إعدادات الموافقة
ضبط الموافقة التلقائية على الأدوات في Bob Shell عبر تعديل settings.json.
يتحكم مفتاح approval في ~/.bob/settings/settings.json في مجموعات الأدوات والأدوات الفردية التي تُوافَق عليها تلقائيًا. يُشارَك هذا الملف مع IDE؛ التغييرات التي تُجرى عبر واجهة إعدادات IDE تُكتب في الملف نفسه.
ملاحظة:
تسري التغييرات على هذا الملف في المرة القادمة التي تبدأ فيها جلسة Bob Shell.
المخطط
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}المفاتيح الرئيسية
| المفتاح | النوع | الوصف |
|---|---|---|
allowed_permissions | array of strings | مجموعات أذونات الأدوات التي تُوافَق عليها تلقائيًا. راجع معرّفات مجموعات الأذونات أدناه. |
permissionOptions | array of objects | خيارات لكل مجموعة. تدعم حاليًا enableOutsideWorkspace لمجموعة read. |
allowedExecutors | array of objects | قوائم السماح والحظر للأوامر لكل أداة. تنطبق حاليًا على execute_command. |
معرّفات مجموعات الأذونات
| معرّف المجموعة | الأدوات المشمولة |
|---|---|
read | قراءة الملفات وسرد المجلدات والبحث |
edit | كتابة الملفات وإنشاؤها وحذفها |
execute | تنفيذ أوامر الطرفية وshell |
mcp | جميع استدعاءات أدوات خادم MCP |
skill | تفعيل المهارات |
todo | تحديثات قائمة المهام |
subtask | إنشاء المهام الفرعية |
subagent | إنتاج subagents |
mode | تبديل الوضع |
مخطط allowedExecutors
| الحقل | النوع | الوصف |
|---|---|---|
toolId | string | الأداة المُراد ضبطها. لا تُدعم حاليًا إلا execute_command. |
approvedCommands | array of strings | الأوامر التي تُوافَق عليها تلقائيًا عند مطابقتها كبادئة لسلسلة الأمر الكاملة. |
deniedCommands | array of strings | الأوامر التي تُرفض دائمًا، حتى لو كانت الموافقة التلقائية مفعّلة. تأخذ الأولوية على approvedCommands. |
ما رأيك في هذا الموضوع؟