承認設定

settings.json を編集して、Bob Shell のツール自動承認を設定します。

~/.bob/settings/settings.jsonapproval キーは、自動的に承認されるツールグループと個別のツールを制御します。このファイルは IDE と共有されており、IDE の設定 UI を通じて行った変更は同じファイルに書き込まれます。

注意:

このファイルへの変更は、次回 Bob Shell セッションを開始したときに有効になります。

スキーマ

"approval": {
  "allowed_permissions": [
    "mcp",
    "mode",
    "subtask",
    "subagent",
    "skill",
    "todo",
    "read",
    "execute"
  ],
  "permissionOptions": [
    {
      "groupId": "read",
      "enableOutsideWorkspace": true
    }
  ],
  "allowedExecutors": [
    {
      "toolId": "execute_command",
      "approvedCommands": [
        "cat",
        "git diff",
        "git log",
        "git rev-parse",
        "git show",
        "git status",
        "grep",
        "head",
        "tail",
        "ls",
        "sort",
        "wc",
        "which",
        "du",
        "df"
      ],
      "deniedCommands": [
        "rm"
      ]
    }
  ]
}

トップレベルのキー

キー説明
allowed_permissions文字列の配列自動的に承認されるツール権限グループ。以下の権限グループ ID を参照してください。
permissionOptionsオブジェクトの配列グループごとのオプション。現在、read グループの enableOutsideWorkspace をサポートしています。
allowedExecutorsオブジェクトの配列ツールごとのコマンド許可リストと拒否リスト。現在 execute_command に適用されます。

権限グループ ID

グループ ID対象ツール
readファイルの読み取り、ディレクトリ一覧、検索
editファイルの書き込み、作成、削除
executeターミナルおよびシェルコマンドの実行
mcpすべての MCP サーバーのツール呼び出し
skillスキルの有効化
todoTodo リストの更新
subtaskサブタスクの作成
subagentサブエージェントの生成
modeモードの切り替え

allowedExecutors スキーマ

フィールド説明
toolIdstring設定するツール。現在 execute_command のみサポートされています。
approvedCommands文字列の配列コマンド文字列全体のプレフィックスとして一致した場合に自動承認されるコマンド。
deniedCommands文字列の配列自動承認が有効であっても常に拒否されるコマンド。approvedCommands より優先されます。
このトピックはいかがですか?