Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.058 — 2026-08-31
REPO 8 STARS 约 1 分钟

危险命令给编码Agent加道闸

给编码 Agent 的终端操作加一道闸,危险命令执行前先拦下。

IMAGE — GitHub Trending(全语言·日榜)

让 AI 替你改代码,最怕的不是它写错一行,而是它顺手执行 git reset --hardrm -rf ./src:前者可能抹掉尚未保存的改动,后者会直接删除文件。destructive_command_guard(dcg)把一道“命令道闸”放在编码 Agent 与终端之间。它通过 Hook——动作执行前自动触发的检查程序——识别危险的 Git 和 Shell 命令,命中规则就阻止执行,并给出解释和更安全的替代方案。

项目称,dcg 不只检查表面的命令,还会扫描内嵌脚本,并结合上下文区分“文本里提到 rm -rf”和“真的要执行它”。它内置 50 多组安全规则,覆盖文件系统、数据库、Docker、云平台和 Terraform 等场景,并支持 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种工具。作者还称过滤延迟低于一毫秒;不过现有材料未披露测试方法、误拦率或漏拦率。它的价值很直接:当 Agent 获得自动执行权限后,把一次误判变成事故之前,再留一道可解释的刹车。


供稿材料 SOURCES — 1
01
Dicklesworthstone/destructive_command_guard GitHub Trending(全语言·日榜) · REPO
原文 ↗

← 返回 2026-08-31 · 开源板块