UiPath Documentation
cartographer
latest
false
Cartographer 用户指南
  • 概述
    • 简介
    • 关键概念
  • 安装和设置
  • 入门指南
  • 信任与合规
    • 安全性概述
    • 数据安全性与合规性
  • 监管
  • 功能
  • 参考
  • 故障排除
  • 备份和还原
重要 :
请注意,此内容已使用机器翻译进行了本地化。/n/n新发布内容的本地化可能需要 1-2 周的时间才能完成。

安全性概述

Cartographer 中的授权和限制控制,包括安全模式,供在部署前对其进行评估的团队使用。

UiPath Cartographer 是在您的工作计算机上运行的 AI 助手。您要求它以简单的语言执行操作,例如“记录此流程”或“起草未来状态设计”,它会在您已使用的应用程序和系统中执行任务。

为了发挥作用,ClotGrapher 代表您执行操作。评估其安全性可以归结为两个问题:您如何始终控制它的操作?信息如何到达您的系统?本页回答第一个问题,并总结第二个问题。有关这些声明背后的完整数据处理和网络详细信息,请参阅数据安全性和合规性。

简而言之​

  • 为了完成工作,CartGrapher 会将任务所需的内容(包括屏幕截图)发送到大型语言模型。每个请求都会通过 UiPath AI Trust Layer:连接经过加密并经过服务到服务身份验证,合同禁止使用您的数据进行训练。您也可以使用自带模型,包括本地托管模型,在这种情况下,整个数据流将由您负责。
  • 您可以通过两种补充的方式对其进行控制:授权(在执行操作前询问)和限制(不能跨越的硬限制)。两者均会。
  • 此页面和Automation Ops 监管中描述的每个控制都可以通过 UiPath Automation Ops 集中强制执行和锁定。
  • 作为个人用户,您可以配置自己的批准模式、屏幕上下文、执行模式以及其余本地安全设置 — 请参阅本地安全配置。

两种控件​

控制它的含义是什么配置位置
授权采用哪种审批模式。它会在执行前询问,并且可以针对每次操作进行设置(“允许”、“询问”、“阻止”)。让人员控制其操作时间。在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置
限制独立于任何批准:操作系统沙箱、阻止的路径、阻止的应用程序和站点、禁用的工具、凭据保护和自动脱敏。保证某些事情永远不会发生。在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置

授权可以让人控制自己的操作时间。限制可确保某些事情永远不会发生。同时使用两者才能确保受监管部署的安全。

审批模式​

最重要的授权控制是审批模式。它会设置 Cartographer 独立执行的操作与它首先询问您的操作的频率,并适用于所有聊天。

Mode自动运行请求您批准
谨慎无每次操作
自适应(推荐)只读操作(读取文件、查看屏幕、列出电子邮件)任何写入、更改或执行操作,以及它判断为不可撤销或影响较大的任何操作(例如,提交贷款申请或付款)
完全访问权限全部无任何内容(不建议在经过全面测试的受信任环境之外使用)

在“自适应”模式下,用户可免费阅读,但任何更改都会受到限制,每当操作看起来无法撤销时,CartGrapher 都会询问您。在每种模式下,输入密码始终为显式一次性批准。

批准模式在安全设置参考中设置了细粒度、每个工具、每个文件和每个应用程序/站点控件的默认值,无论选择哪种模式,您都可以覆盖其中的单个条目。有关完整细分,请参阅本地安全配置中的审批模式。

存储模式设置​

Cartographer 将用户可配置的设置与受保护的权限分离到两个文件中:一个是纯 JSON 设置文件,您可以直接编辑;另一个是加密文件,其中包含工具权限、批准模式和身份验证令牌,只能通过“设置”用户界面修改。这种设计可防止被入侵的智能体或恶意技能升级其自身权限——即使智能体可以修改纯 JSON 文件,它也无法访问或更改加密文件。有关确切路径以及每个文件包含的内容,请参阅设置文件位置。

您还可以调整 Cartographer 在对应用程序和站点执行操作之前询问的频率,并完全阻止特定目标或整个敏感类别 — 请参阅安全设置参考中的用户界面自动化。

脚本编写和代码执行​

当任务需要时,制图师可以运行命令。命令可以执行已登录用户可以执行的所有操作,因此此路径的控件功能最强。

  • Optional kernel sandbox: Code execution can run inside a kernel-enforced container (Windows AppContainer, or macOS Seatbelt), which confines filesystem and process access, can block network access, and walls off credentials such as SSH keys, cloud credentials, and keychains. It's off by default on new installations. The sandbox is turned on by setting Terminal & files to Restricted access, in Settings → Security for chats outside a project, or on a project's Security tab for that project.
  • Separate from approval mode: Approval mode doesn't turn the sandbox on or off. In Full access mode, requests to run outside the sandbox are approved without asking, unless Elevation requests is set to Always deny.

有关完整配置选项,请参阅安全设置参考中的终端和文件。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新