自动批准
Bob Shell 中的自动批准操作可消除重复的批准提示,但会增加安全风险。了解读取、写入和执行权限的安全配置实践。
自动批准设置会绕过确认提示,使 Bob 可以直接访问你的系统。这可能导致数据丢失、文件损坏或更严重的后果。命令执行尤其危险,可能运行有害操作,损害你的系统或危及安全。只为你完全信任的操作启用自动批准。
批准的工作方式
在 Bob 运行工具之前,终端中会出现批准提示。提示每次一个,让你在每个操作运行前有清晰、慎重的视图。
可编辑命令: 当 Bob 提出终端命令时,你可以在批准提示中直接编辑该命令,然后再批准。这让你无需取消任务并重新表述,即可进行精确调整。
任务级批准: 除了全局自动批准设置,你还可以为每个任务配置工具组批准。任务级覆盖仅适用于当前任务。
配置自动批准
自动批准由 ~/.bob/settings/settings.json 中的 approval 键控制。将你想要自动批准的权限组 ID 添加到 allowed_permissions 数组中:
"approval": {
"allowed_permissions": ["read", "todo", "subtask"]
}你也可以在 Shell 会话中使用 /permissions 斜杠命令交互式切换自动批准。
有关完整 JSON schema(包括每个命令的允许列表、拒绝列表和每组选项),请参阅批准设置。
可用操作
当你自动批准某个操作时,Bob 会在不请求权限的情况下完成相应操作。
| 操作 | 描述 | 风险级别 |
|---|---|---|
| 读取 | 查看你的文件和目录内容 | 中等 |
| 编辑 | 在你的目录中创建、编辑和保存文件 | 高 |
| 执行 | 在你的终端中运行命令 | 高 |
| MCP | 使用你配置的 MCP 服务器 | 中高 |
| 技能 | 激活你定义的技能 | 中等 |
| 待办事项 | 更新待办事项列表 | 低 |
| 子任务 | 创建和完成子任务 | 低 |
| 子智能体 | 生成子智能体处理专注任务 | 低 |
| 模式 | 切换模式以完成任务 | 低 |
何时使用自动批准
自动批准在以下场景中最为有益:
- 重复开发任务:当你信任 Bob 的操作时,例如生成基础代码。
- 批量操作:当你需要不间断地处理多个文件时。
- 探索性编码会话:当你希望保持流畅而不受持续提示打断时。
- 本地开发环境:安全风险可控的情况下。
了解各操作
每个操作控制 Bob 可以完成的特定工作流。
读取
Bob 在不请求权限的情况下访问和读取你项目中的文件。
包括查看文件内容、列出目录结构以及搜索代码库。此权限涉及信息收集,而非对系统进行更改。
编辑
Bob 在不请求权限的情况下创建、修改和删除文件。
Bob 可以自动应用代码更改、重构现有代码并管理文件结构。这会直接修改你的代码库,涉及高风险。
执行
Bob 可以在不请求权限的情况下自动运行终端命令。包括运行构建脚本、包管理器和其他命令行工具。
命令可以执行系统级操作,可能运行有害进程。此操作涉及高风险。
MCP
Bob 可以在不请求权限的情况下使用已配置的模型上下文协议(MCP)服务器。
MCP 服务器提供额外的工具和资源,扩展 Bob 的能力。风险级别取决于特定 MCP 服务器可以访问和修改的内容。
技能
Bob 可以在不请求权限的情况下自动激活你定义的技能。
技能是可复用的指令集,教会 Bob 专项工作流和任务。启用后,Bob 会根据你的请求和技能描述加载并遵循技能指令。风险级别取决于技能指令引导 Bob 执行哪些操作,但技能在 Bob 现有的工具约束内运行。
有关更多信息,请参阅技能。
待办事项
Bob 可以在不请求权限的情况下自动更新待办事项列表。
这允许 Bob 在工作进行时追踪进度并管理任务完成情况。此权限与任务管理相关,而非系统访问。
子任务
子任务是 Bob 为将复杂工作分解为可管理部分而创建的独立任务实例。Bob 可以在不请求确认的情况下自动创建和完成这些子任务。
此权限与工作流组织相关,而非系统访问。
子智能体
Bob 可以在不请求权限的情况下自动生成子智能体来处理专注、自包含的任务。
子智能体在各自独立的上下文中运行,完成后返回摘要。此权限与工作流委派相关,而非直接的系统访问。
有关更多信息,请参阅子智能体。
模式
Bob 可以根据任务需求自动切换不同模式。
此操作涉及工作流组织,不影响系统访问。
安全最佳实践
遵循以下准则安全使用自动批准操作:
- 从限制性设置开始:从最少权限开始,只在需要时添加更多。
- 使用项目专属设置:根据风险承受能力为每个项目自定义自动批准设置。
- 不需要时禁用:处理敏感代码或生产系统时关闭自动批准。
- 定期审查更改:定期检查 Bob 采取的操作,尤其是文件修改。
- 生产环境绝不自动批准:仅在开发环境中使用自动批准设置。