UiPath Documentation
delegate
latest
false
Delegate guia do usuário
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Visão geral de segurança

Controles de autorização e restrição em Delegate, incluindo modos de segurança, para equipes que o avaliam antes da implantação.

UiPath Delegate é um assistente de IA que é executado no seu computador de trabalho. Você pede que ele faça coisas em linguagem simples, como "resumir este relatório" ou "atualizar a planilha" e executa a tarefa nos aplicativos e sistemas que você já usa.

Para ser útil, Delegate atua em seu nome. A avaliação de sua segurança resume-se a duas perguntas: como você mantém o controle do que ela faz e como ela alcança seu sistema? Esta página responde à primeira pergunta e resume a segunda. Consulte Segurança de dados e conformidade para obter os detalhes completos sobre o tratamento de dados e a rede por trás dessas declarações.

Em suma​

  • Para fazer seu trabalho, cada um envia o conteúdo de que uma tarefa precisa, incluindo capturas de tela, para um grande modelo de linguagem. Cada solicitação passa pela AI Trust Layer da UiPath: a conexão é criptografada e autenticada de serviço a serviço, e uma restrição contratual proíbe o treinamento com seus dados. Você também pode trazer seu próprio modelo, incluindo um hospedado localmente; nesse caso, todo o fluxo de dados permanece sob seu controle.
  • Você os controla de duas formas complementares: autorização (pergunta antes de agir) e restrição (limites rígidos que não pode ultrapassar). Ambos fazem.
  • Cada controle descrito nesta página e em Governança com Automation Ops pode ser imposto e bloqueado centralmente por meio do UiPath Automation Ops.
  • Como usuário individual, você configura seu próprio modo de aprovação, contexto de tela, modo de execução e o restante de suas configurações de segurança local — consulte Configuração de segurança local.

Dois tipos de controle​

ControleO que isso significaOnde está configurado
AutorizaçãoQual modo de aprovação rege. Ele pergunta antes de agir e pode ser definido por operação (Permitir, Perguntar, Bloquear). Mantém uma pessoa no controle quando ela age.Configuração de segurança local ou centralmente por meio de Governança com Automation Ops
RestriçãoIndependentemente de qualquer aprovação: sandbox do sistema operacional, caminhos bloqueados, aplicativos e sites bloqueados, ferramentas desabilitadas, proteção de credenciais e edição automática. Garante que certas coisas nunca acontecem.Configuração de segurança local ou centralmente por meio de Governança com Automation Ops

A autorização mantém uma pessoa no controle quando ela age. A restrição garante que certas coisas nunca acontecem. Usar ambos juntos é o que torna uma implantação regulada segura.

Modo de aprovação​

O controle de autorização mais importante é o modo de aprovação. Ele define o quanto o Delegate faz por conta própria em comparação com a frequência com que ele pergunta primeiro e se aplica a todos os chats.

ModeExecutado automaticamenteSolicita sua aprovação para
CautelosoNadaA cada operação
Adaptativo (recomendado)Ações somente leitura (ler um arquivo, visualizar a tela, listar e-mails)Qualquer ação de gravação, alteração ou execução, além de qualquer ação que ela julga irreversível ou de alto impacto (por exemplo, enviar um pedido de empréstimo ou realizar um pagamento)
Acesso totalTudoNada (não recomendado fora de ambientes confiáveis e cuidadosamente testados)

No modo Adaptativo, a leitura é gratuita, mas qualquer alteração é bloqueada, e Delegate pergunta sempre que uma ação parece irreversível. A inserção de uma senha é sempre uma aprovação explícita e única, em todos os modos.

O modo de aprovação define o padrão para os controles granulares, por ferramenta, por arquivo e por aplicativo/local na referência das configurações de Segurança — você pode substituir entradas individuais lá, independentemente de qual modo você selecionou. Consulte Modo de aprovação na configuração de segurança local para obter o detalhamento.

Modelo de armazenamento de configurações​

Delegate separa as configurações configuráveis pelo usuário das permissões protegidas em dois arquivos: um arquivo de configurações JSON simples que você pode editar diretamente e um arquivo criptografado contendo permissões de ferramentas, Modo de Aprovação e tokens de autenticação que só pode ser modificado por meio da IU de Configurações. Esse design impede que um agente comprometido ou habilidade maliciosa escalone suas próprias permissões — mesmo que um agente possa modificar o arquivo JSON simples, ele não pode acessar ou alterar o criptografado. Consulte Configurações locais de arquivos para obter caminhos exatos e o que cada arquivo contém.

Uso do computador: direcionamento de aplicativos como uma pessoa​

Para aplicativos sem uma API, Delegate funciona da mesma maneira que uma pessoa faria, olhando para a tela e movendo o mouse e o teclado. Esse recurso, UiPath Computer Use, é construído com a mesma tecnologia de automação que alimenta o UiPath Studio e os Robôs.

  • Escopo: atua na tela e em processos iniciados por sua conta de usuário, dentro de sua própria sessão. O alcance dela é tão amplo quanto o seu.
  • Limite de privilégios: é executado como o usuário conectado, sem privilégios elevados. Executar normalmente (o padrão) significa que ele não pode direcionar aplicativos iniciados como administrador, porque o Windows isola janelas com privilégios mais altos de um processo de privilégio normal — execute-o sem elevação em ambientes regulados.
  • Capturas de tela: por padrão, ele captura apenas o aplicativo ao qual está anexado, não toda a sua área de trabalho. As capturas de tela são enviadas apenas para o modelo para executar a tarefa e nunca são incluídas em análises de produtos, relatórios de falhas ou diagnósticos.

Dois seletores por conversa dão a você controle adicional: contexto da tela (o que o Delegate pode ver) e modo de execução (se ele assume o controle da sua tela ou funciona sem tocá-la). Consulte Configurações de uso do computador em Configuração de segurança local.

Você também pode ajustar a frequência com que Delegate pergunta antes de agir em aplicativos e sites e bloquear destinos específicos ou categorias confidenciais inteiras imediatamente — veja Automação de interface gráfica na Referência de configurações de segurança.

Scripting e execução de código​

Quando uma tarefa precisa, o Delegate pode executar comandos. Um comando pode fazer qualquer coisa que o usuário conectado possa fazer, portanto, esse caminho tem os controles mais fortes.

  • Sandbox opcional do kernel: a execução de código pode ser executada dentro de um contêiner imposto pelo kernel (Windows AppContainer ou macOS Seatbelt), que confina o acesso ao sistema de arquivos e ao processo, pode bloquear o acesso à rede e bloquear credenciais, como chaves SSH, credenciais de nuvem e chaves. Está desativado por padrão em novas instalações. O sandbox é ativado definindo Terminal e arquivos como Acesso restrito, em Configurações → Segurança para chats fora de um projeto ou na guia Segurança de um projeto para esse projeto.
  • Separado do modo de aprovação: o modo de aprovação não ativa ou desativa o sandbox. No modo de Acesso total , as solicitações para executar fora da sandbox são aprovadas sem pedir, a menos que as Solicitações de elevação estejam definidas como Sempre negar.

Consulte Terminal e arquivos na Referência das configurações de segurança para obter as opções de configuração completas.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades