Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT NachrichtenTelekom: Neuer Reise-eSIM-Dienst T-Travel startet weltweit(21.09.2026 um 11:45 Uhr)
IT NachrichtenSamsung Wallet: Neue Banken mit an Bord(21.09.2026 um 13:07 Uhr)
IT NachrichtenTelekom: Neuer Reise-eSIM-Dienst T-Travel startet weltweit(21.09.2026 um 11:45 Uhr)
IT NachrichtenSamsung Wallet: Neue Banken mit an Bord(21.09.2026 um 13:07 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Detecting Dangerous Terminal Commands Before Sending Them to an AI — My Safety Layer

If this is useful, a ❤️ helps others find it. All tests run on an 8-year-old MacBook Air. HiyokoHelper sends terminal errors to Gemini for diagnosis. But what if the user pastes rm -rf / or a fork bomb? Two problems: wasting API quota on…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!

If this is useful, a ❤️ helps others find it.



All tests run on an 8-year-old MacBook Air.



HiyokoHelper sends terminal errors to Gemini for diagnosis. But what if the user pastes rm -rf / or a fork bomb?



Two problems: wasting API quota on non-errors, and potentially getting an "explanation" of a command that could destroy the system.



Here's the safety layer I built.









Layer 1: Is it actually dangerous?






#[derive(Debug, PartialEq)]
pub enum SafetyLevel {
Safe,
Warning(String),
Danger(String),
}

pub fn assess_safety(input: &str) -> SafetyLevel {
let input_lower = input.to_lowercase();

let critical = [
("rm -rf /", "This deletes your entire filesystem."),
("rm -rf ~", "This deletes your home directory."),
("rm -rf *", "This deletes everything in the current directory."),
("mkfs", "This formats a disk, erasing all data."),
("dd if=/dev/zero", "This overwrites a disk with zeros."),
(":(){:|:&};:", "This is a fork bomb — it will crash your system."),
("chmod -R 777 /", "This removes all security from your filesystem."),
];

for (pattern, reason) in &critical {
if input_lower.contains(pattern) {
return SafetyLevel::Danger(reason.to_string());
}
}

let warnings = [
("sudo rm", "This runs a deletion command as administrator."),
("sudo chmod", "This changes file permissions as administrator."),
("kill -9", "This forcefully terminates a process."),
("pkill", "This kills processes by name."),
];

for (pattern, reason) in &warnings {
if input_lower.contains(pattern) {
return SafetyLevel::Warning(reason.to_string());
}
}

SafetyLevel::Safe
}












Layer 2: Different UI for each level



Danger → block entirely. Warning → user decides. Safe → proceed silently.




function SafetyBanner({ level }: { level: SafetyResult }) {
if (level.type === 'danger') {
return (


⚠️ 危険なコマンドが含まれています

{level.reason}



AIへの送信をブロックしました




);
}
if (level.type === 'warning') {
return (


🔶 注意: {level.reason}
表示する


);
}
return null;
}












Layer 3: sudo gets automatic explanation






pub fn detect_mode(input: &str) -> DiagnosisMode {
let trimmed = input.trim();
if trimmed.starts_with("sudo ") && !trimmed.contains('\n') {
return DiagnosisMode::CommandExplain;
}
if looks_like_error(input) {
return DiagnosisMode::ErrorDiagnosis;
}
DiagnosisMode::CommandExplain
}






sudo systemctl restart nginx → explains what it does, warns about administrator privileges.






HiyokoHelper (OSS) → github.com/hiyoyok/HiyokoHelper

X → @hiyoyok

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Detecting Dangerous Terminal Commands Before Sending Them to an AI — My Safety Layer

Thematisch verwandte Begriffe: Detecting, Dangerous, Terminal, Commands · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick