- Visão geral
- Início rápido
- Confiança e conformidade
- Visão geral de segurança
- Segurança de dados e conformidade
- Governança
- Recursos
- Cartographer
- Delegate para testes
- Referência
- Solução de problemas
Controles de autorização e restrição em Delegate, incluindo modos de segurança, para equipes que avaliam Delegate antes da implantação.
UiPath Delegate é um assistente de IA que é executado no seu computador de trabalho. Você pede que ele faça coisas em linguagem simples, como "resumir este relatório" ou "atualizar a planilha" e executa a tarefa nos aplicativos e sistemas que você já usa.
Para ser útil, Delegate atua em seu nome. A avaliação de sua segurança resume-se a duas perguntas: como você mantém o controle do que ela faz e como ela alcança seu sistema? Esta página responde à primeira pergunta e resume a segunda. Consulte Segurança de dados e conformidade para obter os detalhes completos sobre o tratamento de dados e a rede por trás dessas declarações.
Em suma
- Para fazer seu trabalho, Delegate envia o conteúdo de que uma tarefa precisa, incluindo capturas de tela, para um grande modelo de linguagem. Cada solicitação passa pela AI Trust Layer da UiPath: a conexão é criptografada e autenticada de serviço a serviço, e uma restrição contratual proíbe o treinamento com seus dados. Você também pode trazer seu próprio modelo, incluindo um hospedado localmente; nesse caso, todo o fluxo de dados permanece sob seu controle.
- Você controla Delegate de duas maneiras complementares: autorização (ele pergunta antes de agir) e restrição (limites rígidos que ele não pode ultrapassar). Delegate faz as duas coisas.
- Cada controle descrito nesta página e em Governança com Automation Ops pode ser imposto e bloqueado centralmente por meio do UiPath Automation Ops.
- Como usuário individual, você configura seu próprio modo de aprovação, contexto de tela, modo de execução e o restante de suas configurações de segurança local — consulte Configuração de segurança local.
Dois tipos de controle
| Controle | O que isso significa | Onde está configurado |
|---|---|---|
| Autorização | Qual modo de aprovação rege. Ele pergunta antes de agir e pode ser definido por operação (Permitir, Perguntar, Bloquear). Mantém uma pessoa no controle quando o Delegate age. | Configuração de segurança local ou centralmente por meio de Governança com Automation Ops |
| Restrição | Independentemente de qualquer aprovação: sandbox do sistema operacional, caminhos bloqueados, aplicativos e sites bloqueados, ferramentas desabilitadas, proteção de credenciais e edição automática. Garante que certas coisas nunca acontecem. | Configuração de segurança local ou centralmente por meio de Governança com Automation Ops |
A autorização mantém uma pessoa no controle quando o Delegate atua. A restrição garante que certas coisas nunca acontecem. Usar ambos juntos é o que torna uma implantação regulada segura.
Modo de aprovação
O controle de autorização mais importante é o modo de aprovação. Ele define o quanto o Delegate faz por conta própria em comparação com a frequência com que ele pergunta primeiro e se aplica a todos os chats.
| Mode | Executado automaticamente | Solicita sua aprovação para |
|---|---|---|
| Cauteloso | Nada | A cada operação |
| Equilibrado (recomendado) | Ações somente leitura (ler um arquivo, visualizar a tela, listar e-mails) | Qualquer ação de gravação, alteração ou execução, além de qualquer ação Delegate julgar ser irreversível ou de alto impacto (por exemplo, enviar um pedido de empréstimo ou realizar um pagamento) |
| Autônomo | Tudo | Nada (não recomendado fora de ambientes confiáveis e cuidadosamente testados) |
No modo Equilibrado, a leitura é gratuita, mas qualquer alteração é bloqueada, e Delegate pergunta sempre que uma ação parece irreversível. A inserção de uma senha é sempre uma aprovação explícita e única, em todos os modos.
O modo de aprovação define o padrão para os controles granulares, por ferramenta, por arquivo e por aplicativo/local na referência das configurações de Segurança — você pode substituir entradas individuais lá, independentemente de qual modo você selecionou. Consulte Modo de aprovação na configuração de segurança local para obter o detalhamento.
Modelo de armazenamento de configurações
Delegate usa um modelo de segurança de duas camadas que separa as configurações configuráveis pelo usuário das permissões protegidas:
Camada 1: configurações acessíveis pelo usuário (settings.json)
Armazenado como JSON simples em seu diretório de dados do usuário:
- Local:
~/Library/Application Support/UiPath/Delegate/settings.json(macOS) - Conteúdo: aparência, seleção de modelo, atalhos de teclado, modo de execução, configurações de servidor MCP, preferências de comportamento
- Acesso: você pode ler e modificar diretamente; as alterações entram em vigor imediatamente
Camada 2: configurações de segurança protegidas (secure-settings.enc)
Armazenado criptografado usando segurança no nível do sistema operacional:
- Local: mesmo diretório, arquivo criptografado
- Criptografia: macOS MacOS ou Windows DPAPI (API de Proteção de Dados)
- Conteúdo: permissões de categoria de ferramenta, política de execução, tokens de autenticação
- Acesso: modificável apenas por meio da interface gráfica Delegate Settings — os agentes não podem modificar suas próprias permissões
Por que essa separação é importante: esse design impede que um agente comprometido ou habilidade maliciosa escalone suas próprias permissões. Mesmo que um agente possa settings.json modificar, ele não pode acessar ou alterar as configurações de segurança criptografada.
Uso do computador: direcionamento de aplicativos como uma pessoa
Para aplicativos sem uma API, Delegate funciona da mesma maneira que uma pessoa faria, olhando para a tela e movendo o mouse e o teclado. Esse recurso, UiPath Computer Use, é construído com a mesma tecnologia de automação que alimenta o UiPath Studio e os Robôs.
- Escopo: Delegate atua na tela e em processos iniciados por sua conta de usuário, dentro de sua própria sessão. O alcance dela é tão amplo quanto o seu.
- Limite de privilégio: Delegate é executado como o usuário conectado, sem privilégios elevados. No Windows, executar normalmente (o padrão) significa que o Delegate não pode direcionar aplicativos iniciados como administrador, porque o Windows isola janelas com privilégios mais altos de um processo de privilégio normal — execute o Delegate sem elevação em ambientes regulados. No macOS, o acesso à tela, janelas e entrada é controlado pelas permissões TCC (Gravação de Tela, Acessibilidade, Automação) que você ou o MDM da sua organização concede, e o Delegate não pode atravessar o limite do usuário Unix para processos de propriedade de outro usuário ou raiz.
- Capturas de tela: por padrão, Delegate captura apenas o aplicativo ao qual está anexado, não toda a sua área de trabalho. As capturas de tela são enviadas apenas para o modelo para executar a tarefa e nunca são incluídas em análises de produtos, relatórios de falhas ou diagnósticos.
Dois seletores por conversa dão a você controle adicional: contexto da tela (o que o Delegate pode ver) e modo de execução (se ele assume o controle da sua tela ou funciona sem tocá-la). Consulte Configurações de uso do computador em Configuração de segurança local.
Você também pode ajustar a frequência com que Delegate pergunta antes de agir em aplicativos e sites e bloquear destinos específicos ou categorias confidenciais inteiras imediatamente — veja Automação de interface gráfica na Referência de configurações de segurança.
Scripting e execução de código
Quando uma tarefa precisa, o Delegate pode executar comandos. Um comando pode fazer qualquer coisa que o usuário conectado possa fazer, portanto, esse caminho tem os controles mais fortes.
- Área restrita por padrão: a execução de código é executada dentro de um contêiner imposto pelo kernel (Windows AppContainer ou macOS Seatbelt), que confina o sistema de arquivos, a rede e o acesso ao processo, e bloqueia credenciais como chaves SSH, credenciais em nuvem e chaves.
- Sua escolha, por modo: o rigor do sandbox segue o modo de aprovação e pode ser desativado totalmente no modo Autônomo — não recomendado fora de ambientes confiáveis e minuciosamente testados.
Consulte Terminal e arquivos na Referência das configurações de segurança para obter as opções de configuração completas.
- Em suma
- Dois tipos de controle
- Modo de aprovação
- Modelo de armazenamento de configurações
- Camada 1: configurações acessíveis pelo usuário (settings.json)
- Camada 2: configurações de segurança protegidas (secure-settings.enc)
- Uso do computador: direcionamento de aplicativos como uma pessoa
- Scripting e execução de código