Antinel

AgentState

AI Agent 行为的公共状态。每一次工具调用留痕、危险操作当场按住、每天早上一条晨报。

它跑在你自己的机器上。数据不出本机,不联网,不需要 key。

为什么不是"云端可观测"

云端可观测

你的代码库活动要发上云;记录后台可改;第三方无法复算。

Antinel

不出本机;哈希链,改动必被发现;拿到目录即可复算全部哈希。

三个事实

事实说明
它记的是行为,不是人不做效率排名,不做评分榜。记录 Agent 做了什么,不评判谁快谁慢。
它记的是哈希,不是内容不记文件内容,只记哈希与长度。所以账本可以给别人看。
它挡不住已经发生的,只挡下一次钩子在动作发生之前判断。已经传出去的,它追不回来。

它守在哪些场景

场景它做什么
IDE 里危险操作当场按住
通宵任务全程留痕;早上一条晨报,60 秒看完
团队仓库审计块随仓库走,队友的 Agent 同样被守着
CI 流水线流水线上的 Agent 动作同样被记下
【晨报】近 1 天:16,160 次操作、拦截 120 次 (事实) qoder <项目根> 操作 16,160|拦截 120|提醒 511

数字标"(事实)";token 是事实,钱是派生物,分开写。

如果你的工作是这四件事之一

安全团队

"这个 AI 今天在我机器上干了什么,我答不出来"

安全团队怎么用 →

合规与审计(含监管)

"审计系统不知道哪些操作是 AI 的决定"

合规与审计怎么用 →

法务与取证

"出了事,我能不能证明是哪一次、基于什么指令"

法务与取证怎么用 →

外包与供应商管理

"外包方用 AI 碰我的代码,我不能只看代码审查"

外包管理怎么用 →

它拦什么

24 条规则全表 →(critical 17 / warning 7)

门闸:拦宿主自己 → 已知边界 →

pipx install antinel antinel install # 交互式接入宿主 antinel digest # 第一份账本
引用这一页

Antinel AgentState. AgentState —— AI Agent 行为的公共状态. https://antinel.com/agentstate/(访问日期:YYYY-MM-DD)

Antinel. (2026). AgentState —— AI Agent 行为的公共状态. AgentState. https://antinel.com/agentstate/

BibTeX

@misc{antinel_agentstate,
  title        = {AgentState —— AI Agent 行为的公共状态},
  author       = {{Antinel}},
  year         = {2026},
  url          = {https://antinel.com/agentstate/},
  note         = {口径: 已实测}
}

口径:已实测 采集时刻:2026-09-23T22:41:18+08:00