프로젝트 소개

dcg(Destructive Command Guard)는 AI 코딩 에이전트용 고성능 훅으로, 파괴적인 명령이 실행되기 전에 가로채어 명확한 설명과 더 안전한 대안과 함께 차단합니다. `git reset --hard`, `rm -rf ./src`, `DROP TABLE users`와 같은 치명적인 작업으로부터 수시간의 커밋되지 않은 작업을 보호합니다. **지원 에이전트:** Claude Code, Codex CLI 0.125.0+, Gemini CLI, GitHub Copilot CLI, VS Code Copilot Chat, Cursor IDE, Hermes Agent, Posit Assistant, Grok(xAI), Antigravity CLI, OpenCode, Oh My Pi, Crush, Pi, Aider(제한적), Continue(탐지 전용). **주요 기능:** - 위험한 git/파일시스템 명령에 대한 기본 제공 제로 구성 보호 - 데이터베이스, Kubernetes, Docker, AWS/GCP/Azure, Terraform, CI/CD, 비밀 관리 등을 포함한 50개 이상의 모듈식 보안 팩 - SIMD 가속 필터링을 통한 서브 밀리초 지연 시간 - Heredoc/인라인 스크립트 스캔(`python -c "os.remove(...)"` 및 임베디드 셸 스크립트 탐지) - 스마트 컨텍스트 감지(`grep "rm -rf"`는 차단하지 않지만 `rm -rf /`는 차단) - 거부 패널, 규칙 컨텍스트, 제안을 stderr에 표시하는 풍부한 터미널 출력 - 에이전트 안전 스트림: 머신 판독 가능 훅 출력은 stdout, 풍부한 UI는 stderr - 최소 stdout JSON 거부를 통한 네이티브 Codex 지원 - CI, 파이프, 덤 터미널을 위한 우아한 성능 저하 - 사전 커밋 훅 및 CI 통합을 위한 스캔 모드 - 명시적 검토/차단 결과를 포함한 제한된 실패 정책 - 차단 이유를 보여주는 설명 모드(`dcg explain "command"`) **설치:** curl 스크립트(Linux, macOS, Windows WSL) 또는 네이티브 Windows용 PowerShell 설치 프로그램을 통한 빠른 설치. 플랫폼을 자동 감지하여 올바른 바이너리를 다운로드하고 지원되는 에이전트 훅을 구성합니다. **구성:** `~/.config/dcg/config.toml`의 TOML 구성을 사용합니다. 팩은 카테고리 또는 개별 팩 ID별로 활성화/비활성화할 수 있습니다. 에이전트별 프로필을 통해 에이전트마다 다른 신뢰 수준, 허용 목록, 팩 세트를 설정할 수 있습니다. **기본 보호(구성 없음):** `core.filesystem`(위험한 재귀 rm), `core.git`(파괴적인 git 명령), `system.disk`(mkfs, dd-to-device, fdisk 등)이 항상 활성화됩니다. Windows에서는 `windows.filesystem` 및 `windows.system` 팩도 기본적으로 활성화됩니다. **탈출구:** 단일 명령 우회를 위한 `DCG_BYPASS=1` 환경 변수, 일회성 승인을 위한 `dcg allow-once <code>`, 영구 허용 목록 항목, 또는 훅 완전 제거. **기원:** Jeffrey Emanuel이 Python 스크립트로 시작했으며, Darin Gordon이 성능 최적화와 함께 Rust로 포팅한 후 모듈식 팩 시스템, heredoc 스캔, 3계층 아키텍처, 컨텍스트 분류, 허용 목록, 스캔 모드, 이중 정규식 엔진으로 대폭 확장되었습니다. **팩 카테고리:** 스토리지(S3, GCS, MinIO, Azure Blob), 원격(rsync, scp, ssh), 데이터베이스(PostgreSQL, MySQL, MongoDB, Redis, SQLite, Snowflake, Supabase, Databricks, BigQuery), 컨테이너(Docker, Compose, Podman), Kubernetes(kubectl, helm, kustomize), 클라우드(AWS, Azure, GCP), CDN(Cloudflare Workers, CloudFront, Fastly), API 게이트웨이(Apigee, AWS, Kong), 인프라(Ansible, Atmos, Pulumi, Terraform), 시스템(디스크, 권한, 서비스), CI/CD(CircleCI, GitHub Actions, GitLab CI, Jenkins), 비밀 관리(AWS Secrets, Doppler, Infisical, 1Password, Vault, 옵트인 secret_disclosure 팩 포함).