漏洞与攻击面分析
我验证已报告的概念验证,并审查验证者、桥接、铸造流程和智能合约的信任边界。
概览 04 / 网络安全
我的安全背景涵盖验证已报告漏洞的概念验证、审查区块链基础设施和合约,以及构建安全实验环境。我将源码分析与整体系统视角结合,检查服务、依赖项和信任边界。当前项目还把这些经验延伸到威胁情报和 AI 辅助运维控制。

工程实践范围
以下实践能力均来自专业工作和实际项目。
我验证已报告的概念验证,并审查验证者、桥接、铸造流程和智能合约的信任边界。
我使用静态分析、动态测试和模糊测试来调查代码行为,支持实际修复。
我参与安全中心项目和威胁分析工具开发,将研究与收集到的信号连接起来,形成更清晰的调查流程。
我通过实验环境隔离、运维检查、访问控制和代理护栏,将安全纳入平台工作。
专业经历
职业经历中与该领域相关的部分,涵盖基础设施运维和软件工程。 网络安全.
实践工程
公开代码库与精简的项目说明,介绍项目的目的、实现方式和我的贡献。
使用基础设施即代码管理我的 OCI 和 Cloudflare 环境,让资源与变更在 Git 中清晰可审查。
使用 LiteLLM 路由模型,并通过 Cloudflare Zero Trust 管理工具和 AI 工作流周边的访问。
为 Pinax ops-ui 代理自主开发安全控制,界定用户请求与运维操作之间的边界。
将代理工作流、代码审查与行为检查型 QA 平台整合到开发流程中。
我目前的安全中心项目,同时开展威胁情报与静态源码分析平台相关工作。
结合验证者系统、桥接、铸造流程和智能合约的实践,分析源码与攻击面。
结合区块链工程与智能合约安全经验开展 NFT 部署工作。
环境的运维层:Grafana 可观测性、备份和按工作负载选择的更新策略。