- 概要
- インストールと設定
- インストール
- ローカル セキュリティの設定
- 権限設定のベスト プラクティス
- LLM モデルを選択する
- 使用方法と制限事項
- スタート アップ ガイド
- 信頼とコンプライアンス
- ガバナンス
- 機能
- 参照
- トラブルシューティング
- バックアップと復元
ローカル セキュリティの設定
個々のユーザーがチャットボックスから直接設定するセキュリティ制御 (承認モード、画面コンテキスト、実行モード) に加えて、OS レベルの権限と高度なセキュリティ設定。
このページでは、個々のユーザーとして自分で設定するセキュリティ コントロールを、チャット ボックスから直接使用できる 3 つのコントロールから始めて説明します。
セキュリティ チェックリスト
Cartographer をローカルで設定する主なタスクは、次の順序で次のとおりです。
- チャットボックスから 承認モード を設定する
- コンピューターの使用設定を確認する — Cartographer は、画面コンテキストや実行モードではなくガード モードを使用します
- 高度なセキュリティ設定を確認する — ツール、ターミナルとファイル、保護されたファイル、UI オートメーションに対するきめ細かい許可/確認/ブロック制御
- 会話の保存モードを選択する
- OS レベルの権限を確認します
- インストール済みのスキルの要件を設定に照らして相互運用性を確認します
- Cartographer を中断または停止する方法を知っている (Esc キー)
承認モード
チャットボックスの横にあるモード セレクターから設定し、すべてのチャットに適用されます。
| モード | 動作 |
|---|---|
| 慎重 | すべての操作を要求します。許可リストのみを使用するアクセスによるプロセスの厳密な分離 |
| アダプティブ (推奨) | 安全なツールを自動的に実行します。影響の大きい操作の前に尋ねます。資格情報と機密ファイルを保護します |
| フル アクセス | システムにはフル アクセス、プロンプトなし |
承認モードでは、きめ細かいコントロール、ツールごと、ファイルごと、アプリ/サイトごとのコントロール (ツールの権限、ターミナルとファイル、保護されたファイル、UI オートメーション) の既定値を設定します。詳しくは、「 セキュリティ設定のリファレンス」をご覧ください。
コンピューターの使用設定
Cartographer は画面コンテキストや実行モードを提供しません — 画面を直接駆動するものではありません。代わりに、業務プロセス内では、チャット ボックスに [ ガード モード ] トグル (既定ではオフ) が表示され、Cartographer は、[プロジェクト設定] の [許可リスト] タブに表示されているファイルとフォルダーに対してのみ使用できるようになります。詳しくは、「初めてのカートグラファー タスク」の 「モデルと動作の設定 」をご覧ください。
セキュリティの詳細設定
[ 設定] → [セキュリティ ] には、承認モード以外にも、きめ細かいコントロール、ツールごと、ファイルごと、アプリ/サイトごとの 4 つの領域があります。
| 領域 | カバー |
|---|---|
| ツールの権限 | 個々のツール、コネクタ、操作の許可、確認、またはブロック |
| ターミナルとファイル | シェル コマンド サンドボックス、その許可されたパス、機能、およびブロックされるコマンド |
| 保護されているファイル | ファイル Cartographer がアクセスするには承認が必要です — シークレット、キー、クラウド資格情報、構成ファイル、データ ファイル |
| UI オートメーション | 信頼できるアプリと Web サイトとブロックされている |
それぞれの完全な内訳については、「 セキュリティ設定のリファレンス 」をご覧ください。
会話ストレージ
[設定] → [セキュリティ]: [ 設定] → [全般] → [全 般] の [新しい タスク] の外部にある、ユーザーが選択可能なセキュリティ関連の設定。
| モード | 動作 |
|---|---|
| ローカル | チャット履歴はデバイス上にのみ留まります (SQLite)。 |
| リモート | PostgreSQL データベースには、チャット セッションのメタデータ、メッセージの内容、委任要求、ユーザー設定、毎日の使用状況、製品設定が格納されます。 |
添付ファイルや画面コンテキストのスクリーンショットなどのメッセージのコンテンツは、ストレージ モードに関係なく推論のために UiPath バックエンドを経由しますが、ローカル モードではサーバー側では保持されません。
OS レベルの権限
承認モード、画面コンテキスト、実行モードを超えて、オペレーティングシステムはCartographerができることを制御し、常に優先されます:Windowsが権限を拒否した場合、上記で設定したものに関係なく、それはできません。
次の表に、Windows で Cartographer が必要とするアクセス許可を示します。
| アクセス許可 | 付与先 | 可能になる機能 |
|---|---|---|
| UI Automation | インストール時のユーザー アカウント制御 | アプリケーションの制御 |
| ファイル システム | 標準的なユーザー権限 | アクセス可能な場所でのファイルの読み取り/書き込み |
| ネットワーク | Windows ファイアウォール (プロンプトが表示された場合) | Web アクセス、クラウド連携 |
管理者として実行すると、より広範なアクセス権が付与されますが、通常の操作には必要ないため、管理者として起動したアプリケーションを駆動できなくなります。