- Démarrer
- Meilleures pratiques
- Capabilities
- Compétences
- CLI
- Exemples
- Vue d’ensemble des exemples
- Formule: créer un agent
- Formule: automatisation avec RPA
- Formule: saisir des données dans une application Web
- Formule: extraire des données d'une application de bureau
- Formule: reformuler et tester un workflow
- Formule: un processus basé sur des files d'attente avec REFramework
- Formule: créer un Maestro Flow
- Formule: application codée et workflow d'API
- Formule: vérifier une version avec Test Manager
- Formule: extraire des données de documents avec IXP
- Avancé
- CI/CD et automatisation
- Gouvernance et confiance
- Aide
Comment l'accès, l'authentification et les valeurs par défaut sécurisées s'appliquent lorsqu'un agent de codage agit sur votre organisation UiPath.
A coding agent has no UiPath access of its own. Everything it does goes through the uip CLI, and the CLI is signed in as exactly one UiPath identity — which does not have to be your own. That choice decides what the agent can and cannot touch.
Cette page décrit le modèle de confiance prévu. Confirmez les spécificités par rapport aux politiques de sécurité de votre organisation et au comportement actuel de la plateforme avant de vous appuyer sur ces dernières pour prendre des décisions en matière de conformité.
Directives recommandées avant de commencer
Avant de laisser un agent de codage agir sur votre organisation UiPath, nous recommandons les pratiques suivantes pour prendre en charge une utilisation conforme et responsable.
- Authentification. Il est recommandé d’utiliser un compte dédié, à jeton et limité à des autorisations minimales, plutôt qu’un compte héritant de votre accès complet. Cela limite l’impact si le jeton est compromis et maintient les actions de l’agent auditables séparément des vôtres dans un environnement contrôlé et traçable.
- Configuration. Le mode d'exécution Attended maintient un humain dans la boucle et réduit le risque d'Actions autonomes non prévues. L’option Unattended nécessite des autorisations élevées ou sans restriction et comporte plus de risques, de sorte que le mode Attended est le mode par défaut le plus sûr.
- Garde-fous. Des garde-fous appropriés sur l'agent de codage tiers, en place avant qu'il ne puisse accéder à l'environnement UiPath, aident à limiter ce que l'agent peut faire et à réduire le risque de comportement inattendu ou malveillant. L’étendue des autorisations de l’agent est définie avec soin avant le déploiement.
- Données personnelles. Lorsque les données personnelles sont traitées, ce traitement doit être autorisé dans le cadre des politiques de votre organisation et des exigences de protection des données applicables, avant que l’accès de l’agent ne soit activé ou étendu.
- Supervision humaine. À toute étape où vos processus internes nécessitent un point de contrôle ou une approbation, une supervision humaine reste nécessaire.
Avertissement: un agent de codage ne valide pas la conformité du code généré. Il vous appartient d’examiner l’ensemble du code généré avant de le déployer en production, conformément à vos politiques internes.
The agent acts as the signed-in identity
The CLI signs in to one UiPath identity, in one organization and one tenant. Everything the coding agent does through it is bounded by that identity's permissions — it cannot reach resources the signed-in account cannot reach. Scoping access therefore works the same way it always has in UiPath: through roles, folders, and tenant assignment.
Which identity that is, is up to you. With your own account, the agent can do anything you can do. With a dedicated identity that holds only what the work needs, that is all the agent gets.
That identity is where the limit is set: no separate setting grants an agent less access than the identity it runs as. The recommended guidelines favor a dedicated one.
Choosing the identity
There are two ways to log the CLI in, and they produce different kinds of identity:
| Login method | Identity the agent acts as | Utilisation typique |
|---|---|---|
Interactive login — uip login, which opens your browser | The user account that logs in, with all its roles and folder assignments | Local development, where a person is present to review each action |
Non-interactive authentication — uip login with a client ID, client secret, and scopes | An external OAuth application, with only the scopes and folder roles granted to it | Automated contexts, and any setup where the agent should not carry a person's permissions |
Interactive login uses your browser and your organization's normal sign-in, including any multi-factor and conditional-access policies. Non-interactive authentication uses credentials you provision and control. The agent never needs your password either way; it works with the session the CLI establishes.
Interactive login does not have to mean your everyday account: a dedicated user account created for agent work logs in exactly the same way. What matters is how much permission the identity carries, not how it logs in.
Where the credential comes from
The CLI can obtain a credential from three sources: environment variables, the credentials saved by uip login, and the UiPath Robot on the same machine. Each carries its own identity. Where more than one is available, the CLI resolves them in this priority order:
- A Robot session, when
UIPATH_CLI_ENFORCE_ROBOT_AUTHis set. UiPath Studio Desktop uses this path, and it overrides every other source. - A token supplied through environment variables, when
UIPATH_CLI_ENABLE_ENV_AUTHis set. - The credentials saved by
uip login, from the project directory or your home directory, or from the profile named with--profile. - A session from the UiPath Robot on the same machine, when no saved credentials were found.
When the credential comes from the Robot, the agent acts as the account the Robot is signed in with. The Robot supplies the credential, not the identity.
Two points matter when reviewing an agent's access:
- Confirming the identity.
uip login statusreports which source resolved, along with the organization and tenant. It is the reliable way to establish which identity an agent acts as on a given machine. - Pinning the identity. Naming a profile keeps the CLI on it. If that profile's credentials are missing, the CLI reports that you are not logged in rather than falling through to a different identity.
Attribution and audit
UiPath records the identity the CLI signed in as, and nothing beyond it. That cuts both ways:
- Your own account keeps the record tied to a person, but hands the agent everything that person can do.
- A dedicated identity narrows what the agent can do, but the record then names the dedicated identity. If several people share one, the record cannot tell them apart.
If you need to know which person did what, one dedicated identity per person — or per agent workload — gives you both the narrow permissions and the name.
Clés secrètes et informations d’identification
Les informations d'identification et les clés secrètes appartiennent à votre magasin de clés secrètes ou à la gestion des clés secrètes de votre système CI/CD, et non aux invites, aux fichiers de projet ou au contrôle de code source. La même section que vous appliquez à n’importe quelle automatisation s’applique ici.
Données que nous collectons
Deux sources envoient la télémétrie de l'utilisation des produits à Azure Application Insights, qui appartient à UiPath et hébergée dans la région Europe de l'Ouest: la télémétrie de commande de la uip CLI et les compétences UiPath que l'agent de codage invoque par le biais de la CLI. Les deux arrivent dans la même ressource gérée par UiPath et sont balisés afin de rester distincts. Ces données nous aident à comprendre quelles commandes et compétences sont utilisées et où elles échouent.
Both sources send by default — see Turning telemetry on or off below.
Ce qui est collecté
- Utilisation des commandes et des compétences — pour chaque
uipappel d'outil de commande ou de compétence: le nom de la commande ou de l'outil, la sous-commandeuipdérivée (ses premiers ou deux verbes, jamais la ligne de commande complète), le nom de la compétence (compétences UiPath uniquement), la durée de son exécution et s'il a réussi, a été interrompu ou échoué (avec le message d'erreur pour les commandes CLI). - Type de fichier : l'extension de fichier impliquée dans un appel d'outil (par exemple,
.flow), jamais le chemin d'accès au fichier. - Environnement — les versions de CLI et de compétences, l'environnement cloud dérivé de votre connexion (par exemple, alpha, organisation ou production) et quel agent de codage AI a invoqué la CLI (par exemple, Claude Code, Cursor, Gemini CLI ou du codex).
- Identité — votre identité cloud UiPath connectée: ID d'utilisateur cloud, ID de locataire et ID d'organisation. Cette télémétrie n'est pas anonyme; elle porte la même identité que toutes les autres activités CLI
uip. - ID de corrélation — identifiants de session et par appel qui lient les étapes d'une exécution unique.
Ce qui n'est jamais collecté
Les éléments suivants ne quittent jamais votre machine, même si l'agent et la CLI les lisent localement pour effectuer leur travail:
- Contenu des fichiers, sortie des commandes (
stdoutetstderr) et transcriptions de l'agent. - Lignes de commande complètes — uniquement le verbe de sous-commande dérivé.
- Chemins d'accès aux fichiers et votre répertoire de travail — l'extension du fichier uniquement.
Chaque champ de télémétrie est extrait d'une partie spécifique et délimitée de la charge utile, de sorte que le contenu de forme libre (tel qu'une sortie qui contient un chemin ou un nom de commande) ne peut pas fuiter dans un champ. Pour la télémétrie de commande de la CLI, les valeurs sont en outre caviardées à la source. Tout ce qui ressemble à l’un des éléments suivants est remplacé par [REDACTED]:
- Jeton ou clé
- Clé secrète ou mot de passe
- Informations d’identification ou certificat
Les identifiants et les e-mails sont hachés; Les URL sont réduites à leur hôte.
Où il va
Azure Application Insights, propriété d'UiPath, dans la région de l'Europe de l'Ouest. La connexion appartient à la CLI; les compétences ne le retiennent jamais. Vous pouvez acheminer la télémétrie vers une instance différente avec la variable d'environnement UIPATH_AI_CONNECTION_STRING , bien que cela ne soit pas nécessaire dans le cadre d'une utilisation standard.
Rétention
La rétention est régie par la configuration de l'espace de travail Application Insights plutôt que par la CLI ou les compétences. Azure Application Insights a une valeur par défaut de 90 jours, sauf si l’espace de travail est configuré différemment. Votre équipe de plateforme peut confirmer la période de rétention configurée avant que vous ne vous en validiez.
Activer ou désactiver la télémétrie
A single environment variable, UIPATH_TELEMETRY_DISABLED, controls both sources, and both behave the same way:
- Telemetry sends by default. With the variable unset, or set to
0or any other value, both the CLI's command telemetry and the skills telemetry send. - Setting
UIPATH_TELEMETRY_DISABLEDto1ortruedisables both. Nothing is sent, and the CLI keeps local debug logging only.
Rester sous contrôle
Les agents de codage proposent des actions et, dans leurs configurations standard, font apparaître des commandes que vous devez approuver avant de les exécuter. L'examen de ce que l'agent a généré et de ce qu'il est sur le point d'exécuter avant votre approbation permet de maintenir un humain dans la boucle pour tout ce qui change d'état dans votre organisation.
Pour enquêter sur des problèmes en cas de problème, consultez Résolution de problèmes et FAQ.
- Directives recommandées avant de commencer
- The agent acts as the signed-in identity
- Choosing the identity
- Where the credential comes from
- Attribution and audit
- Clés secrètes et informations d’identification
- Données que nous collectons
- Ce qui est collecté
- Ce qui n'est jamais collecté
- Où il va
- Rétention
- Activer ou désactiver la télémétrie
- Rester sous contrôle