- Visão geral
- Instalação e configuração
- Introdução
- Confiança e conformidade
- Governança
- Recursos
- Delegate para testes
- Referência
- Solução de problemas
- Backup e restauração
Configuração de segurança local
Controles de segurança que um usuário individual define diretamente da caixa de chat — modo de aprovação, contexto de tela e modo de execução — além de permissões no nível do sistema operacional e configurações de segurança avançadas.
Esta página abrange os controles de segurança que você definiu como usuário individual, começando pelos três controles disponíveis diretamente da caixa de chat.
Lista de verificação de segurança
Estas são as principais tarefas para configurar Delegate localmente, em ordem:
- Defina o modo de aprovação, o contexto da tela e o modo de execução da caixa de chat
- Review Restricted access if you need to scope Delegate to specific folders
- Review advanced security settings — fine-grained Allow/Ask/Block control over tools, terminal and files, protected files, UI automation, and Restricted access
- Escolha seu modo de armazenamento de conversa
- Verificar permissões no nível do sistema operacional
- Revise os requisitos das habilidades instaladas em relação à sua configuração para compatibilidade
- Saiba como interromper ou parar Delegate (tecla Escape)
Modo de aprovação
Definido no seletor de modo ao lado da caixa de chat e aplica-se a todos os chats.
| Mode | Comportamento |
|---|---|
| Cauteloso | Solicita todas as operações; isolamento restrito de processos com acesso somente lista de permissões |
| Adaptativo (recomendado) | Executa ferramentas seguras automaticamente; pergunta antes de operações de alto impacto; protege credenciais e arquivos confidenciais |
| Acesso total | Acesso total ao sistema, sem solicitações |
O modo de aprovação define os padrões para os controles granulares, por ferramenta, por arquivo e por aplicativo/local — permissões de ferramentas, terminal e arquivos, arquivos protegidos e automação de interface gráfica — descritos na referência de configurações de segurança.
A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.
Configurações de uso do computador
O contexto da tela e o modo de execução governam o uso do computador para o Delegate — o que ele pode ver e como ele atua em sua tela.
Modo de execução
Governa como ele atua — se ele assume o controle da tela ou funciona sem tocá-la. Defina a partir do ícone do computador ao lado da caixa de chat:
| Mode | Comportamento |
|---|---|
| Na minha tela | Direciona o mouse e o teclado na tela atual |
| Perguntar antes de cada app | Solicita aprovação antes de realizar a primeira ação em cada aplicativo |
| Em segundo plano | Funciona sem ocupar sua tela |
Em segundo plano expande-se para três submodos:
| Submodo | Comportamento |
|---|---|
| Segundo plano nativo | Executa tarefas da web e da área de trabalho juntas em segundo plano |
| Apenas Web | Executa tarefas de navegador em uma janela minimizada via CDP, adequada para trabalho em paralelo com o navegador |
| Local (Nova Sessão) | Cria uma sessão separada do Windows por meio de RDP — a configuração é necessária |
Contexto da tela
Governa o que ela pode ver. Defina a partir do ícone de tela ao lado da caixa de chat:
| Opção | O que ele vê |
|---|---|
| Padrão | Apenas os aplicativos anexados ao chat atual |
| Todos os apps | Cada aplicativo visível |
| Nenhum | Nada — ele pode pedir que você o ative quando precisar |
A caixa de chat também mostra quais aplicativos estão atualmente anexados ao chat, pois ela só vê o que está listado lá ao capturar sua tela.
Primeira mensagem de cada turno
Uma configuração relacionada em Configurações → Geral → Geral.
No modo Padrão, cada mensagem do usuário recebe uma captura de tela cheia, então "faça isso para mim" funciona com inicialização a frio. As etapas subsequentes dentro da máscara de turno para aplicativos anexados. Ativado por padrão.
Restricted access
A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.
Configurações de segurança avançadas
Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:
| Area | Abrange |
|---|---|
| Permissões da ferramenta | Permitir, Perguntar ou Bloquear para ferramentas individuais, conectores e operações |
| Terminal e arquivos | A sandbox do comando shell, seus caminhos permitidos, recursos e comandos bloqueados |
| Arquivos protegidos | Files Delegate precisa de aprovação para acessar segredos, chaves, credenciais de nuvem, configuração e arquivos de dados |
| Automação de Interface Gráfica | Aplicativos e sites confiáveis e bloqueados |
| Restricted access | Folders, blocked paths, and approval exceptions, shared with each project's own Security panel |
Consulte Referência de configurações de segurança para obter o detalhamento de cada uma.
Armazenamento da conversa
Uma configuração selecionável pelo usuário e relevante para a segurança que fica fora de Configurações → Segurança: novas tarefas, em Configurações → Geral → Geral.
| Mode | Comportamento |
|---|---|
| Local | O histórico do chat fica apenas no dispositivo (SQLite). |
| Remoto | Um banco de dados PostgreSQL armazena metadados de sessão de chat, conteúdo de mensagens, solicitações de delegação, configurações do usuário, uso diário e configurações de produtos. |
O conteúdo da mensagem, incluindo anexos e capturas de tela de contexto de tela, transita pelo backend da UiPath para inferência, independentemente do modo de armazenamento, mas não é persistente no lado do servidor no modo Local.
Permissões no nível do sistema operacional
Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.
The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.
| Permission | Onde conceder | O que ele habilita |
|---|---|---|
| Gravação de tela | Configurações do sistema → Privacidade e amp; Segurança → Tela e amp; Gravação de áudio do sistema (gravação de tela no macOS 14) | Gravando uma tarefa que você mostra, incluindo tela |
| Full Disk Access | Configurações do sistema → Privacidade e amp; Segurança → Acesso total ao disco | Como abrir arquivos em qualquer lugar no seu Mac sem ser solicitado a fornecer cada pasta |
| Microfone | o macOS pergunta na primeira vez; você pode alterar isso posteriormente em Configurações do sistema → Privacidade e privacidade. Segurança → Microfone | Descrições faladas e transcrição de áudio |
On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.
On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.