Funzionalità

Approvazione automatica delle azioni

Le azioni di approvazione automatica in Bob IDE eliminano i prompt ripetitivi ma aumentano i rischi per la sicurezza. Scopri le pratiche di configurazione sicure per i permessi di lettura, scrittura ed esecuzione.

Warning:

Le impostazioni di approvazione automatica bypassano i prompt di conferma e danno a Bob accesso diretto al tuo sistema. Questo può portare a perdita di dati, corruzione di file o peggio. L'accesso alla riga di comando è particolarmente pericoloso, poiché può potenzialmente eseguire operazioni dannose che potrebbero danneggiare il tuo sistema o compromettere la sicurezza. Abilita l'approvazione automatica solo per le azioni di cui ti fidi completamente.

Come approvare automaticamente le azioni:

  1. Nella parte inferiore del campo di input della chat, seleziona il pulsante Permissions, situato accanto al selettore di modalità.
  2. Seleziona quali azioni Bob può eseguire senza permesso.
Text input field Text input field

Come funzionano le approvazioni

Prima che Bob esegua uno strumento, appare un prompt di approvazione. I prompt appaiono uno alla volta in modo da avere una visione chiara e deliberata di ogni azione prima che venga eseguita. I dettagli di grandi strumenti (come un diff completo di file o un output di comando) sono compressi in un riquadro di anteprima per impostazione predefinita — fai clic per espandere se hai bisogno del dettaglio completo.

Comandi modificabili: Quando Bob propone un comando di terminale, puoi modificarlo direttamente nel prompt di approvazione prima di approvarlo. Questo ti permette di fare aggiustamenti precisi senza annullare il task e riformularlo.

Approvazioni a livello di task: Oltre alle impostazioni globali di approvazione automatica, puoi configurare le approvazioni dei gruppi di strumenti per task. Le sovrascritture a livello di task appaiono prima nell'interfaccia di approvazione e si applicano solo al task corrente.

Azioni disponibili

Quando approvi automaticamente un'azione, Bob eseguirà quell'azione senza permesso.

Auto-approve permissions panel showing available actions
AzioneDescrizioneLivello di rischio
ReadVisualizzare i tuoi file e i contenuti delle directoryMedio
EditCreare, modificare e salvare file nella tua directoryAlto
ExecuteEseguire comandi nel tuo terminaleAlto
MCPUtilizzare server MCP che hai configuratoMedio-Alto
SkillAttivare Skills che hai definitoMedio
TodoAggiornare l'elenco delle cose da fareBasso
SubtaskCreare e completare sottocompitiBasso
SubagentAvviare subagent per compiti miratiBasso
ModeCambiare modalità per completare un compitoBasso

Quando utilizzare l'approvazione automatica

L'approvazione automatica è più vantaggiosa in questi scenari:

  • Compiti di sviluppo ripetitivi: Quando ti fidi delle azioni di Bob, come la generazione di codice di base.
  • Operazioni batch: Quando devi elaborare più file senza interruzioni.
  • Sessioni di codifica esplorativa: Quando vuoi mantenere il flusso senza prompt costanti.
  • Ambienti di sviluppo locali: Dove i rischi per la sicurezza sono limitati.

Comprendere le azioni

Ogni azione controlla un flusso di lavoro specifico che Bob può completare.

Read

Bob accede e legge i file nel tuo progetto senza permesso.

Questo include la visualizzazione dei contenuti dei file, l'elenco delle strutture di directory e la ricerca nella tua codebase. Questa autorizzazione riguarda la raccolta di informazioni piuttosto che apportare modifiche al tuo sistema.

Edit

Bob crea, modifica ed elimina file senza permesso.

Bob può applicare modifiche al codice, refactoring del codice esistente e gestire automaticamente la struttura dei file. Questo modifica direttamente la tua codebase e comporta un rischio elevato.

Execute

Bob può eseguire automaticamente comandi del terminale senza permesso. Questo include l'esecuzione di script di build, gestori di pacchetti e altri strumenti da riga di comando.

I comandi possono eseguire operazioni a livello di sistema e potenzialmente eseguire processi dannosi. Questa azione comporta un rischio elevato.

MCP

Bob può utilizzare server Model Context Protocol (MCP) configurati senza permesso.

I server MCP forniscono strumenti e risorse aggiuntivi che estendono le capacità di Bob. Il livello di rischio dipende da ciò a cui i server MCP specifici possono accedere e modificare.

Skill

Bob può attivare automaticamente Skills che hai definito senza permesso.

Gli Skills sono set di istruzioni riutilizzabili che insegnano a Bob flussi di lavoro e compiti specializzati. Quando abilitato, Bob caricherà e seguirà le istruzioni dello skill in base alla tua richiesta e alla descrizione dello skill. Il livello di rischio dipende da quali azioni le istruzioni dello skill dirigono Bob a eseguire, ma gli skills operano entro i vincoli degli strumenti esistenti di Bob.

Per maggiori informazioni, consulta Skills.

Todo

Bob può aggiornare automaticamente l'elenco delle cose da fare senza permesso.

Questo consente a Bob di tracciare i progressi e gestire il completamento dei compiti durante il lavoro. Questa autorizzazione riguarda la gestione dei compiti piuttosto che l'accesso al sistema.

Subtask

I sottocompiti sono istanze di compiti separate che Bob crea per suddividere lavori complessi in parti gestibili. Bob può creare e completare automaticamente questi sottocompiti senza chiedere conferma.

Questa autorizzazione riguarda l'organizzazione del flusso di lavoro piuttosto che l'accesso al sistema.

Subagent

Bob può automaticamente avviare subagent per gestire compiti mirati e autonomi senza chiedere permesso.

I subagent vengono eseguiti nel loro contesto isolato e restituiscono un riepilogo al termine. Questa autorizzazione riguarda la delega del flusso di lavoro piuttosto che l'accesso diretto al sistema.

Per maggiori informazioni, consulta Subagents.

Mode

Bob può passare automaticamente tra diverse modalità in base ai requisiti del compito.

Questa azione riguarda l'organizzazione del flusso di lavoro e non influisce sull'accesso al sistema.

Best practice per la sicurezza

Segui queste linee guida per utilizzare in modo sicuro le azioni di approvazione automatica:

  • Inizia in modo restrittivo: Inizia con autorizzazioni minime e aggiungi solo quando necessario.
  • Usa impostazioni specifiche del progetto: Personalizza le impostazioni di approvazione automatica per ogni progetto in base alla tolleranza al rischio.
  • Disabilita quando non in uso: Disattiva l'approvazione automatica quando lavori con codice sensibile o sistemi di produzione.
  • Rivedi regolarmente le modifiche: Controlla periodicamente quali azioni Bob ha eseguito, specialmente le modifiche ai file.
  • Mai approvare automaticamente in produzione: Limita le impostazioni di approvazione automatica solo agli ambienti di sviluppo.
Come valuti questo argomento?