Aprobación automática
Las acciones de aprobación automática en Bob Shell eliminan las solicitudes de confirmación repetitivas, pero aumentan los riesgos de seguridad. Aprende prácticas de configuración seguras para permisos de lectura, escritura y ejecución.
La configuración de aprobación automática omite las solicitudes de confirmación, dando a Bob acceso directo a tu sistema. Esto puede resultar en pérdida de datos, corrupción de archivos u algo peor. La ejecución de comandos es especialmente peligrosa, ya que puede ejecutar operaciones dañinas que podrían dañar tu sistema o comprometer la seguridad. Solo habilita la aprobación automática para acciones en las que confíes completamente.
Cómo funcionan las aprobaciones
Antes de que Bob ejecute una herramienta, aparece una solicitud de aprobación en el terminal. Las solicitudes aparecen una a la vez para que tengas una vista clara y deliberada de cada acción antes de que se ejecute.
Comandos editables: Cuando Bob propone un comando de terminal, puedes editar el comando directamente en la solicitud de aprobación antes de aprobarlo. Esto te permite hacer ajustes precisos sin cancelar la tarea y reformularla.
Aprobaciones a nivel de tarea: Además de la configuración global de aprobación automática, puedes configurar aprobaciones de grupos de herramientas por tarea. Las anulaciones a nivel de tarea se aplican solo a la tarea actual.
Configurar la aprobación automática
La aprobación automática se controla mediante la clave approval en ~/.bob/settings/settings.json. Añade los IDs del grupo de permisos que deseas aprobar automáticamente al array allowed_permissions:
"approval": {
"allowed_permissions": ["read", "todo", "subtask"]
}También puedes alternar la aprobación automática de forma interactiva durante una sesión de Shell usando el comando slash /permissions.
Para el esquema JSON completo — incluidas listas de permisos y denegaciones por comando, y opciones por grupo — consulta Configuración de aprobación.
Acciones disponibles
Cuando apruebas automáticamente una acción, Bob completa la acción respectiva sin pedir permiso.
| Acción | Descripción | Nivel de riesgo |
|---|---|---|
| Leer | Ver tus archivos y el contenido del directorio | Medio |
| Editar | Crear, editar y guardar archivos en tu directorio | Alto |
| Ejecutar | Ejecutar comandos en tu terminal | Alto |
| MCP | Usar servidores MCP que has configurado | Medio-Alto |
| Skill | Activar skills que has definido | Medio |
| Todo | Actualizar la lista de tareas | Bajo |
| Subtarea | Crear y completar subtareas | Bajo |
| Subagente | Lanzar subagentes para manejar tareas enfocadas | Bajo |
| Modo | Cambiar de modo para completar una tarea | Bajo |
Cuándo usar la aprobación automática
La aprobación automática es más beneficiosa en estos escenarios:
- Tareas de desarrollo repetitivas: Cuando confías en las acciones de Bob, como generar código básico.
- Operaciones por lotes: Cuando necesitas procesar múltiples archivos sin interrupciones.
- Sesiones de codificación exploratoria: Cuando deseas mantener el flujo sin solicitudes constantes.
- Entornos de desarrollo local: Donde los riesgos de seguridad están contenidos.
Entender las acciones
Cada acción controla un flujo de trabajo específico que Bob puede completar.
Leer
Bob accede y lee archivos de tu proyecto sin pedir permiso.
Esto incluye ver el contenido de archivos, listar estructuras de directorio y buscar en tu base de código. Este permiso implica recopilación de información en lugar de realizar cambios en tu sistema.
Editar
Bob crea, modifica y elimina archivos sin pedir permiso.
Bob puede aplicar cambios de código, refactorizar código existente y gestionar la estructura de archivos automáticamente. Esto modifica directamente tu base de código e implica un riesgo alto.
Ejecutar
Bob puede ejecutar comandos de terminal automáticamente sin pedir permiso. Esto incluye ejecutar scripts de compilación, gestores de paquetes y otras herramientas de línea de comandos.
Los comandos pueden realizar operaciones a nivel de sistema y posiblemente ejecutar procesos dañinos. Esta acción implica un riesgo alto.
MCP
Bob puede usar servidores Model Context Protocol (MCP) configurados sin pedir permiso.
Los servidores MCP proporcionan herramientas y recursos adicionales que amplían las capacidades de Bob. El nivel de riesgo depende de a qué pueden acceder y modificar los servidores MCP específicos.
Skill
Bob puede activar automáticamente los skills que hayas definido sin pedir permiso.
Los skills son conjuntos de instrucciones reutilizables que enseñan a Bob flujos de trabajo y tareas especializados. Cuando está habilitado, Bob carga y sigue las instrucciones del skill según tu solicitud y la descripción del skill. El nivel de riesgo depende de qué acciones dirigen las instrucciones del skill a Bob, pero los skills operan dentro de las restricciones de herramientas existentes de Bob.
Para más información, consulta Skills.
Todo
Bob puede actualizar automáticamente la lista de tareas sin pedir permiso.
Esto permite a Bob hacer seguimiento del progreso y gestionar la finalización de tareas a medida que avanza el trabajo. Este permiso está relacionado con la gestión de tareas en lugar del acceso al sistema.
Subtarea
Las subtareas son instancias de tareas separadas que Bob crea para dividir el trabajo complejo en piezas manejables. Bob puede crear y completar estas subtareas automáticamente sin pedir confirmación.
Este permiso está relacionado con la organización del flujo de trabajo en lugar del acceso al sistema.
Subagente
Bob puede lanzar automáticamente subagentes para manejar tareas enfocadas y autocontenidas sin pedir permiso.
Los subagentes se ejecutan en su propio contexto aislado y devuelven un resumen cuando terminan. Este permiso está relacionado con la delegación del flujo de trabajo en lugar del acceso directo al sistema.
Para más información, consulta Subagentes.
Modo
Bob puede cambiar entre diferentes modos automáticamente según los requisitos de la tarea.
Esta acción implica la organización del flujo de trabajo y no afecta el acceso al sistema.
Mejores prácticas de seguridad
Sigue estas pautas para usar las acciones de aprobación automática de forma segura:
- Empieza de forma restrictiva: Comienza con permisos mínimos y añade más solo cuando sea necesario.
- Usa configuraciones específicas del proyecto: Personaliza la configuración de aprobación automática para cada proyecto según la tolerancia al riesgo.
- Deshabilita cuando no sea necesario: Desactiva la aprobación automática cuando trabajes con código sensible o sistemas de producción.
- Revisa los cambios regularmente: Comprueba periódicamente qué acciones ha tomado Bob, especialmente las modificaciones de archivos.
- Nunca uses aprobación automática en producción: Restringe la configuración de aprobación automática solo a entornos de desarrollo.