- Visão geral
- Início rápido
- Instalação
- Configuração de segurança local
- Escolha do modelo de LLM
- A interface do usuário
- Suas primeiras tarefas
- Uso e limites
- Confiança e conformidade
- Governança
- Recursos
- Cartographer
- Delegate para testes
- Referência
- Solução de problemas
Controles de segurança que um usuário individual define diretamente da caixa de chat — modo de aprovação, contexto de tela e modo de execução — além de permissões no nível do sistema operacional e configurações de segurança avançadas.
Esta página abrange os controles de segurança que você definiu como usuário individual, começando pelos três controles disponíveis diretamente da caixa de chat.
Lista de verificação de segurança
Estas são as principais tarefas para configurar Delegate localmente, em ordem:
- Defina o modo de aprovação, o contexto da tela e o modo de execução da caixa de chat
- Revise as configurações de segurança avançadas — controle refinado Permitir/Perguntar/Bloquear sobre ferramentas, terminal e arquivos, arquivos protegidos e automação de interface gráfica
- Escolha seu modo de armazenamento de conversa
- Verificar permissões no nível do sistema operacional
- Revise os requisitos das habilidades instaladas em relação à sua configuração para compatibilidade
- Saiba como interromper ou parar Delegate (tecla Escape)
Modo de aprovação
Definido no seletor de modo ao lado da caixa de chat e aplica-se a todos os chats:
| Mode | Comportamento |
|---|---|
| Cauteloso | Solicita todas as operações; isolamento restrito de processos com acesso somente lista de permissões |
| Equilibrado (recomendado) | Executa ferramentas seguras automaticamente; pergunta antes de operações de alto impacto; protege credenciais e arquivos confidenciais |
| Autônomo | Acesso total ao sistema, sem solicitações |
O modo de aprovação define os padrões para os controles granulares, por ferramenta, por arquivo e por aplicativo/local — permissões de ferramentas, terminal e arquivos, arquivos protegidos e automação de interface gráfica — descritos na referência de configurações de segurança.
Configurações de uso do computador
O contexto da tela e o modo de execução governam o uso do computador do Delegate — o que ele pode ver e como ele atua em sua tela.
Contexto da tela
Controla o que o Delegate pode ver. Defina a partir do ícone de tela ao lado da caixa de chat:
| Opção | O que o Delegate vê |
|---|---|
| Padrão | Apenas os aplicativos anexados ao chat atual |
| Todos os apps | Cada aplicativo visível |
| Nenhum | Nada — o Delegate pode pedir que você ative quando precisar |
A caixa de chat também mostra quais aplicativos estão atualmente anexados ao chat, já que o Delegate só vê o que está listado lá ao capturar sua tela.
Primeira mensagem de cada turno
Uma configuração relacionada em Configurações → Geral → Geral:
No modo Padrão, cada mensagem do usuário recebe uma captura de tela cheia, então "faça isso para mim" funciona com inicialização a frio. As etapas subsequentes dentro da máscara de turno para aplicativos anexados. Ativado por padrão.
Modo de execução
Governa como o Delegate atua — se ele assume o controle de sua tela ou funciona sem tocá-la. Defina a partir do ícone do computador ao lado da caixa de chat:
| Mode | Comportamento |
|---|---|
| Autônomo | Assumi sua tela para realizar ações; pede aprovação apenas quando a política de segurança exige |
| Guiado | Assumi sua tela para realizar ações; pede sua aprovação antes de interagir com cada aplicativo |
| Fora da tela | Funciona em seu próprio ambiente sem ocupar sua tela — você continua trabalhando e ele notifica você quando precisa de uma entrada |
Fora da tela expande em três submodos:
| Submodo | Comportamento |
|---|---|
| Local (Nova Sessão) | Cria uma sessão separada do Windows por meio de RDP (requer configuração) |
| Apenas Web | Executa tarefas do navegador em uma janela minimizada por meio do CDP — compatibilidade paralela para o trabalho do navegador |
| Segundo plano nativo | Executa tarefas da web e da área de trabalho juntas em segundo plano |
Um botão de alternância Always plan before separado, ao lado do modo de execução, faz com que o Delegate revise seu plano com você antes de executar a tarefa — isso pode consumir mais Token Units.
Para os modos Autônomo e Guiado, onde Delegate assume sua tela, duas configurações de minimização automática a mantêm fora do caminho enquanto funciona:
| Configuração | Padrão | O que faz |
|---|---|---|
| Habilitar minimização automática | Ligado | Minimize a janela Delegate durante a automação de interface gráfica |
| Maximizar o aplicativo de destino | Ligado | Leva o aplicativo de destino a tela cheia durante a automação |
Para os submodos Apenas Web e Segundo plano nativo, você pode selecionar qual perfil de navegador nomeado usar — isso determina quais cookies, logins e extensões estão disponíveis.
Configurações de segurança avançadas
Além do modo de aprovação, Configurações → Segurança contém quatro áreas de controles refinados, por ferramenta, por arquivo e por aplicativo/local:
| Area | Abrange |
|---|---|
| Permissões da ferramenta | Permitir, Perguntar ou Bloquear para ferramentas individuais, conectores e operações |
| Terminal e arquivos | A sandbox do comando shell, seus caminhos permitidos, recursos e comandos bloqueados |
| Arquivos protegidos | Files Delegate precisa de aprovação para acessar segredos, chaves, credenciais de nuvem, configuração e arquivos de dados |
| Automação de Interface Gráfica | Aplicativos e sites confiáveis e bloqueados |
Consulte Referência de configurações de segurança para obter o detalhamento de cada uma.
Armazenamento da conversa
Uma configuração selecionável pelo usuário e relevante para a segurança que fica fora de Configurações → Segurança: novas tarefas, em Configurações → Geral → Geral.
| Mode | Comportamento |
|---|---|
| Local | O histórico do chat fica apenas no dispositivo (SQLite). |
| Remoto | Um banco de dados PostgreSQL armazena metadados de sessão de chat, conteúdo de mensagens, solicitações de delegação, configurações do usuário, uso diário e configurações de produtos. |
O conteúdo da mensagem, incluindo anexos e capturas de tela de contexto de tela, transita pelo backend da UiPath para inferência, independentemente do modo de armazenamento, mas não é persistente no lado do servidor no modo Local.
Permissões no nível do sistema operacional
Além do modo de aprovação, o contexto da tela e o modo de execução, o sistema operacional controla o que o Delegate pode fazer — e sempre prevalece: se o macOS ou o Windows negar uma permissão, o Delegate não poderá fazer isso, independentemente do que você tiver definido acima.
Permissões do macOS
A tabela a seguir lista as permissões que o Delegate requer no macOS.
| Permission | Onde conceder | O que ele habilita |
|---|---|---|
| Gravação de tela | Configurações do sistema → Privacidade e amp; Segurança → Gravação de tela | Delegate pode ver sua tela para contextualizar |
| Acessibilidade | Configurações do sistema → Privacidade e amp; Segurança → Acessibilidade | Delegate pode clicar, digitar e controlar aplicativos |
| Arquivos e pastas | Concedido por pasta no primeiro acesso | Leitura e gravação de diretórios específicos |
| Microfone | Configurações do sistema → Privacidade e amp; Segurança → Microfone | Entrada de voz (opcional) |
Para revogar: acesse as mesmas configurações e desmarque Delegate. O aplicativo continuará a funcionar, mas com recursos reduzidos.
Permissões do Windows
A tabela a seguir lista as permissões que o Delegate requer no Windows.
| Permission | Onde conceder | O que ele habilita |
|---|---|---|
| Automação de Interface Gráfica | Controle de conta de usuário durante a instalação | Aplicativos de controle |
| FileSystem | Permissões de usuário padrão | Leitura/gravação de arquivos em locais acessíveis |
| Rede | Firewall do Windows (se solicitado) | Acesso à Web, integrações de nuvem |
No Windows, a execução como Administrador concede um acesso mais amplo, mas não é necessário para a operação normal, e impede que o Delegate controle aplicativos lançados como administrador.