Approbation automatique
L'approbation automatique des actions dans Bob Shell élimine les confirmations répétitives mais augmente les risques de sécurité. Découvrez les pratiques de configuration sécurisées pour les permissions de lecture, d'écriture et d'exécution.
Les paramètres d'approbation automatique contournent les confirmations, donnant à Bob un accès direct à votre système. Cela peut entraîner une perte de données, une corruption de fichiers ou pire. L'exécution de commandes est particulièrement dangereuse, car elle peut potentiellement lancer des opérations nuisibles pouvant endommager votre système ou compromettre la sécurité. N'activez l'approbation automatique que pour les actions en lesquelles vous avez pleinement confiance.
Fonctionnement des approbations
Avant que Bob exécute un outil, une invite d'approbation apparaît dans le terminal. Les invites apparaissent une à la fois pour vous donner une vue claire et délibérée de chaque action avant son exécution.
Commandes modifiables : Lorsque Bob propose une commande terminal, vous pouvez modifier la commande directement dans l'invite d'approbation avant de l'approuver. Cela vous permet d'effectuer des ajustements précis sans annuler la tâche et reformuler.
Approbations au niveau de la tâche : En plus des paramètres d'approbation automatique globaux, vous pouvez configurer des approbations de groupe d'outils par tâche. Les substitutions au niveau de la tâche s'appliquent uniquement à la tâche en cours.
Configurer l'approbation automatique
L'approbation automatique est contrôlée par la clé approval dans ~/.bob/settings/settings.json. Ajoutez les identifiants de groupe de permissions que vous souhaitez approuver automatiquement dans le tableau allowed_permissions :
"approval": {
"allowed_permissions": ["read", "todo", "subtask"]
}Vous pouvez également activer ou désactiver l'approbation automatique de façon interactive durant une session Shell en utilisant la commande slash /permissions.
Pour le schéma JSON complet — y compris les listes d'autorisation et de refus par commande et les options par groupe — consultez Paramètres d'approbation.
Actions disponibles
Lorsque vous activez l'approbation automatique pour une action, Bob effectue cette action sans demander de permission.
| Action | Description | Niveau de risque |
|---|---|---|
| Lire | Afficher vos fichiers et le contenu des répertoires | Moyen |
| Modifier | Créer, modifier et enregistrer des fichiers dans votre répertoire | Élevé |
| Exécuter | Lancer des commandes dans votre terminal | Élevé |
| MCP | Utiliser les serveurs MCP que vous avez configurés | Moyen-Élevé |
| Skill | Activer les skills que vous avez définis | Moyen |
| Todo | Mettre à jour la liste de tâches | Faible |
| Sous-tâche | Créer et compléter des sous-tâches | Faible |
| Sous-agent | Lancer des sous-agents pour gérer des tâches ciblées | Faible |
| Mode | Changer de mode pour compléter une tâche | Faible |
Quand utiliser l'approbation automatique
L'approbation automatique est la plus utile dans ces scénarios :
- Tâches de développement répétitives : Quand vous faites confiance aux actions de Bob, comme la génération de code de base.
- Opérations en lot : Quand vous avez besoin de traiter plusieurs fichiers sans interruption.
- Sessions de codage exploratoire : Quand vous souhaitez maintenir votre flux sans confirmations constantes.
- Environnements de développement local : Où les risques de sécurité sont contenus.
Comprendre les actions
Chaque action contrôle un workflow spécifique que Bob peut effectuer.
Lire
Bob accède et lit les fichiers de votre projet sans demander de permission.
Cela inclut l'affichage du contenu des fichiers, la liste des structures de répertoires et la recherche dans votre base de code. Cette permission concerne la collecte d'informations plutôt que les modifications de votre système.
Modifier
Bob crée, modifie et supprime des fichiers sans demander de permission.
Bob peut appliquer des changements de code, refactoriser du code existant et gérer automatiquement la structure des fichiers. Cela modifie directement votre base de code et implique un risque élevé.
Exécuter
Bob peut exécuter des commandes terminal automatiquement sans demander de permission. Cela inclut l'exécution de scripts de build, de gestionnaires de packages et d'autres outils en ligne de commande.
Les commandes peuvent effectuer des opérations au niveau du système et potentiellement lancer des processus nuisibles. Cette action implique un risque élevé.
MCP
Bob peut utiliser les serveurs Model Context Protocol (MCP) configurés sans demander de permission.
Les serveurs MCP fournissent des outils et ressources supplémentaires qui étendent les capacités de Bob. Le niveau de risque dépend de ce que les serveurs MCP spécifiques peuvent accéder et modifier.
Skill
Bob peut activer automatiquement les skills que vous avez définis sans demander de permission.
Les skills sont des ensembles d'instructions réutilisables qui enseignent à Bob des workflows et des tâches spécialisés. Lorsqu'ils sont activés, Bob charge et suit les instructions du skill selon votre requête et la description du skill. Le niveau de risque dépend des actions que les instructions du skill dirigent Bob à effectuer, mais les skills fonctionnent dans les contraintes d'outils existantes de Bob.
Pour plus d'informations, consultez Skills.
Todo
Bob peut mettre à jour automatiquement la liste de tâches sans demander de permission.
Cela permet à Bob de suivre la progression et de gérer la complétion des tâches au fur et à mesure que le travail avance. Cette permission concerne la gestion des tâches plutôt que l'accès au système.
Sous-tâche
Les sous-tâches sont des instances de tâches séparées que Bob crée pour décomposer un travail complexe en éléments gérables. Bob peut créer et compléter ces sous-tâches automatiquement sans demander de confirmation.
Cette permission concerne l'organisation du workflow plutôt que l'accès au système.
Sous-agent
Bob peut lancer automatiquement des sous-agents pour gérer des tâches ciblées et autonomes sans demander de permission.
Les sous-agents s'exécutent dans leur propre contexte isolé et renvoient un résumé lorsqu'ils ont terminé. Cette permission concerne la délégation de workflow plutôt que l'accès direct au système.
Pour plus d'informations, consultez Sous-agents.
Mode
Bob peut passer automatiquement entre différents modes selon les exigences de la tâche.
Cette action concerne l'organisation du workflow et n'affecte pas l'accès au système.
Bonnes pratiques de sécurité
Suivez ces directives pour utiliser l'approbation automatique en toute sécurité :
- Commencez de façon restrictive : Commencez avec des permissions minimales et ajoutez-en d'autres uniquement selon les besoins.
- Utilisez des paramètres spécifiques au projet : Personnalisez les paramètres d'approbation automatique pour chaque projet selon la tolérance au risque.
- Désactivez quand ce n'est pas nécessaire : Désactivez l'approbation automatique lorsque vous travaillez avec du code sensible ou des systèmes de production.
- Examinez les changements régulièrement : Vérifiez périodiquement les actions que Bob a effectuées, en particulier les modifications de fichiers.
- N'activez jamais l'approbation automatique en production : Limitez les paramètres d'approbation automatique aux environnements de développement uniquement.