UiPath Documentation
coding-agents
latest
false
UiPath for Coding Agents ユーザー ガイド
重要 :
このコンテンツは機械翻訳によって処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

ガバナンスと信頼

コーディング エージェントが UiPath 組織に対して動作する場合に、アクセス、認証、安全な既定値を適用する方法。

コーディング エージェントは、UiPath の成果物を構築して実行する際、サインインしているユーザーの ID で uip UiPath CLI を介して動作します。この境界を理解することで、企業にワークフローを安全に導入できます。

重要:

このページでは、意図する信頼モデルについて説明します。コンプライアンスの決定を任せる前に、組織のセキュリティ ポリシーと現在のプラットフォームの動作に対する詳細を確認してください。

コーディング エージェントに UiPath の組織を動作させる前に、コンプライアンスに準拠した責任ある使用をサポートするために、次のプラクティスをお勧めします。

  • 認証。フル アクセスを継承するアカウントではなく、最小限の権限をスコープとする専用のトークン化されたアカウントをお勧めします。これにより、トークンが侵害された場合の影響が限定され、制御された追跡可能な環境で、エージェントのアクションをユーザーのアクションとは別に監査可能な状態に維持できます。
  • 設定。有人実行モードでは、人間の参加ループが維持され、意図しない自律的なアクションのリスクが軽減されます。無人オプションでは、管理者特権または無制限の権限が必要であり、リスクが高くなります。したがって、有人モードが安全な既定値です。
  • ガードレール。UiPath 環境へのアクセス権を付与する前に、サードパーティのコーディング エージェントに適切なガードレールを設定することで、エージェントが実行できる操作を制限し、予期しない動作や悪意のある動作のリスクを軽減することができます。エージェントの権限の範囲は、デプロイ前に慎重に定義するのが最適です。
  • 個人データ。個人データが処理される場合、エージェントのアクセスを有効化または拡張する前に、組織のポリシーおよび適用されるデータ保護要件に基づいて、そのような処理を許可する必要があります。
  • 人間の監視。内部プロセスにコントロール ポイントや承認が必要なステップでは、人間による監視が引き続き必要です。
警告:

免責事項: コーディング エージェントは、生成されたコードへの準拠を検証しません。生成されたすべてのコードを運用環境にデプロイする前に、社内ポリシーに従ってレビューする責任があります。

エージェントはユーザーとして機能します

CLI は、特定の組織およびテナント内の特定の UiPath ID として認証します。コーディングエージェントが CLI を介して行う操作はすべて、その ID のアクセス許可によって制限され、サインインしているアカウントが到達できないリソースにはアクセスできません。したがって、アクセス権の範囲設定は、UiPath でこれまでと同じように、ロール、フォルダー、テナントの割り当てを介して行われます。

認証と ID

対話型ログインでは、ブラウザーと組織の通常のサインイン (多要素アクセス ポリシーや条件付きアクセス ポリシーを含む) を使用します。自動化されたコンテキストの場合、非対話型認証では、ユーザーがプロビジョニングおよび制御する資格情報が使用されます。エージェントはパスワードを必要としません。CLI が確立したセッションで動作します。

シークレットと資格情報

資格情報とシークレットは、プロンプト、プロジェクト ファイル、ソース管理ではなく、シークレット ストアまたは CI/CD システムのシークレット管理に属します。オートメーションに適用するのと同じ規範がここでも適用されます。

当社が収集するデータ

西ヨーロッパ リージョンでホストされている UiPath 所有の Azure Application Insights に、製品の使用状況テレメトリを送信するソースは 2 つです。 uip CLI 独自のコマンド テレメトリと、コーディング エージェントが CLI を介して呼び出す UiPath スキルです。どちらも同じ UiPath で管理されるリソースに格納され、区別できるようにタグ付けされています。このデータは、どのコマンドとスキルが使用され、どこで失敗するかを理解するのに役立ちます。

スキルのテレメトリは 既定でオフ になっています。以下の 「テレメトリをオンまたはオフにする 」をご覧ください。

収集される内容

  • コマンドとスキルの使用状況uip コマンドまたはスキル主導のツール呼び出しごとに、コマンド名またはツール名、派生した uip サブコマンド (最初の 1 つまたは 2 つの動詞で、完全なコマンド ラインは使用不可)、スキル名 (UiPath スキルのみ)、実行時間、成功したか、中断されたか、失敗したか (CLI コマンドの場合はエラー メッセージ付き) です。
  • ファイルの種類 — ツール呼び出しに関連するファイル拡張子 ( .flowなど) であり、ファイルパスではありません。
  • 環境 — CLI とスキルのバージョン、サインインから派生したクラウド環境 (アルファ、ステージング、運用環境など)、CLI を呼び出した AI コーディング エージェント (Claude Code、Cursor、Gemini CLI、Codex など) です。
  • Identity — サインインしている UiPath クラウド ID (クラウド ユーザー ID、テナント ID、組織 ID) です。このテレメトリは 匿名ではありません。このアクティビティは、他のすべての uip CLI アクティビティと同じ ID を持ちます。
  • 相関 ID — 単一の実行のステップをリンクするセッション識別子と呼び出しごとの識別子。

収集されないもの

以下は、エージェントとCLIがローカルで読み取って作業を行う場合でも、マシンを離れることはありません。

  • ファイルの内容、コマンド出力 (stdoutstderr)、エージェントの文字起こし。
  • 完全なコマンドライン — 派生したサブコマンド動詞のみ。
  • ファイルパスと作業ディレクトリ — ファイル拡張子のみ。

各テレメトリ フィールドは、ペイロードの特定の境界部分から抽出されるため、自由形式のコンテンツ (パスやコマンド名を含む出力など) がフィールドにリークすることはありません。CLI 独自のコマンド テレメトリの場合、値はソースでさらに編集されます。次のいずれかに類似したものは、 [REDACTED]に置き換えられます。

  • トークンまたはキー
  • シークレットまたはパスワード
  • 資格情報または証明書

識別子と電子メールはハッシュ化されます。URL はホストに縮小されます。

行く先

西ヨーロッパ リージョンにある UiPath 所有の Azure Application Insights。接続はCLIによって所有されます。スキルは決してそれを保持しません。UIPATH_AI_CONNECTION_STRING 環境変数を使用してテレメトリを別のインスタンスにルーティングできますが、通常の使用では必要ありません。

retention

リテンション期間は、CLI やスキルではなく、Application Insights ワークスペースの構成によって管理されます。Azure Application Insights は、ワークスペースが特に構成されていない限り、既定で 90 日に設定されます。プラットフォーム チームは、設定された保持期間を使用する前に、その期間を確認できます。

テレメトリをオンまたはオフにする

1 つの環境変数 UIPATH_TELEMETRY_DISABLEDで両方のソースを制御しますが、既定値は異なります。

  • スキル テレメトリは既定でオフになっています。UIPATH_TELEMETRY_DISABLED=0を明示的に設定した場合にのみ送信されます。
  • CLI 独自のコマンド テレメトリは、UIPATH_TELEMETRY_DISABLED=1を設定してオプトアウトしない限り送信されます
  • すべてのテレメトリは、UIPATH_TELEMETRY_DISABLED=1を設定することで無効化できます。無効にすると、何も送信されず、CLI はローカルのデバッグ ログのみを保持します。

コントロールを維持する

コーディング エージェントはアクションを提案し、標準構成では、実行する前に承認するためのコマンドを表示します。承認する前に、エージェントが生成した内容と、エージェントが実行しようとしている内容を確認することで、組織内の状態が変化するすべてのことについて、人間がループを維持できます。

問題が発生した場合の問題を調査するには、「 トラブルシューティングとよくある質問」をご覧ください。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得