哪吒网络安全是一款高性能终端 UI (TUI) 应用,专为从事红队演练、渗透测试和漏洞研究的网络安全专业人员打造。本应用作为智能指挥控制界面,利用 DeepSeek 大语言模型提供实时流式对话、基于函数调用 (Function Calling) 的自动化工具编排,以及多智能体会话管理——这一切均在轻量级终端环境中完成。 核心设计哲学:采用 Elm Architecture (Model-Update-View) 模式,纯函数状态转换,通过 tokio::sync::mpsc 通道传递事件,遵循零成本抽象的 Rust 惯用模式。
马来西亚开源情报(OSINT)移动端应用,基于 Kotlin Jetpack Compose 构建,采用 MVVM 架构,集成多源马来西亚政府公开数据查询能力。
MITRERedTeam 是一个用 Go 编写的授权红队 / 漏洞赏金 CLI 安全工具。它把完整的评估流程拆分为**战术(Tactic)与技术(Technique)**两级,采用自研稳定编号(BBxx 战术、BBxx.xxx 技术)作为主键,用户显式选择单条技术或整个战术执行,应用绝不自动编排所有内容,也不扩大用户声明的目标范围。 战术与技术清单由 catalog/*.json 外部数据驱动,MITRE ATT&CK ID 仅作为对齐行业标准的元数据,不作为主标识符。当前目录覆盖 25 个战术、27 条技术,并已落地目录枚举执行器与六类外部工具适配层。
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
Kubernetes 原生 LLM 出站流量安全网关。 业务 Pod 不改一行代码,集群级透明引流,拦截所有发往大模型厂商的出口请求。对 Prompt 做提取、多检测器流水线、风险打分、放行或阻断,事件归档成 AIEvent。
国产化个人端点检测与响应系统 — 纯 C23 实现,零第三方运行时依赖。用户态采样器全平台兜底,macOS Endpoint Security 内核级实时事件为终极形态。
AWSight 是一款基于 React Native (Expo) 构建的开源移动应用,专为 AWS 运维工程师和开发人员设计。通过直接调用 AWS SDK,应用能够在手机上实时查看和管理 AWS CloudWatch 日志、ECS 容器服务以及 ECR 镜像仓库,无需登录 AWS 控制台即可完成日常监控和运维操作
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
LingFlow 是一个基于 Go 语言构建的 WebSocket 实时 AI 聊天服务框架,核心理念是通过 S3 动态技能加载 赋能 LLM(大语言模型),实现可热更新的领域知识注入。系统采用 事件溯源(Event Sourcing) 模式管理会话生命周期,支持流式响应(思考过程 + 最终回复),并提供完整的认证、安全防护和多云部署能力。
AWSFinOps Worker 是一个无状态的定时任务工作器,设计目标是在 AWS Lambda 中由 EventBridge 按计划触发(默认每 6 小时),自动完成一整套云成本治理流程。
AWS 安全审计网关 — GuardDuty 威胁响应、Inspector CVE 扫描、Detective 根因分析、IAM 角色自动化治理、通配符策略实时检测、事件驱动的事件响应与动态 IAM 隔离、SIEM 转发。可部署为 AWS Lambda 函数或端口 8000 上的独立 HTTP 服务器。
生产级、开源的 AWS Lambda 服务,基于 OCR 实现身份证件信息提取。支持中华人民共和国居民身份证和马来西亚 MyKad/MyPR 证件,具备自动 AWS 基础设施配置能力。