- 概述
- 安装和设置
- 入门指南
- 信任与合规
- 安全性概述
- 数据安全性与合规性
- 监管
- 功能
- Delegate for Testing
- 参考
- 故障排除
- 备份和还原
安全性概述
Delegate 中的授权和限制控制(包括安全模式),供在部署前对其进行评估的团队使用。
UiPath Delegate 是在您的工作计算机上运行的 AI 助手。您可以要求它以简单的语言执行操作,例如“总结此报告”或“更新电子表格”方法它会在您已使用的应用程序和系统中执行任务。
为了有效发挥作用,Delegate 将代表您执行操作。评估其安全性可以归结为两个问题:您如何始终控制它的操作?信息如何到达您的系统?本页回答第一个问题,并总结第二个问题。有关这些声明背后的完整数据处理和网络详细信息,请参阅数据安全性和合规性。
简而言之
- 为了完成各自的工作,每个进程都会将任务所需的内容(包括屏幕截图)发送到大型语言模型。每个请求都会通过 UiPath AI Trust Layer:连接经过加密并经过服务到服务身份验证,合同禁止使用您的数据进行训练。您也可以使用自带模型,包括本地托管模型,在这种情况下,整个数据流将由您负责。
- 您可以通过两种补充的方式对其进行控制:授权(在执行操作前询问)和限制(不能跨越的硬限制)。两者均会。
- 此页面和Automation Ops 监管中描述的每个控制都可以通过 UiPath Automation Ops 集中强制执行和锁定。
- 作为个人用户,您可以配置自己的批准模式、屏幕上下文、执行模式以及其余本地安全设置 — 请参阅本地安全配置。
两种控件
| 控制 | 它的含义是什么 | 配置位置 |
|---|---|---|
| 授权 | 采用哪种审批模式。它会在执行前询问,并且可以针对每次操作进行设置(“允许”、“询问”、“阻止”)。让人员控制其操作时间。 | 在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置 |
| 限制 | 独立于任何批准:操作系统沙箱、阻止的路径、阻止的应用程序和站点、禁用的工具、凭据保护和自动脱敏。保证某些事情永远不会发生。 | 在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置 |
授权可以让人控制自己的操作时间。限制可确保某些事情永远不会发生。同时使用两者才能确保受监管部署的安全。
审批模式
最重要的授权控制是审批模式。它会设置 Delegate 自行执行的操作与它首先询问您的操作的频率,并适用于所有聊天。
| Mode | 自动运行 | 请求您批准 |
|---|---|---|
| 谨慎 | 无 | 每次操作 |
| 自适应(推荐) | 只读操作(读取文件、查看屏幕、列出电子邮件) | 任何写入、更改或执行操作,以及它判断为不可撤销或影响较大的任何操作(例如,提交贷款申请或付款) |
| 完全访问权限 | 全部 | 无任何内容(不建议在经过全面测试的受信任环境之外使用) |
在“自适应模式”下,您可以免费阅读,但任何更改都会受到限制,每当操作看起来无法撤销时,Delegate都会询问您。在每种模式下,输入密码始终为显式一次性批准。
存储模式设置
Delegate 将用户可配置的设置从受保护的权限中分离为两个文件:一个是纯 JSON 设置文件,您可以直接编辑;另一个是加密文件,其中包含工具权限、批准模式和身份验证令牌,只能通过“设置”用户界面修改。这种设计可防止被入侵的智能体或恶意技能升级其自身权限——即使智能体可以修改纯 JSON 文件,它也无法访问或更改加密文件。有关确切路径以及每个文件包含的内容,请参阅设置文件位置。
计算机使用:像人一样驱动应用程序
对于没有 API 的应用程序,Delegate 的工作方式与人的工作方式相同,即查看屏幕并移动鼠标和键盘。此功能称为“UiPath 计算机使用”,所基于的自动化技术与为 UiPath Studio 和机器人提供支持的自动化技术相同。
- 作用域:它作用于屏幕以及您在自己的会话中由您的用户帐户启动的流程。其覆盖范围与您的覆盖范围一样广泛。
- 权限边界:它会以已登录用户的身份运行,不会提升权限。正常运行(默认运行)意味着它无法驱动以管理员身份启动的应用程序,因为 Windows 会将高权限窗口与普通权限流程隔离开。您可在受监管的环境中以无需提升权限的方式运行它。
- 屏幕截图:默认情况下,它仅会捕获其附加到的应用程序,而不是整个桌面。屏幕截图仅发送到模型以执行任务,不会包含在产品分析、崩溃报告或诊断中。
两个用于对话的转盘可让您进一步控制:屏幕上下文(Delegate可以看到的内容)和执行模式(是接管您的屏幕还是在不接触屏幕的情况下工作)。请参阅本地安全配置中的计算机使用设置。
您还可以调整 Delegate 在对应用程序和网站进行操作之前询问的频率,并完全阻止特定目标或整个敏感类别 — 请参阅安全设置参考中的用户界面自动化。
脚本编写和代码执行
当任务需要时,Delegate 可以运行命令。命令可以执行已登录用户可以执行的所有操作,因此此路径的控件功能最强。
- 可选内核沙箱:代码执行可以在内核强制执行的容器(Windows AppContainer 或 macOS安全带)中运行,这会限制文件系统和进程访问,可以阻止网络访问,并隔离凭据,例如 SSH 密钥、云凭据和密钥链。在新安装的系统中,此功能默认处于关闭状态。通过在项目外聊天的“设置” → “安全性”中将“终端和文件”设置为“访问受限” ,或在该项目的项目的“安全性”选项卡上打开沙箱。
- 与审批模式分离:审批模式不会打开或关闭沙箱。在完全访问权限模式下,系统会在不询问的情况下批准在沙箱外的运行请求,除非将“提升请求”设置为“始终拒绝” 。
有关完整配置选项,请参阅安全设置参考中的终端和文件。