- Vue d'ensemble (Overview)
- Démarrage rapide
- Delegate
- Confiance et conformité
- Gouvernance
- Fonctionnalités
- Cartographer
- Vue d’ensemble du cartographieur
- The Cartographer interface
- Premiers pas avec Cartographieur
- Working with existing automations
- AS-IS (Current Process) documentation
- Fournir des documents à Mapmaper
- Déléguer une tâche
- Conception À PDD et génération de DDP
- Affiner votre DDP et la liste de contrôle de la qualité
- Generating an SDD
- Sending SDDs to Automation Hub
- Delegate for Testing
- Référence (Reference)
- Référence des paramètres de sécurité
- Résolution des problèmes
- Sauvegarde et restauration
Fine-grained local security controls in Delegate and Cartographer — tool permissions, terminal and files, protected files, and UI automation — that extend beyond Approval mode.
Ces paramètres se trouvent sous Paramètres → Sécurité, organisés en quatre zones: Autorisations de l’outil, Terminal et fichiers, Fichiers protégés et Automatisation de l’IU.
Autorisations de l’outil
Configurer lorsque Delegate a besoin de votre approbation. Les outils sont organisés en quatre catégories de niveau supérieur, chacune indiquant le nombre d’outils ou d’opérations qu’il couvre:
| Catégorie | Couvre |
|---|---|
| Connecteurs | Slack, GitHub, Notion, Line, Jira, Microsoft 365, et plus |
| MS Office | Word, Excel, PowerPoint, Outlook, Teams |
| Outils système | Système de fichiers, recherche Web, utilisation de l’ordinateur, mémoire, shell |
| Serveurs MCP | Tous les serveurs MCP que vous avez connectés |
Le développement d'une catégorie la décompose davantage. Les outils système, par exemple, se divisent en quatre groupes:
| Groupe | Couvre | Default |
|---|---|---|
| Lecture seule | Lecture des fichiers, recherche sur le Web, inspection des éléments de l’interface utilisateur... opérations qui ne changent rien | Autoriser |
| Écrivez et amp; Modifier | Créer ou modifier des fichiers, télécharger des fichiers, générer des images | Demander |
| UI Automation | Cliquer, taper ou interagir avec une application | Demander |
| Shell & amp; Script | Exécution d'une commande PowerShell ou Bash | Demander |
Chaque groupe peut être défini indépendamment sur Autoriser (exécuter automatiquement), Demander (invite en premier) ou Bloquer (refuser automatiquement) et se développe davantage pour définir des opérations individuelles sur leur propre.
Les connecteurs et Office suivent le même principe de lecture seule par rapport à l’écriture et la modification à leur propre échelle: chaque application ou service (Outlook, Slack, Excel, etc.) se décompose en ses propres opérations, généralement divisées de la même manière - par exemple, la lecture d'un canal Slack ou d'une plage Excel est en lecture seule, tandis que la publication d'un message ou l'écriture dans une plage est en écriture — chacun défini sur Autoriser, Demander ou Bloquer de la même manière que les outils système.
Les serveurs MCP sont gérés de la même manière que les autres catégories, à l'exception des opérations disponibles qui dépendent entièrement des serveurs configurés par votre organisation.
Terminal et fichiers
Delegate peut exécuter des commandes shell et des scripts via la sandbox de commande Shell, actuellement dans BETA: un gestionnaire de sandbox sensible à l'étendue utilisant Windows AppContainer pour le système de fichiers au niveau du noyau, le réseau, le processus et l'isolement des informations d'identification. Voir Scripts et exécution de code dans Vue d'ensemble de la sécurité pour le fonctionnement conceptuel de la sandbox.
Isolement du noyau
Bouton bascule qui active ou désactive la sandbox pour les commandes shell. Lorsqu'elle est désactivée, les commandes s'exécutent avec des droits d'utilisateur complets au lieu de l'environnement limité décrit dans Vue d'ensemble de la sécurité.
Chemins
Les commandes Shell ne peuvent accéder qu'aux chemins répertoriés ici; tout le reste est bloqué. Ajoutez vos propres chemins au-delà des valeurs par défaut.
Capabilities
Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:
- Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
- Private network (off by default) — lets sandboxed commands reach your local network or LAN.
- Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
- Shell profile (on by default) — loads your shell's profile (
.zshrc,.bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.
Les modifications apportées à ces dernières peuvent nécessiter un redémarrage de l’application pour prendre effet.
Commandes bloquées
Bloquez l’exécution de types de commandes spécifiques: cliquez sur une suggestion pour l’ajouter, ou saisissez un modèle personnalisé (par exemple, shutdown, format c:, netstat). Ces modèles sont vérifiés avant l'exécution: la commande de l'agent est mise en correspondance sous forme de Regex et bloquée avant son exécution. Il s'agit d'un mécanisme distinct de l'isolement du noyau qui s'applique indépendamment de l'activation de la sandbox.
Fichiers protégés
Delegate a besoin d’une approbation avant d’accéder à ces fichiers, regroupés en catégories fonction de ce qu’ils protègent:
| Catégorie | Protège | Exemples de modèles |
|---|---|---|
| Secrets | Fichiers d'environnement et magasins d'informations d'identification | .env, .env.*, secrets/*, credentials/*, .npmrc, .pypirc |
| Clés | Clés et certificats SSH | .ssh/*, *.pem, *.key, *.p12, id_rsa, id_ed25519 |
| Cloud | Informations d’identification du fournisseur Cloud | .aws/*, .azure/*, .gcloud/*, service-account*.json |
| Config | Fichiers de configuration de projet — la lecture est sans restriction, seules les écritures nécessitent l’approbation | tsconfig.json, .eslintrc*, Dockerfile, .github/workflows/* |
| Données | Bases de données locales et fichiers d'historique | *.sqlite, *.db, wallet.dat, .bash_history |
Vous pouvez ajouter votre propre chemin ou modèle personnalisé au-delà de ceux-ci.
Incident d'utilisation: capturez les fichiers qui peuvent contenir des informations d'identification, du contenu cryptographique, un accès au compte cloud ou d'autres données sensibles sans avoir à énumérer vous-même tous les emplacements possibles.
UI Automation
Contrôle les applications et les sites Web sur lesquels Delegate peut agir sans demander et auxquels il ne doit jamais accéder.
Apps et sites approuvés (approbation automatique)
- Apps approuvées - les applications Delegate peuvent utiliser sans demander. Ajoutez rapidement par catégorie (éditeurs de code, terminaux, Office Apps, gestionnaires de fichiers, notes et horodatages; Docs) ou par type pour sélectionner une application individuelle installée ou en cours d'exécution.
- Sites approuvés : sites que Delegate peut utiliser sans demander. Recherchez ou entrez un domaine; l’historique de votre navigateur peut vous aider à choisir.
Applications et sites protégés (bloc)
- Applications bloquées - les applications Delegate ne s’ouvriront pas ou n’interagiront pas avec. Saisissez ou sélectionnez une application pour l'ajouter.
- Blocked websites — sites Delegate won't access. Recommended for banking, payments, password managers, and anything sensitive. Quick-add an entire category with one click — Banking, Payments, Crypto, Password Manager, Government, Healthcare — which populates the list with a set of known sites for that category, or search/enter a domain to add one yourself.
Incident d'utilisation: pré-approuver les workflows approuvés (tels que Microsoft Excel, Microsoft Word, ou un site interne) afin qu'ils ne déclenchent pas d'invites de confirmation répétées et bloquent des applications ou des sites spécifiques ou des catégories sensibles entières afin que l'agent ne puisse jamais lire ou agir en conséquence.
Meilleures pratiques en matière de configuration d’autorisations
See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.