Что это: локальный защитный слой, перехватывающий опасные shell, Git, database, cloud и infrastructure-команды до выполнения coding agent.
Бизнес-проблема: Codex, Claude Code и подобные агенты могут удалить файлы, перезаписать Git history, снести Docker volumes или выполнить разрушительную команду в облаке. Prompt «будь осторожен» является пожеланием, а не механизмом контроля.
Практическая польза: можно поставить как обязательный pre-execution gate перед агентными терминалами. Есть готовые policy packs для Git, filesystem, Docker, Kubernetes, SQL, AWS, GCP и других систем.
Почему интересно сейчас: проект занял верхние позиции GitHub Trending и набрал несколько сотен stars за сутки. Это не доказывает зрелость, но хорошо показывает, какую именно боль разработчики внезапно обнаружили после раздачи shell-доступа моделям.
GitHub health: около 3,1 тыс. stars, 112 forks, 7 issues, 2 PR, примерно 1 761 commit, 29 releases; последний v0.6.5 опубликован 3 июля. Лицензия MIT. В README названы два основных автора; точный общий contributor count GitHub не показал.
Technical notes: Rust, готовые binaries для Windows, Linux и macOS; интеграции с Claude Code, Codex CLI, Gemini CLI, Copilot, Cursor, Hermes, Grok, OpenCode и другими агентами. Есть hook-режим и scan mode для CI. Базовые пакеты включены по умолчанию, более широкие политики подключаются явно.
AI-Ready relevance: обязательный internal component для coding-agent harness и возможная часть услуги Agent Safety Setup.
Риски: архитектура сознательно fail-open, поэтому сбой guard не равен гарантированной блокировке; allowlists и bypass могут ослабить защиту. Это предохранитель, а не sandbox и не замена нормальным permissions.
Вердикт: Test now.
Ключевые риски
- архитектура сознательно fail-open, поэтому сбой guard не равен гарантированной блокировке; allowlists и bypass могут ослабить защиту. Это предохранитель, а не sandbox и не замена нормальным permissions.
Разберите эту страницу со своей LLM
Скопируйте контекст страницы в ChatGPT, Claude, Gemini или другую LLM и попросите применить эту схему к вашему бизнесу.
Можно спросить:
- Что именно сообщает авторский материал о destructive_command_guard?
- Как применить этот сигнал в AI-Ready без выхода за его границы?