このプロジェクトについて

dcg(Destructive Command Guard)は、AIコーディングエージェント向けの高性能フックで、破壊的なコマンドが実行される前にインターセプトし、明確な説明とより安全な代替案とともにブロックします。`git reset --hard`、`rm -rf ./src`、`DROP TABLE users`などの壊滅的な操作から、数時間分の未コミット作業を保護します。 **対応エージェント:** Claude Code、Codex CLI 0.125.0+、Gemini CLI、GitHub Copilot CLI、VS Code Copilot Chat、Cursor IDE、Hermes Agent、Posit Assistant、Grok(xAI)、Antigravity CLI、OpenCode、Oh My Pi、Crush、Pi、Aider(限定)、Continue(検出のみ)。 **主な機能:** - 危険なgit/ファイルシステムコマンドに対する設定不要の保護を標準装備 - データベース、Kubernetes、Docker、AWS/GCP/Azure、Terraform、CI/CD、シークレット管理などをカバーする50以上のモジュール式セキュリティパック - SIMDアクセラレーションによるフィルタリングでサブミリ秒のレイテンシー - ヒアドキュメント/インラインスクリプトスキャン(`python -c "os.remove(...)"`や埋め込みシェルスクリプトを検出) - スマートなコンテキスト検出(`grep "rm -rf"`はブロックせず、`rm -rf /`はブロック) - 拒否パネル、ルールコンテキスト、提案をstderrに表示するリッチなターミナル出力 - エージェントセーフなストリーム:機械可読なフック出力をstdoutに、リッチUIをstderrに出力 - 最小限のstdout JSON拒否によるネイティブCodexサポート - CI、パイプ、ダムターミナル向けのグレースフルデグラデーション - プリコミットフックとCI統合のためのスキャンモード - 明示的なレビュー/ブロック結果を伴う境界付き失敗ポリシー - ブロック理由を表示する説明モード(`dcg explain "command"`) **インストール:** curlスクリプト(Linux、macOS、Windows WSL)またはネイティブWindows用のPowerShellインストーラーによるクイックインストール。プラットフォームを自動検出し、適切なバイナリをダウンロードして、対応エージェントのフックを設定します。 **設定:** `~/.config/dcg/config.toml`のTOML設定を使用。パックはカテゴリまたは個別のパックIDごとに有効/無効を切り替えられます。エージェント固有のプロファイルにより、エージェントごとに異なる信頼レベル、許可リスト、パックセットを設定できます。 **デフォルト保護(設定不要):** `core.filesystem`(危険な再帰的rm)、`core.git`(破壊的なgitコマンド)、`system.disk`(mkfs、dd-to-device、fdiskなど)が常に有効です。Windowsでは、`windows.filesystem`と`windows.system`パックもデフォルトで有効です。 **エスケープハッチ:** 単一コマンドバイパス用の`DCG_BYPASS=1`環境変数、ワンタイム承認用の`dcg allow-once <code>`、恒久的な許可リストエントリ、またはフックの完全な削除。 **起源:** Jeffrey EmanuelによるPythonスクリプトとして開始され、Darin Gordonによってパフォーマンス最適化を伴うRustに移植され、その後、モジュール式パックシステム、ヒアドキュメントスキャン、3層アーキテクチャ、コンテキスト分類、許可リスト、スキャンモード、デュアル正規表現エンジンで大幅に拡張されました。 **パックカテゴリには以下が含まれます:** ストレージ(S3、GCS、MinIO、Azure Blob)、リモート(rsync、scp、ssh)、データベース(PostgreSQL、MySQL、MongoDB、Redis、SQLite、Snowflake、Supabase、Databricks、BigQuery)、コンテナ(Docker、Compose、Podman)、Kubernetes(kubectl、helm、kustomize)、クラウド(AWS、Azure、GCP)、CDN(Cloudflare Workers、CloudFront、Fastly)、APIゲートウェイ(Apigee、AWS、Kong)、インフラストラクチャ(Ansible、Atmos、Pulumi、Terraform)、システム(ディスク、権限、サービス)、CI/CD(CircleCI、GitHub Actions、GitLab CI、Jenkins)、シークレット管理(AWS Secrets、Doppler、Infisical、1Password、Vault、およびオプトインのsecret_disclosureパック)。