Kebijakan grup
Kelola perilaku IBM Bob secara terpusat di seluruh organisasi kamu menggunakan mekanisme kebijakan bawaan platform pada macOS, Windows, dan Linux.
Enterprise policies saat ini hanya didukung oleh Bob IDE.
Enterprise policies memungkinkan organisasi mengelola settings IBM Bob secara terpusat untuk tim pengembangan mereka. Saat sebuah policy disetel, policy tersebut memiliki prioritas lebih tinggi daripada setting user, workspace, atau default apa pun. Admin IT dapat menerapkan dan menegakkan konfigurasi tertentu melalui tooling pengelolaan perangkat yang sudah ada di Windows, macOS, dan Linux.
Cara kerja policy
Bob membaca policy dari sumber khusus platform saat startup. Saat sebuah policy terdeteksi, nilainya diterapkan dan setting terkait akan dikunci.
| Platform | Sumber policy | Mekanisme |
|---|---|---|
| macOS | Managed preferences (com.ibm.bob) | Profil konfigurasi MDM |
| Windows | Registry key Software\Policies\IBM\Bob | Group Policy (GPO) atau edit registry manual |
| Linux | File JSON di /etc/bob/policy.json | Tool configuration management atau edit manual |
File contoh
| Platform | File | Deskripsi |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | Profil konfigurasi MDM dengan semua policy Bob yang didukung |
| Windows | IBMBobPolicy.admx | Template administratif ADMX |
| Windows | en-US/IBMBobPolicy.adml | Resource bahasa Inggris untuk template ADMX |
| Linux | policy.json | File policy JSON dengan semua policy Bob yang didukung |
Menginstal policy
Bob membaca policy dari domain managed-preferences com.ibm.bob. Metode deployment yang direkomendasikan adalah configuration profile yang didistribusikan melalui MDM kamu.
Unduh com.ibm.bob.mobileconfig lalu buka di editor teks. Sesuaikan nilai policy untuk organisasimu, dan sertakan hanya policy yang ingin kamu tegakkan.
Ganti dua UUID placeholder (PayloadUUID) dengan nilai unik. Buat nilainya dengan:
uuidgenDeploy profile melalui tool MDM seperti Apple Business Manager.
Bob membaca policy dari Windows Registry di bawah Software\Policies\IBM\Bob. Deploy nilai menggunakan file template administratif ADMX/ADML yang disediakan dan infrastruktur Group Policy standar milikmu.
Salin file-file tersebut ke Group Policy central store di domain controller kamu:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlAtau, salin ke local policy store di satu mesin:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlDeploy policy yang telah dikonfigurasi menggunakan solusi MDM seperti Microsoft Intune, atau uji secara lokal menggunakan Local Group Policy Editor:
- Buka Local Group Policy Editor.
- Buka Computer Configuration (atau User Configuration) > Administrative Templates > IBM Bob.
Konfigurasikan policy yang diinginkan. Perubahan berlaku saat IBM Bob dijalankan berikutnya.
Bob membaca policy dari /etc/bob/policy.json.
Unduh policy.json.
Sesuaikan nilai policy contoh dengan kebutuhanmu. Hapus policy apa pun yang tidak ingin kamu tegakkan.
Batasi file agar dimiliki root dan dapat dibaca semua user:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.jsonGunakan tooling configuration management standar milikmu (Ansible, Chef, Puppet, Salt) untuk men-deploy dan memelihara /etc/bob/policy.json di seluruh fleet.
File policy harus berupa objek JSON yang valid. Key yang tidak dikenal akan diabaikan. Jika file tidak ada atau formatnya salah, Bob akan berjalan tanpa policy yang ditegakkan.
Policy yang didukung
DisabledAutoApprovalGroups string
Menonaktifkan auto-approval secara permanen untuk satu atau lebih kelompok izin tool. Saat policy ini disetel, user tidak dapat mengaktifkan kembali auto-approval untuk kelompok yang tercantum. Toggle terkait akan dikunci di UI Bob.
Nilainya berupa daftar ID kelompok izin yang dipisahkan koma:
| Group ID | Tool yang dicakup |
|---|---|
read | File read, directory listing, search |
edit | File write, create, and delete |
execute | Eksekusi terminal dan command shell |
mcp | Semua pemanggilan tool server MCP |
skill | Aktivasi skill |
todo | Update todo list |
subtask | Pembuatan subtask |
subagent | Spawn subagent |
mode | Perpindahan mode |
Contoh — Nonaktifkan auto-approval untuk edit file dan eksekusi command:
edit,executeUpdateMode string
Mengontrol apakah Bob otomatis memeriksa dan memasang update.
| Value | Perilaku |
|---|---|
default | Pemeriksaan update otomatis diaktifkan dan berjalan di background |
start | Periksa update hanya saat VS Code dimulai |
manual | Pemeriksaan otomatis dinonaktifkan. User tetap bisa memeriksa update secara manual |
none | Update dinonaktifkan sepenuhnya |
Contoh — Nonaktifkan semua update otomatis:
none