Bob 新功能:你的编辑器、你的策略、你的审计记录
管理员现在可以集中强制执行 Bob 的配置,并将其审计事件流式传输到已有的安全平台。开发者可以在自己惯用的编辑器或编排工具中将 Bob 作为一等 agent 使用,还能使用可强制执行而非仅凭记忆遵守的生命周期 hook,以及基于 IBM 官方产品文档的精准回答。
组策略:Bob 的企业级治理
IT 和安全管理员现在可以在受管理的开发者机器上统一设置和锁定 Bob 的配置,从而无需每位开发者手动配置即可确保公司标准落地。现有的设备管理基础设施负责分发策略:Windows 组策略使用 ADMX/ADML 模板,macOS 使用移动设备管理,Linux 使用策略文件。已锁定的设置显示为只读,与 VS Code 标记策略管理设置的方式相同。
启动策略涵盖安全审查中最先关注的设置。禁用自动审批组可阻止 agent 自行批准工具调用。禁用自动更新可将已部署的版本纳入变更控制。集中强制执行 hook 意味着必要的检查无法被关闭。IBM 提供配置模板和文档以供快速上手。
原生 Agent Client Protocol 支持
Bob Shell 现已原生支持 Agent Client Protocol(ACP),任何兼容 ACP 的客户端都可以将 Bob 作为一等 agent 运行——包括 IntelliJ、Neovim 和 Zed,以及 Bob IDE 扩展。会话管理、模式、流式传输、Model Context Protocol(MCP)和防护栏均通过协议本身提供,中间无需任何适配器。
覆盖范围不止于编辑器。ACP 客户端还包括企业自行构建的 agent 编排工具,这改变了采用的方式。Bob 不必取代现有工作流,它可以作为其中的一个 agent 运行。
以下视频展示了 Bob 通过 ACP 在 IntelliJ 中作为 agent 运行的效果。
MCP Elicitation
MCP 工具现在可以直接在会话中请求完成任务所需的信息。当工具调用缺少必要的值——例如用户名、偏好设置或配置参数——工具会以简短的内联表单提示,而不是失败或依赖猜测继续执行。开发者在工具继续执行之前进行审阅、编辑,然后选择接受或拒绝。
实际效果是:MCP 工具可以优雅地处理不完整的输入,无需开发者提前预判每个参数,也无需在调用失败后重试。
Hooks
agent 循环本质上是非确定性的。Hook 是为其添加确定性约束的方式。团队现在可以在循环的特定节点触发自动化操作——SessionStart、UserPromptSubmit、PreToolUse、PostToolUse、Stop——让 linter 在任务开始前运行,测试在变更落地后运行,清理脚本在出错时运行。
PreToolUse hook 可以完全阻止某个工具调用,将编码规范变为 agent 无法绕过的硬性约束。组策略集中强制执行 hook,使项目无法悄悄禁用某个 hook。违规行为在写入时即可发现,而不是在数个迭代后的评审中才浮现。
你可以按项目定义 hook 并独立启用或禁用它们。Hook 命令在工作区信任下运行,除非配置为阻塞,否则失败的 hook 不会中止 Bob。Hook 日志记录了触发的内容及是否通过。Bob 设置中新增的 Hooks 标签页将所有全局和工作区 hook 汇总在一处:可搜索、筛选、开关,并直接跳转到定义该 hook 的设置文件。Hooks 文档涵盖完整的事件列表。
以下视频展示了 Bob 会话中 hook 触发的效果。
安全信息与事件管理(SIEM)集成
Bob 现在可以将审计事件转发到现有的安全和可观测性平台,让 AI 活动流入团队已用于调查、告警和留存的工具中。Bob 在发布时支持 Splunk。Bob 团队会与你共同配置每项集成,并在上线前端到端验证 sink、地区和事件投递。
如需开始,请通过 IBM 支持提交请求,该请求将路由至 Bob 团队。
IBM Docs 上下文集成:基于 IBM 文档的检索增强生成(RAG)
Bob 现在可以基于 IBM 官方技术文档回答问题。Bob 不再依赖模型碰巧吸收的关于 IBM 产品的知识,而是从已索引的产品文档中检索,并基于检索结果作答。同一索引也覆盖 Bob 自身的文档,Bob IDE 通过 MCP server 访问检索服务。
由于 Bob 从 IBM 已发布文档的索引语料库中检索,而非搜索开放网络,答案来自已知版本的 IBM 来源,无需经过通用网络搜索。IBM 维护该索引并随底层文档更新而刷新,使语料库始终反映当前产品状态,而非某次被人记得重新抓取的快照。这也意味着 Bob 在无法访问外部搜索的网络受限环境中同样正常工作。
读写 Office 文件
Bob 现在可以在 agent 内直接读取、编辑和创建文档、幻灯片和电子表格,无需离开当前环境。处理同时涉及规格文档、数据文件或演示文稿与代码的任务时,不再需要切换上下文单独打开文件。
Java Premium Package:Spring Boot 迁移至 Quarkus
Bob 的 Java Premium Package 现已包含 Spring Boot 到 Quarkus 的引导式迁移。Bob 会分析你的应用程序 Java 环境和依赖项,然后推荐 Spring 兼容迁移或完整 Quarkus 迁移策略。它在常见迁移点执行迁移任务,包括 Spring MVC endpoint 迁移至 Quarkus REST、依赖注入,以及 Spring Data 持久层迁移至 Hibernate Panache 或 Java Persistence API(JPA)。整个过程中会持续验证构建。Bob 通过六个门控模块逐步完成迁移,而非留下一个半成品构建。它针对容器启动时间和内存占用是问题所在的服务,而非全面重写。可从 Java Premium Package 欢迎页面激活该功能,或通过斜杠命令启用。
