Paramètres d'approbation

Configure l'approbation automatique des outils dans Bob Shell en modifiant settings.json.

La clé approval dans ~/.bob/settings/settings.json contrôle quels groupes d'outils et outils individuels sont approuvés automatiquement. Ce fichier est partagé avec l'IDE ; les modifications effectuées via l'interface des paramètres de l'IDE sont écrites dans le même fichier.

Remarque :

Les modifications apportées à ce fichier prennent effet au prochain démarrage d'une session Bob Shell.

Schéma

"approval": {
  "allowed_permissions": [
    "mcp",
    "mode",
    "subtask",
    "subagent",
    "skill",
    "todo",
    "read",
    "execute"
  ],
  "permissionOptions": [
    {
      "groupId": "read",
      "enableOutsideWorkspace": true
    }
  ],
  "allowedExecutors": [
    {
      "toolId": "execute_command",
      "approvedCommands": [
        "cat",
        "git diff",
        "git log",
        "git rev-parse",
        "git show",
        "git status",
        "grep",
        "head",
        "tail",
        "ls",
        "sort",
        "wc",
        "which",
        "du",
        "df"
      ],
      "deniedCommands": [
        "rm"
      ]
    }
  ]
}

Clés de premier niveau

CléTypeDescription
allowed_permissionsarray of stringsLes groupes de permissions d'outils approuvés automatiquement. Voir les IDs de groupes de permissions ci-dessous.
permissionOptionsarray of objectsOptions par groupe. Prend actuellement en charge enableOutsideWorkspace pour le groupe read.
allowedExecutorsarray of objectsListes d'autorisation et de refus de commandes par outil. S'applique actuellement à execute_command.

IDs de groupes de permissions

ID du groupeOutils couverts
readLecture de fichiers, liste de répertoires, recherche
editÉcriture, création et suppression de fichiers
executeExécution de commandes terminal et shell
mcpTous les appels d'outils de serveurs MCP
skillActivation de skill
todoMises à jour de la liste de tâches
subtaskCréation de sous-tâches
subagentInstanciation de sous-agents
modeChangement de mode

Schéma de allowedExecutors

ChampTypeDescription
toolIdstringL'outil à configurer. Seul execute_command est actuellement pris en charge.
approvedCommandsarray of stringsCommandes approuvées automatiquement lorsqu'elles correspondent comme préfixe de la chaîne de commande complète.
deniedCommandsarray of stringsCommandes toujours refusées, même si l'approbation automatique est activée. Prend précédence sur approvedCommands.
Comment trouvez-vous ce sujet ?