Antinel

← 首页

查一下你的电脑,有没有中招

不注册、不上传、不需要密钥 —— 查的是你自己电脑上已经发生的事。

为什么要查这一下

2026 年 9 月,一款主流 AI 编程工具被公开披露:它在用户不知情时把整包代码库加密上传, 而密钥由服务端下发 —— 连用户自己都打不开。

这件事还没过去。而它有没有在你的电脑上发生过,你现在就能知道。

最省事:让你的 AI 助手来跑

你不需要懂命令行。把下面这段话复制给你正在用的 AI 助手 (Claude Code、WorkBuddy、Cursor 这类能在这台电脑上执行命令的), 它会替你装、替你跑、替你解释。

帮我查一下这台电脑有没有被 AI 工具静默上传过代码,然后把结果讲给我听。 按顺序做,每一步先告诉我你要执行什么命令,再执行: 1. 确认这台电脑有没有 Python:py --version(不通就试 python3 --version) 2. 安装检查工具:python -m pip install --user antinel 3. 运行检查:python -m antinel host-audit 4. 把原始输出完整贴出来,逐行解释 几条要求: · 最后明确告诉我:有没有中招、具体是哪个工具、在几个工作区 · 这个工具开源,包名 antinel,PyPI 可查;源码 https://github.com/sotaex/agentstate · 只用上面那条 pip 命令,不要改用别处下载的安装包或脚本 · 第 1 或第 2 步失败就停下来,把报错原文给我,不要自己另找办法

⚠ 网页版聊天机器人(比如网页版 ChatGPT)读不到你本地的文件,做不到这件事 —— 必须是能在这台电脑上执行命令的 AI 工具。

或者你自己跑

python -m pip install --user antinel python -m antinel host-audit

Windows 上不要用 pipx(它不是 Python 自带的、默认没装); 装完 antinel 命令也不在 PATH,所以用 python -m antinel 这种写法。 命令只读你自己电脑上的文件,不联网、不上传。

你会看到什么

== 宿主: zcode 路径: C:\Users\<user>\.zcode\v2\checkpoints 存在 体量: 2.2 MB 工作区 399e0917c0f9: ? | 条目 11132 | .git 0 | 敏感 0 | pending 0 | ⚠ 已上传接受 工作区 7852f48e0bad: ? | 条目 2849 | .git 8 | 敏感 0 | pending 0 | ⚠ 已上传接受 工作区 8581648a6b7b: ? | 条目 178 | .git 0 | 敏感 0 | pending 0 | ⚠ 已上传接受 工作区 dff2794e4a04: ? | 条目 7062 | .git 8 | 敏感 0 | pending 0 | ⚠ 已上传接受 (覆盖声明:仅列登记宿主;未登记工具不在本报告中)

上段是我们在自己一台开发机上的真实输出,2026-09-25 实测。 只脱敏了一处:路径与用户名(那是隐私)。 工具名不脱敏 —— 那正是你要的答案:你的电脑上,到底是哪个工具把东西传走了。

怎么读你的结果 —— 只有三种情况

你看到的意思
路径 … 不存在 这台电脑上没有该 AI 工具的落盘目录(没装,或装的是别的工具)。
路径 … 存在,但工作区行里没有 ⚠ 已上传接受 有该工具,但没有"已接受"的静默上传记录。目前是干净的。
出现 ⚠ 已上传接受 ★ 要看的就是这一行。该工作区被打包过,而且服务端接受过。 若同时还出现 ⚠ 敏感扩展命中——核对凭据轮换, 说明打包内容里含 .pem/.key/.p12 一类文件 —— 建议立即轮换凭据。

几处记号的读法:条目=该工作区被打包的文件条目数; .git=其中来自版本库历史的条目数;pending=还在排队等待上传的条目数; 工作区后面那个 ? = 该工作区的路径没能从记录里解析出来(不影响条目计数)。

查到了第三种,然后呢

我们能做的是把「哪一次、什么时候、带走了什么」固定下来 —— 成为一份改一个字节就会被 指出来的账。判定与处置需要资质,那是专业机构的事;我们只把那本账交到你手上。

先看我们的已知边界 → 查到中招了,然后呢 →

什么都没查到,也先别走

"现在没有"不等于"以后没有"。这类上传不经过你每一次和 AI 的对话 —— 它发生在客户端的后台。今天干净,只能说明今天干净。

那就先装上一层长期守着的 →

这一页没说的

引用这一页

Antinel AgentState. 查一下你的电脑有没有中招 —— AgentState. https://antinel.com/check/(访问日期:YYYY-MM-DD)

Antinel. (2026). 查一下你的电脑有没有中招 —— AgentState. AgentState. https://antinel.com/check/

BibTeX

@misc{antinel_check,
  title        = {查一下你的电脑有没有中招 —— AgentState},
  author       = {{Antinel}},
  year         = {2026},
  url          = {https://antinel.com/check/},
  note         = {口径: 已实测}
}

口径:已实测 采集时刻:2026-09-25T10:49:44+08:00