Dicklesworthstone/destructive_command_guard
Rust3 / 0
dcg는 AI 코딩 에이전트가 실행하려는 git·파일시스템·DB 파괴 명령을 훅에서 가로채어 차단하고 안전한 대안을 제안한다.
TL;DR
dcg는 AI 코딩 에이전트가 실행하려는 치명적 명령을 에이전트 훅 단계에서 가로채 패턴 기반과 AST 기반 검사를 결합해 차단하는 도구이다. 기본적으로 핵심 파일시스템·git·디스크 관련 팩을 활성화하고 50개 이상의 도메인별 팩을 선택적으로 켤 수 있으며 허어독 추출·AST 매칭의 세 단계 파이프라인은 Tier 1 정규식(<100μs) → 추출(<1ms) → AST 매칭(<5ms)으로 동작한다. SIMD-가속 필터와 페일-오픈 기본 철학, 절대 타임아웃 200ms를 통해 정상 워크플로 단절 없이 높은 보안 커버리지를 제공하며 Codex CLI, Claude Code, GitHub Copilot CLI 등 주요 에이전트와의 호환을 통해 에이전트가 생성한 실행형 스크립트로부터 코드와 인프라를 보호한다.
핵심 포인트
- 에이전트 통합 지원 범위가 넓다. dcg는 Claude Code, Codex CLI 0.125.0+, Gemini CLI, GitHub Copilot CLI, VS Code Copilot Chat, Cursor, Hermes, Grok 등 다양한 에이전트 훅 표준과 호환되도록 설치 스크립트와 출력 계약을 조정한다. 에이전트별 고유 입력·출력 형식을 감지해 해당 계약에 맞춘 JSON 거부 출력을 생성한다.
- 성능 중심 설계가 적용되었다. SIMD-가속 필터와 Lazy-compiled 정규식으로 트리거 단계의 비용을 최소화하고 Tier 1에서 무해한 입력의 상당 부분을 빠르게 허용해 전체 훅 레이턴시를 서브-밀리초로 유지한다. 절대 타임아웃 200ms와 페일-오픈 기본 동작으로 정상 워크플로 중단 위험을 낮춘다.
- 정밀한 코드 수준 검사 체계가 내장되어 있다. 허어독 추출 후 언어별 AST 매칭과 재귀적 셸 분석을 통해 `subprocess.run(..., shell=True)` 같은 문맥 기반 위험까지 검출할 수 있으며, 필요 시 AST 기반 패턴과 구조적 규칙으로 정밀 차단을 수행한다. 이 접근은 단순 문자열 패턴만으로는 감지하기 어려운 악성 인라인 스크립트를 포착한다.
- 모듈형 팩과 사용자 정의 팩을 지원한다. 기본 설치는 핵심 위험 팩만 활성화하되, 사용자는 50개 이상의 보안 팩에서 필요한 항목만 활성화하거나 조직 전용 YAML 팩을 추가해 내부 도구와 정책에 맞춘 규칙을 배포할 수 있다. 이로써 과잉 차단을 피하면서 특정 도메인 위험에 대한 맞춤형 방어를 제공한다.
5k
STARS
188
FORKS
+211
TRENDING
3
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.