- 概述
- 快速入门
- 信任与合规
- 监管
- 功能
- 制图工具
- Delegate for Testing
- 参考
- 故障排除
安全性直接从聊天框中控制单个用户集(审批模式、屏幕上下文和执行模式),以及操作系统级别的权限和高级安全设置。
此页面涵盖您作为个人用户自行设置的安全控件,从直接从聊天框中可用的三个控件开始。
安全清单
这些是在本地配置 Delegate 的主要任务,按顺序排列:
- 在聊天框中设置审批模式、屏幕上下文和执行模式。
- 审核高级安全设置——对工具、终端和文件、受保护的文件和用户界面自动化进行精细的“允许/询问/阻止”控制
- 选择对话存储模式
- 验证操作系统级权限
- 根据您的设置查看已安装技能的要求,以实现兼容性
- 知道如何中断或停止 Delegate(Escape 键)
审批模式
可通过聊天框旁边的模式选取器设置应用于所有聊天:
| Mode | 行为 |
|---|---|
| 谨慎 | 请求所有操作;严格的流程隔离,仅允许列表访问 |
| 平衡(推荐) | 自动运行安全工具;在高影响操作之前询问;保护凭据和敏感文件 |
| 自主式 | 完整的系统访问权限,无提示 |
批准模式设置了细粒度控件、每个工具、每个文件和每个应用程序/站点控件的默认值,即工具权限、终端和文件、受保护的文件和用户界面自动化,请在安全设置参考资料中进行说明。
计算机使用设置
屏幕上下文和执行模式都控制着 Delegate 对计算机的使用,它可以查看什么内容,以及它在屏幕上的运行方式。
屏幕上下文
控制Delegate可以查看的内容。可通过聊天框旁边的屏幕图标进行设置:
| 选项 | Delegate 看到的内容 |
|---|---|
| 默认 | 仅附加到当前聊天的应用程序 |
| 所有应用程序 | 每个可见的应用程序 |
| 无 | 无任何操作 — Delegate 可以在需要时要求您将其启用 |
聊天框还会显示当前附加到聊天窗口的应用程序,因为Delegate只能在捕获您的屏幕时才能看到此处列出的内容。
每轮的第一条消息
“设置” → “常规” → “常规”下的相关设置:
在默认模式下,每条用户消息都会获得一次全屏捕获,因此系统会显示“为我执行此操作”。适用于冷启动。轮次掩码中的后续轮次到附加的应用程序。默认情况下处于启用状态。
执行模式
控制 Delegate 的行为方式 — 它是接管您的屏幕,还是在不接触屏幕的情况下工作。从聊天框旁边的计算机图标设置:
| Mode | 行为 |
|---|---|
| 自主式 | 接管您的屏幕以执行操作;仅在安全策略需要时才请求批准 |
| 指南 | 接管您的屏幕以执行操作;在与每个应用程序交互之前会请求您的批准 |
| 屏幕外 | 在自己的环境中运行,而不会占用您的屏幕 — 您可以继续工作,它会在需要输入时通知您 |
屏幕外可扩展为三个子模式:
| 子模式 | 行为 |
|---|---|
| 本地(新会话) | 通过 RDP 创建单独的 Windows 会话(需要设置) |
| 仅限网页 | 通过 CDP —并行浏览器友好,在最小化窗口中运行浏览器任务 |
| 原生后台 | 在后台同时运行网页和桌面任务 |
执行模式旁边有一个单独的“始终在切换前计划” ,让Delegate在执行任务之前与您一起审查其计划——这可能会消耗更多令牌单位。
对于自主和引导模式(其中Delegate会接管您的屏幕),有两个自动最小化设置可使其在工作时不受影响:
| 设置 | 默认 | 操作 |
|---|---|---|
| 启用自动最小化 | 启动 | 在用户界面自动化期间最小化“Delegate”窗口 |
| 最大化目标应用程序 | 启动 | 在自动化过程中将目标应用程序设为全屏 |
对于“仅限网页”和“原生后台”子模式,您可以选择要使用的已命名浏览器配置文件,这将决定哪些 Cookie、登录名和扩展程序可用。
高级安全设置
除了审批模式外, “设置” → “安全”还拥有每个工具、每个文件和每个应用程序/站点的四个方面的细粒度控件:
| 区域 | 覆盖 |
|---|---|
| 工具权限 | 对单个工具、连接器和操作的允许、询问或阻止 |
| 终端和文件 | shell 命令沙箱、其允许的路径、功能和阻止的命令 |
| 受保护的文件 | Files Delegate 需要批准才能访问 — 密码、密钥、云凭据、配置和数据文件 |
| 用户界面自动化 | 受信任和阻止的应用程序和网站 |
有关每个设置的完整细分,请参阅安全设置参考。
对话存储空间
用户可选,与安全相关的设置,位于“设置”→“安全:新任务”外部,位于“设置” → “常规” → “常规”下。
| Mode | 行为 |
|---|---|
| 本地 | 聊天历史记录仅保留在设备上 (SQLite)。 |
| 远程 | PostgreSQL 数据库存储聊天会话元数据、消息内容、委派请求、用户设置、日常使用情况和产品设置。 |
无论存储模式如何,消息内容(包括附件和屏幕上下文屏幕截图)都会传输 UiPath 后端以进行推理,但在“本地”模式下不会保留在服务器端。
操作系统级权限
除了审批模式、屏幕上下文和执行模式之外,操作系统还控制着 Delegate 可以执行的操作,并且始终具有优先级:如果 macOS 或 Windows 拒绝某个权限,则无论您在上面设置了哪些内容,Delegate 都无法执行该操作。
macOS 权限
下表列出了 macOS 上 Delegate 所需的权限。
| 权限 | 授予位置 | 它支持什么 |
|---|---|---|
| 屏幕录制 | 系统设置 → 隐私和隐私安全性 → 屏幕录制 | Delegate 可以查看您的屏幕以获取上下文 |
| 辅助功能 | 系统设置 → 隐私和隐私安全性 → 辅助功能 | Delegate 可以单击、输入和控制应用程序 |
| 文件和文件夹 | 首次访问时按文件夹授予 | 读取和写入特定目录 |
| 麦克风 | 系统设置 → 隐私和隐私安全性 → 麦克风 | 语音输入(可选) |
撤销:转到相同设置,然后取消选中“Delegate”。应用程序将继续运行,但功能会减少。
Windows 权限
下表列出了 Windows 上 Delegate 所需的权限。
| 权限 | 授予位置 | 它支持什么 |
|---|---|---|
| 用户界面自动化 | 安装过程中的用户帐户控制 | 控制应用程序 |
| 文件系统 | 标准用户权限 | 在可访问的位置读取/写入文件 |
| 网络 | Windows 防火墙(如果出现提示) | 网页访问、云集成 |
在 Windows 中,以管理员身份运行可授予更广泛的访问权限,但正常操作并非必需,并可阻止 Delegate 驱动您以管理员身份启动的应用程序。