Dicklesworthstone/destructive_command_guard
The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.
它解决了什么问题
AI 编码代理(如 Claude Code、Cursor 和 GitHub Copilot)有时会执行灾难性命令——例如 rm -rf ./src 或 DROP TABLE users——在几秒钟内摧毁未提交的工作或生产数据。dcg 提供了一层安全防护,可在命令执行前拦截并阻止这些破坏性操作。
它如何工作
它作为一个高性能的钩子,拦截 AI 代理发送的命令。它使用 SIMD 加速的过滤机制和模块化的「包」系统,将命令与已知的破坏性模式进行比对。即使命令嵌入在 heredocs 或内联脚本中(例如 python -c "os.remove(...)"),它也能检测到危险操作。如果命令被标记,dcg 会阻止执行,并在 stderr 上显示人类可读的拒绝面板,说明原因以及更安全的替代方案,同时保持机器可读的输出在 stdout 上,供代理使用。
适合谁使用
使用 AI 编码代理或基于 CLI 的 AI 工具的开发者,希望防止因自主代理行为导致的意外数据丢失或系统破坏。
主要特性
- 广泛的代理支持:与 Claude Code、Cursor、Codex CLI、Gemini CLI、GitHub Copilot、Grok 等多种工具集成。
- 模块化安全包:超过 50 个专用包,涵盖数据库(PostgreSQL、MongoDB)、云服务商(AWS、GCP、Azure)、容器(Docker、Kubernetes)和基础设施(Terraform、Pulumi)。
- 亚毫秒级延迟:设计为低开销,确保防护不会拖慢开发工作流。
- 智能上下文检测:能够区分数据(例如
grep "rm -rf")和实际执行(例如rm -rf /)。 - 灵活的绕过机制:提供多种方式允许命令执行,包括环境变量(
DCG_BYPASS=1)、一次性允许代码或永久白名单。
一个真正能防止 AI 代理误删文件或删除数据库的工具——@johndoe
相关
- 项目
- 项目
- 项目
- 项目
- 项目