Antinel

24 条规则

全部规则逐条公开。每条给到字段级判据,不是概括。

critical 17 / warning 7 / 合计 24。 "本机命中"=在 13 天本机账本里被这条规则拦下的次数(截至 2026-09-23)。

#ID拦什么级别本机命中沙箱已验证
1SEC-01读取 .env 文件可能泄露 API 密钥与机密配置拦截15
2SEC-02读取 SSH 私钥或 authorized_keys拦截0
3SEC-03读取云厂商凭证文件拦截0
4SEC-04读取加密货币钱包或密钥库文件拦截2
5SEC-05读取浏览器数据(Cookie、密码、会话)拦截0
6NET-01通过 Shell 向白名单外域名发起网络请求提醒0
7NET-02内联代码包含 Python 网络请求调用提醒0
8NET-03命令引用了白名单外的域名提醒0
9DST-01执行文件或目录删除命令拦截68
10DST-02试图写入项目根目录之外;或用 tar 解包越权覆盖系统文件拦截28
11DST-03修改 Shell 启动配置(.bashrc 等,属持久化机制)拦截0
12DST-04建立持久化机制(计划任务/系统服务/启动项/注册表 Run 键)拦截0
13DST-05尝试提权操作提醒0
14CTX-01枚举全部环境变量(可能暴露密钥)提醒0
15CTX-02技能指令文件中发现提示注入载荷拦截0
16CTX-03检出隐形 Unicode 字符(标签字符/零宽字符等)拦截2
17CTX-04检出超长 base64/hex 编码载荷提醒0
18CTX-05SKILL.md 声明的 name 与目录名不一致提醒0
19DST-06下载远程脚本并直接交给解释器执行拦截1
20DST-07丢弃工作区改动的 git 命令(不可逆)拦截0
21SEC-06写入或编辑的内容中出现密钥字面量拦截1
22DST-08递归破坏权限或属主,可致服务不可用拦截0
23DST-09写入 NTFS 备用数据流(path:stream)——dir/ls 看不到,随文件复制一起走,是评审盲区拦截0
24DST-10从命令行写入 NTFS 备用数据流(重定向 / -Stream / copy / open)——DST-09 的命令通道拦截3

级别说明:拦截=阻断该次工具调用;提醒=放行但记入提醒 (另有 511 条提醒记录)。沙箱已验证=在一次性沙箱项目里用真实钩子成功触发过 (24/24 全部通过)——所以"本机命中 0 次"的规则也有有效性证据。

每日链·外部锚 → 勘误 →  已知边界 →

引用这一页

Antinel AgentState. 24 条规则全表 —— AgentState. https://antinel.com/agentstate/rules/(访问日期:YYYY-MM-DD)

Antinel. (2026). 24 条规则全表 —— AgentState. AgentState. https://antinel.com/agentstate/rules/

BibTeX

@misc{antinel_agentstate_rules,
  title        = {24 条规则全表 —— AgentState},
  author       = {{Antinel}},
  year         = {2026},
  url          = {https://antinel.com/agentstate/rules/},
  note         = {口径: 已实测}
}

口径:已实测 采集时刻:2026-09-23T22:41:18+08:00