- Visão geral
- Início rápido
- Delegate
- Confiança e conformidade
- Governança
- Recursos
- Cartographer
- Visão geral do Carteira
- The Cartographer interface
- Introdução ao Cartográfico
- Working with existing automations
- AS-IS (Current Process) documentation
- Fornecimento de documentos ao Cartográfico
- Como delegar uma tarefa
- Design TO-BE e geração de PDD
- Refinando seu PDD e a lista de verificação de qualidade
- Generating an SDD
- Sending SDDs to Automation Hub
- Delegate para testes
- Referência
- Solução de problemas
- Backup e restauração
Fine-grained local security controls in Delegate and Cartographer — tool permissions, terminal and files, protected files, and UI automation — that extend beyond Approval mode.
Essas configurações estão em Configurações → Segurança, organizadas em quatro áreas: Permissões de ferramentas, Terminal e arquivos, Arquivos protegidos e Automação de interface gráfica.
Permissões da ferramenta
Configure quando o Delegate precisar da sua aprovação. As ferramentas são organizadas em quatro categorias de nível superior, cada uma mostrando quantas ferramentas ou operações ela abrange:
| Categoria | Abrange |
|---|---|
| Conectores | Slack, GitHub, Notion, Linear, Jira, Microsoft 365 e muito mais |
| Office | Word, Excel, PowerPoint, Outlook, Teams |
| Ferramentas do sistema | Sistema de arquivos, pesquisa na Web, uso do computador, memória, shell |
| Servidores MCP | Todos os servidores MCP que você conectou |
Expandir uma categoria divide-a ainda mais. As ferramentas do sistema, por exemplo, dividem-se em quatro grupos:
| Grupo | Abrange | Padrão |
|---|---|---|
| SomenteLeitura | Leitura de arquivos, pesquisa na Web e inspeção de elementos de interface gráfica — operações que não mudam nada | Permitir |
| Gravar e usar Modificar | Criação ou edição de arquivos, download de arquivos, geração de imagens | Perguntar |
| Automação de Interface Gráfica | Clicar, digitar ou interagir de outra forma com um aplicativo | Perguntar |
| Shell e amp; script | Execução de um comando do PowerShell ou Bash | Perguntar |
Cada grupo pode ser definido de forma independente para Permitir (executar automaticamente), Perguntar (solicitar primeiro) ou Bloquear (Negar automaticamente) e expande ainda mais para definir operações individuais por conta própria.
Os conectores e o Office seguem o mesmo princípio de somente leitura versus gravação e modificação em sua própria escala: cada aplicativo ou serviço (Outlook, Slack, Excel e assim por diante) é dividido em suas próprias operações, geralmente divididos da mesma maneira — por exemplo, a leitura de um canal do Slack ou um intervalo do Excel é somente leitura, enquanto a publicação de uma mensagem ou a escrita em um intervalo é escrita — cada um definido para Permitir, Perguntar ou Bloquear da mesma forma que as ferramentas do sistema.
Os servidores MCP são tratados da mesma forma que as outras categorias, exceto que as operações disponíveis dependem inteiramente de quais servidores sua organização configurou.
Terminal e arquivos
Delegate pode executar comandos e scripts de shell por meio da sandbox de comando do Shell, atualmente em BETA: um gerenciador de sandbox com reconhecimento de escopo usando o Windows AppContainer para sistema de arquivos no nível do kernel, rede, processo e isolamento de credenciais. Consulte Scripts e execução de código na Visão geral de segurança para saber como a sandbox funciona conceitualmente.
Isolamento do kernel
Uma alternância que ativa ou desativa a sandbox para comandos do shell. Quando desativado, os comandos são executados com direitos completos de usuário em vez do ambiente confinado descrito em Visão geral de segurança.
Caminhos
Os comandos do Shell podem acessar apenas os caminhos listados aqui; todo o resto será bloqueado. Adicione seus próprios caminhos além dos padrão.
Capabilities
Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:
- Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
- Private network (off by default) — lets sandboxed commands reach your local network or LAN.
- Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
- Shell profile (on by default) — loads your shell's profile (
.zshrc,.bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.
Alterações feitas neles podem exigir a reinicialização do aplicativo para entrarem em vigor.
Comandos bloqueados
Bloqueie a execução de tipos específicos de comandos — clique em uma sugestão para adicioná-la ou digite um padrão personalizado (por exemplo, shutdown, format c:, netstat). Esses padrões são verificados antes da execução: o comando do agente é correspondido a eles como regex e bloqueado antes de ser executado. Esse é um mecanismo separado do isolamento do Kernel e aplica-se independentemente de o sandbox estar ativado ou não.
Arquivos protegidos
Delegate precisa de aprovação antes de acessar esses arquivos, agrupados em categorias pelo que eles protegem:
| Categoria | Proteção | Padrões de exemplo |
|---|---|---|
| Segredos | Arquivos de ambiente e armazenamentos de credenciais | .env, .env.*, secrets/*, credentials/*, .npmrc, .pypirc |
| Chaves | Chaves e certificados SSH | .ssh/*, *.pem, *.key, *.p12, id_rsa, id_ed25519 |
| Cloud | Credenciais do provedor de nuvem | .aws/*, .azure/*, .gcloud/*, service-account*.json |
| Config | Arquivos de configuração do projeto — a leitura é irrestrita, apenas as gravações precisam de aprovação | tsconfig.json, .eslintrc*, Dockerfile, .github/workflows/* |
| Dados | Bancos de dados locais e arquivos de histórico | *.sqlite, *.db, wallet.dat, .bash_history |
Você pode adicionar seu próprio caminho personalizado ou padrão além desses.
Caso de uso: capture arquivos que podem conter credenciais, material criptográfico, acesso a conta de nuvem ou outros dados confidenciais, sem ter que enumerar todos os locais possíveis por conta própria.
Automação de Interface Gráfica
Controls which applications and websites Delegate can act on without asking, and which it must never touch.
Apps e sites confiáveis (aprovação automática)
- Apps confiáveis — apps que o Delegate pode usar sem pedir permissão. Adicione rapidamente por categoria (Editores de código, Terminais, Office Apps, Gerenciadores de arquivos, Notas e Documentos) ou digite para selecionar qualquer aplicativo individual que esteja instalado ou em execução.
- Sites confiáveis — sites que o Delegate pode usar sem pedir permissão. Pesquisar ou inserir um domínio; o histórico do seu navegador pode ajudar você a escolher.
Apps e sites protegidos (bloquear)
- Aplicativos bloqueados — aplicativos com os quais o Delegate não abrirá nem interagirá. Digite ou selecione um aplicativo para adicioná-lo.
- Blocked websites — sites Delegate won't access. Recommended for banking, payments, password managers, and anything sensitive. Quick-add an entire category with one click — Banking, Payments, Crypto, Password Manager, Government, Healthcare — which populates the list with a set of known sites for that category, or search/enter a domain to add one yourself.
Caso de uso: aprove previamente fluxos de trabalho confiáveis (como Microsoft Excel, Microsoft Word ou um site interno) para que não disparem solicitações de confirmação repetidas e bloqueiem aplicativos ou sites específicos ou categorias confidenciais inteiras para que o agente nunca possa ler ou agir sobre eles.
Práticas recomendadas de configuração de permissões
See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.