سياسات المجموعة
أدِر سلوك IBM Bob مركزياً عبر مؤسستك باستخدام آليات السياسات الأصلية للمنصة على macOS وWindows وLinux.
سياسات المؤسسة مدعومة حالياً من Bob IDE فقط.
تتيح سياسات المؤسسة للمؤسسات إدارة إعدادات IBM Bob مركزياً لفرق التطوير لديها. عند تعيين سياسة، تأخذ الأولوية على أي إعداد مستخدم أو مساحة عمل أو افتراضي. يمكن لمسؤولي تقنية المعلومات نشر وتطبيق تكوينات محددة من خلال أدوات إدارة الأجهزة الحالية على Windows وmacOS وLinux.
كيفية عمل السياسات
يقرأ Bob السياسات من مصدر خاص بالمنصة عند بدء التشغيل. عند اكتشاف سياسة، يُطبَّق قيمتها ويُقفَّل الإعداد المقابل.
| المنصة | مصدر السياسة | الآلية |
|---|---|---|
| macOS | التفضيلات المُدارة (com.ibm.bob) | ملف تعريف تكوين MDM |
| Windows | مفتاح التسجيل Software\Policies\IBM\Bob | Group Policy (GPO) أو تعديل يدوي للتسجيل |
| Linux | ملف JSON في /etc/bob/policy.json | أداة إدارة التكوين أو تعديل يدوي |
الملفات النموذجية
| المنصة | الملف | الوصف |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | ملف تعريف تكوين MDM مع جميع سياسات Bob المدعومة |
| Windows | IBMBobPolicy.admx | قالب إداري ADMX |
| Windows | en-US/IBMBobPolicy.adml | موارد اللغة الإنجليزية لقالب ADMX |
| Linux | policy.json | ملف سياسة JSON مع جميع سياسات Bob المدعومة |
تثبيت السياسات
يقرأ Bob السياسات من نطاق التفضيلات المُدارة com.ibm.bob. طريقة النشر الموصى بها هي ملف تعريف التكوين الموزَّع عبر MDM.
نزّل com.ibm.bob.mobileconfig وافتحه في محرر نصوص. عدّل قيم السياسة لمؤسستك، مُدرِجاً فقط السياسات التي تريد تطبيقها.
استبدل UUID النموذجيَّين (PayloadUUID) بقيم فريدة. أنشئهما بـ:
uuidgenانشر الملف الشخصي عبر أداة MDM مثل Apple Business Manager.
يقرأ Bob السياسات من تسجيل Windows تحت Software\Policies\IBM\Bob. انشر القيم باستخدام ملفات القالب الإداري ADMX/ADML المُقدَّمة وبنية Group Policy القياسية لديك.
انسخ الملفات إلى مخزن السياسات المركزي لـ Group Policy على domain controller الخاص بك:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlبدلاً من ذلك، انسخها إلى مخزن السياسات المحلي على جهاز واحد:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlانشر السياسات المُكوَّنة باستخدام حل MDM مثل Microsoft Intune، أو اختبرها محلياً باستخدام محرر Group Policy المحلي:
- افتح محرر Group Policy المحلي.
- انتقل إلى Computer Configuration (أو User Configuration) > Administrative Templates > IBM Bob.
كوّن السياسات المطلوبة. تسري التغييرات في المرة التالية التي يبدأ فيها IBM Bob.
يقرأ Bob السياسات من /etc/bob/policy.json.
نزّل policy.json.
عدّل قيم السياسة النموذجية لاحتياجاتك. أزِل أي سياسات لا تريد تطبيقها.
قيّد الملف ليكون مملوكاً لـ root وقابلاً للقراءة من الجميع:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.jsonاستخدم أدوات إدارة التكوين القياسية (Ansible وChef وPuppet وSalt) لنشر /etc/bob/policy.json والحفاظ عليه عبر أجهزتك.
يجب أن يكون ملف السياسة كائن JSON صالحاً. يتم تجاهل المفاتيح غير المعروفة. إذا كان الملف غائباً أو تالفاً، يبدأ Bob دون أي سياسات مُطبَّقة.
السياسات المدعومة
DisabledAutoApprovalGroups string
يُعطِّل بشكل دائم الموافقة التلقائية لمجموعة أدوات واحدة أو أكثر. عند تعيين هذه السياسة، لا يمكن للمستخدمين إعادة تمكين الموافقة التلقائية للمجموعات المُدرَجة. تُقفَّل مبدّلات الإعدادات المقابلة في واجهة Bob.
القيمة عبارة عن قائمة مفصولة بفواصل من معرّفات مجموعات الصلاحيات:
| معرّف المجموعة | الأدوات المشمولة |
|---|---|
read | قراءة الملفات وسرد المجلدات والبحث |
edit | كتابة الملفات وإنشاؤها وحذفها |
execute | تنفيذ أوامر الـ terminal والـ shell |
mcp | جميع استدعاءات أدوات خادم MCP |
skill | تفعيل المهارات |
todo | تحديثات قائمة المهام |
subtask | إنشاء المهام الفرعية |
subagent | إفراز الوكلاء الفرعيين |
mode | تبديل الأوضاع |
مثال — تعطيل الموافقة التلقائية لتعديلات الملفات وتنفيذ الأوامر:
edit,executeUpdateMode string
يتحكم في ما إذا كان Bob يتحقق تلقائياً من التحديثات ويثبّتها.
| القيمة | السلوك |
|---|---|
default | التحقق التلقائي من التحديثات مُمكَّن ويعمل في الخلفية |
start | التحقق من التحديثات فقط عند بدء VS Code |
manual | التحقق التلقائي مُعطَّل. يمكن للمستخدمين التحقق من التحديثات يدوياً |
none | التحديثات مُعطَّلة بالكامل |
مثال — تعطيل جميع التحديثات التلقائية:
none