इस प्रोजेक्ट के बारे में

dcg (Destructive Command Guard) AI कोडिंग एजेंटों के लिए एक उच्च-प्रदर्शन हुक है जो विनाशकारी कमांड को निष्पादित होने से पहले रोकता है, स्पष्ट स्पष्टीकरण और सुरक्षित विकल्पों के साथ उन्हें अवरुद्ध करता है। यह विनाशकारी संचालन जैसे `git reset --hard`, `rm -rf ./src`, या `DROP TABLE users` से बचाता है जो घंटों के असंग्रहीत कार्य को नष्ट कर सकते हैं। **समर्थित एजेंट:** Claude Code, Codex CLI 0.125.0+, Gemini CLI, GitHub Copilot CLI, VS Code Copilot Chat, Cursor IDE, Hermes Agent, Posit Assistant, Grok (xAI), Antigravity CLI, OpenCode, Oh My Pi, Crush, Pi, Aider (सीमित), और Continue (केवल पहचान)। **मुख्य विशेषताएं:** - खतरनाक git/फाइलसिस्टम कमांड के लिए बिना कॉन्फ़िगरेशन के सुरक्षा - डेटाबेस, Kubernetes, Docker, AWS/GCP/Azure, Terraform, CI/CD, सीक्रेट प्रबंधन और अधिक को कवर करने वाले 50+ मॉड्यूलर सुरक्षा पैक - SIMD-त्वरित फ़िल्टरिंग के माध्यम से सब-मिलीसेकंड विलंबता - Heredoc/इनलाइन स्क्रिप्ट स्कैनिंग (`python -c "os.remove(...)"` और एम्बेडेड शेल स्क्रिप्ट पकड़ता है) - स्मार्ट संदर्भ पहचान (`grep "rm -rf"` को नहीं रोकता लेकिन `rm -rf /` को रोकता है) - अस्वीकृति पैनल, नियम संदर्भ और सुझावों के साथ समृद्ध टर्मिनल आउटपुट stderr पर - एजेंट-सुरक्षित स्ट्रीम: मशीन-पठनीय हुक आउटपुट stdout पर, समृद्ध UI stderr पर - न्यूनतम stdout JSON अस्वीकृति के साथ मूल Codex समर्थन - CI, पाइप और डंब टर्मिनलों के लिए सुंदर डिग्रेडेशन - प्री-कमिट हुक और CI एकीकरण के लिए स्कैन मोड - स्पष्ट समीक्षा/ब्लॉक परिणामों के साथ सीमित विफलता नीति - व्याख्या मोड (`dcg explain "command"`) दिखाता है कि कुछ क्यों अवरुद्ध है **स्थापना:** curl स्क्रिप्ट (Linux, macOS, Windows WSL) या मूल Windows के लिए PowerShell इंस्टॉलर के माध्यम से त्वरित स्थापना। प्लेटफ़ॉर्म का स्वतः पता लगाता है, सही बाइनरी डाउनलोड करता है, और समर्थित एजेंट हुक कॉन्फ़िगर करता है। **कॉन्फ़िगरेशन:** `~/.config/dcg/config.toml` पर TOML कॉन्फ़िग का उपयोग करता है। पैक श्रेणी या व्यक्तिगत पैक ID द्वारा सक्षम/अक्षम किए जा सकते हैं। एजेंट-विशिष्ट प्रोफाइल प्रति एजेंट विभिन्न विश्वास स्तर, अनुमतियाँ और पैक सेट की अनुमति देते हैं। **डिफ़ॉल्ट सुरक्षा (कोई कॉन्फ़िग नहीं):** `core.filesystem` (खतरनाक रिकर्सिव rm), `core.git` (विनाशकारी git कमांड), और `system.disk` (mkfs, dd-to-device, fdisk, आदि) हमेशा सक्षम हैं। Windows पर, `windows.filesystem` और `windows.system` पैक भी डिफ़ॉल्ट रूप से चालू हैं। **एस्केप हैच:** एकल-कमांड बाईपास के लिए `DCG_BYPASS=1` env var, एक बार की मंजूरी के लिए `dcg allow-once <code>`, स्थायी अनुमति सूची प्रविष्टियाँ, या हुक को पूरी तरह से हटाना। **उत्पत्ति:** जेफरी इमानुएल द्वारा Python स्क्रिप्ट के रूप में शुरू, डारिन गॉर्डन द्वारा प्रदर्शन अनुकूलन के साथ Rust में पोर्ट किया गया, फिर मॉड्यूलर पैक सिस्टम, heredoc स्कैनिंग, तीन-स्तरीय आर्किटेक्चर, संदर्भ वर्गीकरण, अनुमति सूची, स्कैन मोड और दोहरी regex इंजन के साथ काफी विस्तारित। **पैक श्रेणियों में शामिल हैं:** स्टोरेज (S3, GCS, MinIO, Azure Blob), रिमोट (rsync, scp, ssh), डेटाबेस (PostgreSQL, MySQL, MongoDB, Redis, SQLite, Snowflake, Supabase, Databricks, BigQuery), कंटेनर (Docker, Compose, Podman), Kubernetes (kubectl, helm, kustomize), क्लाउड (AWS, Azure, GCP), CDN (Cloudflare Workers, CloudFront, Fastly), API गेटवे (Apigee, AWS, Kong), इंफ्रास्ट्रक्चर (Ansible, Atmos, Pulumi, Terraform), सिस्टम (डिस्क, अनुमतियाँ, सेवाएँ), CI/CD (CircleCI, GitHub Actions, GitLab CI, Jenkins), और सीक्रेट प्रबंधन (AWS Secrets, Doppler, Infisical, 1Password, Vault, साथ ही ऑप्ट-इन secret_disclosure पैक)।