de la compétence (compétences UiPath uniquement), la durée de son exécution et s'il a réussi, a été interrompu ou échoué (avec le message d'erreur pour les commandes CLI). - Type de fichier : l'extension de fichier impliquée dans un appel d'outil (par exemple,
.flow), jamais le chemin d'accès au fichier. - Environnement — les versions de CLI et de compétences, l'environnement cloud dérivé de votre connexion (par exemple, alpha, organisation ou production) et quel agent de codage AI a invoqué la CLI (par exemple, Claude Code, Cursor, Gemini CLI ou du codex).
- Identité — votre identité cloud UiPath connectée: ID d'utilisateur cloud, ID de locataire et ID d'organisation. Cette télémétrie n'est pas anonyme; elle porte la même identité que toutes les autres activités CLI
uip. - ID de corrélation — identifiants de session et par appel qui lient les étapes d'une exécution unique.
Ce qui n'est jamais collecté
Les éléments suivants ne quittent jamais votre machine, même si l'agent et la CLI les lisent localement pour effectuer leur travail:
- Contenu des fichiers, sortie des commandes (
stdoutetstderr) et transcriptions de l'agent. - Lignes de commande complètes — uniquement le verbe de sous-commande dérivé.
- Chemins d'accès aux fichiers et votre répertoire de travail — l'extension du fichier uniquement.
Chaque champ de télémétrie est extrait d'une partie spécifique et délimitée de la charge utile, de sorte que le contenu de forme libre (tel qu'une sortie qui contient un chemin ou un nom de commande) ne peut pas fuiter dans un champ. Pour la télémétrie de commande de la CLI, les valeurs sont en outre caviardées à la source. Tout ce qui ressemble à l’un des éléments suivants est remplacé par [REDACTED]:
- Jeton ou clé
- Clé secrète ou mot de passe
- Informations d’identification ou certificat
Les identifiants et les e-mails sont hachés; Les URL sont réduites à leur hôte.
Où il va
Azure Application Insights, propriété d'UiPath, dans la région de l'Europe de l'Ouest. La connexion appartient à la CLI; les compétences ne le retiennent jamais. Vous pouvez acheminer la télémétrie vers une instance différente avec la variable d'environnement UIPATH_AI_CONNECTION_STRING , bien que cela ne soit pas nécessaire dans le cadre d'une utilisation standard.
Rétention
La rétention est régie par la configuration de l'espace de travail Application Insights plutôt que par la CLI ou les compétences. Azure Application Insights a une valeur par défaut de 90 jours, sauf si l’espace de travail est configuré différemment. Votre équipe de plateforme peut confirmer la période de rétention configurée avant que vous ne vous en validiez.
Activer ou désactiver la télémétrie
Une seule variable d'environnement, UIPATH_TELEMETRY_DISABLED contrôle les deux sources, mais leurs valeurs par défaut diffèrent:
- La télémétrie des compétences est désactivée par défaut. Il ne s'envoie que lorsque vous définissez explicitement
UIPATH_TELEMETRY_DISABLED=0. - La télémétrie de commande de la CLI est envoyée à moins que vous ne vous déstiriez en configurant
UIPATH_TELEMETRY_DISABLED=1. - Toute la télémétrie peut être désactivée en configurant
UIPATH_TELEMETRY_DISABLED=1. Lorsqu’il est désactivé, rien n’est envoyé et la CLI conserve uniquement la journalisation de débogage locale.
Rester sous contrôle
Les agents de codage proposent des actions et, dans leurs configurations standard, font apparaître des commandes que vous devez approuver avant de les exécuter. L'examen de ce que l'agent a généré et de ce qu'il est sur le point d'exécuter avant votre approbation permet de maintenir un humain dans la boucle pour tout ce qui change d'état dans votre organisation.
Pour enquêter sur des problèmes en cas de problème, consultez Résolution de problèmes et FAQ.