ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

dcg Destructive Command Guard项目路线图:这个AI代理安全守卫下一步要去哪

dcg Destructive Command Guard项目路线图:这个AI代理安全守卫下一步要去哪 dcg Destructive Command Guard项目路线图这个AI代理安全守卫下一步要去哪【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guarddcgDestructive Command Guard是一个用 Rust 编写的 AI 代理命令安全守卫专门在 Claude Code、Codex、Cursor 等 AI 编码代理执行危险命令如git reset --hard、rm -rf ./src之前将其拦截。它目前已经发布了 v0.14.1内置 50 多个安全规则包。那么它的项目路线图Roadmap规划了什么我们翻了项目仓库里的规划文档帮你把这份AI 代理安全守卫的下一步走向一次讲清楚。 先看清楚路线图从哪里来dcg 的路线图不是拍脑袋而是两份经过严格评估的改进计划从 30 个候选点子中精选出 7 个存放在项目规划目录里核心改进计划docs/planning/DCG_IMPROVEMENT_PLAN__OPUS.md超详细混合版计划docs/planning/DGC_IMPROVEMENT_PLAN__GPT.md依赖升级记录docs/planning/UPGRADE_LOG.md项目先诚实列出了当前的 6 个信任杀手级缺口——比如已启用的非核心规则包在 Hook 模式下可能静默失效、同一条命令两次判定结果可能不同决策非确定性、git commit -m 提到 rm -rf这类纯文本会被误拦。路线图的核心思想一句话概括先修地基再谈新功能。️ 七大改进方向按依赖和影响力排序排序改进项解决什么问题1核心正确性与确定性让启用的规则包真正生效判定结果可复现2误报免疫执行上下文层区分被执行的代码和只是提到的文字3Explain 模式 完整决策追踪让你知道为什么被拦4按规则 ID 加白名单安全、简单的自定义放行5分层 Heredoc 与内联脚本扫描抓住python -c os.remove(...)等高级绕过6Pre-commit Hook 与 CI 集成从护个人升级到护整个团队7测试基建与性能护栏属性测试、模糊测试、性能预算常态化️ 六阶段实施路线10 周走完的关键节点路线图把 7 大改进拆成了 6 个阶段路线图原文阶段 1-2修正确性、除误报第 1-4 周Pack 感知的全局快速拒绝不再硬编码只认git/rm而是用所有已启用规则包的关键词并集做门控Docker、K8s 保护真正生效确定性规则包排序引入显式 Tier 分层核心 → 基础设施 → 容器 → 数据库 → 严格策略 → 包管理器同输入永远同判定安全字符串参数注册表git commit -m、grep rm -rf这类数据而非代码的上下文将被豁免直接解决最大的误报痛点阶段 3-4可解释与深扫描第 5-8 周dcg explain输出完整决策追踪30 秒内让你看懂拦截原因按规则 ID 加白名单而不是写原始正则配合建议库降低维护成本三层 Heredoc 扫描快速触发器 → 有界提取 → AST 感知匹配封堵内联脚本绕过阶段 5-6团队级保护 持续加固第 9 周起长期Pre-commit 扫描 CI Action把同一个扫描引擎用到代码评审环节实现团队级防线性能与可靠性护栏属性测试、模糊测试项目已有 fuzz/ 目录和 tests/corpus/ 回归语料、延迟预算持续执行 路线图的成功标准写进文档的 KPI规划文档把目标量化成了硬指标指标目标值规则包可达性100%启用的包必须真的参与评估决策确定性1000 次重复运行结果一致误报率 2%看懂一次拦截的时间 30 秒解决一次误报的时间 2 分钟设计原则同样明确写在计划里永不挂起、永不崩溃单命令处理上限 10ms、默认放行但坚决拦截已知灾难、误报是一等问题——一个被用户禁用的守卫比一个稍微宽松但始终在线的守卫更差。 路线图之外已经在路上的新东西规划文档是未来的承诺而 CHANGELOG.md 展示了现在正在发生v0.14.12026-09已发布新增 Charm Crush Hook 支持、Azure DevOps 规则包、git lfs独立规则、历史库路径迁移至 XDG 标准目录MCP Serverdcg 已内置 MCP 服务dcg mcp-server提供check_command、scan_file、explain_pattern三个工具方便更多 AI 客户端接入src/mcp.rsTOON 输出格式为 LLM 优化的小型文本格式正在按计划接入dcg test --format toonHook 协议保持 JSON 不变docs/planning/TOON_INTEGRATION_BRIEF.md依赖持续升级三轮依赖升级全程保持 2210 测试全绿docs/planning/UPGRADE_LOG.md 总结这份路线图在卷什么dcg 的路线图逻辑可以浓缩为一句话把一个会拦命令的 Hook升级成一个你看得懂、改得动、团队共用的可信安全层。对个人用户误报变少、拦截可解释、放行更简单对团队Pre-commit 和 CI 扫描让防线覆盖整个工作流对开发者确定性判定 性能预算 模糊测试保证长期可靠想跟进它的进展可以直接看规划目录 docs/planning/ 里的完整计划文档以及 tests/corpus/ 里持续积累的绕过尝试与误报回归语料——那才是路线图执行得真不真的最好证明。【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表