Vertrauenswürdige Ordner
Steuere, welche Projekte die vollen Funktionen von Bob Shell nutzen können, mit der Sicherheit vertrauenswürdiger Ordner.
Vertrauenswürdige Ordner
Vertrauenswürdige Ordner geben dir die Kontrolle darüber, welche Projekte mit Bob Shell verwendet werden können. Du musst einen Ordner genehmigen, bevor Bob Shell projektspezifische Konfigurationen lädt – das schützt dich vor potenziell bösartigem Code.
Die Funktion für vertrauenswürdige Ordner ist standardmäßig deaktiviert. Um sie zu aktivieren, öffne das Menü /settings und setze Folder Trust auf true. Damit die Änderung wirksam wird, ist ein Neustart erforderlich.
Funktionsweise vertrauenswürdiger Ordner
Wenn du Bob Shell zum ersten Mal aus einem Ordner startest, erscheint automatisch ein Vertrauens-Dialog, der dich auffordert, eine Auswahl zu treffen:
- Ordner vertrauen: Dem aktuellen Ordner volles Vertrauen gewähren (zum Beispiel
my-project) - Übergeordnetem Ordner vertrauen: Dem übergeordneten Verzeichnis vertrauen (zum Beispiel
safe-projects), wodurch automatisch allen Unterverzeichnissen vertraut wird. Verwende diese Option, wenn du alle deine sicheren Projekte an einem Ort aufbewahrst - Nicht vertrauen: Den Ordner als nicht vertrauenswürdig markieren. Bob Shell arbeitet dann in einem eingeschränkten Safe Mode
Deine Auswahl wird in ~/.bob/trustedFolders.json gespeichert, sodass du nur einmal pro Ordner gefragt wirst.
Auswirkungen nicht vertrauenswürdiger Ordner
Wenn ein Ordner nicht vertrauenswürdig ist, läuft Bob Shell im eingeschränkten Safe Mode. Die folgenden Funktionen sind deaktiviert oder werden ignoriert:
| Funktion | Verhalten im Safe Mode |
|---|---|
| Projekteinstellungen | .bob/settings.json wird nicht geladen. Benutzerdefinierte Tools und potenziell gefährliche Konfigurationen werden blockiert. |
| Tool-Auto-Approve | Du wirst immer aufgefordert, bevor ein Tool ausgeführt wird, auch wenn Auto-Approve global aktiviert ist. |
| MCP-Server | Bob Shell versucht nicht, eine Verbindung zu MCP-Servern herzustellen. |
| Benutzerdefinierte Modi | Im Projektordner definierte Modi sind nicht verfügbar. Es können nur integrierte Modi und deine global definierten Modi verwendet werden. |
| Skills | Mit dem Projekt gebündelte Skills werden nicht geladen. Nur global verfügbare Skills und integrierte Funktionen sind aktiv. |
| Subagents | Benutzerdefinierte Subagents aus dem Projektordner sind nicht verfügbar. Der Agent kann keine Arbeit an projektbereitgestellte Helfer delegieren. |
| Projektanweisungen | Leitdateien wie AGENTS.md und benutzerdefinierte Projektregeln werden nicht gelesen. Der Agent arbeitet ohne die benutzerdefinierten Anweisungen des Projekts. |
Das Gewähren von Vertrauen für einen Ordner schaltet die volle Funktionalität von Bob Shell für diesen Workspace frei.
Vertrauenseinstellungen verwalten
- Wie Vertrauen aufgelöst wird
- Bob Shell prüft
~/.bob/trustedFolders.jsonauf eine vorhandene Entscheidung für den aktuellen Ordner. - Vertrauen für den aktuellen Ordner ändern
- Führe den Slash-Befehl
/permissionsinnerhalb von Bob Shell aus. Der interaktive Dialog erscheint und ermöglicht es dir, die Vertrauensstufe für den aktuellen Ordner zu ändern. - Alle Vertrauensregeln anzeigen
- Sieh dir
~/.bob/trustedFolders.jsonin deinem Home-Verzeichnis an, um eine vollständige Liste aller deiner vertrauenswürdigen und nicht vertrauenswürdigen Ordnerregeln zu erhalten.
Nicht-interaktive Sitzungen
Im Gegensatz zum interaktiven Modus zeigen nicht-interaktive Sitzungen niemals den Vertrauens-Dialog an. Bob Shell arbeitet still auf Basis bereits vorhandener Vertrauensentscheidungen.
Wenn die Funktion aktiviert ist und für den Ordner keine Vertrauensentscheidung existiert oder der Ordner als nicht vertrauenswürdig markiert ist, gibt Bob Shell einen Fehler aus und wird nicht ausgeführt:
<folder> is not a trusted folder. Pass --trust to run in this folder,
or run Bob Shell interactively and choose a trust level.Verhalten von Flags je nach Modus
Die Flags --trust und --auto-approve verhalten sich unterschiedlich, je nachdem, wie Bob Shell gestartet wird. Wähle deinen Modus aus, um das relevante Verhalten für die Sitzung zu sehen:
--trust- Der Ordner wird dauerhaft als vertrauenswürdig gespeichert. Bob Shell schreibt einen vertrauenswürdigen Eintrag für das aktuelle Verzeichnis in
~/.bob/trustedFolders.jsonund überspringt den Vertrauens-Dialog beim ersten Zugriff. Das entspricht dem Öffnen des Ordners und der manuellen Auswahl von „Ordner vertrauen“. --auto-approve- Auto-Approve wird in einem nicht vertrauenswürdigen Ordner stillschweigend unterdrückt. Du wirst weiterhin vor jeder Tool-Ausführung aufgefordert.
--trust- Der Ordner wird nur für diesen Lauf als vertrauenswürdig behandelt. Die Vertrauensentscheidung wird nicht gespeichert und es wird nichts in den Trust Store geschrieben.
Vorkonfiguration für die Automatisierung
Für sichere Automatisierung und CI/CD-Pipelines solltest du Vertrauensentscheidungen festlegen, bevor du nicht-interaktive Befehle ausführst:
- Führe zuerst eine interaktive Sitzung durch, um Vertrauenseinstellungen über den Dialog festzulegen.
- Konfiguriere
~/.bob/trustedFolders.jsonmanuell.
Die Vorkonfiguration des Vertrauens ist für sicherheitskritische Umgebungen unerlässlich, da Bob Shell nicht auf einen vertrauenswürdigen Zustand zurückfällt, wenn keine Entscheidung vorhanden ist.
Best Practices
- Vertraue nur Ordnern, die Code enthalten, den du selbst geprüft oder erstellt hast
- Verwende die Option „Übergeordnetem Ordner vertrauen" für Verzeichnisse, die mehrere sichere Projekte enthalten
- Überprüfe regelmäßig deine Liste der vertrauenswürdigen Ordner in
~/.bob/trustedFolders.json - Wenn du mit unbekanntem Code arbeitest, beginne im nicht vertrauenswürdigen Modus, um das Projekt zu verstehen, bevor du Vertrauen gewährst