尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

dcg backup包指南:Borg、Restic、Rclone备份工具的防误删完整配置教程

dcg backup包指南:Borg、Restic、Rclone备份工具的防误删完整配置教程 dcg backup包指南Borg、Restic、Rclone备份工具的防误删完整配置教程【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guarddcg (Destructive Command Guard)是一款专为 AI 编程代理设计的高性能命令拦截钩子其中 backup 安全包可以精确识别并拦截 Borg、Restic、Rclone 等备份工具的误删操作让你的备份数据不再被 Agent 的好心命令毁于一旦。本文将带你完整配置这套防误删保护。为什么备份工具反而需要防护备份工具是数据保险箱但 AI 代理在自动化运维时可能随手执行这些高危操作用restic forget清理快照结果删掉了唯一的备份点用rclone sync同步目录把目标端不在源端的文件全删了用borg prune按保留策略清理策略配错后历史备份全丢dcg 的思路很简单只放行安全的只读/创建类命令拦截所有删除、清理、覆盖类操作并在拦截时给出清晰的解释和更安全的替代方案。一键启用 backup 防误删包backup 包默认是按需开启的只需在配置文件中启用对应子包即可# ~/.config/dcg/config.toml [packs] enabled [ backup.borg, # BorgBackup 保护 backup.restic, # Restic 保护 backup.rclone, # Rclone 保护 backup.velero, # Velero (K8s 备份) 保护 ]配置生效后Agent 每次执行命令前都会经过 dcg 检查拦截发生在命令执行之前而不是事后补救。完整包列表和模式说明见官方文档 docs/packs/backup.md全部包索引见 docs/packs/README.md。Borg 防误删配置拦截 delete、prune、recreateBorgBackupbackup.borg是增量去重备份工具一旦删错几乎无法恢复。dcg 的 borg.rs 实现了如下的分级拦截策略被拦截命令风险等级拦截原因borg delete Critical删除归档甚至整个仓库备份数据永久丢失borg prune High按保留规则删除归档策略配错会删过头borg recreate High重建归档时可能丢弃文件原状态不可恢复borg compact Medium压缩后已删数据彻底无法恢复borg break-lock Medium强删仓库锁可能破坏正在进行的写入安全命令照常放行borg create、borg list、borg info、borg extract、borg mount、borg check等创建和只读操作全部不受影响。 当命令被拦截时dcg 会提示更安全的做法例如先用borg prune --dry-run预览将被删除的归档或用borg list复核当前归档。Restic 防误删配置守住快照与加密密钥Resticbackup.restic采用仓库 快照模型dcg 对其最危险的三个操作的拦截是最高级别的被拦截命令风险等级拦截原因restic forget Critical移除快照元数据配合 prune 将永久删除备份数据restic prune Critical物理删除未被引用的数据不可撤销restic key remove Critical删掉加密密钥后整个备份仓库将彻底无法读取restic unlock --remove-all High强删锁可能破坏进行中的操作restic cache --cleanup Low仅清本地缓存风险最低而日常最常用的操作全部在安全名单中restic backup做备份、restic restore恢复、restic snapshots、restic ls、restic stats、restic check、restic diff、restic find见 restic.rs。也就是说做备份和恢复永远畅通删备份和删密钥必须先过人工确认——这正是备份工具应有的安全姿态。Rclone 防误删配置防止 sync 误删云端文件Rclonebackup.rclone是云端存储的瑞士军刀也是误删事故的高发区。dcg 的 rclone.rs 拦截清单被拦截命令风险等级拦截原因rclone sync Critical把目标端不在源端的文件全部删除rclone delete Critical删除目标路径下的文件rclone purge Critical删除路径及其所有内容含子目录rclone dedupe High可能删除或重命名重复文件rclone move High拷贝后删除源端文件rclone cleanup Medium清理未完成上传可能中断进行中的任务安全名单覆盖rclone copy非破坏性拷贝、rclone ls / lsd / lsl、rclone size、rclone check、rclone config以及任何带--dry-run或-n的预览操作。Velero 顺带覆盖Kubernetes 备份同样受保护如果你的备份体系跑在 Kubernetes 上backup.velero会拦截velero backup delete、velero schedule delete、velero backup-location delete以及风险最高的velero uninstallcritical 级而velero backup create、velero backup get、velero restore create等正常操作不受影响。被拦截了怎么办四种放行方式dcg 提供从临时到永久的完整放行手段详见 README 中的 Escape Hatch 章节方式作用范围用法环境变量旁路单条命令DCG_BYPASS1 你的命令allow-once 短码单条命令复制拦截信息中的短码执行dcg allow-once code永久白名单指定规则dcg allowlist add backup.restic:restic-prune -r 理由移除钩子全部命令从 Agent 钩子配置中删掉 dcg 条目推荐姿势例行任务如定时restic forget --prune用永久白名单并写明理由临时操作优先用--dry-run预览而不是直接旁路。验证保护是否生效启用包之后可以用 dcg 自带的 explain 模式查看任意命令的判定结果与命中规则dcg explain restic prune会输出命中的规则 ID如backup.restic:restic-prune、风险等级和拦截理由无需真的执行命令。想核对当前启用了哪些备份相关规则运行dcg packs查看全部包及其模式数量即可。总结子包一句话定位backup.borg守护 Borg 归档与仓库删除类操作全拦截backup.restic保护 Restic 快照、数据与加密密钥backup.rclone防止 sync/purge 误删云端文件backup.velero保护 K8s 备份、计划任务与存储位置配置上只需四行enableddcg 就能让备份这一数据最后防线在 AI 代理自动化时代依然可靠创建与恢复畅通无阻删除与清理必有拦截。【免费下载链接】destructive_command_guardThe Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.项目地址: https://gitcode.com/GitHub_Trending/de/destructive_command_guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表