যান্ত্রিক অনুবাদ। ইংরেজি পাঠই প্রামাণ্য। English
যে ইঞ্জিনিয়ার আপনার AI এজেন্টকে গ্রাহকদের ডেটা ও অর্থের ওপর চালানোর জন্য নিরাপদ করে তোলেন

আমি সিস্টেম ডিজাইন করি এবং AI-কে দিয়ে সেগুলো তৈরি করাই। PANTHEON তার একটি: multi-tenant, governed, metered, production-এ চালু, একা তৈরি।

আমি PANTHEON ডিজাইন করেছি, মাল্টি-টেন্যান্ট আইসোলেশন, গভর্নেন্স, মিটারিং, এজেন্ট সেফটি, একেবারে মৌলিক নীতি থেকে, তারপর AI-কে দিয়ে পুরোটা তৈরি করিয়েছি: একা, প্রোডাকশন পর্যন্ত, আসল ব্যবসার ডেটা নিয়ে চলছে। আমি যা নিয়ে আসি তা হলো এটি ডিজাইন করার সিস্টেমস থিংকিং, এবং এটি যে কাজ করে তা মেশিনকে দিয়ে প্রমাণ করানোর শৃঙ্খলা।

Isaac Teague Frayling · কার্ডিফ, UK · UK নাগরিক · বিশ্বের যেকোনো জায়গায় স্থানান্তরে আগ্রহী (UK & আয়ারল্যান্ডের বাইরে স্পনসরশিপ প্রয়োজন) · এক পাতার CV →

↑ এই পেজের হিরো আর্ট, ফেভিকন, অ্যাভাটার আর সোশ্যাল কার্ড সবই আমার তৈরি সিস্টেম দিয়ে জেনারেট করা। কাজটাই নিজের পোর্টফোলিও বানিয়েছে।

বাহ্যিক স্বীকৃতি। CVE-2026-104850 (GHSA-6qxp-vccf-f47h)-এ কৃতিত্বপ্রাপ্ত রিপোর্টার (সাতজনের একজন)। এটি MCP TypeScript SDK-এর একটি উচ্চ-তীব্রতার advisory (CVSS 7.5): এর OAuth client সংরক্ষিত credentials এমন একটি server-এ পাঠাতে পারত যেটি MCP server বেছে নেয়; 1.31.0 এবং 2.2.0-এ সংশোধিত। এটি PANTHEON-এর বৈধতার প্রমাণ নয়; এটি আমার কাজের উপর অন্য কারও চালানো একটি যাচাই।

আমার কথায় বিশ্বাস করবেন না

এখানকার প্রতিটি দাবি এমন একটি চেকের সাথে লিংক করা, যা আপনি নিজে চালাতে পারেন।

কোনো স্লাইড নেই, কোনো "আমাকে বিশ্বাস করুন" নেই। সিস্টেমটি লাইভ, গিয়ে ভাঙার চেষ্টা করুন, তারপর NDA-র অধীনে এর পেছনের কোড রিভিউ করান। আমি যা শিপ করেছি তা আসল এবং চালু, আমি এর একটি অক্ষরও টাইপ করি বা না করি।

মূল্য

আমি আসলে যা নিয়ে আসি।

আক্রমণের মুখেও টিকে থাকা সিস্টেম-চিন্তা

আমি Postgres row-level security-র উপর কঠোর মাল্টি-টেন্যান্ট আইসোলেশন ডিজাইন করেছি, দুই-রোল, ব্যর্থ হলে বন্ধ থাকে, যা কোনো অডিট ডেটাবেস স্তরে ভেদ করতে পারেনি। এর বাইরে একটি লিক পাওয়া গিয়েছিল (চ্যাট হিস্টরি, জুলাই) এবং ঠিক করা হয়েছে। SQL আমি লিখিনি। আমি মডেলটি ডিজাইন করেছি: ফেইলিওর মোড, ব্লাস্ট রেডিয়াস, এবং এটি টিকে না যাওয়া পর্যন্ত বিল্ড এগিয়ে নিয়েছি।

আমি গভর্নড AI ডিজাইন করি, প্রম্পট-জোড়াতালি নয়

নিয়ন্ত্রিত এজেন্ট লুপ, উপলব্ধি → জ্ঞান → টুল → বিচার → মিটার, গার্ডরেইল, একটি ক্রাইসিস প্রোটোকল, ওভারড্রাফট-প্রুফ মিটারিং এবং মানব-অনুমোদন গেট সহ, আমার ডিজাইন। কন্ট্রোল-প্লেনের চিন্তাটা আমার, AI আমার স্পেক অনুযায়ী কোড লিখেছে।

আইডিয়া থেকে প্রোডাকশন, AI-কে নির্দেশনা দিয়ে

সাবস্ট্রেট, একটি নো-কোড Studio, নিজস্ব জেনারেটিভ আর্ট, একটি লাইভ Telegram চ্যানেল (WhatsApp তৈরি, Meta-র অনুমোদনের অপেক্ষায়), মিটারিং, অথ, কাস্টম ডোমেইন। সবই আমার ধারণা, সবই AI-কে নির্দেশনা দিয়ে তৈরি, Postgres থেকে পিক্সেল পর্যন্ত, শিপ করা ও চালু, একা।

আমি মেশিনকে তার কাজ প্রমাণ করতে বাধ্য করি

প্রতিটি পরিবর্তনকে CI-তে প্রয়োগ করা একটি purity boundary পার হতে হয়, সর্বশেষ CI রানের হিসাবে টেস্ট, বারবার adversarial অডিট, যেখানে প্রতিটি ফাইন্ডিং গণ্য হওয়ার আগে খণ্ডন করা হয়েছিল। AI-কে ভালোভাবে পরিচালনা করা মানে তাকে বিশ্বাস করতে অস্বীকার করা, এটাই আসল দক্ষতা।

শুধু আউটপুট নয়, বিচারবুদ্ধি

আমি সৎ সংস্করণটি শিপ করি: অডিট পৃষ্ঠার প্রতিটি সংখ্যার সাথে তার নিজস্ব তারকাচিহ্ন থাকে, সাইটটি স্পষ্টভাবে বলে দেয় কী এখনও সমাধান হয়নি, এবং নিরাপত্তা: শূন্য ক্রেডিটেও একটি ক্রাইসিস মেসেজ সাহায্যের কাছে পৌঁছায়, মেট্রিকের চেয়ে অগ্রাধিকার পায়। আমি চমকপ্রদ হওয়ার চেয়ে বিশ্বাসযোগ্য হতে চাই।

আমি দ্রুত এগোই, গ্যারান্টিগুলো না ভেঙে

প্রতিটি নতুন সক্ষমতা একই ইনভেরিয়েন্ট বজায় রাখে: একটি golden-file হারনেস প্রমাণ করে যে পরিবর্তনগুলো byte-safe, একটি এডিট লেজার প্রতিটি পরিবর্তনকে পূর্বাবস্থায় ফেরানো যায় এমন করে, আর নতুন সারফেস যোগ করে এমন যেকোনো কিছু ডিপ্লয়ের আগে একটি অ্যাডভারসেরিয়াল সিকিউরিটি পাসের মধ্য দিয়ে যায়। আমি দ্রুত এগোই, কিন্তু মেশিনকে শর্টকাট নিতে দিই না।

পদ্ধতি

আমি কীভাবে তৈরি করি: সৎ সংস্করণ।

সিস্টেমকে কী নিশ্চিত করতেই হবে তা আমি ঠিক করি, তারপর সেটা প্রমাণ করতে বাধ্য করি। আমি সিস্টেম ডিজাইন করি এবং AI-কে দিয়ে তা তৈরি করাই, আর PANTHEON সেটারই ফল। মেশিন যা তৈরি করে তার সবকিছু আমি পড়ি, বিচার করি এবং debug করি; ফাঁকা ফাইল থেকে implementation আমি নিজে টাইপ করি না। এর রূপরেখা এরকম:

আমি কী করি

মূলনীতি থেকে সিস্টেম ডিজাইন করুন → এমন টুকরোয় ভাগ করুন যা AI তৈরি করতে পারে → প্রতিটি তৈরি করতে AI-কে দিকনির্দেশনা দিন → ফলাফলটি টিকে না থাকা পর্যন্ত আক্রমণ করুন → শিপ করুন এবং প্রোডাকশনে চালু রাখুন। শুরু থেকে শেষ পর্যন্ত এটাই লুপ।

যে ধারণাগুলো আমার পুরোপুরি জানা

মাল্টি-টেন্যান্ট আইসোলেশন & ট্রাস্ট বাউন্ডারি · গভর্ন্যান্স টিয়ার & হিউম্যান-ইন-দ্য-লুপ · অ্যাটমিক মিটারিং & রেট কন্ট্রোল · এজেন্ট লুপ, টুল & গার্ডরেইল · প্রম্পট-ইনজেকশন প্রতিরক্ষা · ফেইলিওর-মোড & ব্লাস্ট-রেডিয়াস চিন্তা। এগুলোর সবই আমি ডিজাইন করেছি। শুধু আমি এগুলো নিয়ে জারগনে নয়, সহজ ভাষায় কথা বলি।

যে সিস্টেমগুলো আমি শিপ করেছি (এবং শুরু থেকে শেষ পর্যন্ত বুঝি)

row-level security সহ Postgres · FastAPI সার্ভিস · একটি নিয়ন্ত্রিত এজেন্ট লুপ · MCP, উভয় দিকে · React ফ্রন্টএন্ড · Docker / nginx ডিপ্লয়। বিল্ডটি আমি পরিচালনা করেছি এবং প্রতিটি অংশ কীভাবে আচরণ করে তা আমি জানি।

আমি কীভাবে AI-কে সৎ রাখি

CI purity boundary · golden-file snapshot টেস্ট · সর্বশেষ CI রানের হিসাবে টেস্ট পাস করছে (সর্বশেষ CI রান) · বারবার adversarial অডিট: একটি 50-এজেন্ট অডিট এবং একটি 14-লেন্স পুনঃঅডিট, সর্বশেষটি, যেখানে প্রতিটি ফাইন্ডিং গণ্য হওয়ার আগে খণ্ডন করা হয়। মেশিনের প্রথম উত্তরে অবিশ্বাস করার প্রবৃত্তিই পুরো কাজ।

প্রমাণ, তারকাচিহ্ন আগে থেকেই জুড়ে দেওয়া।

যা আসল নয় তা দেখে আপনি মুগ্ধ হোন, তার চেয়ে আমি চাইব যা আসল তার ওপর আপনি আস্থা রাখুন।

1মন, কোনো টিম নয়* একা ডিজাইন ও পরিচালনা করা
CIটেস্ট পাস করছে* সর্বশেষ CI রান, কোনো আনুষ্ঠানিক প্রমাণ নয়
6 → 0অডিট · শূন্য ক্রিটিক্যাল অবশিষ্ট* নিজে চালানো, তৃতীয় পক্ষের নয়
লাইভপ্রোডাকশনে, বাস্তব টেন্যান্ট* একটি মাত্র ইনস্ট্যান্স। এখনও এটিকে স্কেল করতে হয়নি
2 → 1ব্যবসা, একটি মেরুদণ্ড* প্ল্যাটফর্ম, ডেমো নয়, lint দিয়ে প্রমাণিত

একটি সিদ্ধান্ত যা আমি ভুল নিয়েছিলাম

একটি উদাহরণ, আমার নিজের ভুলসহ।

দুই সপ্তাহ আগে আমি ঠিক করেছিলাম ইংরেজি মেসেজে সংকটসূচক শব্দ শুধু একটি নির্দিষ্ট বাক্যাংশ তালিকা দিয়ে যাচাই করব, যাতে বেশিরভাগ মেসেজের জন্য একটি বাড়তি AI কল এড়ানো যায়। 25 সেপ্টেম্বরের একটি অডিট দেখাল তালিকাটি "I don't want to live anymore" এবং আরও তিনটি সাধারণ বাক্যগঠন ধরতে পারেনি। আমি একই দিনে সিদ্ধান্তটি উল্টে দিই: সংকটসূচক শব্দ এখন AI যাচাইয়ে যায়, চারটিই এখন এমন টেস্ট যা পুরোনো কোডে ফেল করেছিল, এবং বাড়তি কলের খরচ বহন করা সাধারণ মেসেজ 32-এর মধ্যে 4 থেকে কমে 1-এ নেমেছে। সাশ্রয়টি বেশিরভাগ যাচাইয়ের জন্য ঠিক ছিল, আর ভুল ছিল ঠিক সেইটির জন্য যেখানে একটি মিস সবচেয়ে বেশি গুরুত্বপূর্ণ।

সৎ চুক্তি

আপনি কী পাচ্ছেন, আর কী পাচ্ছেন না।

স্থপতি + পরিচালক

সিস্টেম-চিন্তা এবং AI-এর মাধ্যমে ডেলিভারির দায়িত্ব আমার: কী বানাতে হবে তা ঠিক করা, কীভাবে সেটা টিকে থাকবে তা ডিজাইন করা, এবং শিপ না হওয়া পর্যন্ত এগিয়ে নেওয়া। আমাকে এমন ইঞ্জিনিয়ারদের সাথে জুড়ে দিন যাঁরা লাইন-পর্যায়ের কারিগরির দায়িত্ব নেন, যা আমি নিই না, তাহলে দুই দিকই সামলানো হবে।

যে শৃঙ্খলা AI-এর নিজের থেকে নেই

গুরুত্বপূর্ণ প্রতিটি পরিবর্তন প্রতিপক্ষমূলক রিভিউয়ের মধ্য দিয়ে যায়; আমি কখনো মেশিনের প্রথম উত্তরে ভরসা করি না। এই প্রবৃত্তি থেকে দুটি জিনিস বেরিয়েছে: জুলাইয়ের ক্রস-টেন্যান্ট লিক, যা আমার নিজের অডিটে ধরা পড়ে এবং এখন একটি রিগ্রেশন টেস্ট, আর উপরের MCP SDK অ্যাডভাইজরি, যা অন্য কারও কোডে পাওয়া গেছে।

অনুরোধ

আমি যা খুঁজছি।

একটিই ভূমিকা: যিনি আপনার AI এজেন্টের ট্রাস্ট বাউন্ডারির দায়িত্বে থাকেন। টেন্যান্সি, অনুমোদন, মিটারিং, যে টুল তার কলারকে বিশ্বাস করে: কোথায় এটি ব্যর্থ হতে পারে তা আমি চিহ্নিত করি, গ্যারান্টিটি ভেতরে তৈরি করি, এবং যে টেস্ট তা প্রমাণ করে সেটি শিপ করি। এমন একটি স্টার্টআপে প্রতিষ্ঠাকালীন বা প্রাথমিক পর্যায়ের নিয়োগ, যার এজেন্ট বাস্তব গ্রাহকদের সংস্পর্শে আছে, বা শীঘ্রই আসবে। সঠিক সুযোগের জন্য আমি বিশ্বের যেকোনো জায়গায় স্থানান্তরে আগ্রহী, এবং পদবির চেয়ে সমস্যা ও মানুষগুলো আমার কাছে বেশি গুরুত্বপূর্ণ।

নিজের স্টার্টআপ নয়, চাকরি কেন?

ন্যায্য প্রশ্ন। আমি PANTHEON-এর জন্য ফান্ড তুলতে পারতাম, কিন্তু আমি ঠিক জানি এর কীসের ঘাটতি, আর সেটা বিল্ড নয়। সেটা হলো ডিস্ট্রিবিউশন: যে ব্যবসাগুলোর জন্য এটা বানানো, তাদের সামনে এটা পৌঁছে দেওয়ার নেটওয়ার্ক ও নাগাল, যা আমার নেই এবং আমি ভান করব না যে আছে। বছরের পর বছর এমন একজন ফাউন্ডার হওয়ার চেষ্টায় কাটানোর চেয়ে, যা আমি নই, আমি বরং এটা এমন একটি টিমের কাছে নিয়ে যেতে চাই যাদের সেই নাগাল আগে থেকেই আছে। একা এটা বানিয়ে প্রমাণ হয়েছে যে আমি পুরো জিনিসটা ডিজাইন ও শিপ করতে পারি। একা এটাকে বাজারে নিয়ে যাওয়া কখনোই পরিকল্পনা ছিল না, PANTHEON প্রমাণ হিসেবে লাইভ থাকবে, আমার মনোযোগ ভাগ করা কোনো সাইড প্রজেক্ট হিসেবে নয়।

প্রথম দিন

আমাকে একটা সমস্যা দেখান, আমি প্রথমে কী করব তা এখানে।

"এক কোয়ার্টার ধরে কাজ শেখা" নয়। যে পদ্ধতিতে PANTHEON তৈরি হয়েছে, সেটিই আপনার প্রোডাক্টে প্রয়োগ করা:

বিশ্বাসের সীমানা চিহ্নিত করুন

টেন্যান্সি / অথরাইজেশন / ব্লাস্ট-রেডিয়াসের সীমানাগুলো খুঁজে বের করা এবং কিছু বানানোর আগেই প্রতিটি কীভাবে ব্যর্থ হয় তা নির্ণয় করা। যা আঁকেননি তা আপনি নিয়ন্ত্রণ করতে পারবেন না, আর আঁকাটাই আমার কাজ।

নিরাপত্তা কোথায় পরে জুড়ে দেওয়া হয়েছে, খুঁজে বের করুন

পরে জুড়ে দেওয়া নিরাপত্তা খুঁজে বের করুন: ওভারড্রাফ্টযোগ্য মিটার, গেটবিহীন অ্যাকশন, যে টুল তার কলারকে বিশ্বাস করে, এবং সেটি এমনভাবে পুনর্নকশা করুন যাতে গ্যারান্টি ভেতরেই তৈরি থাকে, পরে জোড়া না হয়।

বিল্ড পরিচালনা করুন, তারপর প্রমাণ করুন

স্পেক লিখুন, AI-কে দিয়ে তৈরি করান, আর যে চেক এটি প্রমাণ করে তা সহ শিপ করুন: একটি টেস্ট, একটি স্ন্যাপশট, একটি ইনভ্যারিয়েন্ট, যাতে পরের জন আবার সবকিছু প্রমাণ না করেই দ্রুত এগোতে পারেন।

চলুন কথা বলি।

রোলটা কী আর আপনি কী বানাচ্ছেন, আমাকে জানান। আমি প্রতিটি ইমেইল পড়ি এবং কয়েক দিনের মধ্যে উত্তর দিই, তারপর একটি কল, সিস্টেমের একটি লাইভ ওয়াকথ্রু, এবং NDA-র অধীনে কোড রিভিউ।

লেখার আগে নিজে একটু খুঁচিয়ে দেখতে চান? সহকারীকে ভাঙুন, আইসোলেশনে আক্রমণ করুন, বা বটকে মেসেজ করুন, সবই লাইভ।

LinkedIn নেই। মূল সিস্টেমটি প্রাইভেট: লাইভ সিস্টেমটিই পোর্টফোলিও, তবে ছয়টি কম্পোনেন্ট PyPI এবং npm-এ প্রকাশিত, ত্রুটির রেকর্ড পাবলিক, পদ্ধতিটি আবার চালিয়ে দেখা যায়, এবং একটি উচ্চ-তীব্রতার MCP SDK নিরাপত্তা অ্যাডভাইজরি-তে কৃতিত্বপ্রাপ্ত সাত জন রিপোর্টারের মধ্যে আমি একজন। আমার CV দেখুন / ডাউনলোড করুন →