AI 代理安全
Destructive Command Guard 以規則型 hooks 攔截代理危險命令,單日新增近 500 顆 GitHub 星
Rust 工具 dcg 在 AI 程式代理執行命令前,攔截可能破壞 Git、檔案系統、資料庫與雲端資源的操作。專案 7 月 26 日單日新增約 497 顆星,但它仍是模式比對防線,不能取代沙箱、權限隔離與備份。

AI coding agent 能直接操作終端後,風險已從「生成錯誤程式碼」延伸到刪除未提交內容、重寫 Git 歷史或破壞基礎設施。近期在 GitHub 快速升溫的 Destructive Command Guard(dcg)把檢查放在工具呼叫與 shell 執行之間,透過 Claude Code、Codex CLI、Gemini CLI、Copilot CLI、Cursor 等產品提供的 hooks,先分析命令,再回傳允許或拒絕結果。
專案以 Rust 實作,預設攔截危險的遞迴刪除、`git reset --hard`、磁碟格式化等操作;其模組化規則包還涵蓋 PostgreSQL、Redis、Docker、Kubernetes、Terraform、AWS、GCP、Azure、GitHub Actions 與祕密管理服務。它也會掃描 heredoc、`python -c` 等內嵌腳本,嘗試區分真正執行的命令與出現在 `grep`、文件或測試資料中的字串。對 Codex,dcg 會依其 hook 協定輸出精簡的結構化拒絕訊息,避免因額外欄位使防護本身失效。
Git Observatory 將 dcg 列為 7 月 26 日的異常成長專案,觀測到單日約新增 497 顆星;GitHub 頁面目前顯示約 5,400 顆星。這是採用訊號,不是安全有效性的證明。規則系統可能漏掉經編碼、間接呼叫或新工具組成的破壞路徑,也可能誤擋合法維運;而 `DCG_BYPASS=1`、一次性允許碼與永久白名單均可繞過判斷。工程團隊應把它視為額外煞車,並持續保留最小權限、隔離工作區、不可變備份及人工核准。下一步值得觀察的是公開誤判率、對抗性測試,以及不同代理實際遵守 hook 拒絕結果的程度。