Características

Aprobar acciones automáticamente

Las acciones de aprobación automática en Bob IDE eliminan las solicitudes repetitivas pero aumentan los riesgos de seguridad. Aprende prácticas de configuración seguras para permisos de lectura, escritura y ejecución.

Warning:

La configuración de aprobación automática omite las solicitudes de confirmación y le da a Bob acceso directo a tu sistema. Esto puede llevar a pérdida de datos, corrupción de archivos o peor. El acceso a la línea de comandos es particularmente peligroso ya que puede ejecutar operaciones potencialmente dañinas que podrían dañar tu sistema o comprometer la seguridad. Habilita la aprobación automática solo para acciones en las que confíes completamente.

Cómo aprobar acciones automáticamente:

  1. En la parte inferior del campo de entrada de chat, selecciona el botón Permisos, ubicado junto al selector de modo.
  2. Selecciona qué acciones puede realizar Bob sin permiso.
Text input field

Cómo funcionan las aprobaciones

Antes de que Bob ejecute una herramienta, aparece una solicitud de aprobación. Las solicitudes aparecen de una en una para que tengas una visión clara y deliberada de cada acción antes de que se ejecute. Los detalles grandes de herramientas (como un diff completo de archivo o una salida de comando) se contraen en un marco de vista previa de forma predeterminada — haz clic para expandir si necesitas el detalle completo.

Comandos editables: Cuando Bob propone un comando de terminal, puedes editarlo directamente en la solicitud de aprobación antes de aprobarlo. Esto te permite hacer ajustes precisos sin cancelar la tarea y reformularla.

Aprobaciones a nivel de tarea: Además de la configuración global de aprobación automática, puedes configurar aprobaciones de grupos de herramientas por tarea. Las anulaciones a nivel de tarea aparecen primero en la interfaz de aprobación y se aplican solo a la tarea actual.

Acciones disponibles

Cuando apruebas automáticamente una acción, Bob ejecuta esa acción sin permiso.

Auto-approve permissions panel showing available actions
AcciónDescripciónNivel de riesgo
ReadVer tus archivos y contenido de directoriosMedio
EditCrear, editar y guardar archivos en tu directorioAlto
ExecuteEjecutar comandos en tu terminalAlto
MCPUsar servidores MCP que hayas configuradoMedio-Alto
SkillActivar Skills que hayas definidoMedio
TodoActualizar la lista de tareas pendientesBajo
SubtaskCrear y completar subtareasBajo
SubagentLanzar subagentes para tareas enfocadasBajo
ModeCambiar modos para completar una tareaBajo

Cuándo usar la aprobación automática

La aprobación automática es más beneficiosa en estos escenarios:

  • Tareas de desarrollo repetitivas: Cuando confías en las acciones de Bob, como generar código base.
  • Operaciones por lotes: Cuando necesitas procesar múltiples archivos sin interrupción.
  • Sesiones de codificación exploratoria: Cuando deseas mantener el flujo sin solicitudes constantes.
  • Entornos de desarrollo local: Donde los riesgos de seguridad son limitados.

Entender las acciones

Cada acción controla un flujo de trabajo específico que Bob puede completar.

Read

Bob accede y lee archivos en tu proyecto sin permiso.

Esto incluye ver contenido de archivos, listar estructuras de directorios y buscar en tu base de código. Este permiso implica recopilar información en lugar de hacer cambios en tu sistema.

Edit

Bob crea, modifica y elimina archivos sin permiso.

Bob puede aplicar cambios de código, refactorizar código existente y gestionar la estructura de archivos automáticamente. Esto modifica directamente tu base de código y conlleva un alto riesgo.

Execute

Bob puede ejecutar comandos de terminal automáticamente sin permiso. Esto incluye ejecutar scripts de compilación, gestores de paquetes y otras herramientas de línea de comandos.

Los comandos pueden realizar operaciones a nivel de sistema y potencialmente ejecutar procesos dañinos. Esta acción conlleva un alto riesgo.

MCP

Bob puede usar servidores Model Context Protocol (MCP) configurados sin permiso.

Los servidores MCP proporcionan herramientas y recursos adicionales que amplían las capacidades de Bob. El nivel de riesgo depende de a qué pueden acceder y modificar los servidores MCP específicos.

Skill

Bob puede activar automáticamente Skills que hayas definido sin permiso.

Los Skills son conjuntos de instrucciones reutilizables que enseñan a Bob flujos de trabajo y tareas especializadas. Cuando está habilitado, Bob cargará y seguirá las instrucciones del skill según tu solicitud y la descripción del skill. El nivel de riesgo depende de qué acciones las instrucciones del skill dirijan a Bob a realizar, pero los skills operan dentro de las restricciones de herramientas existentes de Bob.

Para más información, consulta Skills.

Todo

Bob puede actualizar la lista de tareas pendientes automáticamente sin permiso.

Esto permite a Bob rastrear el progreso y gestionar la finalización de tareas mientras trabaja. Este permiso se relaciona con la gestión de tareas, no con el acceso al sistema.

Subtask

Las subtareas son instancias de tareas separadas que Bob crea para dividir trabajos complejos en partes manejables. Bob puede crear y completar automáticamente estas subtareas sin pedir confirmación.

Este permiso se relaciona con la organización del flujo de trabajo, no con el acceso al sistema.

Subagent

Bob puede lanzar automáticamente subagentes para manejar tareas enfocadas y autocontenidas sin pedir permiso.

Los subagentes se ejecutan en su propio contexto aislado y devuelven un resumen cuando terminan. Este permiso se relaciona con la delegación de flujos de trabajo en lugar del acceso directo al sistema.

Para más información, consulta Subagents.

Mode

Bob puede cambiar automáticamente entre diferentes modos según los requisitos de la tarea.

Esta acción implica organización del flujo de trabajo y no afecta el acceso al sistema.

Mejores prácticas para seguridad

Sigue estas directrices para usar la aprobación automática de acciones de forma segura:

  • Comienza restrictivo: Comienza con permisos mínimos y agrega más solo cuando sea necesario.
  • Usa configuración específica del proyecto: Ajusta la configuración de aprobación automática para cada proyecto según la tolerancia al riesgo.
  • Deshabilita cuando no esté en uso: Desactiva la aprobación automática cuando trabajes con código sensible o sistemas de producción.
  • Revisa cambios regularmente: Revisa periódicamente qué acciones ha realizado Bob, especialmente modificaciones de archivos.
  • Nunca apruebes automáticamente en producción: Restringe la configuración de aprobación automática solo a entornos de desarrollo.
¿Cómo es este tema?