アクションの自動承認
Bob IDEの自動承認アクションは繰り返しのプロンプトをなくしますが、セキュリティーリスクを高めます。読み取り、書き込み、実行の権限の安全な設定方法を学びましょう。
自動承認設定は確認プロンプトをバイパスし、Bobにシステムへの直接アクセスを与えます。これにより、データ損失、ファイル破損、またはそれ以上の問題が発生する可能性があります。コマンドラインアクセスは特に危険で、システムを損傷したりセキュリティーを侵害したりする可能性のある有害な操作を実行する可能性があります。完全に信頼できるアクションに対してのみ自動承認を有効にしてください。
アクションを自動承認する方法:
- チャット入力フィールドの下部で、モードセレクターの横にあるPermissionsボタンを選択します。
- Bobが許可なく実行できるアクションを選択します。
承認の仕組み
Bobがツールを実行する前に、承認プロンプトが表示されます。プロンプトは1つずつ表示されるため、各アクションが実行される前に明確かつ意図的に確認できます。大きなツールの詳細(完全なファイルdiffやコマンド出力など)はデフォルトでプレビューフレームに折りたたまれます。完全な詳細が必要な場合はクリックして展開してください。
編集可能なコマンド: Bobがターミナルコマンドを提案した場合、承認する前に承認プロンプトで直接コマンドを編集できます。これにより、タスクをキャンセルして言い直すことなく、正確な調整が可能になります。
タスクレベルの承認: グローバルな自動承認設定に加えて、タスクごとにツールグループの承認を設定できます。タスクレベルの上書きは承認UIで最初に表示され、現在のタスクにのみ適用されます。
利用可能なアクション
アクションを自動承認すると、Bobは許可なくそれぞれのアクションを実行します。
| アクション | 説明 | リスクレベル |
|---|---|---|
| Read | ファイルとディレクトリーの内容を表示 | 中 |
| Edit | ディレクトリー内のファイルを作成、編集、保存 | 高 |
| Execute | ターミナルでコマンドを実行 | 高 |
| MCP | 設定したMCPサーバーを使用 | 中-高 |
| Skill | 定義したSkillsを有効化 | 中 |
| Todo | Todoリストを更新 | 低 |
| Subtask | サブタスクを作成して完了 | 低 |
| Subagent | 集中的なタスクを処理するSubagentを起動 | 低 |
| Mode | タスクを完了するためにモードを切り替え | 低 |
自動承認を使用すべき場合
自動承認は以下のシナリオで最も有益です:
- 繰り返しの開発タスク: 基本的なコードの生成など、Bobのアクションを信頼できる場合。
- バッチ操作: 中断なしで複数のファイルを処理する必要がある場合。
- 探索的コーディングセッション: 常にプロンプトを表示せずにフローを維持したい場合。
- ローカル開発環境: セキュリティーリスクが限定されている場合。
アクションを理解する
各アクションはBobが完了できる特定のワークフローを制御します。
Read
Bobは許可なくプロジェクト内のファイルにアクセスして読み取ります。
これには、ファイルの内容の表示、ディレクトリー構造のリスト、コードベースの検索が含まれます。この権限は、システムに変更を加えるのではなく、情報を収集することに関するものです。
Edit
Bobは許可なくファイルを作成、変更、削除します。
Bobはコード変更を適用し、既存のコードをリファクタリングし、ファイル構造を自動的に管理できます。これはコードベースを直接変更し、高いリスクを伴います。
Execute
Bobは許可なくターミナルコマンドを自動的に実行できます。これには、ビルドスクリプト、パッケージマネージャー、その他のコマンドラインツールの実行が含まれます。
コマンドはシステムレベルの操作を実行でき、潜在的に有害なプロセスを実行する可能性があります。このアクションは高いリスクを伴います。
MCP
Bobは許可なく設定されたModel Context Protocol(MCP)サーバーを使用できます。
MCPサーバーは、Bobの機能を拡張する追加のツールとリソースを提供します。リスクレベルは、特定のMCPサーバーがアクセスして変更できるものに依存します。
Skill
Bobは許可なく定義したSkillsを自動的に有効化できます。
Skillsは、Bobに専門的なワークフローとタスクを教える再利用可能な命令セットです。有効にすると、Bobはリクエストとskillの説明に基づいてskillの指示を読み込んで従います。リスクレベルは、skillの指示がBobに実行するよう指示するアクションに依存しますが、skillsはBobの既存のツール制約内で動作します。
詳細については、Skillsを参照してください。
Todo
Bobは許可なくTodoリストを自動的に更新できます。
これにより、Bobは作業中に進捗を追跡し、タスクの完了を管理できます。この権限はタスク管理に関するものであり、システムアクセスに関するものではありません。
Subtask
サブタスクは、Bobが複雑な作業を管理可能な部分に分解するために作成する個別のタスクインスタンスです。Bobは確認を求めることなく、これらのサブタスクを自動的に作成して完了できます。
この権限はワークフロー組織に関するものであり、システムアクセスに関するものではありません。
Subagent
Bobは許可なく集中的で自己完結型のタスクを処理するためにSubagentを自動的に起動できます。
SubagentはSubagent自身の隔離されたコンテキストで実行し、完了時に要約を返します。この権限はワークフロー委任に関するものであり、システムへの直接アクセスではありません。
詳細については、Subagentsを参照してください。
Mode
Bobはタスク要件に基づいて、異なるモード間を自動的に切り替えることができます。
このアクションはワークフロー組織に関するものであり、システムアクセスには影響しません。
セキュリティーのベストプラクティス
自動承認アクションを安全に使用するには、以下のガイドラインに従ってください:
- 制限的に開始: 最小限の権限から始め、必要な場合にのみ追加します。
- プロジェクト固有の設定を使用: リスク許容度に基づいて各プロジェクトの自動承認設定をカスタマイズします。
- 使用しない場合は無効化: 機密コードや本番システムで作業する際は自動承認をオフにします。
- 定期的に変更をレビュー: Bobが実行したアクション、特にファイル変更を定期的にレビューします。
- 本番環境では決して自動承認しない: 自動承認設定を開発環境のみに制限します。