已知边界
这一页写的是我们做不到什么。在一个所有人都在夸大能力的市场里, 公开写自己做不到什么,是辨识度最高、也最难被模仿的动作。
六条
- fail-open。钩子自身故障时不拦截,也绝不拖垮宿主。这是取舍:我们宁可漏拦,不让你的 IDE 卡死。
- 不保护以 skip-permissions 模式运行的宿主。拦截是 best-effort,不是硬性安全边界。
- 不做评分、不做榜单、不做云端聚合。记 Agent 行为,不评判人。
- 哈希链防"偷改",不防"整链重算"——除非日锚已发布到外部。当前日锚在本机,公开侧见下方 §外部锚。
- 不是沙箱、不是 SAST、不是防火墙。它只覆盖经过 Agent 工具调用的动作。
- 只覆盖被接入的宿主。没装钩子的宿主,它一个字都记不到。
口径:数字是怎么来的
本机 13 天实测:16,160 次动作、120 次拦截、511 次提醒。采集时刻 2026-09-23T22:41:18+08:00。
「120 次拦截」≠「120 次事故」。 这 120 次来自一台机器上的真实记录,其中多数是本项目日常开发中被判为越界的常规动作 (例如被要求删除临时文件、写脚本),我们没有逐条人工判定它是否构成事故。
我们能负责的是:每一次都可在本机复算,不是"避免了多少次损失"。 逐条判定过的只有六个案例,见 真实案例。
antinel digest --days 14 # 你自己机器上的同一张表
★ 数字会变,也会腐烂。上面的数字是 2026-09-23T22:41:18+08:00 的快照,每次发布前重取。 如果你看到的日期距今很久,说明我们没有按时更新——那也是你应该知道的事实。
外部锚:让"整链重算"失效
哈希链能发现"偷改一条",但发现不了"整条链重算后整体替换"——除非外面有一份对照。 我们的做法:CI 每天用真实钩子生成并验证一条新链,提交进公开仓库,自 2026-09-23 起。
口径:公开的每日链目前只有 1 天(本机账本 13 天)。 所以我们只说"自 2026-09-23 起每天",不说"已经跑了 N 天"。 「日期 → commit hash → 链哈希」对照表:待上线。
为什么写这一页
因为一个声称"可复算"的产品,必须先说清哪里不可复算。 否则"可复算"就只是一个形容词。
引用这一页
Antinel AgentState. 已知边界 —— 我们做不到什么. https://antinel.com/agentstate/limits/(访问日期:YYYY-MM-DD)
Antinel. (2026). 已知边界 —— 我们做不到什么. AgentState. https://antinel.com/agentstate/limits/
BibTeX
@misc{antinel_agentstate_limits,
title = {已知边界 —— 我们做不到什么},
author = {{Antinel}},
year = {2026},
url = {https://antinel.com/agentstate/limits/},
note = {口径: 已实测}
}
口径:已实测 采集时刻:2026-09-23T22:41:18+08:00