独立开发者 / 安全研究 / AI 自动化

把网络安全、编程和 AI 工程做成可复用的工具与教程。

我在这里发布自研软件、浏览器插件、自动化脚本、渗透测试笔记和 AI 应用实战。 内容重点是能落地、可复现、有工程质量。

26 工具与脚本
48 技术笔记
11 安全专题
01 浏览器插件开发

Manifest V3、内容脚本、消息通信、数据采集与自动化工作流。

02 攻防与安全分析

Web 安全、账号风控、日志溯源、接口审计和自动化检测。

03 AI 工程应用

LLM 工具链、RAG、语音转写、数据清洗、智能客服和效率系统。

Software

自研软件与工具

展示能体现技术深度的项目:不是只放截图,而是说明场景、架构、关键难点和结果。

Beta AI Agent

Call Transcript Analyzer

通话录音转写、关键词抽取、客户意图分类、风险语句标记和行动项总结。

工程重点:先保证转写质量和结构化输出稳定,再接 CRM 或表格系统。

  • Whisper
  • LLM
  • Vector Search
Internal Security

Endpoint Log Hunter

聚合浏览器、系统和代理日志,快速定位异常登录、插件注入和可疑网络请求。

工程重点:把零散日志变成按时间线、账号、设备和风险等级组织的调查报告。

  • Python
  • SQLite
  • YARA Rules

Security Research

安全研究方向

用工程化方式记录问题:攻击面、证据链、复现步骤、修复建议和检测规则。

Web

浏览器插件权限边界与注入风险

分析内容脚本、页面脚本和后台 service worker 之间的数据边界,重点关注最小权限、消息校验、存储隔离和远程资源加载。

Risk

社交平台自动化行为的风控信号

研究速率、设备指纹、页面行为和网络特征如何影响账号安全,用于合规运营、异常预警和账号保护。

Blue

轻量级日志溯源与异常检测

为小团队设计低成本的日志采集、告警和人工复核流程,避免只靠人工截图和聊天记录追问题。

Tutorials

教程与技术文章

文章分类清晰,标题强调可交付结果,让访问者能快速判断你的专业方向。

从零写一个插件安全审计清单

检查权限、远程代码、消息通道、DOM 注入和敏感数据流。

阅读全文

用 LLM 给客服通话做结构化复盘

把语音转写、摘要、标签和 CRM 字段自动化串成稳定流程。

阅读全文

Chrome 插件的任务队列与重试机制

处理页面跳转、异步状态、失败重试和本地持久化。

阅读全文

账号异常登录的证据链整理方法

从 IP、UA、时间线、设备和操作日志建立可读报告。

阅读全文

RAG 知识库的切片、召回与评估

把“能回答”变成“稳定、可解释、可维护”的工程系统。

阅读全文

Python 自动化脚本的配置与日志规范

让临时脚本升级成团队可以复用的内部工具。

阅读全文
$ zerotrace scan --target plugin
checks: permissions, remote scripts, storage, message bus
result: 0 critical / 2 warnings / report saved

$ ai-review ./calls/may
transcripts: 38
intent clusters: onboarding, objection, payment, risk
next action: export CRM notes

Lab Notes

把专业感建立在真实工作流上

这个站点的内容可以继续扩展成案例库:每个工具都有问题背景、技术方案、关键代码、 安全边界和后续计划。访问者会看到你不是只会写页面,而是在解决真实工程问题。

Threat Modeling Prompt Engineering Browser Automation Data Pipeline

Contact

合作、咨询或技术交流

可以把这里换成你的邮箱、GitHub、Telegram、公众号或作品集链接。

hello@zerotrace.dev
已复制邮箱