Approbation automatique des actions
Les actions d'approbation automatique dans Bob IDE éliminent les invites répétitives mais augmentent les risques de sécurité. Découvre les pratiques de configuration sécurisées pour les autorisations de lecture, d'écriture et d'exécution.
Les paramètres d'approbation automatique contournent les invites de confirmation et donnent à Bob un accès direct à ton système. Cela peut entraîner une perte de données, une corruption de fichiers ou pire. L'accès à la ligne de commande est particulièrement dangereux car il peut potentiellement exécuter des opérations nuisibles qui pourraient endommager ton système ou compromettre la sécurité. N'active l'approbation automatique que pour les actions auxquelles tu fais entièrement confiance.
Comment approuver automatiquement les actions :
- En bas du champ de saisie de chat, sélectionne le bouton Permissions, situé à côté du sélecteur de mode.
- Sélectionne les actions que Bob peut effectuer sans permission.
Comment fonctionnent les approbations
Avant que Bob n'exécute un outil, une invite d'approbation apparaît. Les invites apparaissent une à la fois pour que tu aies une vue claire et délibérée de chaque action avant qu'elle ne s'exécute. Les grands détails d'outils (comme un diff de fichier complet ou une sortie de commande) sont réduits dans un cadre d'aperçu par défaut — clique pour développer si tu as besoin du détail complet.
Commandes modifiables : Quand Bob propose une commande de terminal, tu peux la modifier directement dans l'invite d'approbation avant de l'approuver. Cela te permet d'effectuer des ajustements précis sans annuler la tâche et la reformuler.
Approbations au niveau de la tâche : En plus des paramètres d'approbation automatique globaux, tu peux configurer des approbations de groupes d'outils par tâche. Les remplacements au niveau de la tâche apparaissent en premier dans l'interface d'approbation et s'appliquent uniquement à la tâche en cours.
Actions disponibles
Lorsque tu approuves automatiquement une action, Bob effectue l'action respective sans permission.
| Action | Description | Niveau de risque |
|---|---|---|
| Read | Afficher tes fichiers et le contenu des répertoires | Moyen |
| Edit | Créer, éditer et enregistrer des fichiers dans ton répertoire | Élevé |
| Execute | Exécuter des commandes dans ton terminal | Élevé |
| MCP | Utiliser les serveurs MCP que tu as configurés | Moyen-Élevé |
| Skill | Activer les Skills que tu as définis | Moyen |
| Todo | Mettre à jour la liste de tâches | Faible |
| Subtask | Créer et accomplir des sous-tâches | Faible |
| Subagent | Lancer des subagents pour des tâches ciblées | Faible |
| Mode | Changer de mode pour accomplir une tâche | Faible |
Quand utiliser l'approbation automatique
L'approbation automatique est plus bénéfique dans ces scénarios :
- Tâches de développement répétitives : Lorsque tu fais confiance aux actions de Bob, comme la génération de code de base.
- Opérations par lots : Lorsque tu dois traiter plusieurs fichiers sans interruption.
- Sessions de codage exploratoires : Lorsque tu souhaites maintenir le flux sans invites constantes.
- Environnements de développement locaux : Où les risques de sécurité sont limités.
Comprendre les actions
Chaque action contrôle un flux de travail spécifique que Bob peut accomplir.
Read
Bob accède et lit les fichiers de ton projet sans permission.
Cela inclut l'affichage du contenu des fichiers, la liste des structures de répertoires et la recherche dans ta base de code. Cette permission concerne la collecte d'informations plutôt que l'apport de modifications à ton système.
Edit
Bob crée, modifie et supprime des fichiers sans permission.
Bob peut appliquer des modifications de code, refactoriser du code existant et gérer automatiquement la structure des fichiers. Cela modifie directement ta base de code et présente un risque élevé.
Execute
Bob peut automatiquement exécuter des commandes de terminal sans permission. Cela inclut l'exécution de scripts de build, de gestionnaires de paquets et d'autres outils en ligne de commande.
Les commandes peuvent effectuer des opérations au niveau du système et potentiellement exécuter des processus nuisibles. Cette action présente un risque élevé.
MCP
Bob peut utiliser les serveurs Model Context Protocol (MCP) configurés sans permission.
Les serveurs MCP fournissent des outils et des ressources supplémentaires qui étendent les capacités de Bob. Le niveau de risque dépend de ce à quoi les serveurs MCP spécifiques peuvent accéder et modifier.
Skill
Bob peut automatiquement activer les Skills que tu as définis sans permission.
Les Skills sont des ensembles d'instructions réutilisables qui enseignent à Bob des flux de travail et des tâches spécialisés. Lorsqu'ils sont activés, Bob chargera et suivra les instructions du skill en fonction de ta demande et de la description du skill. Le niveau de risque dépend des actions que les instructions du skill dirigent Bob à effectuer, mais les skills fonctionnent dans les contraintes d'outils existantes de Bob.
Pour plus d'informations, consulte Skills.
Todo
Bob peut automatiquement mettre à jour la liste de tâches sans permission.
Cela permet à Bob de suivre les progrès et de gérer l'achèvement des tâches pendant le travail. Cette permission concerne la gestion des tâches et non l'accès au système.
Subtask
Les sous-tâches sont des instances de tâches séparées que Bob crée pour décomposer un travail complexe en parties gérables. Bob peut automatiquement créer et accomplir ces sous-tâches sans demander confirmation.
Cette permission concerne l'organisation du flux de travail et non l'accès au système.
Subagent
Bob peut automatiquement lancer des subagents pour gérer des tâches ciblées et autonomes sans demander permission.
Les subagents s'exécutent dans leur propre contexte isolé et renvoient un résumé une fois terminés. Cette permission concerne la délégation de flux de travail plutôt que l'accès direct au système.
Pour plus d'informations, consulte Subagents.
Mode
Bob peut automatiquement basculer entre différents modes en fonction des exigences de la tâche.
Cette action concerne l'organisation du flux de travail et n'affecte pas l'accès au système.
Meilleures pratiques de sécurité
Suis ces directives pour utiliser les actions d'approbation automatique en toute sécurité :
- Commence de manière restrictive : Commence avec des permissions minimales et n'ajoute que ce qui est nécessaire.
- Utilise des paramètres spécifiques au projet : Adapte les paramètres d'approbation automatique pour chaque projet en fonction de la tolérance au risque.
- Désactive lorsque tu ne l'utilises pas : Désactive l'approbation automatique lorsque tu travailles avec du code sensible ou des systèmes de production.
- Examine régulièrement les modifications : Vérifie régulièrement les actions que Bob a effectuées, en particulier les modifications de fichiers.
- Ne jamais approuver automatiquement en production : Limite les paramètres d'approbation automatique aux environnements de développement uniquement.
Interface de chat
L'interface de chat de Bob IDE est ton espace de travail principal, où tu utilises des prompts en langage naturel, des commandes slash et l'approbation automatique pour des workflows de développement assistés par IA.
Modes
Les modes sont des personas spécialisées qui adaptent le comportement de Bob à tes tâches spécifiques. Chaque mode offre des capacités et des niveaux d'accès différents pour t'aider à atteindre des objectifs particuliers plus efficacement.