Auto-approve
Tindakan auto-approve di Bob Shell menghilangkan prompt persetujuan yang berulang tetapi meningkatkan risiko keamanan. Pelajari praktik konfigurasi yang aman untuk izin baca, tulis, dan eksekusi.
Pengaturan auto-approve melewati prompt konfirmasi, memberikan Bob akses langsung ke sistem kamu. Ini dapat mengakibatkan kehilangan data, korupsi file, atau lebih buruk. Eksekusi perintah sangat berbahaya, karena berpotensi menjalankan operasi berbahaya yang dapat merusak sistem kamu atau mengkompromi keamanan. Aktifkan auto-approve hanya untuk tindakan yang sepenuhnya kamu percayai.
Cara kerja persetujuan
Sebelum Bob menjalankan alat, prompt persetujuan muncul di terminal. Prompt muncul satu per satu sehingga kamu memiliki pandangan yang jelas dan disengaja dari setiap tindakan sebelum dijalankan.
Perintah yang dapat diedit: Saat Bob mengusulkan perintah terminal, kamu dapat mengedit perintah langsung di prompt persetujuan sebelum menyetujuinya. Ini memungkinkan kamu membuat penyesuaian yang tepat tanpa membatalkan tugas dan merumuskan ulang.
Persetujuan tingkat tugas: Selain pengaturan auto-approve global, kamu dapat mengonfigurasi persetujuan grup alat per tugas. Override tingkat tugas hanya berlaku untuk tugas saat ini.
Mengonfigurasi auto-approve
Auto-approve dikontrol oleh key approval di ~/.bob/settings/settings.json. Tambahkan ID grup izin yang ingin kamu auto-approve ke array allowed_permissions:
"approval": {
"allowed_permissions": ["read", "todo", "subtask"]
}Kamu juga dapat mengalihkan auto-approve secara interaktif selama sesi Shell menggunakan perintah slash /permissions.
Untuk skema JSON lengkap — termasuk daftar izin per perintah, daftar tolak, dan opsi per grup — lihat Pengaturan persetujuan.
Tindakan yang tersedia
Saat kamu auto-approve sebuah tindakan, Bob menyelesaikan tindakan tersebut tanpa meminta izin.
| Tindakan | Deskripsi | Tingkat risiko |
|---|---|---|
| Read | Melihat file dan konten direktori kamu | Sedang |
| Edit | Membuat, mengedit, dan menyimpan file ke direktori kamu | Tinggi |
| Execute | Menjalankan perintah di terminal kamu | Tinggi |
| MCP | Menggunakan MCP server yang telah kamu konfigurasi | Sedang-Tinggi |
| Skill | Mengaktifkan skill yang telah kamu definisikan | Sedang |
| Todo | Memperbarui daftar todo | Rendah |
| Subtask | Membuat dan menyelesaikan subtask | Rendah |
| Subagent | Menjalankan subagent untuk menangani tugas yang terfokus | Rendah |
| Mode | Mengganti mode untuk menyelesaikan tugas | Rendah |
Kapan menggunakan auto-approve
Auto-approve paling bermanfaat dalam skenario berikut:
- Tugas pengembangan berulang: Saat kamu mempercayai tindakan Bob, seperti menghasilkan kode dasar.
- Operasi batch: Saat kamu perlu memproses beberapa file tanpa gangguan.
- Sesi coding eksploratif: Saat kamu ingin mempertahankan alur tanpa prompt yang terus-menerus.
- Lingkungan pengembangan lokal: Di mana risiko keamanan terkandung.
Memahami tindakan
Setiap tindakan mengontrol alur kerja tertentu yang dapat diselesaikan Bob.
Read
Bob mengakses dan membaca file dalam proyek kamu tanpa meminta izin.
Ini mencakup melihat konten file, mencantumkan struktur direktori, dan mencari melalui codebase kamu. Izin ini melibatkan pengumpulan informasi daripada membuat perubahan pada sistem kamu.
Edit
Bob membuat, memodifikasi, dan menghapus file tanpa meminta izin.
Bob dapat menerapkan perubahan kode, melakukan refactor kode yang ada, dan mengelola struktur file secara otomatis. Ini secara langsung memodifikasi codebase kamu dan melibatkan risiko tinggi.
Execute
Bob dapat menjalankan perintah terminal secara otomatis tanpa meminta izin. Ini mencakup menjalankan skrip build, package manager, dan alat command-line lainnya.
Perintah dapat melakukan operasi tingkat sistem dan kemungkinan menjalankan proses berbahaya. Tindakan ini melibatkan risiko tinggi.
MCP
Bob dapat menggunakan server Model Context Protocol (MCP) yang dikonfigurasi tanpa meminta izin.
MCP server menyediakan alat dan sumber daya tambahan yang memperluas kemampuan Bob. Tingkat risiko tergantung pada apa yang dapat diakses dan dimodifikasi oleh MCP server tertentu.
Skill
Bob dapat secara otomatis mengaktifkan skill yang telah kamu definisikan tanpa meminta izin.
Skill adalah set instruksi yang dapat digunakan kembali yang mengajarkan alur kerja dan tugas khusus kepada Bob. Saat diaktifkan, Bob memuat dan mengikuti instruksi skill berdasarkan permintaan kamu dan deskripsi skill. Tingkat risiko tergantung pada tindakan apa yang diarahkan oleh instruksi skill kepada Bob untuk dilakukan, tetapi skill beroperasi dalam batasan alat Bob yang ada.
Untuk informasi lebih lanjut, lihat Skill.
Todo
Bob dapat secara otomatis memperbarui daftar todo tanpa meminta izin.
Ini memungkinkan Bob melacak kemajuan dan mengelola penyelesaian tugas saat pekerjaan berlanjut. Izin ini berkaitan dengan manajemen tugas daripada akses sistem.
Subtask
Subtask adalah instance tugas terpisah yang dibuat Bob untuk memecah pekerjaan kompleks menjadi bagian yang lebih mudah dikelola. Bob dapat membuat dan menyelesaikan subtask ini secara otomatis tanpa meminta konfirmasi.
Izin ini berkaitan dengan organisasi alur kerja daripada akses sistem.
Subagent
Bob dapat secara otomatis menjalankan subagent untuk menangani tugas yang terfokus dan mandiri tanpa meminta izin.
Subagent berjalan dalam konteks terisolasi mereka sendiri dan mengembalikan ringkasan saat selesai. Izin ini berkaitan dengan delegasi alur kerja daripada akses sistem langsung.
Untuk informasi lebih lanjut, lihat Subagent.
Mode
Bob dapat beralih antara mode yang berbeda secara otomatis berdasarkan persyaratan tugas.
Tindakan ini melibatkan organisasi alur kerja dan tidak memengaruhi akses sistem.
Praktik terbaik untuk keamanan
Ikuti panduan ini untuk menggunakan tindakan auto-approve dengan aman:
- Mulai dengan ketat: Mulai dengan izin minimal dan tambahkan lebih banyak hanya sesuai kebutuhan.
- Gunakan pengaturan spesifik proyek: Sesuaikan pengaturan auto-approve untuk setiap proyek berdasarkan toleransi risiko.
- Nonaktifkan saat tidak diperlukan: Matikan auto-approve saat bekerja dengan kode sensitif atau sistem produksi.
- Tinjau perubahan secara teratur: Secara berkala periksa tindakan apa yang telah diambil Bob, terutama modifikasi file.
- Jangan pernah auto-approve di produksi: Batasi pengaturan auto-approve hanya untuk lingkungan pengembangan.