기능

작업 자동 승인

Bob IDE의 자동 승인 작업은 반복적인 프롬프트를 없애지만 보안 위험을 높입니다. 읽기, 쓰기, 실행 권한에 대한 안전한 구성 방법을 알아보세요.

Warning:

자동 승인 설정은 확인 프롬프트를 우회하고 Bob에게 시스템에 대한 직접 액세스를 제공합니다. 이는 데이터 손실, 파일 손상 또는 더 심각한 문제로 이어질 수 있습니다. 명령줄 액세스는 시스템을 손상시키거나 보안을 위협할 수 있는 잠재적으로 유해한 작업을 실행할 수 있으므로 특히 위험합니다. 완전히 신뢰하는 작업에 대해서만 자동 승인을 활성화하세요.

작업을 자동으로 승인하는 방법:

  1. 채팅 입력 필드 하단에서 모드 선택기 옆에 있는 Permissions 버튼을 선택합니다.
  2. Bob이 허가 없이 수행할 수 있는 작업을 선택합니다.
Text input field Text input field

승인 작동 방식

Bob이 도구를 실행하기 전에 승인 프롬프트가 나타납니다. 프롬프트는 한 번에 하나씩 표시되므로 각 작업이 실행되기 전에 명확하고 신중하게 확인할 수 있습니다. 큰 도구 세부 정보(전체 파일 diff 또는 명령 출력 등)는 기본적으로 미리보기 프레임으로 축소됩니다 — 전체 세부 정보가 필요하면 클릭하여 펼치세요.

편집 가능한 명령: Bob이 터미널 명령을 제안하면 승인하기 전에 승인 프롬프트에서 직접 명령을 편집할 수 있습니다. 이를 통해 작업을 취소하고 다시 설명하지 않고도 정확한 조정을 할 수 있습니다.

작업 수준 승인: 전역 자동 승인 설정 외에도 작업별로 도구 그룹 승인을 구성할 수 있습니다. 작업 수준 재정의는 승인 UI에서 먼저 표시되며 현재 작업에만 적용됩니다.

사용 가능한 작업

작업을 자동 승인하면 Bob은 허가 없이 해당 작업을 수행합니다.

Auto-approve permissions panel showing available actions
작업설명위험 수준
Read파일 및 디렉토리 내용 보기중간
Edit디렉토리에서 파일 생성, 편집 및 저장높음
Execute터미널에서 명령 실행높음
MCP구성한 MCP 서버 사용중간-높음
Skill정의한 Skills 활성화중간
TodoTodo 목록 업데이트낮음
Subtask하위 작업 생성 및 완료낮음
Subagent집중 작업 처리를 위한 Subagent 생성낮음
Mode작업을 완료하기 위해 모드 전환낮음

자동 승인을 사용해야 하는 경우

자동 승인은 다음 시나리오에서 가장 유용합니다:

  • 반복적인 개발 작업: 기본 코드 생성과 같이 Bob의 작업을 신뢰할 때.
  • 일괄 작업: 중단 없이 여러 파일을 처리해야 할 때.
  • 탐색적 코딩 세션: 지속적인 프롬프트 없이 흐름을 유지하고 싶을 때.
  • 로컬 개발 환경: 보안 위험이 제한적인 경우.

작업 이해

각 작업은 Bob이 완료할 수 있는 특정 워크플로우를 제어합니다.

Read

Bob은 허가 없이 프로젝트의 파일에 액세스하고 읽습니다.

여기에는 파일 내용 보기, 디렉토리 구조 나열 및 코드베이스 검색이 포함됩니다. 이 권한은 시스템을 변경하는 것이 아니라 정보를 수집하는 것입니다.

Edit

Bob은 허가 없이 파일을 생성, 수정 및 삭제합니다.

Bob은 코드 변경 사항을 적용하고, 기존 코드를 리팩토링하고, 파일 구조를 자동으로 관리할 수 있습니다. 이는 코드베이스를 직접 변경하며 높은 위험을 수반합니다.

Execute

Bob은 허가 없이 터미널 명령을 자동으로 실행할 수 있습니다. 여기에는 빌드 스크립트, 패키지 관리자 및 기타 명령줄 도구 실행이 포함됩니다.

명령은 시스템 수준 작업을 수행하고 잠재적으로 유해한 프로세스를 실행할 수 있습니다. 이 작업은 높은 위험을 수반합니다.

MCP

Bob은 허가 없이 구성된 Model Context Protocol(MCP) 서버를 사용할 수 있습니다.

MCP 서버는 Bob의 기능을 확장하는 추가 도구와 리소스를 제공합니다. 위험 수준은 특정 MCP 서버가 액세스하고 수정할 수 있는 것에 따라 다릅니다.

Skill

Bob은 허가 없이 정의한 Skills를 자동으로 활성화할 수 있습니다.

Skills는 Bob에게 전문화된 워크플로우와 작업을 가르치는 재사용 가능한 명령 세트입니다. 활성화되면 Bob은 요청과 skill 설명에 따라 skill 지침을 로드하고 따릅니다. 위험 수준은 skill 지침이 Bob에게 수행하도록 지시하는 작업에 따라 다르지만 skills는 Bob의 기존 도구 제약 내에서 작동합니다.

자세한 내용은 Skills를 참조하세요.

Todo

Bob은 허가 없이 Todo 목록을 자동으로 업데이트할 수 있습니다.

이를 통해 Bob은 작업하는 동안 진행 상황을 추적하고 작업 완료를 관리할 수 있습니다. 이 권한은 작업 관리와 관련이 있으며 시스템 액세스와는 관련이 없습니다.

Subtask

하위 작업은 Bob이 복잡한 작업을 관리 가능한 부분으로 나누기 위해 생성하는 별도의 작업 인스턴스입니다. Bob은 확인을 요청하지 않고 이러한 하위 작업을 자동으로 생성하고 완료할 수 있습니다.

이 권한은 워크플로우 구성과 관련이 있으며 시스템 액세스와는 관련이 없습니다.

Subagent

Bob은 허가 없이 집중적이고 자립적인 작업을 처리하기 위해 Subagent를 자동으로 생성할 수 있습니다.

Subagent는 자체 격리된 컨텍스트에서 실행되고 완료되면 요약을 반환합니다. 이 권한은 워크플로우 위임과 관련이 있으며 시스템에 직접 액세스하는 것이 아닙니다.

자세한 내용은 Subagents를 참조하세요.

Mode

Bob은 작업 요구 사항에 따라 다양한 모드 간에 자동으로 전환할 수 있습니다.

이 작업은 워크플로우 구성과 관련이 있으며 시스템 액세스에는 영향을 미치지 않습니다.

보안 모범 사례

자동 승인 작업을 안전하게 사용하려면 다음 지침을 따르세요:

  • 제한적으로 시작: 최소 권한으로 시작하고 필요할 때만 추가합니다.
  • 프로젝트별 설정 사용: 위험 허용 범위에 따라 각 프로젝트에 대한 자동 승인 설정을 조정합니다.
  • 사용하지 않을 때 비활성화: 민감한 코드나 프로덕션 시스템으로 작업할 때 자동 승인을 끕니다.
  • 정기적으로 변경 사항 검토: Bob이 수행한 작업, 특히 파일 수정을 정기적으로 검토합니다.
  • 프로덕션에서는 절대 자동 승인하지 않음: 자동 승인 설정을 개발 환경으로만 제한합니다.
이 주제는 어떤가요?