CAPABILITIES · 技术栈
技术
能力
从系统底层到交互前端,从安全工程到游戏化教学,边做边学,越做越深。
总览
STACK OVERVIEW| 领域 | 技术 |
|---|---|
| 系统编程 | Rust · Go · C# |
| 前端框架 | React · Vue · Svelte |
| 桌面框架 | Tauri 2 |
| 游戏引擎 | Godot 4.x Mono |
| 类型系统 | TypeScript |
| 样式 | CSS · TailwindCSS |
| 后端 | NestJS · Go Sidecar |
| 部署 | GitHub Pages · PWA |
详解
BREAKDOWN桌面应用开发
主力用 Tauri 2 做桌面应用,Rust 写后端逻辑,前端随便套 React 或 Vue。BlueTidy 和 LanNook 都是这条路子。Windows 平台摸得最熟,跨平台也能跑。Polaris 那边还接了 Go 写 sidecar,处理网络扫描和渗透测试的脏活累活。
Web 前端与平台
React、Vue、Svelte 三个框架都写。CryptoVis 用 React 19 搭了五层架构的可视化密码学平台,StructVis 用 SvelteKit 做静态站点。CTF 乾坤袋是 Vue + NestJS 的全栈项目。TypeScript 是标配,CSS 手写或 Tailwind 看心情。
安全工程与渗透测试
Polaris 的 AutoPen 模式是我在安全方向最大的投入。用自然语言驱动渗透测试流程,九个智能体事件驱动协作,高危操作走人工审批。CTF 乾坤袋则是个浏览器端的安全工具箱,编码解码、密码学辅助、隐写分析、取证啥的都往里塞。
教学可视化平台
CryptoVis 和 StructVis 都是教学向的。CryptoVis 把密码学算法做成可交互的可视化,算法状态独立于动画,每一步都能追踪。StructVis 跟着教材章节走,数据结构与数据库的步进式可视化自学工具。两套都用上了 anime.js 和 GSAP 做动画。
游戏化学习与交互
零号告警是 Godot 4 + C# 写的 Steam 单机游戏,把网络安全事件分析做成了沙箱解谜。玩家当学校网络安全中心的老师,接警、分析、写报告一条龙。开放式 CRT 终端,五个技术方向,九模块四层架构。游戏化不只是套皮,是真把学习内容做进玩法里。
工程化与部署
部署方面不折腾,GitHub Pages 够用,PWA 偶尔加一下。CI/CD 走 GitHub Actions。桌面应用分发用 Tauri 的打包流程。代码管理上 monorepo 和独立仓库混着来,看项目复杂度。版本号语义化,changelog 手写,不搞花里胡哨的。
工作流
WORKFLOWHOW I WORK
到交付
每个项目启动前先画架构图,把安全边界和数据流捋清楚。原型做出来自己先用一阵,顺了再推版本。开源项目提 issue 会认真回,但不会瞎堆功能。
商业项目有明确的维护周期和技术支持,不搞卖了就不管。每个版本都有 release notes,变更有据可查。