자동 승인 (Auto-approve)

Bob Shell의 작업 자동 승인은 반복적인 승인 프롬프트를 없애주지만 보안 위험을 증가시켜요. 읽기, 쓰기 및 실행 권한에 대한 안전한 구성 방법을 알아보세요.

경고:

자동 승인 설정은 확인 프롬프트를 건너뛰어 Bob에게 시스템에 대한 직접적인 액세스 권한을 부여해요. 이로 인해 데이터 손실, 파일 손상 또는 그 이상의 위험이 발생할 수 있어요. 특히 명령 실행은 시스템을 손상시키거나 보안을 침해할 수 있는 유해한 작업을 실행할 가능성이 있으므로 특히 위험해요. 전적으로 신뢰하는 작업에 대해서만 자동 승인을 활성화하세요.

승인 작동 방식

Bob이 도구를 실행하기 전에 터미널에 승인 프롬프트가 나타나요. 각 작업이 실행되기 전에 명확하고 신중하게 검토할 수 있도록 프롬프트가 한 번에 하나씩 표시돼요.

수정 가능한 명령어: Bob이 터미널 명령어를 제안할 때 승인하기 전에 승인 프롬프트에서 직접 명령어를 수정할 수 있어요. 이를 통해 작업을 취소하고 프롬프트를 다시 작성하지 않고도 정확하게 조정할 수 있어요.

작업 수준 승인: 전역 자동 승인 설정 외에도 작업별로 도구 그룹 승인을 구성할 수 있어요. 작업 수준 재정의는 현재 작업에만 적용돼요.

자동 승인 구성

자동 승인은 ~/.bob/settings/settings.jsonapproval 키로 제어돼요. 자동 승인하려는 권한 그룹 ID를 allowed_permissions 배열에 추가하세요:

"approval": {
  "allowed_permissions": ["read", "todo", "subtask"]
}

Shell 세션 중에 /permissions 슬래시 명령어를 사용하여 대화식으로 자동 승인을 토글할 수도 있어요.

명령어별 허용 목록, 차단 목록 및 그룹별 옵션을 포함한 전체 JSON 스키마는 승인 설정을 참조하세요.

사용 가능한 작업

작업을 자동 승인하면 Bob은 권한을 묻지 않고 해당 작업을 완료해요.

작업설명위험 수준
Read파일 및 디렉터리 내용 보기보통 (Medium)
Edit디렉터리에 파일 생성, 편집 및 저장높음 (High)
Execute터미널에서 명령어 실행높음 (High)
MCP구성된 MCP 서버 사용보통-높음 (Medium-High)
Skill정의된 스킬 활성화보통 (Medium)
Todo할 일(todo) 목록 업데이트낮음 (Low)
Subtask하위 작업(subtask) 생성 및 완료낮음 (Low)
Subagent집중된 작업을 처리하기 위해 하위 에이전트(subagent) 생성낮음 (Low)
Mode작업을 완료하기 위해 모드 전환낮음 (Low)

자동 승인을 사용하는 경우

자동 승인은 다음과 같은 시나리오에서 가장 유용해요:

  • 반복적인 개발 작업: 기본 코드 생성과 같이 Bob의 작업을 신뢰할 수 있는 경우.
  • 일괄 작업: 중단 없이 여러 파일을 처리해야 하는 경우.
  • 탐색적 코딩 세션: 지속적인 프롬프트 없이 흐름을 유지하려는 경우.
  • 로컬 개발 환경: 보안 위험이 통제 가능한 경우.

작업 이해하기

각 작업은 Bob이 완료할 수 있는 특정 워크플로우를 제어해요.

Read

Bob은 권한을 묻지 않고 프로젝트의 파일에 액세스하고 읽어요.

여기에는 파일 내용 보기, 디렉터리 구조 나열, 코드베이스 검색이 포함돼요. 이 권한은 시스템을 변경하기보다는 정보를 수집하는 작업과 관련이 있어요.

Edit

Bob은 권한을 묻지 않고 파일을 생성, 수정 및 삭제해요.

Bob은 코드 변경 사항을 적용하고 기존 코드를 리팩토링하며 파일 구조를 자동으로 관리할 수 있어요. 이는 코드베이스를 직접 수정하므로 위험도가 높아요.

Execute

Bob은 권한을 묻지 않고 터미널 명령을 자동으로 실행할 수 있어요. 여기에는 빌드 스크립트, 패키지 관리자 및 기타 명령줄 도구 실행이 포함돼요.

명령어는 시스템 수준 작업을 수행할 수 있으며 유해한 프로세스를 실행할 수도 있어요. 이 작업은 높은 위험을 수반해요.

MCP

Bob은 권한을 묻지 않고 구성된 Model Context Protocol (MCP) 서버를 사용할 수 있어요.

MCP 서버는 Bob의 기능을 확장하는 추가 도구와 리소스를 제공해요. 위험 수준은 특정 MCP 서버가 액세스하고 수정할 수 있는 항목에 따라 달라져요.

Skill

Bob은 권한을 묻지 않고 사용자가 정의한 스킬을 자동으로 활성화할 수 있어요.

스킬은 Bob에게 전문화된 워크플로우와 작업을 가르치는 재사용 가능한 지침 세트예요. 활성화되면 Bob은 사용자의 요청과 스킬 설명을 기반으로 스킬 지침을 로드하고 따라요. 위험 수준은 스킬 지침이 Bob에게 수행하도록 지시하는 작업에 따라 다르지만, 스킬은 Bob의 기존 도구 제약 조건 내에서 작동해요.

자세한 내용은 스킬을 참조하세요.

Todo

Bob은 권한을 묻지 않고 할 일 목록을 자동으로 업데이트할 수 있어요.

이를 통해 Bob은 작업이 진행됨에 따라 진행 상황을 추적하고 작업 완료를 관리할 수 있어요. 이 권한은 시스템 액세스보다는 작업 관리와 관련이 있어요.

Subtask

하위 작업은 Bob이 복잡한 작업을 관리하기 쉬운 단위로 나누기 위해 생성하는 별도의 작업 인스턴스예요. Bob은 확인을 묻지 않고 이러한 하위 작업을 자동으로 생성하고 완료할 수 있어요.

이 권한은 시스템 액세스보다는 워크플로우 구성과 관련이 있어요.

Subagent

Bob은 권한을 묻지 않고 집중적이고 독립적인 작업을 처리하기 위해 하위 에이전트를 자동으로 생성할 수 있어요.

하위 에이전트는 자체 격리된 컨텍스트에서 실행되며 완료되면 요약을 반환해요. 이 권한은 직접적인 시스템 액세스보다는 워크플로우 위임과 관련이 있어요.

자세한 내용은 하위 에이전트를 참조하세요.

Mode

Bob은 작업 요구 사항에 따라 서로 다른 모드 간을 자동으로 전환할 수 있어요.

이 작업은 워크플로우 구성과 관련이 있으며 시스템 액세스에는 영향을 주지 않아요.

보안 모범 사례

자동 승인 작업을 안전하게 사용하려면 다음 지침을 따르세요:

  • 제한적으로 시작: 최소한의 권한으로 시작하고 필요에 따라서만 추가하세요.
  • 프로젝트별 설정 사용: 위험 허용 범위에 따라 각 프로젝트에 맞게 자동 승인 설정을 맞춤화하세요.
  • 필요하지 않을 때 비활성화: 민감한 코드나 프로덕션 시스템에서 작업할 때는 자동 승인을 끄세요.
  • 정기적으로 변경 사항 검토: Bob이 수행한 작업, 특히 파일 수정 사항을 주기적으로 확인하세요.
  • 프로덕션 환경에서 자동 승인 금지: 자동 승인 설정은 개발 환경으로만 제한하세요.
이 주제는 어떤가요?