destructive_command_guard 测评:给 AI 编程 Agent 加一层安全锁
dcg 是一款拦截危险 shell 与 git 命令的开源工具,适合让 AI Agent 直接操作仓库的开发者。本文从定位、规则、替代方案到试用步骤讲清楚它值不值得装。

当 AI Agent 帮你写代码时,它也可能顺手执行 `rm -rf` 或 `git push --force`。开源工具 destructive_command_guard(简称 dcg)就是为这件事准备的:给 Agent 套一道轻量安全锁。
它是什么
dcg 是一个命令行级别的安全网关,拦截 Agent 准备执行的 shell 与 git 命令。命中危险规则就直接拒绝执行,不修改你的代码,只在命令落地前做判断。
核心规则覆盖 `rm -rf /`、`git push --force`、`git reset --hard`、磁盘格式化、权限变更等典型翻车动作。规则文件可读、可改、可放进版本库,团队可以按需增删。
适合谁
适合把 AI Agent 接到真实仓库的开发者,尤其是 Cursor、Claude Code、Aider 这类能跑命令的工具的重度用户。一旦 Agent 自主操作 shell,多一道拦截就多一道保险。
也适合小团队负责人,希望给新人或外包一个兜底的安全网,避免误操作炸掉主分支或生产数据。
不适合谁
如果只用 AI 做对话补全、从不让它执行命令,dcg 没有意义。同样,如果已经用 Docker 或完整沙箱隔离 Agent,多一层拦截反而显得冗余。
优点和缺点
优点是轻量:纯本地运行,依赖很少,启动几乎无感,规则可版本化,便于在团队里同步。
缺点是范围有限:只挡命令行,不挡网络请求和文件外发;规则库需要持续维护,否则可能漏掉新型危险命令。
替代方案对比
和同类安全手段相比,dcg 的位置比较明确。pre-commit hook 只能在 git 提交时拦截;Docker 沙箱更彻底但改造工作量大;人工审核不可复制。下面是常见方案的对比。
| 维度 | destructive_command_guard | Git pre-commit hook | Docker 沙箱 | 人工审核 |
|---|---|---|---|---|
| 拦截时机 | 命令执行前 | Git 提交前 | 容器内隔离 | 操作后复核 |
| 学习成本 | 低 | 中 | 高 | 无 |
| 防误删覆盖 | 强 | 弱 | 强 | 看人 |
| 防数据外发 | 无 | 无 | 中 | 看流程 |
| 选择建议 | Agent 接入期优先装 | 已用 Git 流程再加 | 需要隔离环境时 | 关键操作配合用 |
单看功能覆盖,pre-commit 守的是 commit 这一关,Docker 守的是环境边界,人工审核靠经验。dcg 的价值恰好是补上 Agent 执行命令的那一秒。
价格和限制
dcg 是开源项目,可直接下载使用,没有授权费用。限制主要是规则维护成本与平台兼容性,最新动态以 GitHub 仓库为准。
试用建议
建议先在测试仓库跑一遍,把你常用的危险命令加进示例规则,再让 Agent 试触发。确认能正确拦截后,再装到主仓库。如果已经在用其他拦截工具,建议二选一,避免规则冲突。
总体来看,dcg 适合用 Agent 但怕 Agent 翻车的开发者。它不是万能安全方案,但作为一道轻量护栏,性价比很高,值得花半小时试一试。
同主题阅读路径
查看「工具测评」栏目本文相关工具推荐
以下工具包含官网、适用场景和参考链接。购买或订阅前建议核对最新价格、功能和服务条款。
destructive_command_guard
dcg 是一款拦截危险 shell 与 git 命令的开源工具,适合让 AI Agent 直接操作仓库的开发者。本文从定位、规则、替代方案到试用步骤讲清楚它值不值得装。
- - AI 工具评估
- - 个人或团队试用
读完文章后,如果你想继续筛选 AI 工具,可以从真实使用场景开始做横向比较。
查看 AI 工具