你让编码 Agent 帮忙改项目,它不只会写代码,还可能直接运行命令。麻烦在于,一句 rm -rf ./src 就能删掉源码,一次 git reset --hard 也可能让尚未保存进版本历史的工作消失。Destructive Command Guard(dcg)要做的,就是在这种误操作真正发生前踩下刹车。
它通过 Hook——命令执行前自动运行的检查程序——拦截 Git 和 Shell 命令。Shell 是用文字命令操作文件和系统的界面;Git 则负责记录代码版本。项目称,dcg 不只识别直接输入的危险命令,也会检查内嵌脚本,并根据上下文区分“文本里提到 rm -rf”和“真的要执行 rm -rf /”,拦截后还会解释原因并给出更安全的替代方案。
这道护栏已面向 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种编码 Agent,并提供数据库、Docker、云平台和 Terraform 等 50 多组安全规则。它的价值不在于让 Agent 更聪明,而是把一次可能毁掉数小时工作的错误,变成一次可以停下来复核的操作;不过具体拦截效果与性能目前主要来自项目自身说明。