الأمان

سياسات المجموعة

أدِر سلوك IBM Bob مركزياً عبر مؤسستك باستخدام آليات السياسات الأصلية للمنصة على macOS وWindows وLinux.

سياسات المؤسسة مدعومة حالياً من Bob IDE فقط.

تتيح سياسات المؤسسة للمؤسسات إدارة إعدادات IBM Bob مركزياً لفرق التطوير لديها. عند تعيين سياسة، تأخذ الأولوية على أي إعداد مستخدم أو مساحة عمل أو افتراضي. يمكن لمسؤولي تقنية المعلومات نشر وتطبيق تكوينات محددة من خلال أدوات إدارة الأجهزة الحالية على Windows وmacOS وLinux.

كيفية عمل السياسات

يقرأ Bob السياسات من مصدر خاص بالمنصة عند بدء التشغيل. عند اكتشاف سياسة، يُطبَّق قيمتها ويُقفَّل الإعداد المقابل.

المنصةمصدر السياسةالآلية
macOSالتفضيلات المُدارة (com.ibm.bob)ملف تعريف تكوين MDM
Windowsمفتاح التسجيل Software\Policies\IBM\BobGroup Policy (GPO) أو تعديل يدوي للتسجيل
Linuxملف JSON في /etc/bob/policy.jsonأداة إدارة التكوين أو تعديل يدوي

الملفات النموذجية

المنصةالملفالوصف
macOScom.ibm.bob.mobileconfigملف تعريف تكوين MDM مع جميع سياسات Bob المدعومة
WindowsIBMBobPolicy.admxقالب إداري ADMX
Windowsen-US/IBMBobPolicy.admlموارد اللغة الإنجليزية لقالب ADMX
Linuxpolicy.jsonملف سياسة JSON مع جميع سياسات Bob المدعومة

تثبيت السياسات

يقرأ Bob السياسات من نطاق التفضيلات المُدارة com.ibm.bob. طريقة النشر الموصى بها هي ملف تعريف التكوين الموزَّع عبر MDM.

نزّل com.ibm.bob.mobileconfig وافتحه في محرر نصوص. عدّل قيم السياسة لمؤسستك، مُدرِجاً فقط السياسات التي تريد تطبيقها.

استبدل UUID النموذجيَّين (PayloadUUID) بقيم فريدة. أنشئهما بـ:

uuidgen

انشر الملف الشخصي عبر أداة MDM مثل Apple Business Manager.

يقرأ Bob السياسات من تسجيل Windows تحت Software\Policies\IBM\Bob. انشر القيم باستخدام ملفات القالب الإداري ADMX/ADML المُقدَّمة وبنية Group Policy القياسية لديك.

انسخ الملفات إلى مخزن السياسات المركزي لـ Group Policy على domain controller الخاص بك:

\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.adml

بدلاً من ذلك، انسخها إلى مخزن السياسات المحلي على جهاز واحد:

C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.adml

انشر السياسات المُكوَّنة باستخدام حل MDM مثل Microsoft Intune، أو اختبرها محلياً باستخدام محرر Group Policy المحلي:

  • افتح محرر Group Policy المحلي.
  • انتقل إلى Computer Configuration (أو User Configuration) > Administrative Templates > IBM Bob.

كوّن السياسات المطلوبة. تسري التغييرات في المرة التالية التي يبدأ فيها IBM Bob.

يقرأ Bob السياسات من /etc/bob/policy.json.

نزّل policy.json.

عدّل قيم السياسة النموذجية لاحتياجاتك. أزِل أي سياسات لا تريد تطبيقها.

قيّد الملف ليكون مملوكاً لـ root وقابلاً للقراءة من الجميع:

sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.json
نصيحة:

استخدم أدوات إدارة التكوين القياسية (Ansible وChef وPuppet وSalt) لنشر /etc/bob/policy.json والحفاظ عليه عبر أجهزتك.

يجب أن يكون ملف السياسة كائن JSON صالحاً. يتم تجاهل المفاتيح غير المعروفة. إذا كان الملف غائباً أو تالفاً، يبدأ Bob دون أي سياسات مُطبَّقة.

السياسات المدعومة

DisabledAutoApprovalGroups string

يُعطِّل بشكل دائم الموافقة التلقائية لمجموعة أدوات واحدة أو أكثر. عند تعيين هذه السياسة، لا يمكن للمستخدمين إعادة تمكين الموافقة التلقائية للمجموعات المُدرَجة. تُقفَّل مبدّلات الإعدادات المقابلة في واجهة Bob.

القيمة عبارة عن قائمة مفصولة بفواصل من معرّفات مجموعات الصلاحيات:

معرّف المجموعةالأدوات المشمولة
readقراءة الملفات وسرد المجلدات والبحث
editكتابة الملفات وإنشاؤها وحذفها
executeتنفيذ أوامر الـ terminal والـ shell
mcpجميع استدعاءات أدوات خادم MCP
skillتفعيل المهارات
todoتحديثات قائمة المهام
subtaskإنشاء المهام الفرعية
subagentإفراز الوكلاء الفرعيين
modeتبديل الأوضاع

مثال — تعطيل الموافقة التلقائية لتعديلات الملفات وتنفيذ الأوامر:

edit,execute

UpdateMode string

يتحكم في ما إذا كان Bob يتحقق تلقائياً من التحديثات ويثبّتها.

القيمةالسلوك
defaultالتحقق التلقائي من التحديثات مُمكَّن ويعمل في الخلفية
startالتحقق من التحديثات فقط عند بدء VS Code
manualالتحقق التلقائي مُعطَّل. يمكن للمستخدمين التحقق من التحديثات يدوياً
noneالتحديثات مُعطَّلة بالكامل

مثال — تعطيل جميع التحديثات التلقائية:

none
ما رأيك في هذا الموضوع؟