Genehmigungseinstellungen

Tool-Auto-Genehmigung in Bob Shell konfigurieren durch Bearbeiten der settings.json.

Der Schlüssel approval in ~/.bob/settings/settings.json steuert, welche Tool-Gruppen und einzelne Tools automatisch genehmigt werden. Diese Datei wird mit der IDE geteilt; Änderungen über die IDE-Einstellungs-UI werden in dieselbe Datei geschrieben.

Hinweis:

Änderungen an dieser Datei werden beim nächsten Start einer Bob Shell-Sitzung wirksam.

Schema

"approval": {
  "allowed_permissions": [
    "mcp",
    "mode",
    "subtask",
    "subagent",
    "skill",
    "todo",
    "read",
    "execute"
  ],
  "permissionOptions": [
    {
      "groupId": "read",
      "enableOutsideWorkspace": true
    }
  ],
  "allowedExecutors": [
    {
      "toolId": "execute_command",
      "approvedCommands": [
        "cat",
        "git diff",
        "git log",
        "git rev-parse",
        "git show",
        "git status",
        "grep",
        "head",
        "tail",
        "ls",
        "sort",
        "wc",
        "which",
        "du",
        "df"
      ],
      "deniedCommands": [
        "rm"
      ]
    }
  ]
}

Schlüssel der obersten Ebene

SchlüsselTypBeschreibung
allowed_permissionsArray von StringsDie Tool-Berechtigungsgruppen, die automatisch genehmigt werden. Siehe Berechtigungsgruppen-IDs unten.
permissionOptionsArray von ObjektenOptionen pro Gruppe. Unterstützt derzeit enableOutsideWorkspace für die read-Gruppe.
allowedExecutorsArray von ObjektenZulässige Befehle und Sperrlisten pro Tool. Gilt derzeit für execute_command.

Berechtigungsgruppen-IDs

Gruppen-IDEnthaltene Tools
readDatei lesen, Verzeichnisse auflisten, Suche
editDatei schreiben, erstellen und löschen
executeTerminal- und Shell-Befehlsausführung
mcpAlle MCP-Server-Tool-Aufrufe
skillSkill-Aktivierung
todoTo-do-Listen-Aktualisierungen
subtaskTeilaufgaben-Erstellung
subagentSubagenten-Erzeugung
modeModuswechsel

allowedExecutors-Schema

FeldTypBeschreibung
toolIdstringDas zu konfigurierende Tool. Derzeit wird nur execute_command unterstützt.
approvedCommandsArray von StringsBefehle, die automatisch genehmigt werden, wenn sie als Präfix des vollständigen Befehlsstrings übereinstimmen.
deniedCommandsArray von StringsBefehle, die immer abgelehnt werden, auch wenn Auto-Approve aktiviert ist. Hat Vorrang vor approvedCommands.
Wie ist dieses Thema?