Antinel

已知边界

这一页写的是我们做不到什么。在一个所有人都在夸大能力的市场里, 公开写自己做不到什么,是辨识度最高、也最难被模仿的动作。

六条

  1. fail-open。钩子自身故障时不拦截,也绝不拖垮宿主。这是取舍:我们宁可漏拦,不让你的 IDE 卡死。
  2. 不保护以 skip-permissions 模式运行的宿主。拦截是 best-effort,不是硬性安全边界。
  3. 不做评分、不做榜单、不做云端聚合。记 Agent 行为,不评判人。
  4. 哈希链防"偷改",不防"整链重算"——除非日锚已发布到外部。当前日锚在本机,公开侧见下方 §外部锚。
  5. 不是沙箱、不是 SAST、不是防火墙。它只覆盖经过 Agent 工具调用的动作。
  6. 只覆盖被接入的宿主。没装钩子的宿主,它一个字都记不到。

口径:数字是怎么来的

本机 13 天实测:16,160 次动作、120 次拦截、511 次提醒。采集时刻 2026-09-23T22:41:18+08:00。

「120 次拦截」≠「120 次事故」。 这 120 次来自一台机器上的真实记录,其中多数是本项目日常开发中被判为越界的常规动作 (例如被要求删除临时文件、写脚本),我们没有逐条人工判定它是否构成事故

我们能负责的是:每一次都可在本机复算,不是"避免了多少次损失"。 逐条判定过的只有六个案例,见 真实案例

antinel digest --days 14 # 你自己机器上的同一张表

数字会变,也会腐烂。上面的数字是 2026-09-23T22:41:18+08:00 的快照,每次发布前重取。 如果你看到的日期距今很久,说明我们没有按时更新——那也是你应该知道的事实。

外部锚:让"整链重算"失效

哈希链能发现"偷改一条",但发现不了"整条链重算后整体替换"——除非外面有一份对照。 我们的做法:CI 每天用真实钩子生成并验证一条新链,提交进公开仓库,自 2026-09-23 起。

口径:公开的每日链目前只有 1 天(本机账本 13 天)。 所以我们只说"自 2026-09-23 起每天",不说"已经跑了 N 天"。 「日期 → commit hash → 链哈希」对照表:待上线

为什么写这一页

因为一个声称"可复算"的产品,必须先说清哪里不可复算。 否则"可复算"就只是一个形容词。

引用这一页

Antinel AgentState. 已知边界 —— 我们做不到什么. https://antinel.com/agentstate/limits/(访问日期:YYYY-MM-DD)

Antinel. (2026). 已知边界 —— 我们做不到什么. AgentState. https://antinel.com/agentstate/limits/

BibTeX

@misc{antinel_agentstate_limits,
  title        = {已知边界 —— 我们做不到什么},
  author       = {{Antinel}},
  year         = {2026},
  url          = {https://antinel.com/agentstate/limits/},
  note         = {口径: 已实测}
}

口径:已实测 采集时刻:2026-09-23T22:41:18+08:00