- Vue d'ensemble (Overview)
- Démarrage rapide
- Installation
- Configuration de la sécurité locale
- Choix du modèle LLM
- Interface utilisateur
- Vos premières tâches
- Utilisation et limites
- Confiance et conformité
- Gouvernance
- Fonctionnalités
- Cartographer
- Delegate for Testing
- Référence (Reference)
- Résolution des problèmes
La sécurité contrôle les ensembles d'un utilisateur individuel directement à partir de la boîte de dialogue (mode approbation, contexte de l'écran et mode d'exécution), plus les autorisations au niveau du système d'exploitation et les paramètres de sécurité avancés.
Cette page couvre les contrôles de sécurité que vous avez définis, en tant qu'utilisateur individuel, en commençant par les trois contrôles disponibles directement depuis la boîte de dialogue.
Liste de contrôles de sécurité
Voici les principales tâches à configurer localement de Delegate, dans l’ordre:
- Définir le mode d’approbation, le contexte de l’écran et le mode d’exécution à partir de la boîte de chat
- Examiner les paramètres de sécurité avancés — contrôle granulaire Autoriser/Demander/Bloquer sur les outils, le terminal et les fichiers, les fichiers protégés et l'automatisation de l'IU
- Choisissez votre mode de stockage de conversation
- Vérifier les autorisations au niveau du système d’exploitation
- Examinez les exigences des compétences installées par rapport à votre configuration à des fins de compatibilité
- Savoir comment interrompre ou arrêter Delegate (touche d’échappement)
Mode d’approbation
Défini à partir du sélecteur de mode à côté de la boîte de chat, et s'applique à tous les chats:
| Mode | Comportement |
|---|---|
| Prudent | Demande toutes les opérations; isolation des processus stricte avec accès uniquement à la liste d’autorisation |
| Équilibré (recommandé) | Exécute automatiquement les outils sécurisés; demande avant les opérations à impact élevé; protège les informations d’identification et les fichiers sensibles |
| Autonome | Accès complet au système, aucune invite |
Le mode d’approbation définit les valeurs par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites — autorisations d’outils, terminal et fichiers, fichiers protégés et automatisation de l’IU — décrit dans Référence des paramètres de sécurité.
Paramètres d'utilisation de l'ordinateur
Le contexte de l'écran et le mode d'exécution régissent tous deux l'utilisation de l'ordinateur de Delegate - ce qu'il peut voir et comment il agit sur votre écran.
Contexte de l’écran
Gouverne ce que Delegate peut voir. Défini à partir de l’icône de l’écran à côté de la boîte de dialogue:
| Option | Ce que voit le Delegate |
|---|---|
| Default | Uniquement les applications associées au chat actuel |
| Toutes les applications | Chaque application visible |
| Aucun (None) | Rien — Delegate peut vous demander de l'activer lorsqu'il doit |
La boîte de chat indique également quelles applications sont actuellement associées au chat, car Delegate ne voit que ce qui y est répertorié lors de la capture de votre écran.
Premier message de chaque tour
Un paramètre associé sous Paramètres → Général → Général:
En mode par défaut, chaque message utilisateur reçoit une capture d'écran en mode plein écran, donc "faire ceci pour moi" fonctionne au démarrage à froid. tours suivants dans le masque de tour vers les applications jointes. Activé par défaut.
Mode d’exécution
Gouverne la façon dont Delegate agit - qu’il prenne le contrôle de votre écran ou fonctionne sans le toucher. Défini à partir de l’icône de l’ordinateur à côté de la boîte de dialogue:
| Mode | Comportement |
|---|---|
| Autonome | Prend le contrôle de votre écran pour effectuer des actions; demande l’approbation uniquement lorsque la politique de sécurité l’exige |
| Guidé | Prend le contrôle de votre écran pour effectuer des actions; demande votre approbation avant d’interagir avec chaque application |
| Hors écran | Fonctionne dans son propre environnement sans écraser votre écran — vous continuez à travailler et vous avertit lorsqu'il a besoin d'une entrée |
La sortie hors écran se développe en trois sous-modes:
| Sous-mode | Comportement |
|---|---|
| Local (nouvelle session) | Crée une session Windows distincte via RDP (nécessite une configuration) |
| Web uniquement | Exécute les tâches du navigateur dans une fenêtre minimisée via CDP — parallèlement convivial pour le travail du navigateur |
| Arrière-plan natif | Exécute des tâches Web et de bureau en arrière-plan |
Un bouton bascule Toujours avant , à côté du mode d'exécution, demande au Delegate d'examiner son plan avec vous avant d'exécuter la tâche - ce qui peut consommer plus d'unités de jetons.
Pour le mode Autonome et Guide, où Delegate prend le contrôle de votre écran, deux paramètres de réduction automatique l’empêchent de la façon dont il fonctionne:
| Paramètre | Default | Ce qu’il fait |
|---|---|---|
| Activer la réduction automatique | Sur | Réduire la fenêtre Delegate pendant UI Automation |
| Agrandir l’application cible | Sur | Afficher l’application cible en mode plein écran pendant l’automatisation |
Pour les sous-modes Web uniquement et Arrière-plan natif, vous pouvez sélectionner le profil de navigateur nommé à utiliser. Cela détermine les cookies, les connexions et les extensions disponibles.
Paramètres de sécurité avancés
Au-delà du mode d'approbation, Paramètres → Sécurité détient quatre zones de contrôles précis, par outil, par fichier et par application/sites:
| Area | Couvre |
|---|---|
| Autorisations de l’outil | Autoriser, demander ou bloquer des outils, des connecteurs et des opérations individuels |
| Terminal et fichiers | La sandbox de la commande shell, ses chemins autorisés, ses capacités et ses commandes bloquées |
| Fichiers protégés | Fichiers - Delegate a besoin d’une approbation pour accéder aux clés secrètes, aux clés, aux informations d’identification cloud, à la configuration et aux fichiers de données |
| UI Automation | Applications et sites Web approuvés et bloqués |
Consultez Référence des paramètres de sécurité pour la répartition complète de chacun.
Stockage des conversations
Un paramètre sélectionnable par l'utilisateur et pertinent pour la sécurité qui se trouve en dehors de Paramètres → Sécurité: nouvelles tâches, sous Paramètres → Général → Général.
| Mode | Comportement |
|---|---|
| Local | L’historique de chat reste uniquement sur l’appareil. |
| Distant | Une base de données PostgreSQL stocke les métadonnées des sessions de chat, le contenu des messages, les demandes de délégation, les paramètres utilisateur, l’utilisation quotidienne et les paramètres du produit. |
Le contenu des messages, y compris les pièces jointes et les captures d’écran du contexte de l’écran, transmet le backend UiPath pour l’inférence quel que soit le mode de stockage, mais n’est pas conservé côté serveur en mode local.
Autorisations au niveau du système d’exploitation
Au-delà du mode d’approbation, du contexte de l’écran et du mode d’exécution, le système d’exploitation contrôle ce que Delegate peut faire et a toujours la priorité: si macOS ou Windows refuse une autorisation, Delegate ne peut pas faire cette chose, quel que soit ce que vous avez défini ci-dessus.
Autorisations macOS
Le tableau suivant répertorie les autorisations requises par Delegate sur macOS.
| Permission | Où accorder | Ce que cela permet |
|---|---|---|
| Enregistrement d’écran | Paramètres système → Confidentialité et amp; Sécurité → Enregistrement d’écran | Delegate peut consulter votre écran pour plus de contexte |
| Accessibilité | Paramètres système → Confidentialité et amp; Sécurité → Accessibilité | Delegate peut cliquer, saisir du texte et contrôler les applications |
| Fichiers et dossiers | Accordé par dossier lors du premier accès | Lecture et écriture de répertoires spécifiques |
| Micro | Paramètres système → Confidentialité et amp; Sécurité → Micro | Saisie vocale (facultatif) |
Pour révoquer: accédez aux mêmes paramètres et décochez la case Delegate. L'application continuera à fonctionner, mais avec des fonctionnalités réduites.
Autorisations Windows
Le tableau suivant répertorie les autorisations requises par Delegate sous Windows.
| Permission | Où accorder | Ce que cela permet |
|---|---|---|
| Automatisation de l'interface utilisateur | Contrôle des comptes utilisateurs lors de l'installation | Contrôler les applications |
| Système de fichiers | Autorisations utilisateur standard | Lecture/écriture de fichiers dans des emplacements accessibles |
| Réseau | Pare-feu Windows (si vous y êtes invité) | Accès Web, intégrations cloud |
Sur Windows, l’exécution en tant qu’administrateur accorde un accès plus large mais n’est pas requise pour le fonctionnement normal et empêche Delegate de piloter les applications que vous avez lancées en tant qu’administrateur.