Kebijakan grup

Kelola perilaku IBM Bob secara terpusat di seluruh organisasi kamu menggunakan mekanisme kebijakan bawaan platform pada macOS, Windows, dan Linux.

Enterprise policies saat ini hanya didukung oleh Bob IDE.

Enterprise policies memungkinkan organisasi mengelola settings IBM Bob secara terpusat untuk tim pengembangan mereka. Saat sebuah policy disetel, policy tersebut memiliki prioritas lebih tinggi daripada setting user, workspace, atau default apa pun. Admin IT dapat menerapkan dan menegakkan konfigurasi tertentu melalui tooling pengelolaan perangkat yang sudah ada di Windows, macOS, dan Linux.

Cara kerja policy

Bob membaca policy dari sumber khusus platform saat startup. Saat sebuah policy terdeteksi, nilainya diterapkan dan setting terkait akan dikunci.

PlatformSumber policyMekanisme
macOSManaged preferences (com.ibm.bob)Profil konfigurasi MDM
WindowsRegistry key Software\Policies\IBM\BobGroup Policy (GPO) atau edit registry manual
LinuxFile JSON di /etc/bob/policy.jsonTool configuration management atau edit manual

File contoh

PlatformFileDeskripsi
macOScom.ibm.bob.mobileconfigProfil konfigurasi MDM dengan semua policy Bob yang didukung
WindowsIBMBobPolicy.admxTemplate administratif ADMX
Windowsen-US/IBMBobPolicy.admlResource bahasa Inggris untuk template ADMX
Linuxpolicy.jsonFile policy JSON dengan semua policy Bob yang didukung

Menginstal policy

Bob membaca policy dari domain managed-preferences com.ibm.bob. Metode deployment yang direkomendasikan adalah configuration profile yang didistribusikan melalui MDM kamu.

Unduh com.ibm.bob.mobileconfig lalu buka di editor teks. Sesuaikan nilai policy untuk organisasimu, dan sertakan hanya policy yang ingin kamu tegakkan.

Ganti dua UUID placeholder (PayloadUUID) dengan nilai unik. Buat nilainya dengan:

uuidgen

Deploy profile melalui tool MDM seperti Apple Business Manager.

Bob membaca policy dari Windows Registry di bawah Software\Policies\IBM\Bob. Deploy nilai menggunakan file template administratif ADMX/ADML yang disediakan dan infrastruktur Group Policy standar milikmu.

Salin file-file tersebut ke Group Policy central store di domain controller kamu:

\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.adml

Atau, salin ke local policy store di satu mesin:

C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.adml

Deploy policy yang telah dikonfigurasi menggunakan solusi MDM seperti Microsoft Intune, atau uji secara lokal menggunakan Local Group Policy Editor:

  • Buka Local Group Policy Editor.
  • Buka Computer Configuration (atau User Configuration) > Administrative Templates > IBM Bob.

Konfigurasikan policy yang diinginkan. Perubahan berlaku saat IBM Bob dijalankan berikutnya.

Bob membaca policy dari /etc/bob/policy.json.

Sesuaikan nilai policy contoh dengan kebutuhanmu. Hapus policy apa pun yang tidak ingin kamu tegakkan.

Batasi file agar dimiliki root dan dapat dibaca semua user:

sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.json
Tip:

Gunakan tooling configuration management standar milikmu (Ansible, Chef, Puppet, Salt) untuk men-deploy dan memelihara /etc/bob/policy.json di seluruh fleet.

File policy harus berupa objek JSON yang valid. Key yang tidak dikenal akan diabaikan. Jika file tidak ada atau formatnya salah, Bob akan berjalan tanpa policy yang ditegakkan.

Policy yang didukung

DisabledAutoApprovalGroups string

Menonaktifkan auto-approval secara permanen untuk satu atau lebih kelompok izin tool. Saat policy ini disetel, user tidak dapat mengaktifkan kembali auto-approval untuk kelompok yang tercantum. Toggle terkait akan dikunci di UI Bob.

Nilainya berupa daftar ID kelompok izin yang dipisahkan koma:

Group IDTool yang dicakup
readFile read, directory listing, search
editFile write, create, and delete
executeEksekusi terminal dan command shell
mcpSemua pemanggilan tool server MCP
skillAktivasi skill
todoUpdate todo list
subtaskPembuatan subtask
subagentSpawn subagent
modePerpindahan mode

Contoh — Nonaktifkan auto-approval untuk edit file dan eksekusi command:

edit,execute

UpdateMode string

Mengontrol apakah Bob otomatis memeriksa dan memasang update.

ValuePerilaku
defaultPemeriksaan update otomatis diaktifkan dan berjalan di background
startPeriksa update hanya saat VS Code dimulai
manualPemeriksaan otomatis dinonaktifkan. User tetap bisa memeriksa update secara manual
noneUpdate dinonaktifkan sepenuhnya

Contoh — Nonaktifkan semua update otomatis:

none
Bagaimana topik ini?