Configuración de aprobación
Configura la aprobación automática de herramientas en Bob Shell editando settings.json.
La clave approval en ~/.bob/settings/settings.json controla qué grupos de herramientas y herramientas individuales se aprueban automáticamente. Este archivo se comparte con el IDE; los cambios realizados a través de la UI de configuración del IDE se escriben en el mismo archivo.
Nota:
Los cambios en este archivo surten efecto la próxima vez que inicies una sesión de Bob Shell.
Esquema
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Claves de nivel superior
| Clave | Tipo | Descripción |
|---|---|---|
allowed_permissions | array de strings | Los grupos de permisos de herramientas que se aprueban automáticamente. Consulta los IDs de grupos de permisos a continuación. |
permissionOptions | array de objetos | Opciones por grupo. Actualmente admite enableOutsideWorkspace para el grupo read. |
allowedExecutors | array de objetos | Listas de comandos permitidos y denegados por herramienta. Actualmente aplica a execute_command. |
IDs de grupos de permisos
| ID de grupo | Herramientas incluidas |
|---|---|
read | Lectura de archivos, listado de directorios, búsqueda |
edit | Escritura, creación y eliminación de archivos |
execute | Ejecución de comandos de terminal y shell |
mcp | Todas las llamadas a herramientas de servidores MCP |
skill | Activación de skills |
todo | Actualizaciones de la lista de tareas |
subtask | Creación de subtareas |
subagent | Lanzamiento de subagentes |
mode | Cambio de modo |
Esquema de allowedExecutors
| Campo | Tipo | Descripción |
|---|---|---|
toolId | string | La herramienta a configurar. Actualmente solo se admite execute_command. |
approvedCommands | array de strings | Comandos que se aprueban automáticamente cuando coinciden como prefijo del string de comando completo. |
deniedCommands | array de strings | Comandos que siempre se deniegan, incluso si la aprobación automática está activada. Tiene precedencia sobre approvedCommands. |
¿Cómo es este tema?