- 开始使用
- 最佳实践
- 功能
- 技能
- CLI
- 示例
- 高级
- CI/CD 和自动化
- 监管和信任
- 帮助
当编码智能体作用于您的 UiPath 组织时,如何应用访问权限、身份验证和安全默认值。
编码智能体自己没有 UiPath 访问权限。它执行的所有操作都将通过 uip CLI,并且 CLI 仅以 UiPath 身份登录,该身份不必是您自己的身份。该选择决定了智能体可以接触什么和不能接触什么。
本页描述预期的信任模型。在根据组织的安全策略和当前平台行为做出合规决策之前,确认详细信息。
开始前的建议准则
在让编码智能体处理您的 UiPath 组织之前,我们建议采取以下做法,以支持合规和负责任的使用。
- 身份验证。建议使用限定最小权限的专用令牌化帐户,而不是继承您的完全访问权限的帐户。这样可以限制令牌遭到泄露时的影响,并能够在受控、可追踪的环境中将智能体的操作与您的操作分开进行审核。
- 配置。有人值守执行模式可让人员随时了解情况,并降低意外自主操作的风险。Unattended 选项需要提升或无限制权限,并且会带来更多风险,因此默认情况下 Attended 模式更安全。
- 防护机制。在第三方编码智能体访问 UiPath 环境之前,为其设置适当的防护机制有助于限制智能体的操作,并降低意外或恶意行为的风险。最好在部署之前仔细定义智能体的权限范围。
- 个人数据。在处理个人数据的情况下,在启用或扩展智能体的访问权限之前,应获得您组织的策略和适用的数据保护要求的允许。
- 人工监督。在内部流程需要控制点或批准的任何步骤中,仍然需要人工监督。
免责声明:编码智能体不会验证生成代码的合规性。您负责根据内部策略,在将所有生成的代码部署到生产中之前进行审核。
智能体充当已登录身份
CLI 登录到一个组织和一个租户中的一个 UiPath 身份。编码智能体通过其执行的所有操作都受到该身份权限的约束——它无法访问已登录帐户无法访问的资源。因此,作用域访问的工作方式与在 UiPath 中的始终相同:通过角色、文件夹和租户分配。
使用哪个身份由您决定。使用您自己的帐户,智能体可以执行您可以执行的任何操作。使用仅保存工作所需内容的专用身份,智能体只能获取此信息。
该身份受到设置限制:没有任何单独设置会授予智能体比其运行身份更低的访问权限。根据推荐的准则,您更喜欢专用的准则。
选择身份
有两种登录 CLI 的方法,它们会生成不同类型的身份:
| 登录方法 | 智能体充当的身份 | 典型用途 |
|---|---|---|
交互式登录— uip login ,这将打开浏览器 | 登录的用户帐户,及其所有角色和文件夹分配 | 本地开发,会有专人在场审核每个操作 |
非交互式身份验证— uip login包含客户端 ID、客户端密码和作用域 | 外部 OAuth 应用程序,仅包含已授予的作用域和文件夹角色 | 自动化上下文,以及智能体不应具有人员权限的任何设置 |
交互式登录使用您的浏览器和组织的常规登录方式,包括任何多因素和条件访问策略。非交互式身份验证使用您配置和控制的凭据。无论哪种方式,智能体都不需要您的密码;它适用于 CLI 建立的会话。
交互式登录不一定意味着您的日常帐户:为智能体工作创建的专用用户帐户以完全相同的方式登录。重要的是身份拥有多少权限,而不是其登录方式。
凭据的来源
CLI 可以从三个来源获取凭据:环境变量、uip login 保存的凭据以及同一计算机上的 UiPath 机器人。每个角色都有自己的身份。如果有多个可用,CLI 将按以下优先级顺序进行解析:
- 机器人会话(当设置了
UIPATH_CLI_ENFORCE_ROBOT_AUTH)时。UiPath Studio Desktop 使用此路径,并会覆盖其他所有来源。 - 设置
UIPATH_CLI_ENABLE_ENV_AUTH时通过环境变量提供的令牌。 - 由
uip login从项目目录或您的主目录保存到以--profile命名的配置文件中的凭据。 - 未找到已保存的凭据时,在同一台计算机上来自 UiPath 机器人的会话。
当凭据来自机器人时,智能体将充当机器人登录的帐户。机器人提供凭据,而不是身份。
在查看智能体的访问权限时,有两点很重要:
- 正在确认身份。
uip login status报告已解析的来源,以及组织和租户。这是确定智能体在给定计算机上身份的可靠方法。 - 固定身份。命名配置文件可将 CLI 保留在该配置文件上。如果缺少该配置文件的凭据,CLI 会报告您未登录,而不是转向使用其他身份。
归因和审核
UiPath 记录 CLI 登录的身份,但不会记录除此之外的任何内容。这是双向的:
- 您自己的帐户可将记录与人员绑定,但将该人员可以执行的所有操作都授权给智能体。
- 专用身份会缩小智能体的操作权限,但记录随后会命名专用身份。如果多人共享一个,记录无法区分他们。
如果您想知道哪个人做了什么,每个人(或每个智能体工作负载)都有一个专属身份,能够为您提供精确权限和名称。
密码和凭据
凭据和密码属于您的密码存储或 CI/CD 系统的密码管理,而不是提示、项目文件或来源控件。应用于任何自动化的原则同样适用于此处。
我们收集的数据
有两个来源将产品使用情况遥测发送到托管在西欧地区的 UiPath 所有的 Azure Application Insights: uip CLI 自己的命令遥测,以及编码智能体通过 CLI 调用的 UiPath 技能。两者都进入同一个 UiPath 托管资源,并被标记,因此它们可以区分。这些数据可帮助我们了解使用了哪些命令和技能,以及它们不适用于的位置。
默认情况下两个来源都会发送遥测数据 — 请参阅下方的“打开或关闭遥测功能” 。
收集的内容
- 命令和技能使用情况— 对于每个
uip命令或技能驱动的工具调用:命令或工具名称、派生的uip子命令(其前一个或两个动词,而非完整的命令行)、技能名称(仅限 UiPath 技能)的运行时长,以及是否成功、中断或失败(包含 CLI 命令的错误消息)。 - 文件类型— 工具调用中涉及的文件扩展名(例如
.flow),而非文件路径。 - 环境— CLI 和技能版本、根据您的登录派生的云环境(例如,alpha、staging 或 Production),以及调用了 CLI 的 AI 编码智能体(例如,Claude Code、Cursor、Gemini CLI 还是法抄本)。
- 身份— 您已登录的 UiPath 云身份:云用户 ID、租户 ID 和组织 ID。此遥测非匿名;它具有与所有其他
uipCLI 活动相同的身份。 - 相关性 ID — 链接单次运行各个步骤的会话标识符和每次调用标识符。
永远不会收集的内容
即使智能体和 CLI 在本地读取以下内容以完成各自的工作,以下内容也不会离开您的计算机:
- 文件内容、命令输出(
stdout和stderr)和智能体副本。 - 完整命令行 — 仅限派生的子命令动词。
- 文件路径和您的工作目录 — 仅文件扩展名。
每个遥测字段都从有效负载特定的有边界部分中提取,因此自由格式内容(例如正好包含路径或命令名称的输出)不会泄漏到字段中。对于 CLI 自己的命令遥测,我们还会在来源中额外对值进行脱敏处理。任何类似于以下内容的内容都将替换为[REDACTED] :
- 令牌或密钥
- 密码
- 凭据或证书
标识符和电子邮件地址已进行散列处理; URL 将简化为其主机。
改进方向
位于西欧地区,UiPath 拥有的 Azure Application Insights。连接归 CLI 所有;技能永远不会持有。您可以使用UIPATH_AI_CONNECTION_STRING环境变量将遥测数据路由到其他实例,但正常使用时并不需要这样做。
保留
保留期由 Application Insights 工作区配置管理,而不由 CLI 或技能管理。除非以其他方式配置了工作区,否则 Azure Application Insights 默认为 90 天。在您依赖配置的保留期之前,您的平台团队可以对其进行确认。
打开或关闭遥测功能
只有一个环境变量 UIPATH_TELEMETRY_DISABLED 控制这两个来源,并且两者的行为相同:
- 默认情况下发送遥测。未设置该变量或将其设置为
0或任何其他值时,CLI 的命令遥测和技能遥测都会发送 。 - 将
UIPATH_TELEMETRY_DISABLED设置为1或true会禁用两者。不发送任何内容,并且 CLI 仅保留本地调试日志记录。
保持控制
编码智能体提出操作建议,并在标准配置中显示命令,供您批准后再运行。在批准之前查看智能体已生成的内容以及将要运行的内容,可让人员随时了解任何可能发生组织状态更改的情况。
要在出现问题时调查问题,请参阅“故障排除和常见问题解答” 。