Dicklesworthstone/destructive_command_guard

The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.

何を解決するか

AIコーディングエージェント(Claude Code、Cursor、GitHub Copilotなど)は、rm -rf ./srcDROP TABLE usersといった破壊的なコマンドを偶発的に実行することがあり、数秒で未コミットの作業や本番データを破壊する可能性があります。dcgは、これらの破壊的なコマンドが実行される前にインターセプトしてブロックする安全層を提供します。

動作方法

AIエージェントから送信されたコマンドをインターセプトする高パフォーマンスなフックとして機能します。SIMD加速されたフィルタリングとモジュール式の「パック」システムを使用して、既知の破壊的パターンとコマンドを照合します。ヒアドキュメントやインラインスクリプト内に埋め込まれた場合でも(例:python -c "os.remove(...)")、危険な操作を検出できます。コマンドが警告対象と判断された場合、dcgは実行をブロックし、stderrに人間が読みやすい拒否パネル(理由とより安全な代替案を含む)を表示します。一方、stdoutにはエージェントが処理できる機械可読の出力を保持します。

対象ユーザー

自律的なエージェント動作によって引き起こされる誤ったデータ損失やシステム破壊を防ぎたい、AIコーディングエージェントやCLIベースのAIツールを使用する開発者です。

特徴

  • 広範なエージェント対応:Claude Code、Cursor、Codex CLI、Gemini CLI、GitHub Copilot、Grokなど、多数のエージェントと統合可能。
  • モジュール式セキュリティパック:データベース(PostgreSQL、MongoDB)、クラウドプロバイダー(AWS、GCP、Azure)、コンテナ(Docker、Kubernetes)、インフラストラクチャ(Terraform、Pulumi)など、50以上の専用パックを提供。
  • ミリ秒未満のレイテンシ:開発ワークフローを遅らせないよう、最小限のオーバーヘッドを実現。
  • スマートなコンテキスト検出:データ(例:grep "rm -rf")と実際の実行(例:rm -rf /)を区別可能。
  • 柔軟なバイパス:環境変数(DCG_BYPASS=1)、一時的な許可コード、永続的な許可リストなど、複数の方法でコマンドの許可が可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト