Güvenilir klasörler
Güvenilir klasör güvenliğiyle hangi projelerin Bob Shell'in tüm özelliklerini kullanabileceğini kontrol et.
Güvenilir klasörler
Güvenilir klasörler, hangi projelerin Bob Shell ile kullanılabileceği üzerinde sana kontrol sağlar. Bob Shell'in projeye özgü yapılandırmaları yüklemesinden önce bir klasörü onaylaman gerekir; bu da seni potansiyel olarak zararlı kodlardan korur.
Güvenilir klasörler özelliği varsayılan olarak devre dışıdır. Etkinleştirmek için /settings menüsünü aç ve Folder Trust değerini true olarak ayarla. Değişikliğin etkili olması için yeniden başlatma gerekir.
Güvenilir klasörler nasıl çalışır
Bob Shell'i bir klasörden ilk kez çalıştırdığında, senden bir seçim yapmanı isteyen bir güven iletişim kutusu otomatik olarak açılır:
- Klasöre güven: Mevcut klasöre tam güven ver (örneğin
benim-projem) - Üst klasöre güven: Üst dizine (örneğin
guvenli-projeler) güven ver; bu, tüm alt dizinlere otomatik olarak güvenir. Tüm güvenli projelerini tek bir konumda saklıyorsan bu seçeneği kullan - Güvenme: Klasörü güvenilmez olarak işaretle. Bob Shell kısıtlı güvenli modda çalışır
Seçimin ~/.bob/trustedFolders.json dosyasına kaydedilir; bu yüzden her klasör için yalnızca bir kez sorulursun.
Güvenilmez klasörlerin etkisi
Bir klasör güvenilmez olduğunda Bob Shell kısıtlı güvenli modda çalışır. Aşağıdaki özellikler devre dışı bırakılır veya yok sayılır:
| Özellik | Güvenli moddaki davranış |
|---|---|
| Proje ayarları | .bob/settings.json yüklenmez. Özel araçlar ve potansiyel olarak tehlikeli yapılandırmalar engellenir. |
| Araç otomatik onayı | Otomatik onayı global olarak etkinleştirmiş olsan bile, herhangi bir araç çalışmadan önce her zaman onayın istenir. |
| MCP sunucuları | Bob Shell hiçbir MCP sunucusuna bağlanmaya çalışmaz. |
| Özel modlar | Proje klasöründe tanımlanan modlar kullanılamaz. Yalnızca yerleşik modlar ve global olarak tanımladığın modlar kullanılabilir. |
| Skills | Projeyle birlikte gelen skills yüklenmez. Yalnızca global olarak kullanılabilen skills ve yerleşik yetenekler etkin kalır. |
| Subagents | Proje klasöründeki özel subagents kullanılamaz. Ajan, işi proje tarafından sağlanan yardımcı araçlara devredemez. |
| Proje talimatları | AGENTS.md gibi yönlendirme dosyaları ve özel proje kuralları okunmaz. Ajan, projenin özel talimatları olmadan çalışır. |
Bir klasöre güven verilmesi, o çalışma alanı için Bob Shell'in tüm işlevselliğini açar.
Güven ayarlarını yönetme
- Güven nasıl çözülür
- Bob Shell, mevcut klasör için önceden verilmiş bir karar olup olmadığını görmek üzere
~/.bob/trustedFolders.jsondosyasını kontrol eder. - Mevcut klasörün güvenini değiştirme
- Bob Shell içinden
/permissionseğik çizgi komutunu çalıştır. İnteraktif iletişim kutusu açılır ve mevcut klasörün güven düzeyini değiştirmene olanak tanır. - Tüm güven kurallarını görüntüleme
- Tüm güvenilir ve güvenilmez klasör kurallarının tam listesini görmek için ana dizinindeki
~/.bob/trustedFolders.jsondosyasını incele.
Etkileşimsiz oturumlar
İnteraktif modun aksine, etkileşimsiz oturumlar hiçbir zaman güven iletişim kutusunu göstermez. Bob Shell, önceden alınmış güven kararlarına göre sessizce çalışır.
Özellik etkinse ve klasör için bir güven kararı yoksa veya klasör güvenilmez olarak işaretlenmişse Bob Shell hata verir ve çalışmaz:
<folder> is not a trusted folder. Pass --trust to run in this folder,
or run Bob Shell interactively and choose a trust level.Moda göre flag davranışı
--trust ve --auto-approve flagleri, Bob Shell'in nasıl başlatıldığına bağlı olarak farklı davranır. Oturum için ilgili davranışı görmek üzere modunu seç:
--trust- Klasör kalıcı olarak güvenilir şeklinde kaydedilir. Bob Shell, mevcut dizin için
~/.bob/trustedFolders.jsondosyasına güvenilir bir kayıt yazar ve ilk erişimdeki güven iletişim kutusunu atlar. Bu, klasörü açıp manuel olarak "Klasöre güven" seçeneğini seçmekle aynıdır. --auto-approve- Güvenilmeyen bir klasörde otomatik onay sessizce bastırılır. Yine de her araç çalıştırılmadan önce senden onay istenir.
--trust- Klasör yalnızca o çalıştırma için güvenilir kabul edilir. Güven kararı kalıcı olarak kaydedilmez ve güven deposuna hiçbir şey yazılmaz.
Otomasyon için ön yapılandırma
Güvenli otomasyon ve CI/CD süreçleri için etkileşimsiz komutları çalıştırmadan önce güven kararlarını belirle:
- Güven tercihlerini iletişim kutusu aracılığıyla ayarlamak için önce bir etkileşimli oturum başlat.
~/.bob/trustedFolders.jsondosyasını manuel olarak yapılandır.
Bob Shell, hiçbir karar olmadığında güvenilir duruma geri dönmediği için güvenlik açısından hassas ortamlarda güveni önceden yapılandırmak zorunludur.
En iyi uygulamalar
- Yalnızca kendi incelediğin veya oluşturduğun kodu içeren klasörlere güven
- Birden fazla güvenli proje içeren dizinler için "Üst klasöre güven" seçeneğini kullan
~/.bob/trustedFolders.jsondosyasındaki güvenilir klasörler listeni düzenli olarak incele- Tanımadığın bir kodla çalışırken, güven vermeden önce projeyi anlamak için güvenilmez modda başla