承認設定
settings.json を編集して、Bob Shell のツール自動承認を設定します。
~/.bob/settings/settings.json の approval キーは、自動的に承認されるツールグループと個別のツールを制御します。このファイルは IDE と共有されており、IDE の設定 UI を通じて行った変更は同じファイルに書き込まれます。
注意:
このファイルへの変更は、次回 Bob Shell セッションを開始したときに有効になります。
スキーマ
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}トップレベルのキー
| キー | 型 | 説明 |
|---|---|---|
allowed_permissions | 文字列の配列 | 自動的に承認されるツール権限グループ。以下の権限グループ ID を参照してください。 |
permissionOptions | オブジェクトの配列 | グループごとのオプション。現在、read グループの enableOutsideWorkspace をサポートしています。 |
allowedExecutors | オブジェクトの配列 | ツールごとのコマンド許可リストと拒否リスト。現在 execute_command に適用されます。 |
権限グループ ID
| グループ ID | 対象ツール |
|---|---|
read | ファイルの読み取り、ディレクトリ一覧、検索 |
edit | ファイルの書き込み、作成、削除 |
execute | ターミナルおよびシェルコマンドの実行 |
mcp | すべての MCP サーバーのツール呼び出し |
skill | スキルの有効化 |
todo | Todo リストの更新 |
subtask | サブタスクの作成 |
subagent | サブエージェントの生成 |
mode | モードの切り替え |
allowedExecutors スキーマ
| フィールド | 型 | 説明 |
|---|---|---|
toolId | string | 設定するツール。現在 execute_command のみサポートされています。 |
approvedCommands | 文字列の配列 | コマンド文字列全体のプレフィックスとして一致した場合に自動承認されるコマンド。 |
deniedCommands | 文字列の配列 | 自動承認が有効であっても常に拒否されるコマンド。approvedCommands より優先されます。 |
このトピックはいかがですか?