Dicklesworthstone

@Dicklesworthstone

destructive_command_guard

Dicklesworthstone/destructive_command_guard

The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.

STARS5,539
FORKS219
ISSUES4
LANGUAGERust

HISTORICAL INTELLIGENCE

历史情报摘要

按周期独立统计
周榜当前未记录
历史最佳#14最近排名#14

当前未进入本站记录范围

记录天数
3 天
记录期 Star
样本校正
本站共 12 天周榜快照 · 最近记录 2026-07-26
本站最早记录:2026-07-24

指标仅基于本站已保存快照,不代表项目在 GitHub 的首次上榜时间;同日多次抓取保留当日最新结果,负向 Star 差值按样本校正处理。

周榜历史趋势

2026-07-24 至 2026-07-26,掉榜日期保留为空缺。

排名,数字越小越靠前周期新增 Star
折线表示历史榜单排名,柱形表示相同快照记录的新增 Star。排名纵轴已反向,越靠上排名越高。 #1 #4 #8 #11 #14 2026-07-24:新增 1167 Star 2026-07-25:新增 1167 Star 2026-07-26:新增 1167 Star 2026-07-24:排名 #14,新增 1167 Star2026-07-25:排名 #14,新增 1167 Star2026-07-26:排名 #14,新增 1167 Star 07-24 07-26 +1.2k
图表仅使用本站保存的快照,不补零、不推算掉榜期间数据;下方历史明细继续保留原始日期、排名与 Star 数。

VERIFIABLE HEALTH SIGNALS

项目健康证据

维护、响应、交付与采用风险分开观察,不生成虚假的单一总分。
部分样本
MAINTENANCE

维护活性

核对提交
近 90 天 Commit
≥161
已采集下限
活跃贡献者
≥2
按公开提交账号去重
近 12 月活跃月份
4/12
基于已采集提交
RESPONSE

社区响应

核对样本
Issue 关闭率
96%
99/103 个同期新 Issue
Issue 关闭中位数
1.0 天
仅统计已关闭样本
PR 合并率
19%
9/47 个同期新 PR
PR 合并中位数
1.1 天
仅统计已合并样本
DELIVERY

持续交付

核对发布
近 12 月正式 Release
43
排除草稿与预发布
最近正式 Release
2026-08-03
以公开发布时间为准
发布间隔中位数
0.5 天
至少两次正式发布才计算
ADOPTION

采用风险

查看仓库
仓库状态
正常开放
未发现归档标记
开源协议
未识别
仍需核对完整协议与依赖
Security Policy
未发现
仅检查 GitHub 社区资料

统计窗口 90 天快照样本 2 天计算规则 health-v1采集于 2026-08-03 09:20

高活跃数据触及分页上限,数值以已采集下限展示。 这些信号不替代代码审计、安全测试和真实生产验证。

AI-ASSISTED PROJECT BRIEF

项目定位与辅助解读

来源边界与风险表述检查

AI 解读仅作初评参考,技术落地请以 GitHub 源码、README 和完整协议为准。

项目资料AI 整理

一个用 Rust 编写的高性能安全钩子,专为 AI 编码代理设计。它通过拦截危险的 Git 和 Shell 命令来防止意外数据丢失,支持多种主流代理工具,具有亚毫秒级延迟和模块化安全包。目前获得 5290 星,社区活跃。

Destructive Command Guard (dcg) 是一款面向 AI 编码代理的安全防护工具,通过拦截破坏性命令(如 git reset --hard、rm -rf)来保护开发工作。项目起源于 Python 原型,后由 Rust 重写并大幅扩展,支持 Claude Code、Codex CLI、Gemini CLI、GitHub Copilot CLI、Cursor IDE 等十多种代理环境。其核心是一个 CLI 钩子,在命令执行前进行过滤,配合 50+ 按类别组织的安全包(数据库、Kubernetes、云服务等)实现精准阻拦。宣称利用 SIMD 加速和惰性编译正则实现亚毫秒级延迟,并提供丰富的终端反馈、CI 扫描模式、可配置的代理配置文件、允许列表及绕过机制。项目将持续维护,但用户需自行验证其与自身工具的兼容性。

核心亮点

项目最值得关注的能力

AI 推断
  • 支持 10+ 主流 AI 编码代理,包括 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor IDE 等
  • SIMD 加速的亚毫秒级过滤,宣称几乎无感知
  • 模块化安全包系统,内置 50+ 预定义规则包(数据库、云、容器、Git等)
  • 智能上下文检测,区分命令与数据模式(如 `grep 'rm -rf'` 不被阻拦)
  • 提供 Heredoc/内联脚本扫描、CI 扫描模式、可配置的代理信任级别

适用场景

它可以解决哪些实际问题

AI 推断
  • 防止 AI 代理误执行 `git reset --hard` 或 `rm -rf` 等破坏性命令
  • 在 CI/CD 管线中扫描代码提交中的危险命令
  • 保护数据库、Kubernetes、云服务等关键环境免遭意外操作
  • 作为开发人员的日常防护钩子,减少未提交工作丢失风险
  • 集成到自定义 AI 代理工作流,通过允许列表和绕过机制灵活控制

技术观察

从公开资料提炼的实现特征

AI 推断
  • 完全使用 Rust 编写,利用 SIMD 指令加速模式匹配
  • 采用双正则引擎(SRE 和标准 regex),并支持惰性编译
  • 配置文件为 TOML 格式,支持按代理设置信任级别、启用/禁用包
  • 提供环境变量 `DCG_BYPASS=1` 和 `dcg allow-once` 两条绕过路径
  • 支持 Linux、macOS 和 Windows(原生 .exe 或 WSL),可通过 curl 或 PowerShell 安装

优势判断

相对明确的项目价值

AI 推断
  • 零配置即可对数十种代理生效,安装简单
  • 亚毫秒级性能,对开发流程影响极小
  • 广泛的代理兼容性和社区支持的插件生态
  • 模块化包设计,用户可按需增减规则

局限与注意

评估和采用前需要留意

AI 推断
  • 依赖于代理工具的钩子机制,部分代理(如 Aider)仅支持 Git 钩子或仅检测模式
  • 项目方自述“权威”性能,但第三方独立验证数据缺乏
  • 绕过机制(环境变量、一次性码)可能被恶意利用,降低防护效果
  • 不支持非 CLI 场景(如 GUI 工具),且对某些复杂内联脚本的扫描能力有限

适用人群

哪些开发者和团队值得关注

AI 推断
  • 使用 AI 编码代理(Claude Code、Codex 等)的开发者
  • 对数据安全敏感的 DevOps 和 SRE 团队
  • AI 工具链集成者及自动化工作流设计者
  • 希望在不降低生产力前提下固化安全策略的技术团队
综合参考
Destructive Command Guard 是一个针对 AI 编码代理的实用安全工具,以 Rust 实现的高性能和低延迟为核心卖点。其丰富的代理兼容性、模块化规则包和智能过滤机制使其在开发保护场景中具有较强吸引力。然而,其防护强度完全取决于钩子机制的正确部署和用户对绕过功能的管控,且缺乏独立第三方对其安全性和性能的验证。建议用户在采用前进行充分的兼容性测试,并结合其他安全措施(如版本控制、定期备份)形成多层防护。
由 AI 基于 GitHub 公开资料辅助生成,不构成安全审计、生产选型或专业建议。

依据与内容边界

区分可验证事实、项目方自述与 AI 推断

GitHub 可验证事实

Star、Fork、License、更新时间及健康证据样本来自 GitHub 公开接口。

项目方自述

功能与使用方式主要来自仓库描述和 README,未经本站独立验证。

AI 推断

适用场景、优势与局限属于辅助解读,应结合原始文档独立判断。

  • GitHub事实:仓库拥有 5290 星、196 个 Fork 和 9 个开放 Issue,社区关注度较高
  • 项目方自述:支持 10+ 主流 AI 编码代理并提供一键安装脚本
  • 项目方自述:采用 SIMD 加速和惰性编译正则实现亚毫秒级过滤
  • 项目方自述:起源于 Python 原型,后经 Rust 重写并扩展了 50+ 安全包
生成于 2026-07-27 12:10 规则版本 2026-07-v2
内容有误或您是项目作者?提交纠错
仅保存处理所需内容,不记录原始 IP;可信项目作者的高风险申诉会优先处理。