Aprobación automática

Las acciones de aprobación automática en Bob Shell eliminan las solicitudes de confirmación repetitivas, pero aumentan los riesgos de seguridad. Aprende prácticas de configuración seguras para permisos de lectura, escritura y ejecución.

Advertencia:

La configuración de aprobación automática omite las solicitudes de confirmación, dando a Bob acceso directo a tu sistema. Esto puede resultar en pérdida de datos, corrupción de archivos u algo peor. La ejecución de comandos es especialmente peligrosa, ya que puede ejecutar operaciones dañinas que podrían dañar tu sistema o comprometer la seguridad. Solo habilita la aprobación automática para acciones en las que confíes completamente.

Cómo funcionan las aprobaciones

Antes de que Bob ejecute una herramienta, aparece una solicitud de aprobación en el terminal. Las solicitudes aparecen una a la vez para que tengas una vista clara y deliberada de cada acción antes de que se ejecute.

Comandos editables: Cuando Bob propone un comando de terminal, puedes editar el comando directamente en la solicitud de aprobación antes de aprobarlo. Esto te permite hacer ajustes precisos sin cancelar la tarea y reformularla.

Aprobaciones a nivel de tarea: Además de la configuración global de aprobación automática, puedes configurar aprobaciones de grupos de herramientas por tarea. Las anulaciones a nivel de tarea se aplican solo a la tarea actual.

Configurar la aprobación automática

La aprobación automática se controla mediante la clave approval en ~/.bob/settings/settings.json. Añade los IDs del grupo de permisos que deseas aprobar automáticamente al array allowed_permissions:

"approval": {
  "allowed_permissions": ["read", "todo", "subtask"]
}

También puedes alternar la aprobación automática de forma interactiva durante una sesión de Shell usando el comando slash /permissions.

Para el esquema JSON completo — incluidas listas de permisos y denegaciones por comando, y opciones por grupo — consulta Configuración de aprobación.

Acciones disponibles

Cuando apruebas automáticamente una acción, Bob completa la acción respectiva sin pedir permiso.

AcciónDescripciónNivel de riesgo
LeerVer tus archivos y el contenido del directorioMedio
EditarCrear, editar y guardar archivos en tu directorioAlto
EjecutarEjecutar comandos en tu terminalAlto
MCPUsar servidores MCP que has configuradoMedio-Alto
SkillActivar skills que has definidoMedio
TodoActualizar la lista de tareasBajo
SubtareaCrear y completar subtareasBajo
SubagenteLanzar subagentes para manejar tareas enfocadasBajo
ModoCambiar de modo para completar una tareaBajo

Cuándo usar la aprobación automática

La aprobación automática es más beneficiosa en estos escenarios:

  • Tareas de desarrollo repetitivas: Cuando confías en las acciones de Bob, como generar código básico.
  • Operaciones por lotes: Cuando necesitas procesar múltiples archivos sin interrupciones.
  • Sesiones de codificación exploratoria: Cuando deseas mantener el flujo sin solicitudes constantes.
  • Entornos de desarrollo local: Donde los riesgos de seguridad están contenidos.

Entender las acciones

Cada acción controla un flujo de trabajo específico que Bob puede completar.

Leer

Bob accede y lee archivos de tu proyecto sin pedir permiso.

Esto incluye ver el contenido de archivos, listar estructuras de directorio y buscar en tu base de código. Este permiso implica recopilación de información en lugar de realizar cambios en tu sistema.

Editar

Bob crea, modifica y elimina archivos sin pedir permiso.

Bob puede aplicar cambios de código, refactorizar código existente y gestionar la estructura de archivos automáticamente. Esto modifica directamente tu base de código e implica un riesgo alto.

Ejecutar

Bob puede ejecutar comandos de terminal automáticamente sin pedir permiso. Esto incluye ejecutar scripts de compilación, gestores de paquetes y otras herramientas de línea de comandos.

Los comandos pueden realizar operaciones a nivel de sistema y posiblemente ejecutar procesos dañinos. Esta acción implica un riesgo alto.

MCP

Bob puede usar servidores Model Context Protocol (MCP) configurados sin pedir permiso.

Los servidores MCP proporcionan herramientas y recursos adicionales que amplían las capacidades de Bob. El nivel de riesgo depende de a qué pueden acceder y modificar los servidores MCP específicos.

Skill

Bob puede activar automáticamente los skills que hayas definido sin pedir permiso.

Los skills son conjuntos de instrucciones reutilizables que enseñan a Bob flujos de trabajo y tareas especializados. Cuando está habilitado, Bob carga y sigue las instrucciones del skill según tu solicitud y la descripción del skill. El nivel de riesgo depende de qué acciones dirigen las instrucciones del skill a Bob, pero los skills operan dentro de las restricciones de herramientas existentes de Bob.

Para más información, consulta Skills.

Todo

Bob puede actualizar automáticamente la lista de tareas sin pedir permiso.

Esto permite a Bob hacer seguimiento del progreso y gestionar la finalización de tareas a medida que avanza el trabajo. Este permiso está relacionado con la gestión de tareas en lugar del acceso al sistema.

Subtarea

Las subtareas son instancias de tareas separadas que Bob crea para dividir el trabajo complejo en piezas manejables. Bob puede crear y completar estas subtareas automáticamente sin pedir confirmación.

Este permiso está relacionado con la organización del flujo de trabajo en lugar del acceso al sistema.

Subagente

Bob puede lanzar automáticamente subagentes para manejar tareas enfocadas y autocontenidas sin pedir permiso.

Los subagentes se ejecutan en su propio contexto aislado y devuelven un resumen cuando terminan. Este permiso está relacionado con la delegación del flujo de trabajo en lugar del acceso directo al sistema.

Para más información, consulta Subagentes.

Modo

Bob puede cambiar entre diferentes modos automáticamente según los requisitos de la tarea.

Esta acción implica la organización del flujo de trabajo y no afecta el acceso al sistema.

Mejores prácticas de seguridad

Sigue estas pautas para usar las acciones de aprobación automática de forma segura:

  • Empieza de forma restrictiva: Comienza con permisos mínimos y añade más solo cuando sea necesario.
  • Usa configuraciones específicas del proyecto: Personaliza la configuración de aprobación automática para cada proyecto según la tolerancia al riesgo.
  • Deshabilita cuando no sea necesario: Desactiva la aprobación automática cuando trabajes con código sensible o sistemas de producción.
  • Revisa los cambios regularmente: Comprueba periódicamente qué acciones ha tomado Bob, especialmente las modificaciones de archivos.
  • Nunca uses aprobación automática en producción: Restringe la configuración de aprobación automática solo a entornos de desarrollo.
¿Cómo es este tema?