实习经历
- 构建基础架构平台,完善服务注册链路,集成网络探测、数据源自动注册、监控指标采集与日志接入,实现基础服务可观测。
- 构建多协议单点认证网关,从零实现 SAML 2.0 SP 加密断言解密 + OAuth2/OIDC Provider + JWT Claims 与 Redis 吊销。
- 设计 PostgreSQL HA 集群方案,基于 Patroni+etcd+HAProxy+Keepalived 实现 VIP 漂移、读写分离与 pgBackRest 冗余。
- 实现 Ansible MySQL 全生命周期自动化(11 个 Playbook),覆盖原子二进制安装、GTID 复制校验与 MHA 故障转移回调。
- 参与设计面向国家关键单位的网络安全 SaaS 平台,完善租户多维度隔离、用户混合权限模型、API 流式计费等模块。
- 完善构建组件漏洞知识图谱,基于金银湖安全大模型及供应链上游信息,统一评估组件安全风险,接入态势感知安全中心。
- 设计高性能 API 计费网关,支持按月固定/按调用量双模式,Redis HINCRBY 实时计数 + MongoDB 聚合账单,幂等写入。
- 实现 Redis 滑动窗口分布式限流中间件,MULTI 事务保证原子性,Header 注入 X-RateLimit,Redis 异常时降级保障可用性。
项目经历
AI 2D 游戏素材生成平台,用户输入文本提示词,自动生成风格一致的 Sprite、背景、UI 元素与动画帧流。
支持用户提供世界观文本、参考图片、标签映射以及反馈信息,输出具备一致性的可用素材。
主要工作:
- 构建基于有向无环图的工作流,引入 critic 自省机制实现反馈增强,基于 ReAct 架构实现轮级思考,并支持 Agent 间通信。
- 在分布式限流方案的选择上,对比计数器、漏桶、窗口等多种限流机制,选用 go-redis 实现分布式的令牌桶算法限流。
- 为增强系统可观测性,基于 Gin 中间件以及自定义的任务协程池暴露指标,使用 Prometheus 收集,接入 Grafana 面板。
- 在不同部署方案(单机与多机)部署上,支持基于 RabbitMQ 的共享任务队列,支持基于内存的自定义单机任务队列。
- 对于用户偏好的多样性,支持基于渐进式披露的 skill 配置,用户反馈的动态注入,世界观文本 RAG 召回,实现上下文增强。
中台化的高并发点赞系统,支撑多业务场景的点赞交互与数据查询。
应对亿级数据规模与万级QPS高并发流量,提供高可用、可扩展的基础服务。
主要工作:
- 为避免缓存穿透,构建布隆过滤器与空值短缓存双重机制;为避免缓存击穿,将热点数据加互斥锁,确保单线程回源重建。
- 基于 Caffeine + Redis 构建二级缓存,热点 Key 提升至本地缓存,避免冷数据污染,降低 Redis 访问压力。
- Lua 脚本保证点赞原子性,10 秒时间片分桶暂存增量,定时任务批量落库,补偿任务每日兜底,保障最终一致性。
- 对比CMS算法,采用HeavyKeeper实现Top-K探测,利用指数衰减淘汰冷Key,解决高频更新准确率问题,适配流量变化。
- 单机场景利用字符串常量池特性,以业务前缀+用户ID为锁对象;多机场景基于 Redis 实现分布式锁,保障多实例数据一致。
专业技能
- 熟悉 C/C++ 语言,能够调用系统库及 Win32 API 进行底层开发;同时掌握 Go/Python/Java 多语言开发,具备扎实的数据结构与并发编程基础。
- 熟悉计算机网络与 HTTP 协议,理解 TCP/IP 协议栈、Web 通信原理及网络编程,具备流量分析与协议逆向能力。
- 熟悉常见 Web 漏洞原理(溢出、反序列化、SSRF、SQL注入、XSS、CSRF 等),具备漏洞挖掘、复现与修复能力。
- 熟悉 Linux 系统使用,掌握常用命令、Shell 脚本、进程管理及文件权限。
- 熟悉供应链安全,理解组件漏洞知识图谱构建、安全风险评估、态势感知及威胁情报分析。