Approvazione automatica delle azioni
Le azioni di approvazione automatica in Bob IDE eliminano i prompt ripetitivi ma aumentano i rischi per la sicurezza. Scopri le pratiche di configurazione sicure per i permessi di lettura, scrittura ed esecuzione.
Le impostazioni di approvazione automatica bypassano i prompt di conferma e danno a Bob accesso diretto al tuo sistema. Questo può portare a perdita di dati, corruzione di file o peggio. L'accesso alla riga di comando è particolarmente pericoloso, poiché può potenzialmente eseguire operazioni dannose che potrebbero danneggiare il tuo sistema o compromettere la sicurezza. Abilita l'approvazione automatica solo per le azioni di cui ti fidi completamente.
Come approvare automaticamente le azioni:
- Nella parte inferiore del campo di input della chat, seleziona il pulsante Permissions, situato accanto al selettore di modalità.
- Seleziona quali azioni Bob può eseguire senza permesso.
Come funzionano le approvazioni
Prima che Bob esegua uno strumento, appare un prompt di approvazione. I prompt appaiono uno alla volta in modo da avere una visione chiara e deliberata di ogni azione prima che venga eseguita. I dettagli di grandi strumenti (come un diff completo di file o un output di comando) sono compressi in un riquadro di anteprima per impostazione predefinita — fai clic per espandere se hai bisogno del dettaglio completo.
Comandi modificabili: Quando Bob propone un comando di terminale, puoi modificarlo direttamente nel prompt di approvazione prima di approvarlo. Questo ti permette di fare aggiustamenti precisi senza annullare il task e riformularlo.
Approvazioni a livello di task: Oltre alle impostazioni globali di approvazione automatica, puoi configurare le approvazioni dei gruppi di strumenti per task. Le sovrascritture a livello di task appaiono prima nell'interfaccia di approvazione e si applicano solo al task corrente.
Azioni disponibili
Quando approvi automaticamente un'azione, Bob eseguirà quell'azione senza permesso.
| Azione | Descrizione | Livello di rischio |
|---|---|---|
| Read | Visualizzare i tuoi file e i contenuti delle directory | Medio |
| Edit | Creare, modificare e salvare file nella tua directory | Alto |
| Execute | Eseguire comandi nel tuo terminale | Alto |
| MCP | Utilizzare server MCP che hai configurato | Medio-Alto |
| Skill | Attivare Skills che hai definito | Medio |
| Todo | Aggiornare l'elenco delle cose da fare | Basso |
| Subtask | Creare e completare sottocompiti | Basso |
| Subagent | Avviare subagent per compiti mirati | Basso |
| Mode | Cambiare modalità per completare un compito | Basso |
Quando utilizzare l'approvazione automatica
L'approvazione automatica è più vantaggiosa in questi scenari:
- Compiti di sviluppo ripetitivi: Quando ti fidi delle azioni di Bob, come la generazione di codice di base.
- Operazioni batch: Quando devi elaborare più file senza interruzioni.
- Sessioni di codifica esplorativa: Quando vuoi mantenere il flusso senza prompt costanti.
- Ambienti di sviluppo locali: Dove i rischi per la sicurezza sono limitati.
Comprendere le azioni
Ogni azione controlla un flusso di lavoro specifico che Bob può completare.
Read
Bob accede e legge i file nel tuo progetto senza permesso.
Questo include la visualizzazione dei contenuti dei file, l'elenco delle strutture di directory e la ricerca nella tua codebase. Questa autorizzazione riguarda la raccolta di informazioni piuttosto che apportare modifiche al tuo sistema.
Edit
Bob crea, modifica ed elimina file senza permesso.
Bob può applicare modifiche al codice, refactoring del codice esistente e gestire automaticamente la struttura dei file. Questo modifica direttamente la tua codebase e comporta un rischio elevato.
Execute
Bob può eseguire automaticamente comandi del terminale senza permesso. Questo include l'esecuzione di script di build, gestori di pacchetti e altri strumenti da riga di comando.
I comandi possono eseguire operazioni a livello di sistema e potenzialmente eseguire processi dannosi. Questa azione comporta un rischio elevato.
MCP
Bob può utilizzare server Model Context Protocol (MCP) configurati senza permesso.
I server MCP forniscono strumenti e risorse aggiuntivi che estendono le capacità di Bob. Il livello di rischio dipende da ciò a cui i server MCP specifici possono accedere e modificare.
Skill
Bob può attivare automaticamente Skills che hai definito senza permesso.
Gli Skills sono set di istruzioni riutilizzabili che insegnano a Bob flussi di lavoro e compiti specializzati. Quando abilitato, Bob caricherà e seguirà le istruzioni dello skill in base alla tua richiesta e alla descrizione dello skill. Il livello di rischio dipende da quali azioni le istruzioni dello skill dirigono Bob a eseguire, ma gli skills operano entro i vincoli degli strumenti esistenti di Bob.
Per maggiori informazioni, consulta Skills.
Todo
Bob può aggiornare automaticamente l'elenco delle cose da fare senza permesso.
Questo consente a Bob di tracciare i progressi e gestire il completamento dei compiti durante il lavoro. Questa autorizzazione riguarda la gestione dei compiti piuttosto che l'accesso al sistema.
Subtask
I sottocompiti sono istanze di compiti separate che Bob crea per suddividere lavori complessi in parti gestibili. Bob può creare e completare automaticamente questi sottocompiti senza chiedere conferma.
Questa autorizzazione riguarda l'organizzazione del flusso di lavoro piuttosto che l'accesso al sistema.
Subagent
Bob può automaticamente avviare subagent per gestire compiti mirati e autonomi senza chiedere permesso.
I subagent vengono eseguiti nel loro contesto isolato e restituiscono un riepilogo al termine. Questa autorizzazione riguarda la delega del flusso di lavoro piuttosto che l'accesso diretto al sistema.
Per maggiori informazioni, consulta Subagents.
Mode
Bob può passare automaticamente tra diverse modalità in base ai requisiti del compito.
Questa azione riguarda l'organizzazione del flusso di lavoro e non influisce sull'accesso al sistema.
Best practice per la sicurezza
Segui queste linee guida per utilizzare in modo sicuro le azioni di approvazione automatica:
- Inizia in modo restrittivo: Inizia con autorizzazioni minime e aggiungi solo quando necessario.
- Usa impostazioni specifiche del progetto: Personalizza le impostazioni di approvazione automatica per ogni progetto in base alla tolleranza al rischio.
- Disabilita quando non in uso: Disattiva l'approvazione automatica quando lavori con codice sensibile o sistemi di produzione.
- Rivedi regolarmente le modifiche: Controlla periodicamente quali azioni Bob ha eseguito, specialmente le modifiche ai file.
- Mai approvare automaticamente in produzione: Limita le impostazioni di approvazione automatica solo agli ambienti di sviluppo.
Interfaccia chat
L'interfaccia chat di Bob IDE è il tuo spazio di lavoro principale, dove usi prompt in linguaggio naturale, comandi slash e approvazione automatica per flussi di lavoro di coding assistiti dall'IA.
Modi
I modi sono personas specializzate che adattano il comportamento di Bob ai tuoi compiti specifici. Ogni modo offre capacità e livelli di accesso diversi per aiutarti a raggiungere obiettivi particolari in modo più efficiente.