diff --git a/other/infra-engineer/index.html b/other/infra-engineer/index.html
index 685d1ab..deb3eee 100644
--- a/other/infra-engineer/index.html
+++ b/other/infra-engineer/index.html
@@ -112,9 +112,10 @@
2026-07 ~ 2026-08
- - 参与设计计算服务交付平台,基于状态机模型实现八阶段任务生命周期管理,支持参数校验、资源预留与安全回滚。
- - 参与多机房 Ansible 部署架构设计,通过 AWX 调度控制与主机锁机制实现部署并发管控,保障大规模实例的有序交付。
- - 构建关联服务注册链路,集成网络探测、数据源自动注册、监控指标采集与日志接入,实现数据库全生命周期可观测。
+ - 构建基础架构平台,完善服务注册链路,集成网络探测、数据源自动注册、监控指标采集与日志接入,实现基础服务可观测。
+ - 构建多协议单点认证网关,从零实现 SAML 2.0 SP 加密断言解密 + OAuth2/OIDC Provider + JWT Claims 与 Redis 吊销。
+ - 设计 PostgreSQL HA 集群方案,基于 Patroni+etcd+HAProxy+Keepalived 实现 VIP 漂移、读写分离与 pgBackRest 冗余。
+ - 实现 Ansible MySQL 全生命周期自动化(11 个 Playbook),覆盖原子二进制安装、GTID 复制校验与 MHA 故障转移回调。
- 参与设计面向国家关键单位的网络安全 SaaS 平台,完善租户多维度隔离、用户混合权限模型、API 流式计费等模块。
- - 参与供应链探测数据中台开发,基于 Go 并发模型实现多源异构数据的采集服务,引入动态流量控制机制提升数据采集率。
- 完善构建组件漏洞知识图谱,基于金银湖安全大模型及供应链上游信息,统一评估组件安全风险,接入态势感知安全中心。
+ - 设计高性能 API 计费网关,支持按月固定/按调用量双模式,Redis HINCRBY 实时计数 + MongoDB 聚合账单,幂等写入。
+ - 实现 Redis 滑动窗口分布式限流中间件,MULTI 事务保证原子性,Header 注入 X-RateLimit,Redis 异常时降级保障可用性。
@@ -137,7 +139,7 @@
@@ -153,20 +155,23 @@
https://gitee.com/hezhaohui123/gen2d
- AI 2D 游戏素材生成平台,用户输入文本提示词,自动生成风格一致的 Sprite、背景、UI 元素与动画帧流.
+ AI 2D 游戏素材生成平台,用户输入文本提示词,自动生成风格一致的 Sprite、背景、UI 元素与动画帧流。
+
支持用户提供世界观文本、参考图片、标签映射以及反馈信息,输出具备一致性的可用素材。
+
主要工作:
- - 基于字节 Eino 框架构建 DAG 工作流,引入 Reflect 自省机制以及 multi-agent 多智能体协作设计确保一致性。
+ - 构建基于有向无环图的工作流,引入 critic 自省机制实现反馈增强,基于 ReAct 架构实现轮级思考,并支持 Agent 间通信。
- 在分布式限流方案的选择上,对比计数器、漏桶、窗口等多种限流机制,选用 go-redis 实现分布式的令牌桶算法限流。
- - 为增强系统可观测性,统一采集接口 QPS、AI 上游调用、任务池等核心指标,并接入 Prometheus 与 Grafana。
- - 针对 LLM 请求耗时长特性,设计自定义 IO 密集型协程池和 RabbitMQ 消息队列,实现模型调用并发化和异步化。
+ - 为增强系统可观测性,基于 Gin 中间件以及自定义的任务协程池暴露指标,使用 Prometheus 收集,接入 Grafana 面板。
+ - 在不同部署方案(单机与多机)部署上,支持基于 RabbitMQ 的共享任务队列,支持基于内存的自定义单机任务队列。
+ - 对于用户偏好的多样性,支持基于渐进式披露的 skill 配置,用户反馈的动态注入,世界观文本 RAG 召回,实现上下文增强。
@@ -181,14 +186,16 @@
http://47.121.181.112:3000/wonder/thumb-up
- 高可用的高并发点赞系统
+ 中台化的高并发点赞系统,支撑多业务场景的点赞交互与数据查询。
+
应对亿级数据规模与万级QPS高并发流量,提供高可用、可扩展的基础服务。
主要工作:
+ - 为避免缓存穿透,构建布隆过滤器与空值短缓存双重机制;为避免缓存击穿,将热点数据加互斥锁,确保单线程回源重建。
- 基于 Caffeine + Redis 构建二级缓存,热点 Key 提升至本地缓存,避免冷数据污染,降低 Redis 访问压力。
- Lua 脚本保证点赞原子性,10 秒时间片分桶暂存增量,定时任务批量落库,补偿任务每日兜底,保障最终一致性。
- - 复现HeavyKeeper算法实现 Top-K 热点探测,最小堆维护热点集,概率衰减淘汰冷 Key,周期 fading 适配流量变化。
- - 利用字符串常量池特性,以业务前缀+用户ID为锁对象,实现同用户串行,不同用户并行,减少锁竞争,提升吞吐量。
+ - 对比CMS算法,采用HeavyKeeper实现Top-K探测,利用指数衰减淘汰冷Key,解决高频更新准确率问题,适配流量变化。
+ - 单机场景利用字符串常量池特性,以业务前缀+用户ID为锁对象;多机场景基于 Redis 实现分布式锁,保障多实例数据一致。
@@ -202,7 +209,7 @@
熟悉基础设施即代码(IaC),理解 Ansible、Terraform 等自动化运维工具,具备多机房部署架构设计经验。
熟悉数据库系统,理解MySQL事务隔离、B+树索引优化及 MVCC 机制,理解 Redis 混合持久化策略、集群、哨兵机制。
熟悉可观测体系建设,理解 Prometheus 监控、Grafana 可视化、ELK 日志系统、链路追踪及告警机制。
- 探索 AI 前沿工程实践,理解上下文工程与驾驭工程,理解蜂群协作体、沙箱与权限治理、多级记忆管理、循环状态机。
+ 探索 AI 前沿工程实践,理解 Context Engineer 与 Harness Engineer,理解智能体架构、权限治理、可插拔配置等。
diff --git a/other/security-engineer/index.html b/other/security-engineer/index.html
index 4a414a4..698206e 100644
--- a/other/security-engineer/index.html
+++ b/other/security-engineer/index.html
@@ -29,6 +29,7 @@
Go
Java
+ C++
安全攻防
漏洞分析
@@ -112,9 +113,10 @@
2026-07 ~ 2026-08
- - 参与设计计算服务交付平台,基于状态机模型实现八阶段任务生命周期管理,支持参数校验、资源预留与安全回滚。
- - 参与多机房 Ansible 部署架构设计,通过 AWX 调度控制与主机锁机制实现部署并发管控,保障大规模实例的有序交付。
- - 构建关联服务注册链路,集成网络探测、数据源自动注册、监控指标采集与日志接入,实现数据库全生命周期可观测。
+ - 构建基础架构平台,完善服务注册链路,集成网络探测、数据源自动注册、监控指标采集与日志接入,实现基础服务可观测。
+ - 构建多协议单点认证网关,从零实现 SAML 2.0 SP 加密断言解密 + OAuth2/OIDC Provider + JWT Claims 与 Redis 吊销。
+ - 设计 PostgreSQL HA 集群方案,基于 Patroni+etcd+HAProxy+Keepalived 实现 VIP 漂移、读写分离与 pgBackRest 冗余。
+ - 实现 Ansible MySQL 全生命周期自动化(11 个 Playbook),覆盖原子二进制安装、GTID 复制校验与 MHA 故障转移回调。
- 参与设计面向国家关键单位的网络安全 SaaS 平台,完善租户多维度隔离、用户混合权限模型、API 流式计费等模块。
- - 参与供应链探测数据中台开发,基于 Go 并发模型实现多源异构数据的采集服务,引入动态流量控制机制提升数据采集率。
- 完善构建组件漏洞知识图谱,基于金银湖安全大模型及供应链上游信息,统一评估组件安全风险,接入态势感知安全中心。
+ - 设计高性能 API 计费网关,支持按月固定/按调用量双模式,Redis HINCRBY 实时计数 + MongoDB 聚合账单,幂等写入。
+ - 实现 Redis 滑动窗口分布式限流中间件,MULTI 事务保证原子性,Header 注入 X-RateLimit,Redis 异常时降级保障可用性。
@@ -137,7 +140,7 @@
@@ -153,20 +156,23 @@
https://gitee.com/hezhaohui123/gen2d
- AI 2D 游戏素材生成平台,用户输入文本提示词,自动生成风格一致的 Sprite、背景、UI 元素与动画帧流.
+ AI 2D 游戏素材生成平台,用户输入文本提示词,自动生成风格一致的 Sprite、背景、UI 元素与动画帧流。
+
支持用户提供世界观文本、参考图片、标签映射以及反馈信息,输出具备一致性的可用素材。
+
主要工作:
- - 基于字节 Eino 框架构建 DAG 工作流,引入 Reflect 自省机制以及 multi-agent 多智能体协作设计确保一致性。
+ - 构建基于有向无环图的工作流,引入 critic 自省机制实现反馈增强,基于 ReAct 架构实现轮级思考,并支持 Agent 间通信。
- 在分布式限流方案的选择上,对比计数器、漏桶、窗口等多种限流机制,选用 go-redis 实现分布式的令牌桶算法限流。
- - 为增强系统可观测性,统一采集接口 QPS、AI 上游调用、任务池等核心指标,并接入 Prometheus 与 Grafana。
- - 针对 LLM 请求耗时长特性,设计自定义 IO 密集型协程池和 RabbitMQ 消息队列,实现模型调用并发化和异步化。
+ - 为增强系统可观测性,基于 Gin 中间件以及自定义的任务协程池暴露指标,使用 Prometheus 收集,接入 Grafana 面板。
+ - 在不同部署方案(单机与多机)部署上,支持基于 RabbitMQ 的共享任务队列,支持基于内存的自定义单机任务队列。
+ - 对于用户偏好的多样性,支持基于渐进式披露的 skill 配置,用户反馈的动态注入,世界观文本 RAG 召回,实现上下文增强。
@@ -181,14 +187,16 @@
http://47.121.181.112:3000/wonder/thumb-up
- 高可用的高并发点赞系统
+ 中台化的高并发点赞系统,支撑多业务场景的点赞交互与数据查询。
+
应对亿级数据规模与万级QPS高并发流量,提供高可用、可扩展的基础服务。
主要工作:
+ - 为避免缓存穿透,构建布隆过滤器与空值短缓存双重机制;为避免缓存击穿,将热点数据加互斥锁,确保单线程回源重建。
- 基于 Caffeine + Redis 构建二级缓存,热点 Key 提升至本地缓存,避免冷数据污染,降低 Redis 访问压力。
- Lua 脚本保证点赞原子性,10 秒时间片分桶暂存增量,定时任务批量落库,补偿任务每日兜底,保障最终一致性。
- - 复现HeavyKeeper算法实现 Top-K 热点探测,最小堆维护热点集,概率衰减淘汰冷 Key,周期 fading 适配流量变化。
- - 利用字符串常量池特性,以业务前缀+用户ID为锁对象,实现同用户串行,不同用户并行,减少锁竞争,提升吞吐量。
+ - 对比CMS算法,采用HeavyKeeper实现Top-K探测,利用指数衰减淘汰冷Key,解决高频更新准确率问题,适配流量变化。
+ - 单机场景利用字符串常量池特性,以业务前缀+用户ID为锁对象;多机场景基于 Redis 实现分布式锁,保障多实例数据一致。
@@ -197,12 +205,13 @@
专业技能
- 熟悉 Go/Java 的常用数据结构、中间件、并发模型、垃圾回收机制。能够使用 pprof、JFR 等工具进行性能排查。
+ - 熟悉 C++ 语言特性,理解内存管理、智能指针、模板元编程及 STL 容器,具备底层安全工具开发能力。
- 熟悉网络安全攻防技术,理解常见漏洞原理(SQL注入、XSS、CSRF等),具备漏洞挖掘与修复能力。
- 熟悉供应链安全,理解组件漏洞知识图谱构建、安全风险评估、态势感知及威胁情报分析。
- 熟悉分布式微服务架构,理解服务注册与发现、负载均衡、限流熔断、配置中心、幂等控制、分布式锁及分布式事务。
- 熟悉数据库系统,理解MySQL事务隔离、B+树索引优化及 MVCC 机制,理解 Redis 混合持久化策略、集群、哨兵机制。
- 熟悉多集群环境下的持续集成部署,理解 K8s 下的应用发布、弹性扩缩容、灰度发布、健康检查及可观测体系建设。
- - 探索 AI 前沿工程实践,理解上下文工程与驾驭工程,理解蜂群协作体、沙箱与权限治理、多级记忆管理、循环状态机。
+ - 探索 AI 前沿工程实践,理解 Context Engineer 与 Harness Engineer,理解智能体架构、权限治理、可插拔配置等。