Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.032 — 2026-08-05
REPO 14 STARS 约 1 分钟

给Agent装上危险命令保险丝

在 Agent 执行命令前加一道保险丝,拦住误删文件和破坏版本历史的操作。

IMAGE — GitHub Trending(全语言·日榜)

你让编码 Agent 帮忙改项目,它不只会写代码,还可能直接运行命令。麻烦在于,一句 rm -rf ./src 就能删掉源码,一次 git reset --hard 也可能让尚未保存进版本历史的工作消失。Destructive Command Guard(dcg)要做的,就是在这种误操作真正发生前踩下刹车。

它通过 Hook——命令执行前自动运行的检查程序——拦截 Git 和 Shell 命令。Shell 是用文字命令操作文件和系统的界面;Git 则负责记录代码版本。项目称,dcg 不只识别直接输入的危险命令,也会检查内嵌脚本,并根据上下文区分“文本里提到 rm -rf”和“真的要执行 rm -rf /”,拦截后还会解释原因并给出更安全的替代方案。

这道护栏已面向 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种编码 Agent,并提供数据库、Docker、云平台和 Terraform 等 50 多组安全规则。它的价值不在于让 Agent 更聪明,而是把一次可能毁掉数小时工作的错误,变成一次可以停下来复核的操作;不过具体拦截效果与性能目前主要来自项目自身说明。


供稿材料 SOURCES — 1
01
Dicklesworthstone/destructive_command_guard GitHub Trending(全语言·日榜) · REPO
原文 ↗

← 返回 2026-08-05 · 开源板块