Destructive Command Guard (dcg):为 AI 编码代理筑起一道破坏性命令防火墙

你是否曾经因为 AI 编码代理(如 Claude Code、Codex、Gemini CLI 等)突然执行了一条 git reset --hardrm -rf ./src,导致数小时未提交的心血瞬间化为乌有?这种“毁灭性命令”问题正在困扰越来越多的开发者。Destructive Command Guard(简称 dcg) 的出现,正是为了彻底终结这种噩梦。它是一个用 Rust 编写的高性能钩子(Hook),能够在破坏性命令执行之前将其拦截,为你的工作成果提供坚实保护。本文将带你全面了解这个守护开发工作流的潜力新星。

截至收录:
Destructive Command Guard stars数:5772
Destructive Command Guard forks数:232

Destructive Command Guard项目目录截图

Destructive Command Guard核心亮点

🌟 零配置即保护:开箱即用,默认启用 core.filesystemcore.gitsystem.disk 等核心安全包,自动拦截 git reset --hard、递归 rm -rfmkfs 等高风险操作,无需任何配置即可获得基础防护。

⚡ 亚毫秒级性能:采用 SIMD 加速过滤、Aho-Corasick 关键字匹配和双引擎正则系统,单条命令的检测耗时通常小于 1 毫秒,让安全防护在不知不觉中完成,绝不拖慢你的开发流程。

🧩 50+ 模块化安全包:覆盖数据库、Kubernetes、Docker、AWS/GCP/Azure、Terraform、Secrets 管理等 50 多个安全场景,可按需启用,也可编写自定义 YAML 包,为组织内部工具和专有系统定制规则。

🤖 智能上下文感知:不是简单地匹配字符串,而是通过 AST 分析区分“数据”与“执行”。grep "rm -rf" 不会被误拦,而 bash -c "rm -rf /" 则会被精准阻断;同时支持扫描 heredoc 和内联脚本(如 python -c "os.remove(...)"),让绕过尝试无所遁形。

Destructive Command Guard快速开始

只需几步,你就能在本地运行起 dcg

  1. 安装(推荐一键安装)
    bash
    curl -fsSL "https://raw.githubusercontent.com/Dicklesworthstone/destructive_command_guard/main/install.sh?$(date +%s)" | bash -s -- --easy-mode

    该命令会自动检测你的操作系统(Linux/macOS/Windows WSL),下载对应二进制文件,并自动配置 Claude Code、Codex CLI、Gemini CLI、Copilot CLI 等主流 AI 代理的钩子。

  2. 验证安装
    bash
    $ dcg doctor

    运行健康检查,确认钩子已正确注册到你的 AI 代理中。
  3. 测试一条危险命令
    bash
    $ dcg test "git reset --hard HEAD~5"

    你会看到一条清晰的拒绝消息,并附带原因和更安全的替代建议。

Destructive Command Guard应用场景

场景一:AI 编码代理的贴身保镖:在 Claude Code、Codex、Gemini CLI、Copilot 等工具中作为 PreToolUse 钩子,实时拦截代理生成的破坏性命令。无论是误操作还是幻觉导致的危险指令,都能在执行前被安全拦下,并给出替代方案。

场景二:CI/CD 流水线安全扫描:通过 dcg scan 在代码审查阶段扫描仓库中的脚本、Dockerfile、CI 配置等文件,提前发现被提交的破坏性命令,防止危险代码进入生产环境。支持 GitHub Actions、GitLab CI 等主流 CI 系统集成。

场景三:团队协作与合规管理:为组织自定义安全策略,通过分层配置(系统级、用户级、项目级)统一管控允许/禁止的命令,并为审计提供详细的决策日志。dcg explain 可以清晰解释每条命令被拦截的具体规则和原因。

用户案例:目前,Claude Code、Codex CLI、Gemini CLI、GitHub Copilot CLI、VS Code Copilot Chat、Cursor IDE、Hermes Agent、Posit Assistant、Grok (xAI) 等众多主流 AI 工具的用户,都在使用 dcg 为自己的 AI 辅助开发工作流添加一道安全保险。

Destructive Command Guard链接

Dicklesworthstone / destructive_command_guard项目地址:https://github.com/Dicklesworthstone/destructive_command_guard

本文地址:https://www.tgoos.com/46318

声明:本站资源均整理自互联网,版权归原作者所有,仅供学习交流使用,请勿直接商用,若需商用请购买正版授权。因违规使用产生的版权及法律责任由使用者自负。部分资源可能包含水印或引流信息,请自行甄别。若链接失效可联系站长尝试补链。若侵犯您的权益,请邮件(将 # 替换为 @)至 feedback#tgoos.com,我们将及时处理删除。转载请保留原文链接,感谢支持原创。