UiPath Documentation
cartographer
latest
false
Cartographer 用户指南
  • 概述
    • 简介
    • 关键概念
  • 安装和设置
  • 入门指南
  • 信任与合规
  • 监管
  • 功能
  • 参考
  • 故障排除
  • 备份和还原
重要 :
请注意,此内容已使用机器翻译进行了本地化。/n/n新发布内容的本地化可能需要 1-2 周的时间才能完成。

安全设置参考

Cartographer 中的精细本地安全控件(工具权限、终端和文件、受保护的文件和用户界面自动化)已扩展到审批模式之外。

这些设置位于“设置” → “安全”下,分为四个区域:工具权限、终端和文件、受保护的文件和用户界面自动化。

工具权限​

当制图师需要批准时进行配置。工具分为四个顶级类别,每个类别都显示其涵盖的工具或操作的数量:

类别覆盖
连接器Slack、GitHub、Notion、Linear、Jira、Microsoft 365 等
OfficeWord、Excel、PowerPoint、Outlook、Teams
系统工具文件系统、网页搜索、计算机使用、内存、Shell
MCP 服务器您已连接的任何 MCP 服务器

展开类别会进一步细分。例如,系统工具分为四组:

组覆盖默认
只读读取文件、搜索网页、检查用户界面元素 — 不会更改任何内容的操作允许
写入 (&)修改创建或编辑文件、下载文件、生成图像询问
用户界面自动化单击、键入内容或以其他方式与应用程序交互询问
Shell &;脚本运行 PowerShell 或 Bash 命令询问

每个组都可以独立设置为“允许” (自动运行)、 “询问”(先提示)或“阻止” (自动拒绝),并进一步扩展以设置自己的单个操作。

连接器和 Office 在各自的规模上遵循相同的“只读”与“写入-修改”原则:每个应用或服务(Outlook、Slack、Excel 等)都可以分解为自己的操作,通常以相同的方式拆分 —例如,读取 Slack 频道或 Excel 范围是只读的,而发布消息或写入范围是写入 — 各自以与系统工具相同的方式设置为“允许”、“询问”或“阻止”。

MCP 服务器的处理方式与其他类别相同,不同之处在于可用的操作完全取决于您的组织已配置的服务器。

终端和文件​

Cartographer 可以通过Shell 命令沙盒运行 Shell 命令和脚本,该沙盒目前处于测试阶段:一个作用域感知沙盒管理器,使用 Windows AppContainer 实现内核级文件系统、网络、流程和凭据隔离。有关沙箱的工作原理,请参阅安全性概述中的脚本编写和执行代码。

内核隔离​

一个开关,可以为 shell 命令打开或关闭沙箱。关闭此选项后,系统会以完全的用户权限运行命令,而非在安全性概述中所述的受限环境中运行。

路径​

Shell 命令只能访问此处列出的路径;其他所有内容都将被阻止。除默认路径外,请添加您自己的路径。

功能​

Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:

  • Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
  • Private network (off by default) — lets sandboxed commands reach your local network or LAN.
  • Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
  • Shell profile (on by default) — loads your shell's profile (.zshrc, .bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.

对这些内容的更改可能需要重新启动应用程序才能生效。

被阻止的命令​

阻止特定类型的命令运行 — 选择一条建议进行添加,或输入自定义模式(例如, shutdown 、 format c: 、 netstat )。系统会在执行前检查这些模式:智能体的命令作为正则表达式与这些模式进行匹配,并在运行前阻止。这是与内核隔离不同的机制,无论沙箱是否处于开启状态都适用。

受保护的文件​

Cartographer 需要获得批准才能访问以下文件,这些文件按保护的内容分组:

类别保护示例模式
密码环境文件和凭据存储.env、.env.*、secrets/*、credentials/*、.npmrc、.pypirc
键SSH 密钥和证书.ssh/*、*.pem、*.key、*.p12、id_rsa、id_ed25519
Cloud云提供商凭据.aws/*、.azure/*、.gcloud/*、service-account*.json
Config项目配置文件 — 读取不受限制,仅写入需要批准tsconfig.json、.eslintrc*、Dockerfile、.github/workflows/*
数据本地数据库和历史记录文件*.sqlite、*.db、wallet.dat、.bash_history

除此之外,您还可以添加自己的自定义路径或模式。

用例:捕获可能包含凭据、加密材料、云帐户访问权限或其他敏感数据的文件,而无需自行枚举每个可能的位置。

用户界面自动化​

控制 Cartographer 可以在未经询问的情况下操作的应用程序和网站,以及永远不能操作的应用程序和网站。

受信任的应用程序和站点(自动批准)​

  • 受信任的应用程序— 制图师无需询问即可使用的应用程序。按类别(代码编辑器、终端、Office Apps、文件管理器、笔记和文档)快速添加,或输入以选择已安装或当前正在运行的任何单个应用程序。
  • 受信任站点—制图者无需询问即可使用的站点。搜索或输入域名;您的浏览器历史记录可以帮助您进行选择。

受保护的应用程序和网站(阻止)​

  • 被阻止的应用程序— Cartographer 无法打开或与之交互的应用程序。输入或选择应用程序以进行添加。
  • 阻止的网站— Cartographer 无法访问的网站。推荐用于银行业务、支付业务、密码管理器以及任何敏感领域。单击即可快速添加整个类别(银行业务、付款、加密货币、密码管理器、政府、医疗保健),列表中会填充该类别的一组已知站点,或者搜索/输入域以自行添加。

用例:预批准受信任的工作流(例如 Microsoft Excel、Microsoft Word 或内部站点),使其不会触发重复的确认提示,并阻止特定应用程序或站点或整个敏感类别,以便智能体永远无法读取或请对其执行操作。

权限设置最佳实践​

See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新