UiPath Documentation
delegate
latest
false
Delegate 用户指南
重要 :
请注意,此内容已使用机器翻译进行了本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

本地安全配置

安全性直接从聊天框中控制单个用户集(审批模式、屏幕上下文和执行模式),以及操作系统级别的权限和高级安全设置。

此页面涵盖您作为个人用户自行设置的安全控件,从直接从聊天框中可用的三个控件开始。

安全清单​

这些是在本地配置 Delegate 的主要任务,按顺序排列:

审批模式​

通过聊天框旁边的模式选取器设置可应用于所有聊天。

Mode行为
谨慎请求所有操作;严格的流程隔离,仅允许列表访问
自适应(推荐)自动运行安全工具;在高影响操作之前询问;保护凭据和敏感文件
完全访问权限完整的系统访问权限,无提示

批准模式设置了细粒度控件、每个工具、每个文件和每个应用程序/站点控件的默认值,即工具权限、终端和文件、受保护的文件和用户界面自动化,请在安全设置参考资料中进行说明。

A shell command waiting for approval shows its approval card with the agent's steps above the exact script, so you can see why it wants to run the command before you approve it.

计算机使用设置​

屏幕上下文和执行模式都用于管理 Delegate 的计算机使用方式,即它可以查看的内容以及它在屏幕上的运行方式。

执行模式​

管理其行为方式 — 是接管您的屏幕,还是在不接触屏幕的情况下运行。从聊天框旁边的计算机图标设置:

Mode行为
在我的屏幕上在当前屏幕上驱动鼠标和键盘
在运行每个应用程序之前询问在对每个应用程序执行第一个操作之前请求批准
在后台运行无需占用屏幕

在后台扩展为三个子模式:

子模式行为
原生后台在后台同时运行网页和桌面任务
仅限网页通过 CDP 在最小化的窗口中运行浏览器任务,适用于浏览器并行工作
本地(新会话)通过 RDP 创建单独的 Windows 会话 — 需要设置

屏幕上下文​

管理可查看内容。可通过聊天框旁边的屏幕图标进行设置:

选项发现的内容
默认仅附加到当前聊天的应用程序
所有应用程序每个可见的应用程序
无什么都没有 — 可以在需要时要求您将其开启

聊天框还会显示当前附加到聊天的应用程序,因为它只有在捕获您的屏幕时才能看到其中列出的内容。

每轮的第一条消息​

设置 → 常规→常规下的相关设置。

在默认模式下,每条用户消息都会获得一次全屏捕获,因此系统会显示“为我执行此操作”。适用于冷启动。轮次掩码中的后续轮次到附加的应用程序。默认情况下处于启用状态。

Restricted access​

A toggle (off by default) that scopes Delegate to an allowed set of folders, blocked paths, and approval exceptions. The same panel is shared between Settings → Security → Restricted access and the Security tab of each project's own Project settings — changes made in one are reflected in the other.

高级安全设置​

Beyond approval mode, Settings → Security holds five areas of fine-grained, per-tool, per-file, and per-app/site controls:

区域覆盖
工具权限对单个工具、连接器和操作的允许、询问或阻止
终端和文件shell 命令沙箱、其允许的路径、功能和阻止的命令
受保护的文件Files Delegate 需要批准才能访问 — 密码、密钥、云凭据、配置和数据文件
用户界面自动化受信任和阻止的应用程序和网站
Restricted accessFolders, blocked paths, and approval exceptions, shared with each project's own Security panel

有关每个设置的完整细分,请参阅安全设置参考。

对话存储空间​

用户可选,与安全相关的设置,位于“设置”→“安全:新任务”外部,位于“设置”→“常规” → “常规”下。

Mode行为
本地聊天历史记录仅保留在设备上 (SQLite)。
远程PostgreSQL 数据库存储聊天会话元数据、消息内容、委派请求、用户设置、日常使用情况和产品设置。

无论存储模式如何,消息内容(包括附件和屏幕上下文屏幕截图)都会传输 UiPath 后端以进行推理,但在“本地”模式下不会保留在服务器端。

操作系统级权限​

Beyond approval mode, screen context, and execution mode, the operating system controls what Delegate can do — and always takes precedence: if macOS or Windows denies a permission, it cannot do that thing regardless of what you have set above.

The following table lists the permissions Delegate can use on macOS. All are optional; you can check their status in Settings → Permissions. That page also lists Accessibility as required, but Delegate doesn't use it.

权限授予位置它支持什么
屏幕录制系统设置 → 隐私和隐私“安全性”→“屏幕截图”系统音频录制(macOS 14 上的屏幕录制)正在录制您展示的任务,包括屏幕
完全磁盘访问权限系统设置 → 隐私和隐私安全性 → 完全磁盘访问在 Mac 上的任何位置打开文件,而无需询问每个文件夹
麦克风macOS 首次询问;您可以稍后在“系统设置”→“隐私和隐私”中进行更改安全性 → 麦克风口语说明和音频转录

On Windows, Delegate doesn't need any permissions. If spoken input doesn't work, check that microphone access for desktop apps is on in Windows Settings → Privacy & security → Microphone.

备注:

On Windows, running Delegate as Administrator grants broader access but is not required for normal operation. If Delegate isn't running as Administrator, it can't drive applications that you launched as Administrator.

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新