待验证50% 置信事实精确时间
Destructive Command Guard(DCG)是一个用 Rust 编写的开源工具,专注于在危险的 git 和 shell 命令被 AI Agent 执行之前将其拦截
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
待验证DCG的设计理念是放行安全命令,只拦截真正危险的操作,重点拦截文件系统破坏、Git历史破坏、权限与系统级操作、数据覆盖风险等高危命令69% 相似待验证DCG 重点拦截的高危命令包括文件系统破坏(rm -rf、dd)、Git 历史破坏(git reset --hard、git push --force)、权限系统操作(chmod -R、sudo)和数据覆盖风险68% 相似待验证DCG 作为位于 Agent 与操作系统之间的守门人,在命令执行前进行解析和风险评估,只放行安全命令并拦截危险操作64% 相似待验证该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件62% 相似待验证根据MITRE ATT&CK框架,漏洞扫描属于侦察(Reconnaissance)战术阶段,对应技术编号T1595(主动扫描)57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/572648API
curl https://kongchang.com/api/v1/knowledge/claims/572648MCP
get_claim(id=572648)