查一下你的电脑,有没有中招
不注册、不上传、不需要密钥 —— 查的是你自己电脑上已经发生的事。
为什么要查这一下
2026 年 9 月,一款主流 AI 编程工具被公开披露:它在用户不知情时把整包代码库加密上传, 而密钥由服务端下发 —— 连用户自己都打不开。
这件事还没过去。而它有没有在你的电脑上发生过,你现在就能知道。
最省事:让你的 AI 助手来跑
你不需要懂命令行。把下面这段话复制给你正在用的 AI 助手 (Claude Code、WorkBuddy、Cursor 这类能在这台电脑上执行命令的), 它会替你装、替你跑、替你解释。
⚠ 网页版聊天机器人(比如网页版 ChatGPT)读不到你本地的文件,做不到这件事 —— 必须是能在这台电脑上执行命令的 AI 工具。
或者你自己跑
Windows 上不要用 pipx(它不是 Python 自带的、默认没装);
装完 antinel 命令也不在 PATH,所以用 python -m antinel 这种写法。
命令只读你自己电脑上的文件,不联网、不上传。
你会看到什么
上段是我们在自己一台开发机上的真实输出,2026-09-25 实测。 只脱敏了一处:路径与用户名(那是隐私)。 工具名不脱敏 —— 那正是你要的答案:你的电脑上,到底是哪个工具把东西传走了。
怎么读你的结果 —— 只有三种情况
| 你看到的 | 意思 |
|---|---|
路径 … 不存在 |
这台电脑上没有该 AI 工具的落盘目录(没装,或装的是别的工具)。 |
路径 … 存在,但工作区行里没有 ⚠ 已上传接受 |
有该工具,但没有"已接受"的静默上传记录。目前是干净的。 |
出现 ⚠ 已上传接受 |
★ 要看的就是这一行。该工作区被打包过,而且服务端接受过。
若同时还出现 ⚠ 敏感扩展命中——核对凭据轮换,
说明打包内容里含 .pem/.key/.p12 一类文件 ——
建议立即轮换凭据。 |
几处记号的读法:条目=该工作区被打包的文件条目数;
.git=其中来自版本库历史的条目数;pending=还在排队等待上传的条目数;
工作区后面那个 ? = 该工作区的路径没能从记录里解析出来(不影响条目计数)。
查到了第三种,然后呢
我们能做的是把「哪一次、什么时候、带走了什么」固定下来 —— 成为一份改一个字节就会被 指出来的账。判定与处置需要资质,那是专业机构的事;我们只把那本账交到你手上。
什么都没查到,也先别走
"现在没有"不等于"以后没有"。这类上传不经过你每一次和 AI 的对话 —— 它发生在客户端的后台。今天干净,只能说明今天干净。
这一页没说的
- 只覆盖我们已登记的 AI 工具;没登记的工具不在这份报告里。
- 命令在你自己的电脑上跑,不上传任何数据;源码公开,你可以自己读。
- 我们只报告事实,不出具鉴定结论。
引用这一页
Antinel AgentState. 查一下你的电脑有没有中招 —— AgentState. https://antinel.com/check/(访问日期:YYYY-MM-DD)
Antinel. (2026). 查一下你的电脑有没有中招 —— AgentState. AgentState. https://antinel.com/check/
BibTeX
@misc{antinel_check,
title = {查一下你的电脑有没有中招 —— AgentState},
author = {{Antinel}},
year = {2026},
url = {https://antinel.com/check/},
note = {口径: 已实测}
}
口径:已实测 采集时刻:2026-09-25T10:49:44+08:00