IBM Bob

Bob 新功能:你的編輯器、你的政策、你的稽核記錄

集中強制執行 Bob 的設定、將稽核事件串流至你的資安平台、在 IntelliJ、Neovim 或 Zed 中以一等代理人身分執行 Bob,以及更多功能。

Bob 新功能:你的編輯器、你的政策、你的稽核記錄

作者

IBM Bob Team

發佈時間

分類

release

分享

Bob 新功能:你的編輯器、你的政策、你的稽核記錄

管理員現在可以集中強制執行 Bob 的設定,並將其稽核事件串流至他們已在使用的資安平台。開發者可以在他們已慣用的編輯器或協作器中將 Bob 作為一等代理人使用,搭配可強制執行而非僅靠記憶的生命週期 hooks,以及以 IBM 自有產品文件為基礎的解答。

群組原則:Bob 的企業治理

IT 和資安管理員現在可以在受管理的開發者機器上設定並鎖定 Bob 的設定,使公司標準得以落實,無需每位開發者自行確保正確設定。你現有的裝置管理基礎設施負責分發這些原則:Windows 群組原則使用 ADMX/ADML 範本、macOS 使用行動裝置管理、Linux 使用原則檔案。鎖定的設定會顯示為唯讀,方式與 VS Code 標示原則管理設定相同。

啟動原則涵蓋資安審查中最先浮現的設定。停用自動核准群組可防止代理人自行批准工具呼叫。停用自動更新可將已部署的版本納入變更控制。集中強制執行 hooks 表示必要的檢查無法被關閉。IBM 發布了設定範本與文件供參考。

Read the docs →

原生 Agent Client Protocol 支援

Bob Shell 現在原生支援 Agent Client Protocol(ACP),任何相容 ACP 的客戶端都可以將 Bob 作為一等代理人執行——包括 IntelliJ、Neovim、Zed 以及 Bob IDE 擴充功能。工作階段管理、模式、串流、Model Context Protocol(MCP)和護欄都透過協定本身傳遞,中間不需要任何轉接器。

影響範圍超越了編輯器。ACP 客戶端也涵蓋企業已自行建構的代理人協作器,這改變了採用方式的問題。Bob 無需取代既有的工作流程,它可以作為其中一個代理人運行。

Read the docs →

以下影片展示了 Bob 透過 ACP 在 IntelliJ 中作為代理人執行的情況。

MCP Elicitation

MCP 工具現在可以直接在工作階段中詢問完成任務所需的資訊。當工具呼叫缺少必要的值——例如使用者名稱、偏好設定、設定參數——工具會以簡短的內嵌表單提示,而非直接失敗或猜測後繼續執行。開發者先行審閱、編輯,然後接受或拒絕,工具才繼續執行。

實際效果是,MCP 工具可以優雅地處理不完整的輸入,無需開發者事先預想每個參數,或在呼叫失敗後重試。

Hooks

代理人迴圈本質上是非確定性的。Hooks 是在其周圍建立確定性護欄的方式。團隊現在可以在迴圈中的特定節點觸發自動化動作——SessionStartUserPromptSubmitPreToolUsePostToolUseStop——讓 linter 在任務開始前執行、測試在變更落地後執行、清理腳本在發生錯誤時執行。

PreToolUse hook 可以完全阻擋工具呼叫,使程式碼標準成為代理人無法繞過的硬性限制。群組原則集中強制執行 hooks,讓專案無法悄悄停用。違規會在寫入時浮現,而非在三個 sprint 後的審查中才發現。

你可以按專案定義 hooks,並獨立啟用或停用它們。Hook 命令在工作區信任下執行,失敗的 hook 不會中止 Bob,除非設定為阻擋模式。Hook 記錄會記錄觸發的內容及是否通過。Bob 設定中的新 Hooks 分頁列出所有全域和工作區的 hooks:可搜尋、篩選、切換開關,並直接跳到定義 hook 的設定檔。hooks 文件涵蓋完整的事件清單。

以下影片展示了 hook 在 Bob 工作階段中觸發的情況。

安全資訊和事件管理(SIEM)整合

Bob 現在可以將稽核事件轉送至現有的資安和可觀測性平台,讓 AI 活動流入團隊已用於調查、告警和留存的相同工具。Bob 在推出時支援 Splunk。Bob 團隊會與你一起設定每個整合,並在上線前端對端驗證接收端、區域和事件交付。

要啟動整合,請透過 IBM 支援提交請求,系統會將其轉至 Bob 團隊。

Read the docs →

IBM Docs 情境化:針對 IBM 文件的檢索增強生成(RAG)

Bob 現在可以回答以 IBM 自有技術文件為基礎的問題。Bob 不再依賴模型碰巧吸收到的 IBM 產品知識,而是從已索引的產品文件中進行檢索並據此作答。同一索引也涵蓋 Bob 自身的文件,且 Bob IDE 透過 MCP 伺服器連接至檢索服務。

由於 Bob 從 IBM 已發布文件的索引語料庫中檢索,而非搜尋開放網路,解答來自已知版本的 IBM 來源,無需繞道通用網路搜尋。IBM 維護並隨底層文件更新而刷新該索引,使語料庫追蹤當前產品,而非某個人記得重新爬取的快照。這也意味著 Bob 在外部搜尋不可用的網路受限環境中仍能以相同方式運作。

讀取和編輯 Office 檔案

Bob 現在可以讀取、編輯和建立文件、簡報和試算表,無需離開代理人。涉及規格說明、資料檔案或簡報(與程式碼並存)的任務,不再需要切換情境另行開啟檔案。

Java 進階套件:Spring Boot 遷移至 Quarkus

Bob 的 Java 進階套件現在包含引導式 Spring Boot 至 Quarkus 遷移。Bob 會分析你應用程式的 Java 環境和相依套件,然後推薦 Spring 相容性或完整 Quarkus 遷移策略。它執行跨常見轉換點的遷移任務,包括 Spring MVC endpoints 至 Quarkus REST、依賴注入,以及 Spring Data persistence 至 Hibernate Panache 或 Java Persistence API(JPA)。它在整個過程中驗證建構。Bob 不會讓你面對半途而廢的建構,而是透過六個閘控模組協助完成遷移。它的目標是容器啟動時間和記憶體佔用是問題所在的服務,而非全面重寫。可從 Java 進階套件歡迎頁面,或透過斜線命令啟用此功能。

Read the docs →