Bob 新功能:你的編輯器、你的政策、你的稽核記錄
管理員現在可以集中強制執行 Bob 的設定,並將其稽核事件串流至他們已在使用的資安平台。開發者可以在他們已慣用的編輯器或協作器中將 Bob 作為一等代理人使用,搭配可強制執行而非僅靠記憶的生命週期 hooks,以及以 IBM 自有產品文件為基礎的解答。
群組原則:Bob 的企業治理
IT 和資安管理員現在可以在受管理的開發者機器上設定並鎖定 Bob 的設定,使公司標準得以落實,無需每位開發者自行確保正確設定。你現有的裝置管理基礎設施負責分發這些原則:Windows 群組原則使用 ADMX/ADML 範本、macOS 使用行動裝置管理、Linux 使用原則檔案。鎖定的設定會顯示為唯讀,方式與 VS Code 標示原則管理設定相同。
啟動原則涵蓋資安審查中最先浮現的設定。停用自動核准群組可防止代理人自行批准工具呼叫。停用自動更新可將已部署的版本納入變更控制。集中強制執行 hooks 表示必要的檢查無法被關閉。IBM 發布了設定範本與文件供參考。
原生 Agent Client Protocol 支援
Bob Shell 現在原生支援 Agent Client Protocol(ACP),任何相容 ACP 的客戶端都可以將 Bob 作為一等代理人執行——包括 IntelliJ、Neovim、Zed 以及 Bob IDE 擴充功能。工作階段管理、模式、串流、Model Context Protocol(MCP)和護欄都透過協定本身傳遞,中間不需要任何轉接器。
影響範圍超越了編輯器。ACP 客戶端也涵蓋企業已自行建構的代理人協作器,這改變了採用方式的問題。Bob 無需取代既有的工作流程,它可以作為其中一個代理人運行。
以下影片展示了 Bob 透過 ACP 在 IntelliJ 中作為代理人執行的情況。
MCP Elicitation
MCP 工具現在可以直接在工作階段中詢問完成任務所需的資訊。當工具呼叫缺少必要的值——例如使用者名稱、偏好設定、設定參數——工具會以簡短的內嵌表單提示,而非直接失敗或猜測後繼續執行。開發者先行審閱、編輯,然後接受或拒絕,工具才繼續執行。
實際效果是,MCP 工具可以優雅地處理不完整的輸入,無需開發者事先預想每個參數,或在呼叫失敗後重試。
Hooks
代理人迴圈本質上是非確定性的。Hooks 是在其周圍建立確定性護欄的方式。團隊現在可以在迴圈中的特定節點觸發自動化動作——SessionStart、UserPromptSubmit、PreToolUse、PostToolUse、Stop——讓 linter 在任務開始前執行、測試在變更落地後執行、清理腳本在發生錯誤時執行。
PreToolUse hook 可以完全阻擋工具呼叫,使程式碼標準成為代理人無法繞過的硬性限制。群組原則集中強制執行 hooks,讓專案無法悄悄停用。違規會在寫入時浮現,而非在三個 sprint 後的審查中才發現。
你可以按專案定義 hooks,並獨立啟用或停用它們。Hook 命令在工作區信任下執行,失敗的 hook 不會中止 Bob,除非設定為阻擋模式。Hook 記錄會記錄觸發的內容及是否通過。Bob 設定中的新 Hooks 分頁列出所有全域和工作區的 hooks:可搜尋、篩選、切換開關,並直接跳到定義 hook 的設定檔。hooks 文件涵蓋完整的事件清單。
以下影片展示了 hook 在 Bob 工作階段中觸發的情況。
安全資訊和事件管理(SIEM)整合
Bob 現在可以將稽核事件轉送至現有的資安和可觀測性平台,讓 AI 活動流入團隊已用於調查、告警和留存的相同工具。Bob 在推出時支援 Splunk。Bob 團隊會與你一起設定每個整合,並在上線前端對端驗證接收端、區域和事件交付。
要啟動整合,請透過 IBM 支援提交請求,系統會將其轉至 Bob 團隊。
IBM Docs 情境化:針對 IBM 文件的檢索增強生成(RAG)
Bob 現在可以回答以 IBM 自有技術文件為基礎的問題。Bob 不再依賴模型碰巧吸收到的 IBM 產品知識,而是從已索引的產品文件中進行檢索並據此作答。同一索引也涵蓋 Bob 自身的文件,且 Bob IDE 透過 MCP 伺服器連接至檢索服務。
由於 Bob 從 IBM 已發布文件的索引語料庫中檢索,而非搜尋開放網路,解答來自已知版本的 IBM 來源,無需繞道通用網路搜尋。IBM 維護並隨底層文件更新而刷新該索引,使語料庫追蹤當前產品,而非某個人記得重新爬取的快照。這也意味著 Bob 在外部搜尋不可用的網路受限環境中仍能以相同方式運作。
讀取和編輯 Office 檔案
Bob 現在可以讀取、編輯和建立文件、簡報和試算表,無需離開代理人。涉及規格說明、資料檔案或簡報(與程式碼並存)的任務,不再需要切換情境另行開啟檔案。
Java 進階套件:Spring Boot 遷移至 Quarkus
Bob 的 Java 進階套件現在包含引導式 Spring Boot 至 Quarkus 遷移。Bob 會分析你應用程式的 Java 環境和相依套件,然後推薦 Spring 相容性或完整 Quarkus 遷移策略。它執行跨常見轉換點的遷移任務,包括 Spring MVC endpoints 至 Quarkus REST、依賴注入,以及 Spring Data persistence 至 Hibernate Panache 或 Java Persistence API(JPA)。它在整個過程中驗證建構。Bob 不會讓你面對半途而廢的建構,而是透過六個閘控模組協助完成遷移。它的目標是容器啟動時間和記憶體佔用是問題所在的服務,而非全面重寫。可從 Java 進階套件歡迎頁面,或透過斜線命令啟用此功能。
