Ustawienia zatwierdzeń

Konfiguruj automatyczne zatwierdzanie narzędzi w Bob Shell, edytując plik settings.json.

Klucz approval w ~/.bob/settings/settings.json kontroluje, które grupy narzędzi i poszczególne narzędzia są automatycznie zatwierdzane. Ten plik jest współdzielony z IDE; zmiany wprowadzone przez UI ustawień IDE są zapisywane do tego samego pliku.

Uwaga:

Zmiany w tym pliku obowiązują od następnej sesji Bob Shell.

Schemat

"approval": {
  "allowed_permissions": [
    "mcp",
    "mode",
    "subtask",
    "subagent",
    "skill",
    "todo",
    "read",
    "execute"
  ],
  "permissionOptions": [
    {
      "groupId": "read",
      "enableOutsideWorkspace": true
    }
  ],
  "allowedExecutors": [
    {
      "toolId": "execute_command",
      "approvedCommands": [
        "cat",
        "git diff",
        "git log",
        "git rev-parse",
        "git show",
        "git status",
        "grep",
        "head",
        "tail",
        "ls",
        "sort",
        "wc",
        "which",
        "du",
        "df"
      ],
      "deniedCommands": [
        "rm"
      ]
    }
  ]
}

Klucze najwyższego poziomu

KluczTypOpis
allowed_permissionstablica stringówGrupy uprawnień narzędzi, które są automatycznie zatwierdzane. Zobacz identyfikatory grup uprawnień poniżej.
permissionOptionstablica obiektówOpcje per-grupa. Obecnie obsługuje enableOutsideWorkspace dla grupy read.
allowedExecutorstablica obiektówListy dozwolonych i zablokowanych poleceń per-narzędzie. Obecnie dotyczy execute_command.

Identyfikatory grup uprawnień

Identyfikator grupyObjęte narzędzia
readOdczyt plików, listowanie katalogów, wyszukiwanie
editZapis, tworzenie i usuwanie plików
executeWykonywanie poleceń terminala i powłoki
mcpWszystkie wywołania narzędzi serwera MCP
skillAktywacja skills
todoAktualizacje listy zadań
subtaskTworzenie podzadań
subagentUruchamianie subagentów
modePrzełączanie trybów

Schemat allowedExecutors

PoleTypOpis
toolIdstringNarzędzie do skonfigurowania. Obecnie obsługiwane jest tylko execute_command.
approvedCommandstablica stringówPolecenia automatycznie zatwierdzane, gdy pasują jako prefiks pełnego ciągu polecenia.
deniedCommandstablica stringówPolecenia zawsze odrzucane, nawet jeśli automatyczne zatwierdzanie jest włączone. Ma pierwszeństwo przed approvedCommands.
Jak oceniasz ten temat?