Aprovação automática

As ações de aprovação automática no Bob Shell eliminam prompts repetitivos de confirmação, mas aumentam os riscos de segurança. Aprenda práticas seguras de configuração para permissões de leitura, escrita e execução.

Aviso:

As configurações de aprovação automática ignoram os prompts de confirmação, dando ao Bob acesso direto ao seu sistema. Isso pode resultar em perda de dados, corrupção de arquivos ou pior. A execução de comandos é particularmente perigosa, pois pode potencialmente executar operações prejudiciais que podem danificar seu sistema ou comprometer a segurança. Habilite a aprovação automática apenas para ações em que confia plenamente.

Como as aprovações funcionam

Antes de o Bob executar uma ferramenta, um prompt de aprovação aparece no terminal. Os prompts aparecem um de cada vez para que você tenha uma visão clara e deliberada de cada ação antes de ser executada.

Comandos editáveis: Quando o Bob propõe um comando no terminal, você pode editá-lo diretamente no prompt de aprovação antes de aprová-lo. Isso permite fazer ajustes precisos sem cancelar a tarefa e reformular.

Aprovações em nível de tarefa: Além das configurações globais de aprovação automática, você pode configurar aprovações de grupo de ferramentas por tarefa. Substituições em nível de tarefa se aplicam apenas à tarefa atual.

Configurar a aprovação automática

A aprovação automática é controlada pela chave approval em ~/.bob/settings/settings.json. Adicione os IDs dos grupos de permissão que deseja aprovar automaticamente ao array allowed_permissions:

"approval": {
  "allowed_permissions": ["read", "todo", "subtask"]
}

Você também pode alternar a aprovação automática interativamente durante uma sessão do Shell usando o comando slash /permissions.

Para o schema JSON completo — incluindo listas de permissão e negação por comando e opções por grupo — veja Configurações de aprovação.

Ações disponíveis

Quando você aprova automaticamente uma ação, o Bob conclui a respectiva ação sem pedir permissão.

AçãoDescriçãoNível de risco
LeituraVisualizar seus arquivos e conteúdo de diretóriosMédio
EdiçãoCriar, editar e salvar arquivos no seu diretórioAlto
ExecuçãoExecutar comandos no seu terminalAlto
MCPUsar servidores MCP que você configurouMédio-Alto
SkillAtivar skills que você definiuMédio
TodoAtualizar a lista de tarefasBaixo
SubtarefaCriar e concluir subtarefasBaixo
SubagenteCriar subagentes para lidar com tarefas focadasBaixo
ModoAlternar modos para concluir uma tarefaBaixo

Quando usar a aprovação automática

A aprovação automática é mais benéfica nestes cenários:

  • Tarefas de desenvolvimento repetitivas: Quando você confia nas ações do Bob, como gerar código básico.
  • Operações em lote: Quando você precisa processar múltiplos arquivos sem interrupção.
  • Sessões de codificação exploratória: Quando você quer manter o fluxo sem prompts constantes.
  • Ambientes de desenvolvimento local: Onde os riscos de segurança são contidos.

Entendendo as ações

Cada ação controla um fluxo de trabalho específico que o Bob pode concluir.

Leitura

O Bob acessa e lê arquivos do seu projeto sem pedir permissão.

Isso inclui visualizar conteúdos de arquivos, listar estruturas de diretórios e pesquisar no seu código. Essa permissão envolve coleta de informações em vez de modificações no sistema.

Edição

O Bob cria, modifica e exclui arquivos sem pedir permissão.

O Bob pode aplicar mudanças de código, refatorar código existente e gerenciar a estrutura de arquivos automaticamente. Isso modifica diretamente seu código e envolve alto risco.

Execução

O Bob pode executar comandos no terminal automaticamente sem pedir permissão. Isso inclui executar scripts de build, gerenciadores de pacotes e outras ferramentas de linha de comando.

Os comandos podem realizar operações em nível de sistema e possivelmente executar processos prejudiciais. Esta ação envolve alto risco.

MCP

O Bob pode usar servidores Model Context Protocol (MCP) configurados sem pedir permissão.

Servidores MCP fornecem ferramentas e recursos adicionais que ampliam as capacidades do Bob. O nível de risco depende do que os servidores MCP específicos podem acessar e modificar.

Skill

O Bob pode ativar automaticamente skills que você definiu sem pedir permissão.

Skills são conjuntos de instruções reutilizáveis que ensinam ao Bob fluxos de trabalho e tarefas especializadas. Quando habilitado, o Bob carrega e segue as instruções da skill com base na sua solicitação e na descrição da skill. O nível de risco depende das ações que as instruções da skill direcionam o Bob a executar, mas as skills operam dentro das restrições de ferramentas existentes do Bob.

Para mais informações, veja Skills.

Todo

O Bob pode atualizar automaticamente a lista de tarefas sem pedir permissão.

Isso permite que o Bob acompanhe o progresso e gerencie a conclusão de tarefas conforme o trabalho avança. Essa permissão está relacionada ao gerenciamento de tarefas, não ao acesso ao sistema.

Subtarefa

Subtarefas são instâncias de tarefa separadas que o Bob cria para dividir trabalho complexo em partes gerenciáveis. O Bob pode criar e concluir essas subtarefas automaticamente sem pedir confirmação.

Essa permissão está relacionada à organização do fluxo de trabalho, não ao acesso ao sistema.

Subagente

O Bob pode criar automaticamente subagentes para lidar com tarefas focadas e independentes sem pedir permissão.

Subagentes são executados em seu próprio contexto isolado e retornam um resumo ao concluir. Essa permissão está relacionada à delegação de fluxo de trabalho, não ao acesso direto ao sistema.

Para mais informações, veja Subagentes.

Modo

O Bob pode alternar entre diferentes modos automaticamente com base nos requisitos da tarefa.

Esta ação envolve organização do fluxo de trabalho e não afeta o acesso ao sistema.

Melhores práticas de segurança

Siga estas diretrizes para usar ações de aprovação automática com segurança:

  • Comece restritivo: Comece com permissões mínimas e adicione mais apenas conforme necessário.
  • Use configurações específicas por projeto: Personalize as configurações de aprovação automática para cada projeto com base na tolerância ao risco.
  • Desative quando não necessário: Desative a aprovação automática ao trabalhar com código sensível ou sistemas em produção.
  • Revise mudanças regularmente: Verifique periodicamente quais ações o Bob executou, especialmente modificações de arquivos.
  • Nunca use aprovação automática em produção: Restrinja as configurações de aprovação automática apenas a ambientes de desenvolvimento.
Como está este tópico?