UiPath Documentation
delegate
latest
false
Delegate guia do usuário

Configuração de segurança local

Controles de segurança que um usuário individual define diretamente da caixa de chat — modo de aprovação, contexto de tela e modo de execução — além de permissões no nível do sistema operacional e configurações de segurança avançadas.

Esta página abrange os controles de segurança que você definiu como usuário individual, começando pelos três controles disponíveis diretamente da caixa de chat.

Lista de verificação de segurança

Estas são as principais tarefas para configurar Delegate localmente, em ordem:

Modo de aprovação

Definido no seletor de modo ao lado da caixa de chat e aplica-se a todos os chats:

ModeComportamento
CautelosoSolicita todas as operações; isolamento restrito de processos com acesso somente lista de permissões
Equilibrado (recomendado)Executa ferramentas seguras automaticamente; pergunta antes de operações de alto impacto; protege credenciais e arquivos confidenciais
AutônomoAcesso total ao sistema, sem solicitações

O modo de aprovação define os padrões para os controles granulares, por ferramenta, por arquivo e por aplicativo/local — permissões de ferramentas, terminal e arquivos, arquivos protegidos e automação de interface gráfica — descritos na referência de configurações de segurança.

Configurações de uso do computador

O contexto da tela e o modo de execução governam o uso do computador do Delegate — o que ele pode ver e como ele atua em sua tela.

Contexto da tela

Controla o que o Delegate pode ver. Defina a partir do ícone de tela ao lado da caixa de chat:

OpçãoO que o Delegate vê
PadrãoApenas os aplicativos anexados ao chat atual
Todos os appsCada aplicativo visível
NenhumNada — o Delegate pode pedir que você ative quando precisar

A caixa de chat também mostra quais aplicativos estão atualmente anexados ao chat, já que o Delegate só vê o que está listado lá ao capturar sua tela.

Primeira mensagem de cada turno

Uma configuração relacionada em ConfiguraçõesGeralGeral:

No modo Padrão, cada mensagem do usuário recebe uma captura de tela cheia, então "faça isso para mim" funciona com inicialização a frio. As etapas subsequentes dentro da máscara de turno para aplicativos anexados. Ativado por padrão.

Modo de execução

Governa como o Delegate atua — se ele assume o controle de sua tela ou funciona sem tocá-la. Defina a partir do ícone do computador ao lado da caixa de chat:

ModeComportamento
AutônomoAssumi sua tela para realizar ações; pede aprovação apenas quando a política de segurança exige
GuiadoAssumi sua tela para realizar ações; pede sua aprovação antes de interagir com cada aplicativo
Fora da telaFunciona em seu próprio ambiente sem ocupar sua tela — você continua trabalhando e ele notifica você quando precisa de uma entrada

Fora da tela expande em três submodos:

SubmodoComportamento
Local (Nova Sessão)Cria uma sessão separada do Windows por meio de RDP (requer configuração)
Apenas WebExecuta tarefas do navegador em uma janela minimizada por meio do CDP — compatibilidade paralela para o trabalho do navegador
Segundo plano nativoExecuta tarefas da web e da área de trabalho juntas em segundo plano

Um botão de alternância Always plan before separado, ao lado do modo de execução, faz com que o Delegate revise seu plano com você antes de executar a tarefa — isso pode consumir mais Token Units.

Para os modos Autônomo e Guiado, onde Delegate assume sua tela, duas configurações de minimização automática a mantêm fora do caminho enquanto funciona:

ConfiguraçãoPadrãoO que faz
Habilitar minimização automáticaLigadoMinimize a janela Delegate durante a automação de interface gráfica
Maximizar o aplicativo de destinoLigadoLeva o aplicativo de destino a tela cheia durante a automação

Para os submodos Apenas Web e Segundo plano nativo, você pode selecionar qual perfil de navegador nomeado usar — isso determina quais cookies, logins e extensões estão disponíveis.

Configurações de segurança avançadas

Além do modo de aprovação, ConfiguraçõesSegurança contém quatro áreas de controles refinados, por ferramenta, por arquivo e por aplicativo/local:

AreaAbrange
Permissões da ferramentaPermitir, Perguntar ou Bloquear para ferramentas individuais, conectores e operações
Terminal e arquivosA sandbox do comando shell, seus caminhos permitidos, recursos e comandos bloqueados
Arquivos protegidosFiles Delegate precisa de aprovação para acessar segredos, chaves, credenciais de nuvem, configuração e arquivos de dados
Automação de Interface GráficaAplicativos e sites confiáveis e bloqueados

Consulte Referência de configurações de segurança para obter o detalhamento de cada uma.

Armazenamento da conversa

Uma configuração selecionável pelo usuário e relevante para a segurança que fica fora de Configurações → Segurança: novas tarefas, em ConfiguraçõesGeralGeral.

ModeComportamento
LocalO histórico do chat fica apenas no dispositivo (SQLite).
RemotoUm banco de dados PostgreSQL armazena metadados de sessão de chat, conteúdo de mensagens, solicitações de delegação, configurações do usuário, uso diário e configurações de produtos.

O conteúdo da mensagem, incluindo anexos e capturas de tela de contexto de tela, transita pelo backend da UiPath para inferência, independentemente do modo de armazenamento, mas não é persistente no lado do servidor no modo Local.

Permissões no nível do sistema operacional

Além do modo de aprovação, o contexto da tela e o modo de execução, o sistema operacional controla o que o Delegate pode fazer — e sempre prevalece: se o macOS ou o Windows negar uma permissão, o Delegate não poderá fazer isso, independentemente do que você tiver definido acima.

Permissões do macOS

A tabela a seguir lista as permissões que o Delegate requer no macOS.

PermissionOnde concederO que ele habilita
Gravação de telaConfigurações do sistema → Privacidade e amp; Segurança → Gravação de telaDelegate pode ver sua tela para contextualizar
AcessibilidadeConfigurações do sistema → Privacidade e amp; Segurança → AcessibilidadeDelegate pode clicar, digitar e controlar aplicativos
Arquivos e pastasConcedido por pasta no primeiro acessoLeitura e gravação de diretórios específicos
MicrofoneConfigurações do sistema → Privacidade e amp; Segurança → MicrofoneEntrada de voz (opcional)

Para revogar: acesse as mesmas configurações e desmarque Delegate. O aplicativo continuará a funcionar, mas com recursos reduzidos.

Permissões do Windows

A tabela a seguir lista as permissões que o Delegate requer no Windows.

PermissionOnde concederO que ele habilita
Automação de Interface GráficaControle de conta de usuário durante a instalaçãoAplicativos de controle
FileSystemPermissões de usuário padrãoLeitura/gravação de arquivos em locais acessíveis
RedeFirewall do Windows (se solicitado)Acesso à Web, integrações de nuvem
Observação:

No Windows, a execução como Administrador concede um acesso mais amplo, mas não é necessário para a operação normal, e impede que o Delegate controle aplicativos lançados como administrador.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades