Dicklesworthstone/destructive_command_guard

The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.

它解决了什么问题

AI 编码代理(如 Claude Code、Cursor 和 GitHub Copilot)有时会执行灾难性命令——例如 rm -rf ./srcDROP TABLE users——在几秒钟内摧毁未提交的工作或生产数据。dcg 提供了一层安全防护,可在命令执行前拦截并阻止这些破坏性操作。

它如何工作

它作为一个高性能的钩子,拦截 AI 代理发送的命令。它使用 SIMD 加速的过滤机制和模块化的「包」系统,将命令与已知的破坏性模式进行比对。即使命令嵌入在 heredocs 或内联脚本中(例如 python -c "os.remove(...)"),它也能检测到危险操作。如果命令被标记,dcg 会阻止执行,并在 stderr 上显示人类可读的拒绝面板,说明原因以及更安全的替代方案,同时保持机器可读的输出在 stdout 上,供代理使用。

适合谁使用

使用 AI 编码代理或基于 CLI 的 AI 工具的开发者,希望防止因自主代理行为导致的意外数据丢失或系统破坏。

主要特性

  • 广泛的代理支持:与 Claude Code、Cursor、Codex CLI、Gemini CLI、GitHub Copilot、Grok 等多种工具集成。
  • 模块化安全包:超过 50 个专用包,涵盖数据库(PostgreSQL、MongoDB)、云服务商(AWS、GCP、Azure)、容器(Docker、Kubernetes)和基础设施(Terraform、Pulumi)。
  • 亚毫秒级延迟:设计为低开销,确保防护不会拖慢开发工作流。
  • 智能上下文检测:能够区分数据(例如 grep "rm -rf")和实际执行(例如 rm -rf /)。
  • 灵活的绕过机制:提供多种方式允许命令执行,包括环境变量(DCG_BYPASS=1)、一次性允许代码或永久白名单。

一个真正能防止 AI 代理误删文件或删除数据库的工具——@johndoe

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目