UiPath Documentation
coding-agents
latest
false
UiPath for Coding Agents 用户指南
重要 :
请注意,此内容已使用机器翻译进行了本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

监管和信任

当编码智能体作用于您的 UiPath 组织时,如何应用访问权限、身份验证和安全默认值。

编码智能体自己没有 UiPath 访问权限。它执行的所有操作都将通过 uip CLI,并且 CLI 仅以 UiPath 身份登录,该身份不必是您自己的身份。该选择决定了智能体可以接触什么和不能接触什么。

重要提示:

本页描述预期的信任模型。在根据组织的安全策略和当前平台行为做出合规决策之前,确认详细信息。

在让编码智能体处理您的 UiPath 组织之前,我们建议采取以下做法,以支持合规和负责任的使用。

  • 身份验证。建议使用限定最小权限的专用令牌化帐户,而不是继承您的完全访问权限的帐户。这样可以限制令牌遭到泄露时的影响,并能够在受控、可追踪的环境中将智能体的操作与您的操作分开进行审核。
  • 配置。有人值守执行模式可让人员随时了解情况,并降低意外自主操作的风险。Unattended 选项需要提升或无限制权限,并且会带来更多风险,因此默认情况下 Attended 模式更安全。
  • 防护机制。在第三方编码智能体访问 UiPath 环境之前,为其设置适当的防护机制有助于限制智能体的操作,并降低意外或恶意行为的风险。最好在部署之前仔细定义智能体的权限范围。
  • 个人数据。在处理个人数据的情况下,在启用或扩展智能体的访问权限之前,应获得您组织的策略和适用的数据保护要求的允许。
  • 人工监督。在内部流程需要控制点或批准的任何步骤中,仍然需要人工监督。
警告:

免责声明:编码智能体不会验证生成代码的合规性。您负责根据内部策略,在将所有生成的代码部署到生产中之前进行审核。

智能体充当已登录身份

CLI 登录到一个组织和一个租户中的一个 UiPath 身份。编码智能体通过其执行的所有操作都受到该身份权限的约束——它无法访问已登录帐户无法访问的资源。因此,作用域访问的工作方式与在 UiPath 中的始终相同:通过角色、文件夹和租户分配。

使用哪个身份由您决定。使用您自己的帐户,智能体可以执行您可以执行的任何操作。使用仅保存工作所需内容的专用身份,智能体只能获取此信息。

该身份受到设置限制:没有任何单独设置会授予智能体比其运行身份更低的访问权限。根据推荐的准则,您更喜欢专用的准则。

选择身份

有两种登录 CLI 的方法,它们会生成不同类型的身份:

登录方法智能体充当的身份典型用途
交互式登录uip login ,这将打开浏览器登录的用户帐户,及其所有角色和文件夹分配本地开发,会有专人在场审核每个操作
非交互式身份验证uip login包含客户端 ID、客户端密码和作用域外部 OAuth 应用程序,仅包含已授予的作用域和文件夹角色自动化上下文,以及智能体不应具有人员权限的任何设置

交互式登录使用您的浏览器和组织的常规登录方式,包括任何多因素和条件访问策略。非交互式身份验证使用您配置和控制的凭据。无论哪种方式,智能体都不需要您的密码;它适用于 CLI 建立的会话。

交互式登录不一定意味着您的日常帐户:为智能体工作创建的专用用户帐户以完全相同的方式登录。重要的是身份拥有多少权限,而不是其登录方式。

凭据的来源

CLI 可以从三个来源获取凭据:环境变量、uip login 保存的凭据以及同一计算机上的 UiPath 机器人。每个角色都有自己的身份。如果有多个可用,CLI 将按以下优先级顺序进行解析:

  1. 机器人会话(当设置了 UIPATH_CLI_ENFORCE_ROBOT_AUTH)时。UiPath Studio Desktop 使用此路径,并会覆盖其他所有来源。
  2. 设置 UIPATH_CLI_ENABLE_ENV_AUTH 时通过环境变量提供的令牌。
  3. uip login 从项目目录或您的主目录保存到以 --profile 命名的配置文件中的凭据。
  4. 未找到已保存的凭据时,在同一台计算机上来自 UiPath 机器人的会话。

当凭据来自机器人时,智能体将充当机器人登录的帐户。机器人提供凭据,而不是身份。

在查看智能体的访问权限时,有两点很重要:

  • 正在确认身份。uip login status 报告已解析的来源,以及组织和租户。这是确定智能体在给定计算机上身份的可靠方法。
  • 固定身份。命名配置文件可将 CLI 保留在该配置文件上。如果缺少该配置文件的凭据,CLI 会报告您未登录,而不是转向使用其他身份。

归因和审核

UiPath 记录 CLI 登录的身份,但不会记录除此之外的任何内容。这是双向的:

  • 您自己的帐户可将记录与人员绑定,但将该人员可以执行的所有操作都授权给智能体。
  • 专用身份会缩小智能体的操作权限,但记录随后会命名专用身份。如果多人共享一个,记录无法区分他们。

如果您想知道哪个人做了什么,每个人(或每个智能体工作负载)都有一个专属身份,能够为您提供精确权限和名称。

密码和凭据

凭据和密码属于您的密码存储或 CI/CD 系统的密码管理,而不是提示、项目文件或来源控件。应用于任何自动化的原则同样适用于此处。

我们收集的数据

有两个来源将产品使用情况遥测发送到托管在西欧地区的 UiPath 所有的 Azure Application Insights: uip CLI 自己的命令遥测,以及编码智能体通过 CLI 调用的 UiPath 技能。两者都进入同一个 UiPath 托管资源,并被标记,因此它们可以区分。这些数据可帮助我们了解使用了哪些命令和技能,以及它们不适用于的位置。

默认情况下两个来源都会发送遥测数据 — 请参阅下方的“打开或关闭遥测功能”

收集的内容

  • 命令和技能使用情况— 对于每个uip命令或技能驱动的工具调用:命令或工具名称、派生的uip子命令(其前一个或两个动词,而非完整的命令行)、技能名称(仅限 UiPath 技能)的运行时长,以及是否成功、中断或失败(包含 CLI 命令的错误消息)。
  • 文件类型— 工具调用中涉及的文件扩展名(例如.flow ),而非文件路径。
  • 环境— CLI 和技能版本、根据您的登录派生的云环境(例如,alpha、staging 或 Production),以及调用了 CLI 的 AI 编码智能体(例如,Claude Code、Cursor、Gemini CLI 还是法抄本)。
  • 身份— 您已登录的 UiPath 云身份:云用户 ID、租户 ID 和组织 ID。此遥测非匿名;它具有与所有其他uip CLI 活动相同的身份。
  • 相关性 ID — 链接单次运行各个步骤的会话标识符和每次调用标识符。

永远不会收集的内容

即使智能体和 CLI 在本地读取以下内容以完成各自的工作,以下内容也不会离开您的计算机:

  • 文件内容、命令输出( stdoutstderr )和智能体副本。
  • 完整命令行 — 仅限派生的子命令动词。
  • 文件路径和您的工作目录 — 仅文件扩展名。

每个遥测字段都从有效负载特定的有边界部分中提取,因此自由格式内容(例如正好包含路径或命令名称的输出)不会泄漏到字段中。对于 CLI 自己的命令遥测,我们还会在来源中额外对值进行脱敏处理。任何类似于以下内容的内容都将替换为[REDACTED]

  • 令牌或密钥
  • 密码
  • 凭据或证书

标识符和电子邮件地址已进行散列处理; URL 将简化为其主机。

改进方向

位于西欧地区,UiPath 拥有的 Azure Application Insights。连接归 CLI 所有;技能永远不会持有。您可以使用UIPATH_AI_CONNECTION_STRING环境变量将遥测数据路由到其他实例,但正常使用时并不需要这样做。

保留

保留期由 Application Insights 工作区配置管理,而不由 CLI 或技能管理。除非以其他方式配置了工作区,否则 Azure Application Insights 默认为 90 天。在您依赖配置的保留期之前,您的平台团队可以对其进行确认。

打开或关闭遥测功能

只有一个环境变量 UIPATH_TELEMETRY_DISABLED 控制这两个来源,并且两者的行为相同:

  • 默认情况下发送遥测。未设置该变量或将其设置为 0 或任何其他值时,CLI 的命令遥测和技能遥测都会发送 。
  • UIPATH_TELEMETRY_DISABLED设置为1true会禁用两者。不发送任何内容,并且 CLI 仅保留本地调试日志记录。

保持控制

编码智能体提出操作建议,并在标准配置中显示命令,供您批准后再运行。在批准之前查看智能体已生成的内容以及将要运行的内容,可让人员随时了解任何可能发生组织状态更改的情况。

要在出现问题时调查问题,请参阅“故障排除和常见问题解答”

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新