UiPath Documentation
cartographer
latest
false
Guia do usuário do Cartographer
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Visão geral de segurança

Controles de autorização e restrição no Cartographer, incluindo modos de segurança, para equipes que o avaliam antes da implantação.

UiPath Cartographer é um assistente de IA que é executado no seu computador de trabalho. Você pede que ele faça coisas em linguagem simples, como "documentar esse processo" ou "elabore o design do estado futuro", e executa a tarefa nos aplicativos e sistemas que você já usa.

Para ser útil, o Cartographer atua em seu nome. A avaliação de sua segurança resume-se a duas perguntas: como você mantém o controle do que ela faz e como ela alcança seu sistema? Esta página responde à primeira pergunta e resume a segunda. Consulte Segurança de dados e conformidade para obter os detalhes completos sobre o tratamento de dados e a rede por trás dessas declarações.

Em suma​

  • Para fazer seu trabalho, o Cartographer envia o conteúdo de que uma tarefa precisa, incluindo capturas de tela, para um grande modelo de linguagem. Cada solicitação passa pela AI Trust Layer da UiPath: a conexão é criptografada e autenticada de serviço a serviço, e uma restrição contratual proíbe o treinamento com seus dados. Você também pode trazer seu próprio modelo, incluindo um hospedado localmente; nesse caso, todo o fluxo de dados permanece sob seu controle.
  • Você os controla de duas formas complementares: autorização (pergunta antes de agir) e restrição (limites rígidos que não pode ultrapassar). Ambos fazem.
  • Cada controle descrito nesta página e em Governança com Automation Ops pode ser imposto e bloqueado centralmente por meio do UiPath Automation Ops.
  • Como usuário individual, você configura seu próprio modo de aprovação, contexto de tela, modo de execução e o restante de suas configurações de segurança local — consulte Configuração de segurança local.

Dois tipos de controle​

ControleO que isso significaOnde está configurado
AutorizaçãoQual modo de aprovação rege. Ele pergunta antes de agir e pode ser definido por operação (Permitir, Perguntar, Bloquear). Mantém uma pessoa no controle quando ela age.Configuração de segurança local ou centralmente por meio de Governança com Automation Ops
RestriçãoIndependentemente de qualquer aprovação: sandbox do sistema operacional, caminhos bloqueados, aplicativos e sites bloqueados, ferramentas desabilitadas, proteção de credenciais e edição automática. Garante que certas coisas nunca acontecem.Configuração de segurança local ou centralmente por meio de Governança com Automation Ops

A autorização mantém uma pessoa no controle quando ela age. A restrição garante que certas coisas nunca acontecem. Usar ambos juntos é o que torna uma implantação regulada segura.

Modo de aprovação​

O controle de autorização mais importante é o modo de aprovação. Ele define o quanto o Cartographer faz por conta própria versus com que frequência ele pergunta primeiro e se aplica a todos os chats.

ModeExecutado automaticamenteSolicita sua aprovação para
CautelosoNadaA cada operação
Adaptativo (recomendado)Ações somente leitura (ler um arquivo, visualizar a tela, listar e-mails)Qualquer ação de gravação, alteração ou execução, além de qualquer ação que ela julga irreversível ou de alto impacto (por exemplo, enviar um pedido de empréstimo ou realizar um pagamento)
Acesso totalTudoNada (não recomendado fora de ambientes confiáveis e cuidadosamente testados)

No modo Adaptativo, a leitura é gratuita, mas qualquer alteração é bloqueada, e o Cartographer pergunta sempre que uma ação parece irreversível. A inserção de uma senha é sempre uma aprovação explícita e única, em todos os modos.

O modo de aprovação define o padrão para os controles granulares, por ferramenta, por arquivo e por aplicativo/local na referência das configurações de Segurança — você pode substituir entradas individuais lá, independentemente de qual modo você selecionou. Consulte Modo de aprovação na configuração de segurança local para obter o detalhamento.

Modelo de armazenamento de configurações​

O Cartographer separa configurações configuráveis pelo usuário de permissões protegidas em dois arquivos: um arquivo de configurações JSON simples que você pode editar diretamente e um arquivo criptografado contendo permissões de ferramentas, Modo de Aprovação e tokens de autenticação que só é modificável por meio da interface gráfica das Configurações. Esse design impede que um agente comprometido ou habilidade maliciosa escalone suas próprias permissões — mesmo que um agente possa modificar o arquivo JSON simples, ele não pode acessar ou alterar o criptografado. Consulte Configurações locais de arquivos para obter caminhos exatos e o que cada arquivo contém.

Você também pode ajustar a frequência com que o Cartographer pergunta antes de agir em aplicativos e sites e bloquear destinos específicos ou categorias confidenciais inteiras — veja Automação de interface gráfica na referência de Configurações de segurança.

Scripting e execução de código​

Quando uma tarefa precisa, o Cartographer pode executar comandos. Um comando pode fazer qualquer coisa que o usuário conectado possa fazer, portanto, esse caminho tem os controles mais fortes.

  • Optional kernel sandbox: Code execution can run inside a kernel-enforced container (Windows AppContainer, or macOS Seatbelt), which confines filesystem and process access, can block network access, and walls off credentials such as SSH keys, cloud credentials, and keychains. It's off by default on new installations. The sandbox is turned on by setting Terminal & files to Restricted access, in Settings → Security for chats outside a project, or on a project's Security tab for that project.
  • Separate from approval mode: Approval mode doesn't turn the sandbox on or off. In Full access mode, requests to run outside the sandbox are approved without asking, unless Elevation requests is set to Always deny.

Consulte Terminal e arquivos na Referência das configurações de segurança para obter as opções de configuração completas.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades