- Vue d'ensemble (Overview)
- Installation et configuration
- Démarrage
- Confiance et conformité
- Gouvernance
- Fonctionnalités
- Delegate for Testing
- Référence (Reference)
- Résolution des problèmes
- Sauvegarde et restauration
Configuration de la sécurité locale
La sécurité contrôle les ensembles d'un utilisateur individuel directement à partir de la boîte de dialogue (mode approbation, contexte de l'écran et mode d'exécution), plus les autorisations au niveau du système d'exploitation et les paramètres de sécurité avancés.
Cette page couvre les contrôles de sécurité que vous avez définis, en tant qu'utilisateur individuel, en commençant par les trois contrôles disponibles directement depuis la boîte de dialogue.
Liste de contrôles de sécurité
Voici les principales tâches à configurer localement de Delegate, dans l’ordre:
- Définir le mode d’approbation, le contexte de l’écran et le mode d’exécution à partir de la boîte de chat
- Review Restricted access if you need to scope Delegate to specific folders
- Review advanced security settings — fine-grained Allow/Ask/Block control over tools, terminal and files, protected files, UI automation, and Restricted access
- Choisissez votre mode de stockage de conversation
- Vérifier les autorisations au niveau du système d’exploitation
- Examinez les exigences des compétences installées par rapport à votre configuration à des fins de compatibilité
- Savoir comment interrompre ou arrêter Delegate (touche d’échappement)
Mode d’approbation
Défini à partir du sélecteur de mode à côté de la boîte de chat et s’applique à tous les chats.
| Mode | Comportement |
|---|---|
| Prudent | Demande toutes les opérations; isolation des processus stricte avec accès uniquement à la liste d’autorisation |
| Adaptatif (recommandé) | Exécute automatiquement les outils sécurisés; demande avant les opérations à impact élevé; protège les informations d’identification et les fichiers sensibles |
| Accès complet | Accès complet au système, aucune invite |
Le mode d’approbation définit les valeurs par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites — autorisations d’outils, terminal et fichiers, fichiers protégés et automatisation de l’IU — décrit dans Référence des paramètres de sécurité.
A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.
Paramètres d'utilisation de l'ordinateur
Le contexte de l'écran et le mode d'exécution régissent tous deux l'utilisation de l'ordinateur pour Delegate - ce qu'il peut voir et comment il agit sur votre écran.
Mode d’exécution
Gouverne son comportement , c’est-à-dire qu’il prenne le contrôle de votre écran ou fonctionne sans le affecter. Défini à partir de l’icône de l’ordinateur à côté de la boîte de dialogue:
| Mode | Comportement |
|---|---|
| Sur mon écran | Drives votre souris et clavier sur l'écran actuel |
| Demander avant chaque application | Demande l’approbation avant d’effectuer la première action dans chaque application |
| En arrière-plan | Fonctionne sans écraser votre écran |
L'arrière-plan se développe en trois sous-modes:
| Sous-mode | Comportement |
|---|---|
| Arrière-plan natif | Exécute des tâches Web et de bureau en arrière-plan |
| Web uniquement | Exécute les tâches du navigateur dans une fenêtre minimisée via CDP — adapté au travail parallèle du navigateur |
| Local (nouvelle session) | Crée une session Windows distincte via RDP — la configuration est requise |
Contexte de l’écran
Gouverne ce qu'il peut voir. Défini à partir de l’icône de l’écran à côté de la boîte de dialogue:
| Option | Ce qu'il voit |
|---|---|
| Default | Uniquement les applications associées au chat actuel |
| Toutes les applications | Chaque application visible |
| Aucun (None) | Rien — il peut vous demander de l'activer lorsqu'il doit |
La boîte de chat affiche également les applications actuellement associées au chat, car elle ne voit ce qui s’y trouve que lors de la capture de votre écran.
Premier message de chaque tour
Un paramètre associé sous Paramètres → Général → Général.
En mode par défaut, chaque message utilisateur reçoit une capture d'écran en mode plein écran, donc "faire ceci pour moi" fonctionne au démarrage à froid. tours suivants dans le masque de tour vers les applications jointes. Activé par défaut.
Restricted access
A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.
Paramètres de sécurité avancés
Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:
| Area | Couvre |
|---|---|
| Autorisations de l’outil | Autoriser, demander ou bloquer des outils, des connecteurs et des opérations individuels |
| Terminal et fichiers | La sandbox de la commande shell, ses chemins autorisés, ses capacités et ses commandes bloquées |
| Fichiers protégés | Fichiers - Delegate a besoin d’une approbation pour accéder aux clés secrètes, aux clés, aux informations d’identification cloud, à la configuration et aux fichiers de données |
| UI Automation | Applications et sites Web approuvés et bloqués |
| Restricted access | Folders, blocked paths, and approval exceptions, shared with each project's own Security panel |
Consultez Référence des paramètres de sécurité pour la répartition complète de chacun.
Stockage des conversations
Un paramètre sélectionnable par l'utilisateur et pertinent pour la sécurité qui se trouve en dehors de Paramètres → Sécurité: nouvelles tâches, sous Paramètres → Général → Général.
| Mode | Comportement |
|---|---|
| Local | L’historique de chat reste uniquement sur l’appareil. |
| Distant | Une base de données PostgreSQL stocke les métadonnées des sessions de chat, le contenu des messages, les demandes de délégation, les paramètres utilisateur, l’utilisation quotidienne et les paramètres du produit. |
Le contenu des messages, y compris les pièces jointes et les captures d’écran du contexte de l’écran, transmet le backend UiPath pour l’inférence quel que soit le mode de stockage, mais n’est pas conservé côté serveur en mode local.
Autorisations au niveau du système d’exploitation
Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.
The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.
| Permission | Où accorder | Ce que cela permet |
|---|---|---|
| Enregistrement d’écran | Paramètres système → Confidentialité et amp; Sécurité → Écran et affichage; Enregistrement de l’audio du système (enregistrement d’écran sur macOS 14) | Enregistrement d'une tâche que vous l'affichez, écran inclus |
| Full Disk Access | Paramètres système → Confidentialité et amp; Sécurité → Accès complet au disque | Ouvrir des fichiers n’importe où sur votre Mac sans être invité pour chaque dossier |
| Micro | macOS demande la première fois; vous pouvez le modifier ultérieurement dans Paramètres système → Confidentialité et amp; Sécurité → Micro | Descriptions et transcriptions audio |
On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.
On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.