Destructive Command Guard (dcg):为 AI 编码代理筑起一道破坏性命令防火墙
你是否曾经因为 AI 编码代理(如 Claude Code、Codex、Gemini CLI 等)突然执行了一条 git reset --hard 或 rm -rf ./src,导致数小时未提交的心血瞬间化为乌有?这种“毁灭性命令”问题正在困扰越来越多的开发者。Destructive Command Guard(简称 dcg) 的出现,正是为了彻底终结这种噩梦。它是一个用 Rust 编写的高性能钩子(Hook),能够在破坏性命令执行之前将其拦截,为你的工作成果提供坚实保护。本文将带你全面了解这个守护开发工作流的潜力新星。
截至收录:
Destructive Command Guard stars数:5772
Destructive Command Guard forks数:232
Destructive Command Guard项目目录截图

Destructive Command Guard核心亮点
🌟 零配置即保护:开箱即用,默认启用 core.filesystem、core.git、system.disk 等核心安全包,自动拦截 git reset --hard、递归 rm -rf、mkfs 等高风险操作,无需任何配置即可获得基础防护。
⚡ 亚毫秒级性能:采用 SIMD 加速过滤、Aho-Corasick 关键字匹配和双引擎正则系统,单条命令的检测耗时通常小于 1 毫秒,让安全防护在不知不觉中完成,绝不拖慢你的开发流程。
🧩 50+ 模块化安全包:覆盖数据库、Kubernetes、Docker、AWS/GCP/Azure、Terraform、Secrets 管理等 50 多个安全场景,可按需启用,也可编写自定义 YAML 包,为组织内部工具和专有系统定制规则。
🤖 智能上下文感知:不是简单地匹配字符串,而是通过 AST 分析区分“数据”与“执行”。grep "rm -rf" 不会被误拦,而 bash -c "rm -rf /" 则会被精准阻断;同时支持扫描 heredoc 和内联脚本(如 python -c "os.remove(...)"),让绕过尝试无所遁形。
Destructive Command Guard快速开始
只需几步,你就能在本地运行起 dcg:
- 安装(推荐一键安装):
bash
curl -fsSL "https://raw.githubusercontent.com/Dicklesworthstone/destructive_command_guard/main/install.sh?$(date +%s)" | bash -s -- --easy-mode该命令会自动检测你的操作系统(Linux/macOS/Windows WSL),下载对应二进制文件,并自动配置 Claude Code、Codex CLI、Gemini CLI、Copilot CLI 等主流 AI 代理的钩子。
- 验证安装:
bash
$ dcg doctor
运行健康检查,确认钩子已正确注册到你的 AI 代理中。 - 测试一条危险命令:
bash
$ dcg test "git reset --hard HEAD~5"
你会看到一条清晰的拒绝消息,并附带原因和更安全的替代建议。
Destructive Command Guard应用场景
场景一:AI 编码代理的贴身保镖:在 Claude Code、Codex、Gemini CLI、Copilot 等工具中作为 PreToolUse 钩子,实时拦截代理生成的破坏性命令。无论是误操作还是幻觉导致的危险指令,都能在执行前被安全拦下,并给出替代方案。
场景二:CI/CD 流水线安全扫描:通过 dcg scan 在代码审查阶段扫描仓库中的脚本、Dockerfile、CI 配置等文件,提前发现被提交的破坏性命令,防止危险代码进入生产环境。支持 GitHub Actions、GitLab CI 等主流 CI 系统集成。
场景三:团队协作与合规管理:为组织自定义安全策略,通过分层配置(系统级、用户级、项目级)统一管控允许/禁止的命令,并为审计提供详细的决策日志。dcg explain 可以清晰解释每条命令被拦截的具体规则和原因。
用户案例:目前,Claude Code、Codex CLI、Gemini CLI、GitHub Copilot CLI、VS Code Copilot Chat、Cursor IDE、Hermes Agent、Posit Assistant、Grok (xAI) 等众多主流 AI 工具的用户,都在使用 dcg 为自己的 AI 辅助开发工作流添加一道安全保险。
Destructive Command Guard链接
Dicklesworthstone / destructive_command_guard项目地址:https://github.com/Dicklesworthstone/destructive_command_guard
本文地址:https://www.tgoos.com/46318
