Genehmigungseinstellungen
Tool-Auto-Genehmigung in Bob Shell konfigurieren durch Bearbeiten der settings.json.
Der Schlüssel approval in ~/.bob/settings/settings.json steuert, welche Tool-Gruppen und einzelne Tools automatisch genehmigt werden. Diese Datei wird mit der IDE geteilt; Änderungen über die IDE-Einstellungs-UI werden in dieselbe Datei geschrieben.
Hinweis:
Änderungen an dieser Datei werden beim nächsten Start einer Bob Shell-Sitzung wirksam.
Schema
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Schlüssel der obersten Ebene
| Schlüssel | Typ | Beschreibung |
|---|---|---|
allowed_permissions | Array von Strings | Die Tool-Berechtigungsgruppen, die automatisch genehmigt werden. Siehe Berechtigungsgruppen-IDs unten. |
permissionOptions | Array von Objekten | Optionen pro Gruppe. Unterstützt derzeit enableOutsideWorkspace für die read-Gruppe. |
allowedExecutors | Array von Objekten | Zulässige Befehle und Sperrlisten pro Tool. Gilt derzeit für execute_command. |
Berechtigungsgruppen-IDs
| Gruppen-ID | Enthaltene Tools |
|---|---|
read | Datei lesen, Verzeichnisse auflisten, Suche |
edit | Datei schreiben, erstellen und löschen |
execute | Terminal- und Shell-Befehlsausführung |
mcp | Alle MCP-Server-Tool-Aufrufe |
skill | Skill-Aktivierung |
todo | To-do-Listen-Aktualisierungen |
subtask | Teilaufgaben-Erstellung |
subagent | Subagenten-Erzeugung |
mode | Moduswechsel |
allowedExecutors-Schema
| Feld | Typ | Beschreibung |
|---|---|---|
toolId | string | Das zu konfigurierende Tool. Derzeit wird nur execute_command unterstützt. |
approvedCommands | Array von Strings | Befehle, die automatisch genehmigt werden, wenn sie als Präfix des vollständigen Befehlsstrings übereinstimmen. |
deniedCommands | Array von Strings | Befehle, die immer abgelehnt werden, auch wenn Auto-Approve aktiviert ist. Hat Vorrang vor approvedCommands. |
Wie ist dieses Thema?