dcg
Bloquear comandos destructivos de Claude Code
Los agentes de codificación con IA pueden ejecutar accidentalmente comandos que eliminan trabajo o dañan infraestructura. Esta skill añade una protección rápida para hooks Bash de Claude Code que bloquea patrones destructivos conocidos antes de la ejecución.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "dcg" from https://skillstore.io/skills/dicklesworthstone-dcg.md and its manifest at https://skillstore.io/api/skills/dicklesworthstone-dcg/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "dcg". Test whether git reset --hard should run through Claude Code.
Resultado esperado:
La protección bloquea el comando y explica que destruye cambios sin confirmar. Sugiere guardar el trabajo primero antes de ejecutar el comando manualmente.
Usando "dcg". Configure only Docker and Kubernetes protections.
Resultado esperado:
- Habilita el pack containers.docker.
- Habilita el pack kubernetes o sub-packs seleccionados.
- Reinicia Claude Code después de actualizar la configuración del hook.
Usando "dcg". Check whether rm -rf in a temp directory is allowed.
Resultado esperado:
La política documentada permite la eliminación recursiva dentro de directorios temporales, pero bloquea comandos similares contra rutas de home o de proyecto.
Auditoría de seguridad
CríticoMost static findings are false positives caused by documentation of commands that DCG is designed to block. The real risks are the quick-install curl-to-bash patterns, the sudo installer path, persistent Claude Code hook configuration, and the documented bypass variable.
Preocupaciones de seguridad confirmadas (4)
Elementos de revisión de capacidades (14)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (7)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/dicklesworthstone-dcg/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/dicklesworthstone-dcg?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/dicklesworthstone-dcg?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dicklesworthstone-dcg/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/dicklesworthstone-dcg.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Dicklesworthstone. (2026). dcg security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dicklesworthstone-dcg/audits/9Cita BibTeX
@techreport{dicklesworthstone-dicklesworthstone-dcg-2026,
author = {Dicklesworthstone},
title = {dcg security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/dicklesworthstone-dcg/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dcg security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Dicklesworthstone"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/dicklesworthstone-dcg/audits/9"
identifiers:
- type: other
value: "skillstore:dicklesworthstone-dcg:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Proteger el trabajo de desarrollo activo
Bloquea resets accidentales de git, checkouts forzados y comandos de eliminación recursiva durante sesiones de codificación asistidas por agentes.
Añadir protecciones para equipos de agentes
Estandariza comprobaciones de seguridad de comandos en sesiones de Claude Code que ejecutan operaciones Bash frecuentes.
Auditar patrones de comandos shell riesgosos
Revisa patrones documentados para comandos destructivos de bases de datos, contenedores, nube e infraestructura antes de habilitar packs.
Prueba estos prompts
Ayúdame a revisar los pasos de instalación de DCG antes de ejecutarlos. Explica qué cambia cada comando y qué pasos requieren precaución adicional.
Muéstrame cómo conectar DCG a Claude Code con un hook Bash PreToolUse, y explica cómo puedo probar que bloquea git reset --hard.
Recomienda una configuración de packs de DCG para un equipo que usa Git, Docker, Kubernetes, Terraform y PostgreSQL. Explica las compensaciones.
Revisa nuestros flujos de trabajo de comandos shell riesgosos y asígnalos a packs de DCG. Identifica comandos que DCG no inspeccionará y sugiere controles compensatorios.
Mejores prácticas
- Revisa los scripts de instalación remota antes de enviarlos a un shell con piping.
- Empieza con protecciones básicas y luego habilita packs adicionales que coincidan con las herramientas que usa tu equipo.
- Prueba el comportamiento del hook con comandos de ejemplo inofensivos antes de depender de él en proyectos reales.
Evitar
- No trates la protección como defensa contra usuarios maliciosos o scripts comprometidos.
- No habilites variables de bypass en entornos de agentes compartidos.
- No ejecutes la ruta de instalación con sudo a menos que se requiera una instalación para todo el sistema y haya sido revisada.
Preguntas frecuentes
¿Esta skill ejecuta comandos por sí misma?
¿Por qué la auditoría es estricta con el instalador?
¿Puede DCG detener todos los comandos destructivos?
¿Protege herramientas que no son Bash?
¿Pueden los usuarios anular un bloqueo?
¿Es útil con Codex o Claude?
Detalles del desarrollador
Autor
DicklesworthstoneLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/Dicklesworthstone/agent_flywheel_clawdbot_skills_and_integrations/tree/main/skills/dcgRef.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Actualidad del mantenimiento
18/7/2026
Uso
3 descargas · 340 vistas
Estructura de archivos
📄 SKILL.md