让 AI 替你改代码,最怕的不是它写错一行,而是它顺手执行 git reset --hard 或 rm -rf ./src:前者可能抹掉尚未保存的改动,后者会直接删除文件。destructive_command_guard(dcg)把一道“命令道闸”放在编码 Agent 与终端之间。它通过 Hook——动作执行前自动触发的检查程序——识别危险的 Git 和 Shell 命令,命中规则就阻止执行,并给出解释和更安全的替代方案。
项目称,dcg 不只检查表面的命令,还会扫描内嵌脚本,并结合上下文区分“文本里提到 rm -rf”和“真的要执行它”。它内置 50 多组安全规则,覆盖文件系统、数据库、Docker、云平台和 Terraform 等场景,并支持 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种工具。作者还称过滤延迟低于一毫秒;不过现有材料未披露测试方法、误拦率或漏拦率。它的价值很直接:当 Agent 获得自动执行权限后,把一次误判变成事故之前,再留一道可解释的刹车。