dcg接入Gemini CLI、Cursor、Copilot等15个AI代理完整清单

发布时间:2026/8/29 10:49:15
dcg接入Gemini CLI、Cursor、Copilot等15个AI代理完整清单 dcg接入Gemini CLI、Cursor、Copilot等15个AI代理完整清单【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guarddcgDestructive Command Guard是一款开源的破坏性命令拦截工具专门守护 Claude Code、Gemini CLI、Cursor、Copilot 等AI代理的执行入口。本文整理出dcg接入15个主流AI代理的完整清单和一键安装步骤帮你给所有AI编程助手装上刹车。AI编程代理越来越能干但偶尔也会执行git reset --hard、rm -rf ./src、DROP TABLE users这类灾难级命令几秒钟毁掉几小时未提交的工作。dcg 就是为此而生的命令守卫它以钩子Hook形式接入各种AI代理在命令真正执行前完成检查——危险则拦截并给出安全替代建议安全则静默放行且延迟低于1毫秒几乎无感。dcg如何拦截危险命令流程非常直白分三步AI代理准备执行一条 shell 命令dcg 钩子截获命令送入规则引擎内置50安全包覆盖git、文件系统、数据库、Kubernetes、AWS/GCP/Azure等判定为危险时dcg 输出拦截原因和安全替代建议命令不执行。例如代理想执行git reset --hard HEAD~5dcg 会直接拦下并提示先git stash保存改动更安全。想亲手验证某条命令的判定结果随时运行dcg explain 命令查看命中的规则细节。15个AI代理完整接入清单dcg 官方支持的代理覆盖 CLI 与 IDE 两大场景按支持级别分为全量拦截和有限支持两档#AI代理接入方式支持级别1Claude Code~/.claude/settings.json的 PreToolUse 钩子全量拦截2Codex CLI0.125.0自动合并钩子到~/.codex/hooks.json全量拦截3Gemini CLI~/.gemini/settings.json的 BeforeTool 钩子全量拦截4GitHub Copilot CLI用户级钩子~/.copilot/hooks/dcg.json全量拦截5VS Code Copilot Chat复用Claude兼容钩子无需二次配置全量拦截6Cursor IDE~/.cursor/hooks.json的 beforeShellExecution全量拦截7Hermes Agent合并 terminal 钩子到 config.yaml全量拦截8Grok (xAI)dcg install --grok写入~/.grok/hooks/全量拦截9Antigravity CLIagydcg install --agy合并到 Gemini 钩子配置全量拦截10OpenCodedcg install --opencode安装原生插件全量拦截11Oh My Piompdcg install --omp安装原生扩展模块全量拦截12Posit Assistant全局~/.posit/assistant/settings.json钩子全量拦截13Pi官方扩展配方dcg-guard.ts全量拦截14Aider仅 git hooksgit-commit-verify有限支持15Continue检测代理身份用于审计与配置仅检测几个值得注意的细节️Gemini CLI钩子匹配run_shell_command工具配置后记得重启 CLI 才会加载Copilot 一份配置双覆盖GitHub Copilot CLI 与 VS Code Copilot Chat 都被保护后者通过 VS Code 对 Claude 钩子的兼容机制直接复用无需重复配置Cursor安装脚本会把 dcg 排在beforeShellExecution钩子首位同时保留你已有的其他钩子Grok除原生钩子外还能自动通过 Claude 兼容层被识别已在使用 Claude Code 的用户零额外操作。一键安装dcg自动接入所有AI代理从仓库https://gitcode.com/GitHub_Trending/de/destructive_command_guard 获取代码后安装脚本会自动检测本机装过哪些AI代理并逐一配置好钩子Linux / macOS / WSL运行根目录的 install.sh 并加--easy-mode参数脚本自动识别平台、下载对应二进制、校验 SHA256 与 minisign 签名并配置所有已检测到的代理钩子Windows 原生运行 install.ps1带-EasyMode -Verify自动完成签名校验、PATH 配置和代理钩子写入Homebrew 用户brew install dicklesworthstone/tap/dcg安装二进制后再执行dcg install配置钩子。安装完成后建议做两件事运行dcg doctor体检各代理钩子是否就位运行dcg setup添加 shell 启动检查——部分代理会静默改写配置文件这个检查能在钩子丢失时提醒你。按AI代理设置信任级别dcg 能通过环境变量自动识别调用方身份如GEMINI_CLI1、CURSOR_IDE1、COPILOT_CLI1并为不同代理应用差异化策略。在~/.config/dcg/config.toml中即可配置高信任代理例如日常跑构建测试的 Claude Code可加宽白名单additional_allowlist、关闭用不上的规则包未知代理agents.unknown默认最严格——额外加载strict_git、database等规则包并禁用全部白名单放行。这样既不误伤老队友也对新面孔保持警惕。完整的代理检测方式与配置项说明见项目文档 docs/agents.md各安全包的清单见 docs/packs/README.md。被拦截命令的3种放行方法dcg 拦得严但也留了正规的逃生舱方法作用范围用法环境变量旁路仅单条命令命令前加DCG_BYPASS1一次性授权码仅单条命令复制拦截消息中的短码执行dcg allow-once 码永久白名单指定规则/命令dcg allowlist add 规则ID -r 原因原则很简单偶发例外用一次性授权码反复出现的合理需求加白名单尽量避免长期开着旁路开关。钩子失效常见问题排查钩子没生效确认对应代理的配置文件里存在 dcg 条目然后重启代理Claude Code、Gemini CLI 等都需要重启才加载新钩子钩子被静默移除运行dcg setup --shell-check让每次打开终端时自动检查并提醒误拦截安全命令先运行dcg explain 命令看命中了哪条规则确认无误后再决定是否加入白名单。小结dcg 的价值在于一份安装、处处守护15个AI代理、50安全包、亚毫秒级延迟让 Gemini CLI、Cursor、Copilot 们各干各的活而你的代码和数据库始终是安全的。新手只需记住三步——一键安装、dcg doctor体检、按需设信任级别就可以安心让AI放手干活了。【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻