Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.081 — 2026-09-23
REPO 9 STARS 约 1 分钟

给Agent的危险命令加一道闸

给编码 Agent 的命令出口装上安检闸,危险操作执行前先拦截。

IMAGE — GitHub Trending(全语言·日榜)

让 AI 帮你改代码,最怕的不是它答错,而是它真的动手删错:一条 git reset --hardrm -rf ./src,就可能让尚未保存的修改消失。Destructive Command Guard(dcg)给编码 Agent——能读写文件、调用终端的 AI 助手——加了一道本地 Hook,也就是命令执行前自动介入的安检闸。发现危险的 Git、文件系统或数据库操作时,它会阻止执行,并说明原因、提供更安全的替代方案。

它比较实用的一点,是不只匹配命令表面。项目称,dcg 能检查内嵌在 python -c 或 Shell 脚本里的删除操作,也会结合上下文区分“文本中出现 rm -rf”和“真的要执行 rm -rf”,减少误拦。它已支持 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种工具,并提供数据库、云平台、容器等 50 多组规则。作者还称过滤延迟低于一毫秒,但材料未提供独立测试;它更适合作为防误操作的补丁,而不是完整的安全边界。


供稿材料 SOURCES — 1
01
Dicklesworthstone/destructive_command_guard GitHub Trending(全语言·日榜) · REPO
原文 ↗

← 返回 2026-09-23 · 开源板块