让 AI 帮你改代码,最怕的不是它答错,而是它真的动手删错:一条 git reset --hard 或 rm -rf ./src,就可能让尚未保存的修改消失。Destructive Command Guard(dcg)给编码 Agent——能读写文件、调用终端的 AI 助手——加了一道本地 Hook,也就是命令执行前自动介入的安检闸。发现危险的 Git、文件系统或数据库操作时,它会阻止执行,并说明原因、提供更安全的替代方案。
它比较实用的一点,是不只匹配命令表面。项目称,dcg 能检查内嵌在 python -c 或 Shell 脚本里的删除操作,也会结合上下文区分“文本中出现 rm -rf”和“真的要执行 rm -rf”,减少误拦。它已支持 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等多种工具,并提供数据库、云平台、容器等 50 多组规则。作者还称过滤延迟低于一毫秒,但材料未提供独立测试;它更适合作为防误操作的补丁,而不是完整的安全边界。