UiPath Documentation
delegate
latest
false
Delegate 用户指南
  • 概述
    • 简介
    • 关键概念
  • 快速入门
  • 信任与合规
    • 安全性概述
    • 数据安全性与合规性
  • 监管
  • 功能
  • 制图工具
  • Delegate for Testing
  • 参考
  • 故障排除
重要 :
请注意,此内容已使用机器翻译进行了本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

安全性概述

Delegate 中的授权和限制控制,包括安全模式,供在部署之前评估 Delegate 的团队使用。

UiPath Delegate 是在您的工作计算机上运行的 AI 助手。您可以要求它以简单的语言执行操作,例如“总结此报告”或“更新电子表格”方法它会在您已使用的应用程序和系统中执行任务。

为了有效发挥作用,Delegate 将代表您执行操作。评估其安全性可以归结为两个问题:您如何始终控制它的操作?信息如何到达您的系统?本页回答第一个问题,并总结第二个问题。有关这些声明背后的完整数据处理和网络详细信息,请参阅数据安全性和合规性

简而言之

  • 为了完成工作,Delegate 会将任务所需的内容(包括屏幕截图)发送到大型语言模型。每个请求都会通过 UiPath AI Trust Layer:连接经过加密并经过服务到服务身份验证,合同禁止使用您的数据进行训练。您也可以使用自带模型,包括本地托管模型,在这种情况下,整个数据流将由您负责。
  • 您可以通过两种补充方式控制 Delegate:授权(在执行操作前进行询问)和限制(不能跨越的硬限制)。Delegate 执行两者兼而有之。
  • 此页面和Automation Ops 监管中描述的每个控制都可以通过 UiPath Automation Ops 集中强制执行和锁定。
  • 作为个人用户,您可以配置自己的批准模式、屏幕上下文、执行模式以及其余本地安全设置 — 请参阅本地安全配置

两种控件

控制它的含义是什么配置位置
授权采用哪种审批模式。它会在执行前询问,并且可以针对每次操作进行设置(“允许”、“询问”、“阻止”)。使人员能够控制 Delegate 的操作时间在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置
限制独立于任何批准:操作系统沙箱、阻止的路径、阻止的应用程序和站点、禁用的工具、凭据保护和自动脱敏。保证某些事情永远不会发生。在本地进行安全配置,或通过 Automation Ops 进行监管进行集中配置

授权可以使人控制 Delegate 的操作时间。限制可确保某些事情永远不会发生。同时使用两者才能确保受监管部署的安全。

审批模式

最重要的授权控制是审批模式。它会设置 Delegate 自行执行的操作与它首先询问您的操作的频率,并适用于所有聊天。

Mode自动运行请求您批准
谨慎每次操作
平衡(推荐)只读操作(读取文件、查看屏幕、列出电子邮件)任何写入、更改或执行操作,以及 Delegate 判断为不可撤销或影响较大的任何操作(例如,提交贷款申请或付款)
自主式全部无任何内容(不建议在经过全面测试的受信任环境之外使用)

在平衡模式下,您可以免费读取,但任何更改都会受到限制,每当操作看起来无法撤销时,Delegate 都会询问您。在每种模式下,输入密码始终为显式一次性批准。

批准模式在安全设置参考中设置了细粒度、每个工具、每个文件和每个应用程序/站点控件的默认值,无论选择哪种模式,您都可以覆盖其中的单个条目。有关完整细分,请参阅本地安全配置中的审批模式

存储模式设置

Delegate 使用两层安全模型,将用户可配置的设置与受保护的权限分开:

第 1 层:用户可访问的设置 (settings.json)

以纯 JSON 形式存储在用户数据目录中:

  • 位置~/Library/Application Support/UiPath/Delegate/settings.json (macOS)
  • 内容:外观、模型选择、键盘快捷方式、执行模式、MCP 服务器配置、行为首选项
  • Access :可以直接读取和修改;更改立即生效

第 2 层:受保护的安全设置 ( Secure-settings.ended )

使用操作系统级安全性加密存储:

  • 位置:同一目录,加密文件
  • 加密:macOS 密钥链或 Windows DPAPI(数据保护 API)
  • 内容:工具类别权限、执行策略、身份验证令牌
  • 访问权限:只能通过“Delegate 设置”用户界面修改 — 智能体无法修改自己的权限

这种分离为何如此重要:这种设计可防止被入侵的智能体或恶意技能升级自身权限。即使智能体可以修改 settings.json,它也无法访问或更改加密的安全设置。

计算机使用:像人一样驱动应用程序

对于没有 API 的应用程序,Delegate 的工作方式与人的工作方式相同,即查看屏幕并移动鼠标和键盘。此功能称为“UiPath 计算机使用”,所基于的自动化技术与为 UiPath Studio 和机器人提供支持的自动化技术相同。

  • 作用域:Delegate 对屏幕以及您自己的会话中由您的用户帐户启动的流程执行的操作。其覆盖范围与您的覆盖范围一样广泛。
  • 权限边界:Delegate 将以登录用户身份运行,无需提升权限。在 Windows 上,正常运行(默认设置)意味着 Delegate 无法驱动以管理员身份启动的应用程序,因为 Windows 将高权限窗口与普通权限流程隔离开——在受监管的环境中运行 Delegate 无需提升权限。在 macOS 上,对屏幕、窗口和输入的访问由您或您组织的 MDM 授予的 TCC 权限(屏幕录制、辅助功能、自动化)进行控制,并且Delegate无法跨越 Unix 用户边界代理其他用户或根用户拥有的流程。
  • 屏幕截图:默认情况下,Delegate 仅捕获其附加到的应用程序,而不是整个桌面。屏幕截图仅发送到模型以执行任务,不会包含在产品分析、崩溃报告或诊断中。

两个用于对话的转盘可让您进一步控制:屏幕上下文(Delegate可以看到的内容)和执行模式(是接管您的屏幕还是在不接触屏幕的情况下工作)。请参阅本地安全配置中的计算机使用设置

您还可以调整 Delegate 在对应用程序和网站进行操作之前询问的频率,并完全阻止特定目标或整个敏感类别 — 请参阅安全设置参考中的用户界面自动化

脚本编写和代码执行

当任务需要时,Delegate 可以运行命令。命令可以执行已登录用户可以执行的所有操作,因此此路径的控件功能最强。

  • 默认为沙盒状态:代码执行在内核强制执行的容器(Windows AppContainer 或 macOS安全带)中运行,该容器会限制文件系统、网络和进程访问权限,并隔离 SSH 密钥、云凭据和密钥链等凭据。
  • 您按模式进行的选择:沙箱的严格性遵循审批模式,并且可以在自主模式下完全关闭 — 建议在经过全面测试的受信任环境之外不要这样做。

有关完整配置选项,请参阅安全设置参考中的终端和文件

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新