UiPath Documentation
delegate
latest
false
Delegate 用户指南
  • 概述
    • 简介
    • 关键概念
  • 快速入门
    • 安装
    • 本地安全配置
    • 选择 LLM 模型
    • 用户界面
    • 第一个任务
    • 使用情况与限制
  • 信任与合规
  • 监管
  • 功能
  • 制图工具
  • Delegate for Testing
  • 参考
  • 故障排除

本地安全配置

安全性直接从聊天框中控制单个用户集(审批模式、屏幕上下文和执行模式),以及操作系统级别的权限和高级安全设置。

此页面涵盖您作为个人用户自行设置的安全控件,从直接从聊天框中可用的三个控件开始。

安全清单

这些是在本地配置 Delegate 的主要任务,按顺序排列:

审批模式

可通过聊天框旁边的模式选取器设置应用于所有聊天:

Mode行为
谨慎请求所有操作;严格的流程隔离,仅允许列表访问
平衡(推荐)自动运行安全工具;在高影响操作之前询问;保护凭据和敏感文件
自主式完整的系统访问权限,无提示

批准模式设置了细粒度控件、每个工具、每个文件和每个应用程序/站点控件的默认值,即工具权限、终端和文件、受保护的文件和用户界面自动化,请在安全设置参考资料中进行说明。

计算机使用设置

屏幕上下文和执行模式都控制着 Delegate 对计算机的使用,它可以查看什么内容,以及它在屏幕上的运行方式。

屏幕上下文

控制Delegate可以查看的内容。可通过聊天框旁边的屏幕图标进行设置:

选项Delegate 看到的内容
默认仅附加到当前聊天的应用程序
所有应用程序每个可见的应用程序
无任何操作 — Delegate 可以在需要时要求您将其启用

聊天框还会显示当前附加到聊天窗口的应用程序,因为Delegate只能在捕获您的屏幕时才能看到此处列出的内容。

每轮的第一条消息

“设置”“常规”“常规”下的相关设置:

在默认模式下,每条用户消息都会获得一次全屏捕获,因此系统会显示“为我执行此操作”。适用于冷启动。轮次掩码中的后续轮次到附加的应用程序。默认情况下处于启用状态。

执行模式

控制 Delegate 的行为方式 — 它是接管您的屏幕,还是在不接触屏幕的情况下工作。从聊天框旁边的计算机图标设置:

Mode行为
自主式接管您的屏幕以执行操作;仅在安全策略需要时才请求批准
指南接管您的屏幕以执行操作;在与每个应用程序交互之前会请求您的批准
屏幕外在自己的环境中运行,而不会占用您的屏幕 — 您可以继续工作,它会在需要输入时通知您

屏幕外可扩展为三个子模式:

子模式行为
本地(新会话)通过 RDP 创建单独的 Windows 会话(需要设置)
仅限网页通过 CDP —并行浏览器友好,在最小化窗口中运行浏览器任务
原生后台在后台同时运行网页和桌面任务

执行模式旁边有一个单独的“始终在切换前计划” ,让Delegate在执行任务之前与您一起审查其计划——这可能会消耗更多令牌单位。

对于自主和引导模式(其中Delegate会接管您的屏幕),有两个自动最小化设置可使其在工作时不受影响:

设置默认操作
启用自动最小化启动在用户界面自动化期间最小化“Delegate”窗口
最大化目标应用程序启动在自动化过程中将目标应用程序设为全屏

对于“仅限网页”和“原生后台”子模式,您可以选择要使用的已命名浏览器配置文件,这将决定哪些 Cookie、登录名和扩展程序可用。

高级安全设置

除了审批模式外, “设置”“安全”还拥有每个工具、每个文件和每个应用程序/站点的四个方面的细粒度控件:

区域覆盖
工具权限对单个工具、连接器和操作的允许、询问或阻止
终端和文件shell 命令沙箱、其允许的路径、功能和阻止的命令
受保护的文件Files Delegate 需要批准才能访问 — 密码、密钥、云凭据、配置和数据文件
用户界面自动化受信任和阻止的应用程序和网站

有关每个设置的完整细分,请参阅安全设置参考

对话存储空间

用户可选,与安全相关的设置,位于“设置”→“安全:新任务”外部,位于“设置”“常规”“常规”下。

Mode行为
本地聊天历史记录仅保留在设备上 (SQLite)。
远程PostgreSQL 数据库存储聊天会话元数据、消息内容、委派请求、用户设置、日常使用情况和产品设置。

无论存储模式如何,消息内容(包括附件和屏幕上下文屏幕截图)都会传输 UiPath 后端以进行推理,但在“本地”模式下不会保留在服务器端。

操作系统级权限

除了审批模式、屏幕上下文和执行模式之外,操作系统还控制着 Delegate 可以执行的操作,并且始终具有优先级:如果 macOS 或 Windows 拒绝某个权限,则无论您在上面设置了哪些内容,Delegate 都无法执行该操作。

macOS 权限

下表列出了 macOS 上 Delegate 所需的权限。

权限授予位置它支持什么
屏幕录制系统设置 → 隐私和隐私安全性 → 屏幕录制Delegate 可以查看您的屏幕以获取上下文
辅助功能系统设置 → 隐私和隐私安全性 → 辅助功能Delegate 可以单击、输入和控制应用程序
文件和文件夹首次访问时按文件夹授予读取和写入特定目录
麦克风系统设置 → 隐私和隐私安全性 → 麦克风语音输入(可选)

撤销:转到相同设置,然后取消选中“Delegate”。应用程序将继续运行,但功能会减少。

Windows 权限

下表列出了 Windows 上 Delegate 所需的权限。

权限授予位置它支持什么
用户界面自动化安装过程中的用户帐户控制控制应用程序
文件系统标准用户权限在可访问的位置读取/写入文件
网络Windows 防火墙(如果出现提示)网页访问、云集成
备注:

在 Windows 中,以管理员身份运行可授予更广泛的访问权限,但正常操作并非必需,并可阻止 Delegate 驱动您以管理员身份启动的应用程序。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新