Impostazioni di approvazione
Configura l'approvazione automatica degli strumenti in Bob Shell modificando settings.json.
La chiave approval in ~/.bob/settings/settings.json controlla quali gruppi di strumenti e singoli strumenti vengono approvati automaticamente. Questo file è condiviso con l'IDE; le modifiche apportate tramite l'interfaccia delle impostazioni dell'IDE vengono scritte nello stesso file.
Nota:
Le modifiche a questo file hanno effetto al successivo avvio di una sessione Bob Shell.
Schema
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Chiavi di primo livello
| Chiave | Tipo | Descrizione |
|---|---|---|
allowed_permissions | array di stringhe | I gruppi di permessi degli strumenti approvati automaticamente. Vedi gli ID dei gruppi di permessi di seguito. |
permissionOptions | array di oggetti | Opzioni per gruppo. Attualmente supporta enableOutsideWorkspace per il gruppo read. |
allowedExecutors | array di oggetti | Allowlist e denylist dei comandi per strumento. Attualmente si applica a execute_command. |
ID dei gruppi di permessi
| ID gruppo | Strumenti coperti |
|---|---|
read | Lettura file, listing directory, ricerca |
edit | Scrittura, creazione ed eliminazione file |
execute | Esecuzione di comandi nel terminale e nella shell |
mcp | Tutte le chiamate agli strumenti del server MCP |
skill | Attivazione degli skill |
todo | Aggiornamenti della lista todo |
subtask | Creazione di subtask |
subagent | Avvio di subagent |
mode | Cambio di modalità |
Schema di allowedExecutors
| Campo | Tipo | Descrizione |
|---|---|---|
toolId | string | Lo strumento da configurare. Attualmente è supportato solo execute_command. |
approvedCommands | array di stringhe | Comandi approvati automaticamente quando corrispondono come prefisso della stringa di comando completa. |
deniedCommands | array di stringhe | Comandi sempre negati, anche se l'approvazione automatica è abilitata. Ha la precedenza su approvedCommands. |
Come valuti questo argomento?