Ustawienia zatwierdzeń
Konfiguruj automatyczne zatwierdzanie narzędzi w Bob Shell, edytując plik settings.json.
Klucz approval w ~/.bob/settings/settings.json kontroluje, które grupy narzędzi i poszczególne narzędzia są automatycznie zatwierdzane. Ten plik jest współdzielony z IDE; zmiany wprowadzone przez UI ustawień IDE są zapisywane do tego samego pliku.
Uwaga:
Zmiany w tym pliku obowiązują od następnej sesji Bob Shell.
Schemat
"approval": {
"allowed_permissions": [
"mcp",
"mode",
"subtask",
"subagent",
"skill",
"todo",
"read",
"execute"
],
"permissionOptions": [
{
"groupId": "read",
"enableOutsideWorkspace": true
}
],
"allowedExecutors": [
{
"toolId": "execute_command",
"approvedCommands": [
"cat",
"git diff",
"git log",
"git rev-parse",
"git show",
"git status",
"grep",
"head",
"tail",
"ls",
"sort",
"wc",
"which",
"du",
"df"
],
"deniedCommands": [
"rm"
]
}
]
}Klucze najwyższego poziomu
| Klucz | Typ | Opis |
|---|---|---|
allowed_permissions | tablica stringów | Grupy uprawnień narzędzi, które są automatycznie zatwierdzane. Zobacz identyfikatory grup uprawnień poniżej. |
permissionOptions | tablica obiektów | Opcje per-grupa. Obecnie obsługuje enableOutsideWorkspace dla grupy read. |
allowedExecutors | tablica obiektów | Listy dozwolonych i zablokowanych poleceń per-narzędzie. Obecnie dotyczy execute_command. |
Identyfikatory grup uprawnień
| Identyfikator grupy | Objęte narzędzia |
|---|---|
read | Odczyt plików, listowanie katalogów, wyszukiwanie |
edit | Zapis, tworzenie i usuwanie plików |
execute | Wykonywanie poleceń terminala i powłoki |
mcp | Wszystkie wywołania narzędzi serwera MCP |
skill | Aktywacja skills |
todo | Aktualizacje listy zadań |
subtask | Tworzenie podzadań |
subagent | Uruchamianie subagentów |
mode | Przełączanie trybów |
Schemat allowedExecutors
| Pole | Typ | Opis |
|---|---|---|
toolId | string | Narzędzie do skonfigurowania. Obecnie obsługiwane jest tylko execute_command. |
approvedCommands | tablica stringów | Polecenia automatycznie zatwierdzane, gdy pasują jako prefiks pełnego ciągu polecenia. |
deniedCommands | tablica stringów | Polecenia zawsze odrzucane, nawet jeśli automatyczne zatwierdzanie jest włączone. Ma pierwszeństwo przed approvedCommands. |
Jak oceniasz ten temat?