Sicherheit

Vertrauenswürdige Ordner

Steuere, welche Projekte die vollen Funktionen von Bob Shell nutzen können, mit der Sicherheit vertrauenswürdiger Ordner.

Vertrauenswürdige Ordner

Vertrauenswürdige Ordner geben dir die Kontrolle darüber, welche Projekte mit Bob Shell verwendet werden können. Du musst einen Ordner genehmigen, bevor Bob Shell projektspezifische Konfigurationen lädt – das schützt dich vor potenziell bösartigem Code.

Hinweis:

Die Funktion für vertrauenswürdige Ordner ist standardmäßig deaktiviert. Um sie zu aktivieren, öffne das Menü /settings und setze Folder Trust auf true. Damit die Änderung wirksam wird, ist ein Neustart erforderlich.

Funktionsweise vertrauenswürdiger Ordner

Wenn du Bob Shell zum ersten Mal aus einem Ordner startest, erscheint automatisch ein Vertrauens-Dialog, der dich auffordert, eine Auswahl zu treffen:

  • Ordner vertrauen: Dem aktuellen Ordner volles Vertrauen gewähren (zum Beispiel my-project)
  • Übergeordnetem Ordner vertrauen: Dem übergeordneten Verzeichnis vertrauen (zum Beispiel safe-projects), wodurch automatisch allen Unterverzeichnissen vertraut wird. Verwende diese Option, wenn du alle deine sicheren Projekte an einem Ort aufbewahrst
  • Nicht vertrauen: Den Ordner als nicht vertrauenswürdig markieren. Bob Shell arbeitet dann in einem eingeschränkten Safe Mode

Deine Auswahl wird in ~/.bob/trustedFolders.json gespeichert, sodass du nur einmal pro Ordner gefragt wirst.

Auswirkungen nicht vertrauenswürdiger Ordner

Wenn ein Ordner nicht vertrauenswürdig ist, läuft Bob Shell im eingeschränkten Safe Mode. Die folgenden Funktionen sind deaktiviert oder werden ignoriert:

FunktionVerhalten im Safe Mode
Projekteinstellungen.bob/settings.json wird nicht geladen. Benutzerdefinierte Tools und potenziell gefährliche Konfigurationen werden blockiert.
Tool-Auto-ApproveDu wirst immer aufgefordert, bevor ein Tool ausgeführt wird, auch wenn Auto-Approve global aktiviert ist.
MCP-ServerBob Shell versucht nicht, eine Verbindung zu MCP-Servern herzustellen.
Benutzerdefinierte ModiIm Projektordner definierte Modi sind nicht verfügbar. Es können nur integrierte Modi und deine global definierten Modi verwendet werden.
SkillsMit dem Projekt gebündelte Skills werden nicht geladen. Nur global verfügbare Skills und integrierte Funktionen sind aktiv.
SubagentsBenutzerdefinierte Subagents aus dem Projektordner sind nicht verfügbar. Der Agent kann keine Arbeit an projektbereitgestellte Helfer delegieren.
ProjektanweisungenLeitdateien wie AGENTS.md und benutzerdefinierte Projektregeln werden nicht gelesen. Der Agent arbeitet ohne die benutzerdefinierten Anweisungen des Projekts.

Das Gewähren von Vertrauen für einen Ordner schaltet die volle Funktionalität von Bob Shell für diesen Workspace frei.

Vertrauenseinstellungen verwalten

Wie Vertrauen aufgelöst wird
Bob Shell prüft ~/.bob/trustedFolders.json auf eine vorhandene Entscheidung für den aktuellen Ordner.
Vertrauen für den aktuellen Ordner ändern
Führe den Slash-Befehl /permissions innerhalb von Bob Shell aus. Der interaktive Dialog erscheint und ermöglicht es dir, die Vertrauensstufe für den aktuellen Ordner zu ändern.
Alle Vertrauensregeln anzeigen
Sieh dir ~/.bob/trustedFolders.json in deinem Home-Verzeichnis an, um eine vollständige Liste aller deiner vertrauenswürdigen und nicht vertrauenswürdigen Ordnerregeln zu erhalten.

Nicht-interaktive Sitzungen

Im Gegensatz zum interaktiven Modus zeigen nicht-interaktive Sitzungen niemals den Vertrauens-Dialog an. Bob Shell arbeitet still auf Basis bereits vorhandener Vertrauensentscheidungen.

Wenn die Funktion aktiviert ist und für den Ordner keine Vertrauensentscheidung existiert oder der Ordner als nicht vertrauenswürdig markiert ist, gibt Bob Shell einen Fehler aus und wird nicht ausgeführt:

<folder> is not a trusted folder. Pass --trust to run in this folder,
or run Bob Shell interactively and choose a trust level.

Verhalten von Flags je nach Modus

Die Flags --trust und --auto-approve verhalten sich unterschiedlich, je nachdem, wie Bob Shell gestartet wird. Wähle deinen Modus aus, um das relevante Verhalten für die Sitzung zu sehen:

--trust
Der Ordner wird dauerhaft als vertrauenswürdig gespeichert. Bob Shell schreibt einen vertrauenswürdigen Eintrag für das aktuelle Verzeichnis in ~/.bob/trustedFolders.json und überspringt den Vertrauens-Dialog beim ersten Zugriff. Das entspricht dem Öffnen des Ordners und der manuellen Auswahl von „Ordner vertrauen“.
--auto-approve
Auto-Approve wird in einem nicht vertrauenswürdigen Ordner stillschweigend unterdrückt. Du wirst weiterhin vor jeder Tool-Ausführung aufgefordert.
--trust
Der Ordner wird nur für diesen Lauf als vertrauenswürdig behandelt. Die Vertrauensentscheidung wird nicht gespeichert und es wird nichts in den Trust Store geschrieben.

Vorkonfiguration für die Automatisierung

Für sichere Automatisierung und CI/CD-Pipelines solltest du Vertrauensentscheidungen festlegen, bevor du nicht-interaktive Befehle ausführst:

  1. Führe zuerst eine interaktive Sitzung durch, um Vertrauenseinstellungen über den Dialog festzulegen.
  2. Konfiguriere ~/.bob/trustedFolders.json manuell.

Die Vorkonfiguration des Vertrauens ist für sicherheitskritische Umgebungen unerlässlich, da Bob Shell nicht auf einen vertrauenswürdigen Zustand zurückfällt, wenn keine Entscheidung vorhanden ist.

Best Practices

  • Vertraue nur Ordnern, die Code enthalten, den du selbst geprüft oder erstellt hast
  • Verwende die Option „Übergeordnetem Ordner vertrauen" für Verzeichnisse, die mehrere sichere Projekte enthalten
  • Überprüfe regelmäßig deine Liste der vertrauenswürdigen Ordner in ~/.bob/trustedFolders.json
  • Wenn du mit unbekanntem Code arbeitest, beginne im nicht vertrauenswürdigen Modus, um das Projekt zu verstehen, bevor du Vertrauen gewährst
Wie ist dieses Thema?