Grup ilkeleri
macOS, Windows ve Linux'ta platforma özgü ilke mekanizmalarını kullanarak IBM Bob davranışını kuruluşun genelinde merkezi olarak yönet.
Kurumsal ilkeler şu anda yalnızca Bob IDE tarafından desteklenmektedir.
Kurumsal ilkeler, kuruluşların geliştirme ekipleri için IBM Bob ayarlarını merkezi olarak yönetmesine olanak tanır. Bir ilke ayarlandığında, kullanıcı, çalışma alanı veya varsayılan ayarın önüne geçer. BT yöneticileri, Windows, macOS ve Linux'ta mevcut cihaz yönetimi araçları aracılığıyla belirli yapılandırmaları dağıtabilir ve uygulayabilir.
İlkeler nasıl çalışır
Bob, başlangıçta platforma özgü bir kaynaktan ilkeleri okur. Bir ilke algılandığında değeri uygulanır ve ilgili ayar kilitlenir.
| Platform | İlke kaynağı | Mekanizma |
|---|---|---|
| macOS | Yönetilen tercihler (com.ibm.bob) | MDM yapılandırma profili |
| Windows | Kayıt defteri anahtarı Software\Policies\IBM\Bob | Grup İlkesi (GPO) veya manuel kayıt defteri düzenlemesi |
| Linux | /etc/bob/policy.json adresindeki JSON dosyası | Yapılandırma yönetim aracı veya manuel düzenleme |
Örnek dosyalar
| Platform | Dosya | Açıklama |
|---|---|---|
| macOS | com.ibm.bob.mobileconfig | Desteklenen tüm Bob ilkelerini içeren MDM yapılandırma profili |
| Windows | IBMBobPolicy.admx | ADMX yönetim şablonu |
| Windows | en-US/IBMBobPolicy.adml | ADMX şablonu için İngilizce dil kaynakları |
| Linux | policy.json | Desteklenen tüm Bob ilkelerini içeren JSON ilke dosyası |
İlkeleri yükleme
Bob, com.ibm.bob yönetilen tercihler etki alanından ilkeleri okur. Önerilen dağıtım yöntemi, MDM aracılığıyla dağıtılan bir yapılandırma profilidir.
com.ibm.bob.mobileconfig dosyasını indir ve bir metin düzenleyicide aç. Yalnızca uygulamak istediğin ilkeleri ekleyerek kuruluşun için ilke değerlerini ayarla.
İki yer tutucu UUID'yi (PayloadUUID) benzersiz değerlerle değiştir. Şu komutla oluşturabilirsin:
uuidgenProfili Apple Business Manager gibi bir MDM aracı aracılığıyla dağıt.
Bob, Software\Policies\IBM\Bob altındaki Windows kayıt defterinden ilkeleri okur. Sağlanan ADMX/ADML yönetim şablonu dosyalarını ve standart Grup İlkesi altyapını kullanarak değerleri dağıt.
IBMBobPolicy.admx ve en-US/IBMBobPolicy.adml dosyalarını indir.
Dosyaları etki alanı denetleyicindeki Grup İlkesi merkezi deposuna kopyala:
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\IBMBobPolicy.admx
\\<domain>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US\IBMBobPolicy.admlAlternatif olarak, bunları tek bir makinedeki yerel ilke deposuna kopyalayabilirsin:
C:\Windows\PolicyDefinitions\IBMBobPolicy.admx
C:\Windows\PolicyDefinitions\en-US\IBMBobPolicy.admlYapılandırılmış ilkeleri Microsoft Intune gibi bir MDM çözümü kullanarak dağıt veya Yerel Grup İlkesi Düzenleyicisi'ni kullanarak yerel olarak test et:
- Yerel Grup İlkesi Düzenleyicisi'ni aç.
- Bilgisayar Yapılandırması (veya Kullanıcı Yapılandırması) > Yönetim Şablonları > IBM Bob yoluna git.
İstenen ilkeleri yapılandır. Değişiklikler IBM Bob'un bir sonraki başlatılmasında geçerli olur.
Bob, /etc/bob/policy.json adresinden ilkeleri okur.
policy.json dosyasını indir.
Örnek ilke değerlerini ihtiyaçlarına göre düzenle. Uygulamak istemediğin ilkeleri kaldır.
Dosyayı root'a ait ve herkes tarafından okunabilir olarak kısıtla:
sudo chown root:root /etc/bob/policy.json
sudo chmod 644 /etc/bob/policy.json/etc/bob/policy.json dosyasını tüm altyapına dağıtmak ve korumak için standart yapılandırma yönetimi araçlarını (Ansible, Chef, Puppet, Salt) kullan.
İlke dosyası geçerli bir JSON nesnesi olmalıdır. Bilinmeyen anahtarlar göz ardı edilir. Dosya yoksa veya hatalı biçimlendirilmişse, Bob herhangi bir ilke uygulanmadan başlar.
Desteklenen ilkeler
DisabledAutoApprovalGroups string
Bir veya daha fazla araç izin grubu için otomatik onayı kalıcı olarak devre dışı bırakır. Bu ilke ayarlandığında, kullanıcılar listelenen gruplar için otomatik onayı yeniden etkinleştiremez. İlgili geçişler Bob arayüzünde kilitlenir.
Değer, virgülle ayrılmış izin grubu kimliklerinin listesidir:
| Grup kimliği | Kapsanan araçlar |
|---|---|
read | Dosya okuma, dizin listeleme, arama |
edit | Dosya yazma, oluşturma ve silme |
execute | Terminal ve kabuk komutu çalıştırma |
mcp | Tüm MCP sunucu araç çağrıları |
skill | Skill etkinleştirme |
todo | Yapılacaklar listesi güncellemeleri |
subtask | Alt görev oluşturma |
subagent | Alt ajan oluşturma |
mode | Mod değiştirme |
Örnek — Dosya düzenlemeleri ve komut çalıştırma için otomatik onayı devre dışı bırak:
edit,executeUpdateMode string
Bob'un güncellemeleri otomatik olarak denetleyip denetlemediğini ve yükleyip yüklemediğini kontrol eder.
| Değer | Davranış |
|---|---|
default | Otomatik güncelleme denetimi etkin ve arka planda çalışır |
start | Güncellemeleri yalnızca VS Code başlatıldığında denetle |
manual | Otomatik denetim devre dışıdır. Kullanıcılar güncellemeleri manuel olarak denetleyebilir. |
none | Güncellemeler tamamen devre dışı |
Örnek — Tüm otomatik güncellemeleri devre dışı bırak:
noneGüvenlik yönergeleri
Dosyaları okumak, kodu düzenlemek, komutları çalıştırmak ve harici araçlara bağlanmak için Bob'u kullanırken riskleri nasıl azaltacağınızı öğrenin.
Plan genel bakışı
Merkezi kontrol ile IBM Bob'u kuruluşunuz genelinde ölçeklendirin. Gelişmiş ekip yönetimi yetenekleri, paylaşılan Bobcoin tahsisi ve kuruluşunuzun üretkenliği maksimize etmesine yardımcı olacak özel destek alın.