- 概述
- 快速入门
- 信任与合规
- 安全性概述
- 数据安全性与合规性
- 监管
- 功能
- 制图工具
- Delegate for Testing
- 参考
- 故障排除
Delegate 中的授权和限制控制,包括安全模式,供在部署之前评估 Delegate 的团队使用。
UiPath Delegate 是在您的工作计算机上运行的 AI 助手。您可以要求它以简单的语言执行操作,例如“总结此报告”或“更新电子表格”方法它会在您已使用的应用程序和系统中执行任务。
为了有效发挥作用,Delegate 将代表您执行操作。评估其安全性可以归结为两个问题:您如何始终控制它的操作?信息如何到达您的系统?本页回答第一个问题,并总结第二个问题。有关这些声明背后的完整数据处理和网络详细信息,请参阅数据安全性和合规性。
简而言之
- 为了完成工作,Delegate 会将任务所需的内容(包括屏幕截图)发送到大型语言模型。每个请求都会通过 UiPath AI Trust Layer:连接经过加密并经过服务到服务身份验证,合同禁止使用您的数据进行训练。您也可以使用自带模型,包括本地托管模型,在这种情况下,整个数据流将由您负责。
- 您可以通过两种补充方式控制 Delegate:授权(在执行操作前进行询问)和限制(不能跨越的硬限制)。Delegate 执行两者兼而有之。
- 此页面和Automation Ops 监管中描述的每个控制都可以通过 UiPath Automation Ops 集中强制执行和锁定。
- 作为个人用户,您可以配置自己的批准模式、屏幕上下文、执行模式以及其余本地安全设置 — 请参阅本地安全配置。
两种控件
| 控制 | 它的含义是什么 | 配置位置 |
|---|---|---|
| 授权 | 采用哪种审批模式。它会在执行前询问,并且可以针对每次操作进行设置(“允许”、“询问”、“阻止”)。使人员能够控制 Delegate 的操作时间。 | 在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置 |
| 限制 | 独立于任何批准:操作系统沙箱、阻止的路径、阻止的应用程序和站点、禁用的工具、凭据保护和自动脱敏。保证某些事情永远不会发生。 | 在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置 |
授权可以使人控制 Delegate 的操作时间。限制可确保某些事情永远不会发生。同时使用两者才能确保受监管部署的安全。
审批模式
最重要的授权控制是审批模式。它会设置 Delegate 自行执行的操作与它首先询问您的操作的频率,并适用于所有聊天。
| Mode | 自动运行 | 请求您批准 |
|---|---|---|
| 谨慎 | 无 | 每次操作 |
| 平衡(推荐) | 只读操作(读取文件、查看屏幕、列出电子邮件) | 任何写入、更改或执行操作,以及 Delegate 判断为不可撤销或影响较大的任何操作(例如,提交贷款申请或付款) |
| 自主式 | 全部 | 无任何内容(不建议在经过全面测试的受信任环境之外使用) |
在平衡模式下,您可以免费读取,但任何更改都会受到限制,每当操作看起来无法撤销时,Delegate 都会询问您。在每种模式下,输入密码始终为显式一次性批准。
存储模式设置
Delegate 使用两层安全模型,将用户可配置的设置与受保护的权限分开:
第 1 层:用户可访问的设置 (settings.json)
以纯 JSON 形式存储在用户数据目录中:
- 位置:
~/Library/Application Support/UiPath/Delegate/settings.json(macOS) - 内容:外观、模型选择、键盘快捷方式、执行模式、MCP 服务器配置、行为首选项
- Access :可以直接读取和修改;更改立即生效
第 2 层:受保护的安全设置 ( Secure-settings.ended )
使用操作系统级安全性加密存储:
- 位置:同一目录,加密文件
- 加密:macOS 密钥链或 Windows DPAPI(数据保护 API)
- 内容:工具类别权限、执行策略、身份验证令牌
- 访问权限:只能通过“Delegate 设置”用户界面修改 — 智能体无法修改自己的权限
这种分离为何如此重要:这种设计可防止被入侵的智能体或恶意技能升级自身权限。即使智能体可以修改 settings.json,它也无法访问或更改加密的安全设置。
计算机使用:像人一样驱动应用程序
对于没有 API 的应用程序,Delegate 的工作方式与人的工作方式相同,即查看屏幕并移动鼠标和键盘。此功能称为“UiPath 计算机使用”,所基于的自动化技术与为 UiPath Studio 和机器人提供支持的自动化技术相同。
- 作用域:Delegate 对屏幕以及您自己的会话中由您的用户帐户启动的流程执行的操作。其覆盖范围与您的覆盖范围一样广泛。
- 权限边界:Delegate 将以登录用户身份运行,无需提升权限。在 Windows 上,正常运行(默认设置)意味着 Delegate 无法驱动以管理员身份启动的应用程序,因为 Windows 将高权限窗口与普通权限流程隔离开——在受监管的环境中运行 Delegate 无需提升权限。在 macOS 上,对屏幕、窗口和输入的访问由您或您组织的 MDM 授予的 TCC 权限(屏幕录制、辅助功能、自动化)进行控制,并且Delegate无法跨越 Unix 用户边界代理其他用户或根用户拥有的流程。
- 屏幕截图:默认情况下,Delegate 仅捕获其附加到的应用程序,而不是整个桌面。屏幕截图仅发送到模型以执行任务,不会包含在产品分析、崩溃报告或诊断中。
两个用于对话的转盘可让您进一步控制:屏幕上下文(Delegate可以看到的内容)和执行模式(是接管您的屏幕还是在不接触屏幕的情况下工作)。请参阅本地安全配置中的计算机使用设置。
您还可以调整 Delegate 在对应用程序和网站进行操作之前询问的频率,并完全阻止特定目标或整个敏感类别 — 请参阅安全设置参考中的用户界面自动化。
脚本编写和代码执行
当任务需要时,Delegate 可以运行命令。命令可以执行已登录用户可以执行的所有操作,因此此路径的控件功能最强。
- 默认为沙盒状态:代码执行在内核强制执行的容器(Windows AppContainer 或 macOS安全带)中运行,该容器会限制文件系统、网络和进程访问权限,并隔离 SSH 密钥、云凭据和密钥链等凭据。
- 您按模式进行的选择:沙箱的严格性遵循审批模式,并且可以在自主模式下完全关闭 — 建议在经过全面测试的受信任环境之外不要这样做。
有关完整配置选项,请参阅安全设置参考中的终端和文件。