Dicklesworthstone/destructive_command_guard
The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.
해결하는 문제
AI 코딩 에이전트(예: Claude Code, Cursor, GitHub Copilot)는 때때로 rm -rf ./src 또는 DROP TABLE users와 같은 파괴적인 명령을 실행하여 작업 중인 데이터나 프로덕션 데이터를 순식간에 삭제할 수 있습니다. dcg는 이러한 파괴적인 명령이 실행되기 전에 차단하는 안전 계층을 제공합니다.
작동 방식
이 도구는 AI 에이전트가 보내는 명령을 가로채는 고성능 후크 역할을 합니다. SIMD 가속 필터링과 모듈식 "팩" 시스템을 사용하여 명령을 알려진 파괴 패턴과 대조합니다. heredoc이나 인라인 스크립트(예: python -c "os.remove(...)")에 포함된 위험한 작업도 감지할 수 있습니다. 명령이 플래그되면 dcg는 실행을 차단하고, 사람이 읽을 수 있는 거부 패널에 이유와 더 안전한 대안을 stderr로 표시합니다. 에이전트는 stdout에서 기계가 읽을 수 있는 출력을 계속 받습니다.
대상 사용자
AI 코딩 에이전트나 CLI 기반 AI 도구를 사용하는 개발자로서, 자율 에이전트의 작업으로 인한 우발적 데이터 손실이나 시스템 파괴를 방지하려는 경우.
주요 기능
- 광범위한 에이전트 지원: Claude Code, Cursor, Codex CLI, Gemini CLI, GitHub Copilot, Grok 등과 통합됩니다.
- 모듈식 보안 팩: PostgreSQL, MongoDB와 같은 데이터베이스와 AWS, GCP, Azure와 같은 클라우드 제공업체, Docker, Kubernetes와 같은 컨테이너, Terraform, Pulumi와 같은 인프라를 포함한 50개 이상의 전문 팩을 제공합니다.
- 서브 밀리초 지연 시간: 개발 워크플로우 속도를 저하시키지 않도록 최소한의 오버헤드로 설계되었습니다.
- 스마트 컨텍스트 감지: 데이터(예:
grep "rm -rf")와 실제 실행(예:rm -rf /)을 구분합니다. - 유연한 우회: 환경 변수(
DCG_BYPASS=1), 일회용 허용 코드, 영구 허용 목록 등 여러 가지 방법으로 명령을 허용할 수 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트