IBM Bob

Bob 新功能:你的编辑器、你的策略、你的审计记录

集中强制执行 Bob 的配置、将审计事件流式传输到你的安全平台、在 IntelliJ、Neovim 或 Zed 中将 Bob 作为一等 agent 运行,以及更多新特性。

Bob 新功能:你的编辑器、你的策略、你的审计记录

作者

IBM Bob Team

发布时间

分类

release

分享

Bob 新功能:你的编辑器、你的策略、你的审计记录

管理员现在可以集中强制执行 Bob 的配置,并将其审计事件流式传输到已有的安全平台。开发者可以在自己惯用的编辑器或编排工具中将 Bob 作为一等 agent 使用,还能使用可强制执行而非仅凭记忆遵守的生命周期 hook,以及基于 IBM 官方产品文档的精准回答。

组策略:Bob 的企业级治理

IT 和安全管理员现在可以在受管理的开发者机器上统一设置和锁定 Bob 的配置,从而无需每位开发者手动配置即可确保公司标准落地。现有的设备管理基础设施负责分发策略:Windows 组策略使用 ADMX/ADML 模板,macOS 使用移动设备管理,Linux 使用策略文件。已锁定的设置显示为只读,与 VS Code 标记策略管理设置的方式相同。

启动策略涵盖安全审查中最先关注的设置。禁用自动审批组可阻止 agent 自行批准工具调用。禁用自动更新可将已部署的版本纳入变更控制。集中强制执行 hook 意味着必要的检查无法被关闭。IBM 提供配置模板和文档以供快速上手。

Read the docs →

原生 Agent Client Protocol 支持

Bob Shell 现已原生支持 Agent Client Protocol(ACP),任何兼容 ACP 的客户端都可以将 Bob 作为一等 agent 运行——包括 IntelliJ、Neovim 和 Zed,以及 Bob IDE 扩展。会话管理、模式、流式传输、Model Context Protocol(MCP)和防护栏均通过协议本身提供,中间无需任何适配器。

覆盖范围不止于编辑器。ACP 客户端还包括企业自行构建的 agent 编排工具,这改变了采用的方式。Bob 不必取代现有工作流,它可以作为其中的一个 agent 运行。

Read the docs →

以下视频展示了 Bob 通过 ACP 在 IntelliJ 中作为 agent 运行的效果。

MCP Elicitation

MCP 工具现在可以直接在会话中请求完成任务所需的信息。当工具调用缺少必要的值——例如用户名、偏好设置或配置参数——工具会以简短的内联表单提示,而不是失败或依赖猜测继续执行。开发者在工具继续执行之前进行审阅、编辑,然后选择接受或拒绝。

实际效果是:MCP 工具可以优雅地处理不完整的输入,无需开发者提前预判每个参数,也无需在调用失败后重试。

Hooks

agent 循环本质上是非确定性的。Hook 是为其添加确定性约束的方式。团队现在可以在循环的特定节点触发自动化操作——SessionStartUserPromptSubmitPreToolUsePostToolUseStop——让 linter 在任务开始前运行,测试在变更落地后运行,清理脚本在出错时运行。

PreToolUse hook 可以完全阻止某个工具调用,将编码规范变为 agent 无法绕过的硬性约束。组策略集中强制执行 hook,使项目无法悄悄禁用某个 hook。违规行为在写入时即可发现,而不是在数个迭代后的评审中才浮现。

你可以按项目定义 hook 并独立启用或禁用它们。Hook 命令在工作区信任下运行,除非配置为阻塞,否则失败的 hook 不会中止 Bob。Hook 日志记录了触发的内容及是否通过。Bob 设置中新增的 Hooks 标签页将所有全局和工作区 hook 汇总在一处:可搜索、筛选、开关,并直接跳转到定义该 hook 的设置文件。Hooks 文档涵盖完整的事件列表。

以下视频展示了 Bob 会话中 hook 触发的效果。

安全信息与事件管理(SIEM)集成

Bob 现在可以将审计事件转发到现有的安全和可观测性平台,让 AI 活动流入团队已用于调查、告警和留存的工具中。Bob 在发布时支持 Splunk。Bob 团队会与你共同配置每项集成,并在上线前端到端验证 sink、地区和事件投递。

如需开始,请通过 IBM 支持提交请求,该请求将路由至 Bob 团队。

Read the docs →

IBM Docs 上下文集成:基于 IBM 文档的检索增强生成(RAG)

Bob 现在可以基于 IBM 官方技术文档回答问题。Bob 不再依赖模型碰巧吸收的关于 IBM 产品的知识,而是从已索引的产品文档中检索,并基于检索结果作答。同一索引也覆盖 Bob 自身的文档,Bob IDE 通过 MCP server 访问检索服务。

由于 Bob 从 IBM 已发布文档的索引语料库中检索,而非搜索开放网络,答案来自已知版本的 IBM 来源,无需经过通用网络搜索。IBM 维护该索引并随底层文档更新而刷新,使语料库始终反映当前产品状态,而非某次被人记得重新抓取的快照。这也意味着 Bob 在无法访问外部搜索的网络受限环境中同样正常工作。

读写 Office 文件

Bob 现在可以在 agent 内直接读取、编辑和创建文档、幻灯片和电子表格,无需离开当前环境。处理同时涉及规格文档、数据文件或演示文稿与代码的任务时,不再需要切换上下文单独打开文件。

Java Premium Package:Spring Boot 迁移至 Quarkus

Bob 的 Java Premium Package 现已包含 Spring Boot 到 Quarkus 的引导式迁移。Bob 会分析你的应用程序 Java 环境和依赖项,然后推荐 Spring 兼容迁移或完整 Quarkus 迁移策略。它在常见迁移点执行迁移任务,包括 Spring MVC endpoint 迁移至 Quarkus REST、依赖注入,以及 Spring Data 持久层迁移至 Hibernate Panache 或 Java Persistence API(JPA)。整个过程中会持续验证构建。Bob 通过六个门控模块逐步完成迁移,而非留下一个半成品构建。它针对容器启动时间和内存占用是问题所在的服务,而非全面重写。可从 Java Premium Package 欢迎页面激活该功能,或通过斜杠命令启用。

Read the docs →