北京的一名后端工程师,专注于网络安全与云原生基础设施建设。深度参与 roomasec-dev 组织,主导构建零信任网络访问(ZTNA)平台与威胁情报体系。
技术上务实,代码上认真。从 2015 年起持续在 GitHub 耕耘,历经 PHP 框架开发到 Go 微服务,再到 AI Agent 基础设施与安全分析的演进之路。
后端
前端
数据库 & 中间件
基础设施 & 协议
在 @roomasec-dev 参与构建一套面向企业的网络安全平台(99 个仓库):
| 方向 | 项目 | 简介 |
|---|---|---|
| 🔐 零信任 & SASE | ztna-pop / ztna-console-service / ztna-wire / ztna-sdk-wire / ztna-log-consumer / sase-openapi / sase-console-service / endpoint-based-gateway |
ZTNA/SASE 平台:接入点、管控服务、数据面通道、SDK、日志消费与开放 API |
| 👤 身份与权限 | account_service / fastabac / tenant-service / security-identity-service / capacity_service |
统一身份授权(RBAC)、ABAC Go 实现、租户中心与容量编排 |
| 📊 XDR 数据 | xdr-storage / xdr-router / xdr-search / x_xdr_runtime |
XDR 数据存储、路由、检索与运行时 |
| 🛡 EDR 终端安全 | edr-service / edr-events-storage / biz-edr-data / romav / ts-edr-cli |
终端安全服务、事件持久化、反病毒引擎与命令行工具 |
| 🕵️ 威胁情报 | intel-hub / threat-intel-gateway / threat-intel-lookup / osint-crawler / rulehub / ruleplane / sip-taskhub |
多租户威胁情报汇聚治理、查询网关、OSINT 采集与规则治理编译 |
| 🧪 样本分析 | prime / sample-ingest / deepinsight / spectra |
棱镜恶意样本分析平台、样本接入分片上传与 AI-Native NDR |
| 🤖 Agent 平台 | one-agent / device-activation / app-store / content-publish / upload-sync / self-update / webshell-go |
客户端 Agent 基础服务:设备激活、应用商店、内容发布、同步、自更新与浏览器终端桥 |
| 🌐 网络基础库 | net-common / alpc-go |
从零构建的 Go 网络公共库与 Windows ALPC Go 原生支持 |
| 🧠 AI 基础设施 | ai-agent / rm_seer / mcp-qax-hunter / sip-mcp-server |
AI Agent 基座、先知 AI 模块与威胁情报 MCP 服务 |
| ⚙️ 平台支撑 | common_libs / common_protos / app-builder / platform-common / platform-paas-deploy / sase-indicator-stat |
公共基础库、统一 proto、应用构建器、PaaS 部署与 SASE 指标统计 |
🔒 jh 私有
一个武侠题材的全栈 Web 在线聊天社区,融合江湖 RPG 成长要素与实时聊天
- 基于 Go + Gin + SQLite + WebSocket 的全栈实现,浏览器即可访问,无需客户端
- WebSocket 多房间实时聊天
- 完整武侠角色体系(武学/内力/体力/攻击/防御等属性)× 等级 × 装备 × 武功招式
- 战斗系统:PK 切磋、决斗、点穴/解穴、疗伤复活
- 经济系统:银行存取转账、股票市场、赌场(骰子·赛马)、当铺
- 社交系统:结婚、门派、BBS 论坛、日记、私信、NPC 对话
- 休闲玩法:家园种植、宠物养成、泡点闭关、打工签到
- 完整管理后台:排行榜、防沉迷、脏词过滤
jh 游戏的 CI/CD 构建与部署流水线
- 自动化构建与发布
- Docker 镜像编排
Claude Code 插件:用斜杠命令直接驱动 Pi 编程智能体,Claude 当工头,Pi 当班组
/claude-pi:ask一次性提问、/claude-pi:spawn拉起常驻 agent、/claude-pi:steer干活途中插话纠偏- 常驻 agent 各自独立、并行推进、保留上下文,不刷主会话的屏
- 运行时零第三方依赖,仅用 Node 内置模块,装完即用
GitHub Copilot 使用情况分析与可视化工具
- 分析 Copilot 的使用数据
- 可视化展示使用趋势
一个简单的 PHP 开发框架
- 支持 CLI 与 WEB 双模式
- 遵循驼峰命名的路由约定
- 内置依赖注入(DI)、Model 层自动表名匹配
- 日志模块支持
info/error/warn - 协议:木兰宽松许可证 v2
The one and only one gfwlist here
- 长期维护的 gfwlist 订阅源
数据来源:GitHub API(含 @roomasec-dev 企业私有库),数据自动更新
| 指标 | 数值 |
|---|---|
| ⏳ GitHub 年限 | 11 年(2015 ~ 今) |
| 📦 参与组织仓库 | 99 个(@roomasec-dev) |
| 🔥 年度贡献 | 567 次(Commit/Issue/PR 合计) |
| 💬 年度 Commit | 520 次 |
| 🐛 年度 Issue | 27 个 |
| 🚀 年度 PR | 6 个 |
语言占比(按组织仓库数)
Go ███████████████████████████████░░░░░░░░░░░░░ 69.7%
TypeScript ████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 8.1%
Shell ██░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 5.1%
Rust ██░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 4.0%
Others ██████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 13.1%
- 🦈 Pull Shark — 持续通过 Pull Request 推动代码合并
- 🌌 Arctic Code Vault Contributor — 代码已存入北极代码保险库


