漏洞與攻擊面分析
我驗證已回報的概念驗證,並檢視驗證者、橋接、鑄造流程與智慧合約的信任邊界。
概覽 04 / 網絡安全
我的安全背景涵蓋驗證已回報的漏洞概念驗證、檢視區塊鏈基礎設施及合約,以及建置安全實驗環境。我將原始碼分析與整體系統視角結合,檢視服務、相依元件與信任邊界。現有專案亦將此經驗延伸至威脅情報與 AI 輔助維運控制。

工程實務範疇
以下實務能力均來自專業工作與實際專案。
我驗證已回報的概念驗證,並檢視驗證者、橋接、鑄造流程與智慧合約的信任邊界。
我運用靜態分析、動態測試與模糊測試,調查程式行為並支援實際修補。
我參與安全中心專案與威脅分析工具開發,串連研究及收集到的訊號,建立更清晰的調查流程。
我透過實驗室隔離、維運檢查、存取控制與代理護欄,將安全納入平台工作。
專業職涯
我職涯中與此領域相關的經驗,涵蓋基礎設施維運與軟體工程。 網絡安全.
實務工程
公開程式碼庫與精選專案說明,介紹每個專案的目的、實作方式與我的貢獻。
以基礎設施即程式碼管理我的 OCI 與 Cloudflare 環境,讓資源與變更在 Git 中清楚可審查。
使用 LiteLLM 路由模型,並以 Cloudflare Zero Trust 管理工具與 AI 工作流程周邊的存取。
為 Pinax ops-ui 代理自行開發安全控制,界定使用者請求與維運操作之間的邊界。
在開發流程中整合代理工作流程、程式碼審查與行為檢查型 QA 平台。
我的安全中心專案之一,亦包括威脅情報與靜態原始碼分析平台工作。
以驗證者系統、橋接、鑄造流程與智慧合約經驗為基礎,分析原始碼及攻擊面。
結合區塊鏈工程與智慧合約安全背景的 NFT 部署工作。
基礎設施的維運層:Grafana 可觀測性、備份,以及依工作負載選擇的更新方式。