Paramètres d'approbation
Configure l'approbation automatique des outils dans Bob Shell en modifiant settings.json.
La clé approval dans ~/.bob/settings/settings.json contrôle quels groupes d'outils et outils individuels sont approuvés automatiquement. Ce fichier est partagé avec l'IDE ; les modifications effectuées via l'interface des paramètres de l'IDE sont écrites dans le même fichier.
Remarque :
Les modifications apportées à ce fichier prennent effet au prochain démarrage d'une session Bob Shell.
Schéma
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Clés de premier niveau
| Clé | Type | Description |
|---|---|---|
allowed_permissions | array of strings | Les groupes de permissions d'outils approuvés automatiquement. Voir les IDs de groupes de permissions ci-dessous. |
permissionOptions | array of objects | Options par groupe. Prend actuellement en charge enableOutsideWorkspace pour le groupe read. |
allowedExecutors | array of objects | Listes d'autorisation et de refus de commandes par outil. S'applique actuellement à execute_command. |
IDs de groupes de permissions
| ID du groupe | Outils couverts |
|---|---|
read | Lecture de fichiers, liste de répertoires, recherche |
edit | Écriture, création et suppression de fichiers |
execute | Exécution de commandes terminal et shell |
mcp | Tous les appels d'outils de serveurs MCP |
skill | Activation de skill |
todo | Mises à jour de la liste de tâches |
subtask | Création de sous-tâches |
subagent | Instanciation de sous-agents |
mode | Changement de mode |
Schéma de allowedExecutors
| Champ | Type | Description |
|---|---|---|
toolId | string | L'outil à configurer. Seul execute_command est actuellement pris en charge. |
approvedCommands | array of strings | Commandes approuvées automatiquement lorsqu'elles correspondent comme préfixe de la chaîne de commande complète. |
deniedCommands | array of strings | Commandes toujours refusées, même si l'approbation automatique est activée. Prend précédence sur approvedCommands. |
Comment trouvez-vous ce sujet ?