- 概要
- インストールと設定
- スタート アップ ガイド
- 信頼とコンプライアンス
- ガバナンス
- 機能
- Delegate for Testing
- 参照
- トラブルシューティング
- バックアップと復元
ローカル セキュリティの設定
個々のユーザーがチャットボックスから直接設定するセキュリティ制御 (承認モード、画面コンテキスト、実行モード) に加えて、OS レベルの権限と高度なセキュリティ設定。
このページでは、個々のユーザーとして自分で設定するセキュリティ コントロールを、チャット ボックスから直接使用できる 3 つのコントロールから始めて説明します。
セキュリティ チェックリスト
Delegateをローカルで設定する主なタスクは、次のとおりです。
- 承認 モード、 画面コンテキスト、 実行モード をチャットボックスから設定する
- Review Restricted access if you need to scope Delegate to specific folders
- Review advanced security settings — fine-grained Allow/Ask/Block control over tools, terminal and files, protected files, UI automation, and Restricted access
- 会話の保存モードを選択する
- OS レベルの権限を確認します
- インストール済みのスキルの要件を設定に照らして相互運用性を確認します
- Know how to interrupt or stop Delegate (Esc キー)
承認モード
チャットボックスの横にあるモード セレクターから設定し、すべてのチャットに適用されます。
| モード | 動作 |
|---|---|
| 慎重 | すべての操作を要求します。許可リストのみを使用するアクセスによるプロセスの厳密な分離 |
| アダプティブ (推奨) | 安全なツールを自動的に実行します。影響の大きい操作の前に尋ねます。資格情報と機密ファイルを保護します |
| フル アクセス | システムにはフル アクセス、プロンプトなし |
承認モードでは、きめ細かいコントロール、ツールごと、ファイルごと、アプリ/サイトごとのコントロール (ツールの権限、ターミナルとファイル、保護されたファイル、UI オートメーション) の既定値を設定します。詳しくは、「 セキュリティ設定のリファレンス」をご覧ください。
A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.
コンピューターの使用設定
画面コンテキストと実行モードはどちらも、Delegate に対するコンピューターの使用 (表示できる内容と画面上でどのように動作するか) を制御します。
実行モード
画面を支配 するか、触れ ずに動作するかを制御します。チャットボックスの横にあるコンピューターのアイコンから設定します。
| モード | 動作 |
|---|---|
| 画面上 | 現在の画面上でマウスとキーボードを操作します |
| 各アプリの実行前に確認 | 各アプリケーションで最初のアクションを実行する前に承認を求めます |
| バックグラウンド | 画面を占領することなく動作します |
バックグラウンドでは、次の 3 つのサブモードに展開されます。
| サブモード | 動作 |
|---|---|
| ネイティブ バックグラウンド | Web タスクとデスクトップ タスクをバックグラウンドで同時に実行する |
| Web のみ | CDP を使用して最小化されたウィンドウでブラウザー タスクを実行 — 並列ブラウザー作業に適しています |
| ローカル (新しいセッション) | RDP 経由で別の Windows セッションを作成します。セットアップが必要です |
画面コンテキスト
表示できる内容を制御します。チャットボックスの横の画面アイコンから設定します。
| オプション | 表示される内容 |
|---|---|
| 既定 (Default) | 現在のチャットにアタッチされているアプリのみ |
| すべてのアプリ | 表示されているすべてのアプリ |
| なし | 何もありません — 必要なときにオンにするように求めることができます |
チャットボックスには、画面をキャプチャするときにそこにリストされているもののみが表示されるため、現在チャットにアタッチされているアプリも表示されます。
各ターンの最初のメッセージ
[ 設定] → [全般] → [ 全般] の関連設定。
既定モードでは、各ユーザー メッセージに 1 つの全画面キャプチャが取得されるため、コールド スタート時に "Do this for me" は機能します。ターン内の後続のターンは、接続されたアプリにマスクされます。既定でオンになっています。
Restricted access
A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.
セキュリティの詳細設定
Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:
| 領域 | カバー |
|---|---|
| ツールの権限 | 個々のツール、コネクタ、操作の許可、確認、またはブロック |
| ターミナルとファイル | シェル コマンド サンドボックス、その許可されたパス、機能、およびブロックされるコマンド |
| 保護されているファイル | ファイル Delegate がアクセスするには承認が必要です。たとえば、シークレット、キー、クラウド資格情報、構成ファイル、データ ファイルです |
| UI オートメーション | 信頼できるアプリと Web サイトとブロックされている |
| Restricted access | Folders, blocked paths, and approval exceptions, shared with each project's own Security panel |
それぞれの完全な内訳については、「 セキュリティ設定のリファレンス 」をご覧ください。
会話ストレージ
[設定] → [セキュリティ]: [ 設定] → [全般] → [全 般] の [新しい タスク] の外部にある、ユーザーが選択可能なセキュリティ関連の設定。
| モード | 動作 |
|---|---|
| ローカル | チャット履歴はデバイス上にのみ留まります (SQLite)。 |
| リモート | PostgreSQL データベースには、チャット セッションのメタデータ、メッセージの内容、委任要求、ユーザー設定、毎日の使用状況、製品設定が格納されます。 |
添付ファイルや画面コンテキストのスクリーンショットなどのメッセージのコンテンツは、ストレージ モードに関係なく推論のために UiPath バックエンドを経由しますが、ローカル モードではサーバー側では保持されません。
OS レベルの権限
Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.
The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.
| アクセス許可 | 付与先 | 機能によって可能になる機能 |
|---|---|---|
| 画面録画 | システム設定 → [プライバシーとセキュリティ] → [画面とシステムオーディオ録音] (macOS 14 での画面録画) | 記録する 表示するタスク (画面を含む) |
| Full Disk Access | システム設定 → [プライバシーとセキュリティ] → [フル ディスク アクセス] | 各フォルダを尋ねられることなく、Mac 上のどこにいてもファイルを開く |
| マイク | macOS は最初に尋ねます。後で [システム設定] → [プライバシーとセキュリティ] → [マイク] で変更できます | 音声の説明と音声の文字起こし |
On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.
On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.