IBM Bob

Nowości w Bob: Twój edytor, Twoje zasady, Twój dziennik audytowy

Centralnie egzekwuj konfigurację Bob, przesyłaj zdarzenia audytowe do swojej platformy bezpieczeństwa, uruchamiaj Bob jako pełnoprawnego agenta w IntelliJ, Neovim lub Zed i nie tylko.

Nowości w Bob: Twój edytor, Twoje zasady, Twój dziennik audytowy

Autorzy

IBM Bob Team

Opublikowano

Kategoria

release

Udostępnij

Nowości w Bob: Twój edytor, Twoje zasady, Twój dziennik audytowy

Administratorzy mogą teraz centralnie egzekwować konfigurację Bob i przesyłać zdarzenia audytowe do platformy bezpieczeństwa, z której już korzystają. Programiści zyskują Bob jako pełnoprawnego agenta w preferowanym edytorze lub orkiestratorze, lifecycle hooks, które można wymuszać zamiast pamiętać, oraz odpowiedzi oparte na własnej dokumentacji technicznej IBM.

Zasady grupowe: zarządzanie Bob na poziomie enterprise

Administratorzy IT i bezpieczeństwa mogą teraz ustawiać i blokować konfigurację Bob na zarządzanych maszynach deweloperskich, tak by standardy firmowe były przestrzegane bez konieczności ręcznego konfigurowania przez każdego programistę. Istniejąca infrastruktura zarządzania urządzeniami dystrybuuje zasady: szablony ADMX/ADML dla Windows Group Policy, mobile device management na macOS, plik zasad na Linuksie. Zablokowane ustawienia wyświetlają się jako tylko do odczytu — tak samo jak VS Code oznacza ustawienia zarządzane przez zasady.

Zasady startowe obejmują ustawienia, które pojawiają się jako pierwsze podczas przeglądu bezpieczeństwa. Wyłączenie grup auto-zatwierdzania uniemożliwia agentowi samodzielne zatwierdzanie własnych wywołań narzędzi. Wyłączenie automatycznych aktualizacji utrzymuje wdrożoną wersję pod kontrolą zmian. Centralne egzekwowanie hooków oznacza, że wymaganego sprawdzenia nie można wyłączyć. IBM udostępnia szablony konfiguracyjne i dokumentację, by ułatwić rozpoczęcie.

Read the docs →

Natywna obsługa Agent Client Protocol

Bob Shell obsługuje teraz Agent Client Protocol (ACP) natywnie, dzięki czemu każdy klient zgodny z ACP może uruchamiać Bob jako pełnoprawnego agenta — IntelliJ, Neovim i Zed obok rozszerzenia Bob IDE. Zarządzanie sesjami, tryby, streaming, Model Context Protocol (MCP) i mechanizmy ochronne — wszystko przechodzi przez sam protokół, bez żadnego adaptera pośredniego.

Zasięg wykracza poza edytory. Klienci ACP obejmują także orkiestratory agentów, które przedsiębiorstwa już budują na własne potrzeby, co zmienia pytanie o adopcję. Bob nie musi zastępować istniejącego workflow — może działać jako jeden z agentów wewnątrz niego.

Read the docs →

Poniższy film pokazuje Bob działającego jako agent wewnątrz IntelliJ przez ACP.

MCP Elicitation

Narzędzia MCP mogą teraz prosić o informacje potrzebne do wykonania zadania bezpośrednio w ramach sesji. Gdy wywołaniu narzędzia brakuje wymaganej wartości — nazwy użytkownika, preferencji, parametru konfiguracyjnego — narzędzie wyświetla krótki formularz inline zamiast kończyć się błędem lub działać na podstawie domysłu. Programista weryfikuje, edytuje, a następnie akceptuje lub odrzuca dane przed kontynuacją.

Praktyczny efekt jest taki, że narzędzia MCP mogą obsługiwać niekompletne dane wejściowe w sposób elegancki, bez konieczności przewidywania z góry każdego parametru lub ponawiania próby po nieudanym wywołaniu.

Hooks

Pętla agenta jest z natury niedeterministyczna. Hooks to sposób na wprowadzenie deterministycznych barier wokół niej. Teamsы mogą teraz wyzwalać automatyczne akcje w określonych punktach pętli — SessionStart, UserPromptSubmit, PreToolUse, PostToolUse, Stop — tak by linter uruchamiał się przed rozpoczęciem zadania, testy uruchamiały się po wprowadzeniu zmiany, a skrypt czyszczący uruchamiał się przy błędzie.

Hook PreToolUse może całkowicie zablokować wywołanie narzędzia, czyniąc ze standardu kodowania twardy ogranicznik, którego agent nie może ominąć. Zasady grupowe egzekwują hooki centralnie, więc projekt nie może po cichu wyłączyć żadnego z nich. Naruszenia pojawiają się w momencie zapisu, a nie podczas przeglądu trzy sprinty później.

Hooki definiujesz per projekt i możesz je włączać lub wyłączać niezależnie. Polecenia hooków działają w ramach zaufania do obszaru roboczego, a nieudany hook nie zatrzyma Bob, o ile nie jest skonfigurowany do blokowania. Dziennik hooków rejestruje, co zostało uruchomione i czy zakończyło się sukcesem. Nowa zakładka Hooks w ustawieniach Bob wyświetla wszystkie globalne i workspace'owe hooki w jednym miejscu: wyszukuj, filtruj, włączaj i wyłączaj je oraz przeskakuj bezpośrednio do pliku ustawień, w którym hook jest zdefiniowany. Dokumentacja hooków zawiera pełną listę zdarzeń.

Poniższy film pokazuje hook uruchamiający się podczas sesji Bob.

Integracja z systemami SIEM (Security Information and Event Management)

Bob przekazuje teraz zdarzenia audytowe do istniejących platform bezpieczeństwa i obserwowalności, dzięki czemu aktywność AI trafia do tych samych narzędzi, z których zespół już korzysta do badania incydentów, alertowania i przechowywania danych. Bob obsługuje Splunk w ramach pierwszego wydania. Zespół Bob konfiguruje każdą integrację razem z tobą i weryfikuje sink, regiony oraz dostarczanie zdarzeń od początku do końca przed uruchomieniem.

Aby rozpocząć, złóż zgłoszenie przez wsparcie IBM, które przekieruje je do zespołu Bob.

Read the docs →

IBM Docs w kontekście: retrieval-augmented generation (RAG) nad dokumentacją IBM

Bob może teraz odpowiadać na pytania w oparciu o własną dokumentację techniczną IBM. Zamiast polegać na tym, co model przypadkowo zaabsorbował o produktach IBM, Bob pobiera dane z zaindeksowanej dokumentacji produktowej i na tej podstawie udziela odpowiedzi. Ten sam indeks obejmuje własną dokumentację Bob, a Bob IDE dociera do usługi pobierania przez serwer MCP.

Ponieważ Bob pobiera dane z zaindeksowanego korpusu opublikowanej dokumentacji IBM zamiast przeszukiwać otwarty internet, odpowiedzi pochodzą ze źródeł IBM w określonej wersji, bez przeprowadzania ogólnego wyszukiwania w sieci. IBM utrzymuje ten indeks i odświeża go wraz ze zmianami w dokumentacji bazowej, dzięki czemu korpus śledzi bieżący produkt, a nie jego migawkę wykonaną kiedyś przez kogoś. Oznacza to też, że Bob działa w ten sam sposób w środowiskach z ograniczonym dostępem do sieci, gdzie zewnętrzne wyszukiwanie nie wchodzi w grę.

Odczyt i edycja plików Office

Bob może teraz czytać, edytować i tworzyć dokumenty, prezentacje i arkusze kalkulacyjne bez opuszczania agenta. Zadanie obejmujące specyfikację, plik z danymi lub prezentację obok kodu nie wymaga już przełączania kontekstu i otwierania pliku osobno.

Premium Package for Java: migracja ze Spring Boot do Quarkus

Premium Package for Java w Bob zawiera teraz wspomagane przewodnikiem migracje ze Spring Boot do Quarkus. Bob analizuje środowisko Java i zależności twojej aplikacji, a następnie rekomenduje strategię migracji: Spring Compatibility lub Full Quarkus. Wykonuje zadania migracyjne w typowych punktach konwersji, w tym migrację endpointów Spring MVC do Quarkus REST, dependency injection oraz Spring Data persistence do Hibernate Panache lub Java Persistence API (JPA). Na bieżąco weryfikuje build w trakcie całego procesu. Zamiast zostawiać cię z częściowo skonwertowanym buildem, Bob przechodzi przez sześć kontrolowanych modułów, by pomóc ukończyć migrację. Skupia się na serwisach, gdzie czas startowania kontenera i zużycie pamięci stanowią problem — nie na przepisywaniu wszystkiego od zera. Aktywuj tę funkcję ze strony powitalnej Premium Package for Java lub przez slash command.

Read the docs →