الميزات

الموافقة التلقائية

تُزيل إعدادات الموافقة التلقائية في Bob IDE التأكيدات المتكررة لكنها تزيد من المخاطر الأمنية. تعلّم ممارسات التهيئة الآمنة لأذونات القراءة والكتابة والتنفيذ.

تحذير:

تتجاوز إعدادات الموافقة التلقائية مطالبات التأكيد، مما يمنح Bob وصولاً مباشراً إلى نظامك. قد يؤدي ذلك إلى فقدان البيانات أو تلف الملفات أو ما هو أسوأ. الوصول إلى سطر الأوامر خطير بشكل خاص، إذ يمكنه تشغيل عمليات ضارة قد تؤذي نظامك أو تعرّض الأمان للخطر. فعّل الموافقة التلقائية فقط للإجراءات التي تثق بها تماماً.

الموافقة التلقائية على الإجراءات:

  1. مرّر مؤشر الفأرة فوق شريط الموافقة التلقائية أعلى إدخال المحادثة.
  2. اختر الإجراءات التي يمكن لـ Bob إتمامها دون طلب إذن.

كيف تعمل الموافقات

قبل تشغيل Bob لأداة، تظهر مطالبة موافقة. تظهر المطالبات واحدة في كل مرة حتى يكون لديك عرض واضح ومتعمد لكل إجراء قبل تشغيله. تفاصيل الأداة الكبيرة (مثل diff ملف كامل أو مخرجات أمر) مطوية في إطار معاينة بشكل افتراضي — انقر للتوسيع إذا كنت تحتاج إلى التفاصيل الكاملة.

الأوامر القابلة للتعديل: عندما يقترح Bob أمراً في الطرفية، يمكنك تعديل الأمر مباشرةً في مطالبة الموافقة قبل الموافقة عليه. يتيح لك ذلك إجراء تعديلات دقيقة دون إلغاء المهمة وإعادة صياغتها.

الموافقات على مستوى المهمة: بالإضافة إلى إعدادات الموافقة التلقائية العامة، يمكنك تهيئة موافقات مجموعة الأدوات لكل مهمة. تظهر التجاوزات على مستوى المهمة أولاً في واجهة الموافقة وتنطبق فقط على المهمة الحالية.

الإجراءات المتاحة

عند الموافقة التلقائية على إجراء، سيُكمل Bob الإجراء المعني دون طلب إذن.

لوحة أذونات الموافقة التلقائية تظهر الإجراءات المتاحة
الإجراءالوصفمستوى الخطر
Readعرض ملفاتك ومحتويات الدليلمتوسط
Editإنشاء وتعديل وحفظ الملفات في دليلكمرتفع
Executeتشغيل أوامر في طرفيتكمرتفع
MCPاستخدام خوادم MCP التي هيّأتهامتوسط-مرتفع
Skillتفعيل skills التي حددتهامتوسط
Todoتحديث قائمة todoمنخفض
Subtaskإنشاء subtasks وإكمالهامنخفض
Subagentإطلاق subagents للتعامل مع المهام المركّزةمنخفض
Modeتبديل الأوضاع لإتمام مهمةمنخفض

متى تستخدم الموافقة التلقائية

الموافقة التلقائية أكثر فائدة في هذه السيناريوهات:

  • مهام التطوير المتكررة: عندما تثق بإجراءات Bob، مثل توليد أكواد أساسية.
  • عمليات الدُفعات: عندما تحتاج إلى معالجة ملفات متعددة دون انقطاع.
  • جلسات البرمجة الاستكشافية: عندما تريد الحفاظ على سير العمل دون مطالبات مستمرة.
  • بيئات التطوير المحلية: حيث تكون المخاطر الأمنية محدودة.

فهم الإجراءات

كل إجراء يتحكم في سير عمل محدد يمكن لـ Bob إتماماته.

Read

يصل Bob إلى الملفات ويقرأها في مشروعك دون طلب إذن.

يشمل ذلك عرض محتويات الملفات وسرد هياكل الدليل والبحث في قاعدة أكوادك. ينطوي هذا الإذن على جمع المعلومات بدلاً من إجراء تغييرات على نظامك.

Edit

يُنشئ Bob وييدّل ويحذف الملفات دون طلب إذن.

يمكن لـ Bob تطبيق تغييرات الأكواد وإعادة هيكلة الأكواد الموجودة وإدارة هيكل الملفات تلقائياً. هذا يعدّل قاعدة أكوادك مباشرةً وينطوي على مخاطر عالية.

Execute

يمكن لـ Bob تشغيل أوامر الطرفية تلقائياً دون طلب إذن. يشمل ذلك تشغيل سكريبتات البناء ومديري الحزم وأدوات سطر الأوامر الأخرى.

يمكن للأوامر إتمام عمليات على مستوى النظام وتشغيل عمليات ضارة محتملة. ينطوي هذا الإجراء على مخاطر عالية.

MCP

يمكن لـ Bob استخدام خوادم Model Context Protocol (MCP) المُهيَّئة دون طلب إذن.

توفر خوادم MCP أدوات وموارد إضافية تمتد قدرات Bob. يعتمد مستوى الخطر على ما يمكن لخوادم MCP المحددة الوصول إليه وتعديله.

Skill

يمكن لـ Bob تفعيل skills التي حددتها تلقائياً دون طلب إذن.

Skills مجموعات تعليمات قابلة لإعادة الاستخدام تعلّم Bob سير العمل والمهام المتخصصة. عند التفعيل، سيحمل Bob تعليمات skill ويتبعها بناءً على طلبك ووصف skill. يعتمد مستوى الخطر على الإجراءات التي توجّه تعليمات skill Bob لأدائها، لكن skills تعمل ضمن قيود أدوات Bob الموجودة.

للمزيد من المعلومات، راجع Skills.

Todo

يمكن لـ Bob تحديث قائمة todo تلقائياً دون طلب إذن.

يتيح ذلك لـ Bob تتبع التقدم وإدارة إتمام المهام أثناء المضي في العمل. يتعلق هذا الإذن بإدارة المهام بدلاً من الوصول إلى النظام.

Subtask

Subtasks مثيلات مهام منفصلة يُنشئها Bob لتقسيم العمل المعقد إلى قطع قابلة للإدارة. يمكن لـ Bob إنشاء وإكمال هذه subtasks تلقائياً دون طلب تأكيد.

يتعلق هذا الإذن بتنظيم سير العمل بدلاً من الوصول إلى النظام.

Subagent

يمكن لـ Bob إطلاق subagents تلقائياً للتعامل مع المهام المركّزة والمستقلة دون طلب إذن.

تعمل Subagents في سياقها المعزول وتعيد ملخصاً عند الانتهاء. يتعلق هذا الإذن بتفويض سير العمل بدلاً من الوصول المباشر إلى النظام.

للمزيد من المعلومات، راجع Subagents.

Mode

يمكن لـ Bob التبديل بين الأوضاع المختلفة تلقائياً بناءً على متطلبات المهمة.

ينطوي هذا الإجراء على تنظيم سير العمل ولا يؤثر على الوصول إلى النظام.

أفضل الممارسات للأمان

اتبع هذه الإرشادات لاستخدام إجراءات الموافقة التلقائية بأمان:

  • ابدأ بتقييد: ابدأ بأذونات الحد الأدنى وأضف المزيد فقط عند الحاجة.
  • استخدم إعدادات خاصة بالمشروع: خصّص إعدادات الموافقة التلقائية لكل مشروع بناءً على تحمّل المخاطر.
  • عطّل عند عدم الحاجة: أوقف الموافقة التلقائية عند العمل مع أكواد حساسة أو أنظمة إنتاج.
  • راجع التغييرات بانتظام: تحقق دورياً من الإجراءات التي اتخذها Bob، خاصةً تعديلات الملفات.
  • لا تُفعّل الموافقة التلقائية أبداً في بيئة الإنتاج: حصر إعدادات الموافقة التلقائية في بيئات التطوير فقط.
ما رأيك في هذا الموضوع؟