dcg快速上手教程:一行命令让Claude Code不再误删你的项目文件

dcg快速上手教程:一行命令让Claude Code不再误删你的项目文件
dcg快速上手教程一行命令让Claude Code不再误删你的项目文件【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guard如果你正在用 Claude Code 这类 AI 编程智能体写代码那么你一定听说过dcgDestructive Command Guard危险命令守卫——一个专为 AI Agent 打造的危险命令拦截工具。它像一个安全钩子Hook插在智能体和系统之间在git reset --hard、rm -rf ./src、DROP TABLE这类破坏性命令真正执行之前就将其拦截并给出原因说明和更安全的替代建议。整个过程只需一行命令安装延迟低于 1 毫秒几乎不占性能。本文是一份面向新手的 dcg 快速上手教程从 3 分钟安装、到看懂拦截提示、再到按需开启 50 安全包带你完整配置好这套「AI 误删文件保险」。为什么你需要 dcgAI 智能体的「手滑」有多可怕AI 编程智能体效率极高但它们偶尔会执行灾难性命令几秒钟内就能毁掉你几个小时未提交的工作典型事故后果git reset --hard所有未提交的修改直接消失rm -rf ./src项目源码目录被递归删除git push --force覆盖远端共享分支历史docker system prune/DROP TABLE容器数据或数据库数据不可逆丢失dcg 的解法它注册为智能体的 PreToolUse 钩子在每条 shell 命令执行前先做检查——命中危险模式就阻止执行并附上清晰的解释和更安全的替代方案安全命令则静默放行你几乎感觉不到它的存在。它支持 Claude Code、Codex CLI、Gemini CLI、GitHub Copilot CLI、VS Code Copilot Chat、Cursor、Grok、Posit Assistant 等主流智能体安装时会自动检测并配置你机器上已有的 Agent。它是怎么工作的四道过滤毫秒级放行dcg 内部是一条轻量流水线对新手只需知道结论解析从智能体收到的 JSON 中取出即将执行的命令规范化/usr/bin/git reset --hard会被识别为git reset --hard快速拒绝不含git、rm等关键词的命令如ls、cargo build直接放行99% 以上命令走这条快车道模式匹配先查安全白名单如git checkout -b建分支再查危险黑名单命中即拦截。两个特别贴心的设计上下文感知grep rm -rf里出现危险字样只是数据不会被误拦真正会被执行的rm -rf /才拦。不只拦命令还拦内嵌脚本python -c shutil.rmtree(...)、heredoc 里的危险代码同样会被扫描。一键安装步骤最快 3 分钟Linux / macOS / WSL克隆仓库后运行官方安装脚本即可脚本会自动下载对应平台的二进制、校验 SHA256 签名并自动为检测到的 AI 智能体配置钩子。git clone https://gitcode.com/GitHub_Trending/de/destructive_command_guard cd destructive_command_guard bash install.sh --easy-modeWindows原生 PowerShell在仓库内执行安装脚本自动校验 SHA256 并配置钩子del /s、rd /s、Remove-Item -Recurse等 Windows 危险命令开箱即拦powershell -File install.ps1 -EasyMode -Verify 安装脚本入口分别是 install.sh 和 install.ps1装完后执行dcg doctor可一键体检所有钩子配置是否正常。安装完成后重启你的智能体如退出并重新打开 Claude Code使钩子生效。至此一行命令的保护已经就位。眼见为实AI 尝试误删时你会看到什么当 Agent 想执行git reset --hard HEAD~5时终端会弹出这样的拦截面板════════════════════════════════════════════════════════════ BLOCKED dcg ──────────────────────────────────────────────────────────── Reason: git reset --hard destroys uncommitted changes Command: git reset --hard HEAD~5 Tip: Consider using git stash first to save your changes. ════════════════════════════════════════════════════════════命令没有执行且 Agent 会收到「先git stash保存更改」的建议通常会自动改走安全路线。想亲手体验无需真的执行任何危险命令两条诊断指令就够# 模拟评估一条命令不执行了解它会不会被拦 dcg test rm -rf ./build # 追问「为什么拦」查看命中的规则包、原因和安全建议 dcg explain git reset --hard HEAD最快配置方法按需开启 50 安全包默认无配置文件时dcg 已强制启用最核心的三块防线core.git破坏性 git 命令、core.filesystem递归删除和system.disk磁盘级操作。要保护数据库、K8s、Docker、云资源等只需在~/.config/dcg/config.toml中加一段配置[packs] enabled [ database.postgresql, # 拦截 DROP TABLE、TRUNCATE kubernetes.kubectl, # 拦截 kubectl delete namespace cloud.aws, # 拦截 aws ec2 terminate-instances containers.docker, # 拦截 docker system prune ] 全部 50 安全包覆盖数据库、容器、Kubernetes、云厂商、CDN、CI/CD、密钥管理、消息队列、监控、支付、Windows 原生命令等类别完整清单见 docs/packs/README.md。核心 git 拦截规则的实现可参考 src/packs/core/git.rs。配置优先级从高到低命令行参数 → 环境变量 → 用户配置~/.config/dcg/config.toml→ 系统配置细节见 docs/configuration.md。命令被拦但确实要执行三条合规出路dcg 不是一堵死墙为「明知故犯」的操作留了逃生通道方法适用场景用法临时放行码一次性运维操作拦截信息中会给出 6 位短码执行dcg allow-once code即可临时放行24 小时过期永久白名单固定工作流dcg allowlist add core.git:reset-hard -r 原因说明环境变量绕过紧急情况DCG_BYPASS1 命令慎用日常更推荐临时放行码既留痕又安全且码与具体命令一一绑定过期自动清理。常见问题 FAQQ它会拖慢我的开发速度吗不会。快速拒绝过滤器让 99% 的普通命令在微秒级放行典型命令整体延迟低于 1 毫秒终端里完全无感。Q为什么我grep git reset --hard文档没有被拦这是特性不是 Bug——dcg 的上下文分类器能区分「数据中的危险字样」和「真正会执行的危险命令」因此误报率很低。Q它能防住黑客吗不能。dcg 的设计目标是防护「善意但会犯错」的 AI 智能体以及手滑的你属于防御层而非对抗恶意攻击的边界。日常仍建议配合勤 commit、勤备份。Q支持哪些智能体完整的支持矩阵与按智能体定制策略信任级别、独立白名单见 docs/agents.md。Q想卸载怎么办仓库提供 uninstall.shmacOS/Linux与 uninstall.ps1Windows会自动移除 dcg 的钩子、二进制和配置不影响其他工具。写在最后给 AI 智能体「上保险」的最佳时机是事故发生之前。花 3 分钟跑完上面两步安装你就拥有了一个默认拦截破坏性 git/文件命令、可按需扩展到 50 领域的守护进程——从此 Claude Code 再「手滑」你的项目文件也安然无恙。️【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

最新新闻

日新闻

周新闻

月新闻