Die Belege, mit dem Sternchen gleich dabei.
Mir ist lieber, Sie vertrauen den Teilen, die echt sind, als dass Sie von Teilen beeindruckt sind, die es nicht sind.
Ich habe PANTHEON von Grund auf entworfen, Mandantenisolation, Governance, Metering, Agentensicherheit, und dann die KI gesteuert, die all das gebaut hat: allein, bis in die Produktion, im Betrieb mit den Daten echter Unternehmen. Was ich mitbringe, ist das Systemdenken, um es zu entwerfen, und die Disziplin, die Maschine beweisen zu lassen, dass es funktioniert.
Isaac Teague Frayling · Cardiff, UK · britischer Staatsbürger · offen für einen Umzug weltweit (außerhalb von UK & Irland ist ein Visa-Sponsoring nötig) · einseitiger Lebenslauf →
↑ Die Hero-Grafik, das Favicon, der Avatar und die Social Card auf dieser Seite wurden alle von dem System erzeugt, das ich gebaut habe. Die Arbeit hat ihr eigenes Portfolio gemacht.
Externe Nennung. Namentlich genannter Melder (einer von sieben) zu CVE-2026-104850 (GHSA-6qxp-vccf-f47h), einem Sicherheitshinweis mit hohem Schweregrad (CVSS 7.5) im MCP TypeScript SDK: Dessen OAuth-Client konnte gespeicherte Zugangsdaten an einen vom MCP-Server gewählten Server senden; behoben in 1.31.0 und 2.2.0. Keine Bestätigung von PANTHEON, sondern eine Prüfung, die jemand anderes an meiner Arbeit vorgenommen hat.
Keine Folien, kein „Vertrauen Sie mir“. Das System ist live: Versuchen Sie, es zu knacken, und lassen Sie dann den Code dahinter unter NDA prüfen. Was ich ausgeliefert habe, ist echt und läuft, ob ich nun ein Zeichen davon selbst getippt habe oder nicht.
der Wert
Ich habe eine strikte Mandantenisolation auf Basis von Postgres Row-Level Security entworfen, mit zwei Rollen und Fail-Closed-Verhalten, durch die bisher kein Audit auf Datenbankebene gekommen ist. Ein Leck wurde außerhalb davon gefunden (Chatverlauf, Juli) und behoben. Ich habe das SQL nicht geschrieben. Ich habe das Modell entworfen: die Fehlermodi, den Schadensradius, und den Bau vorangetrieben, bis es hielt.
Der gesteuerte Agent-Loop, Wahrnehmen → Wissen → Tools → Urteilen → Metering, mit Leitplanken, einem Krisenprotokoll, überziehungssicherem Metering und menschlichen Freigabeschranken, ist mein Design. Das Control-Plane-Denken stammt von mir, die KI hat den Code nach meiner Spezifikation geschrieben.
Das Substrat, ein No-Code-Studio, maßgeschneiderte generative Kunst, ein Live-Telegram-Kanal (WhatsApp gebaut, Freigabe durch Meta ausstehend), Metering, Auth, eigene Domains. Alles meine Idee, alles gebaut, indem ich KI angeleitet habe, von Postgres bis zu den Pixeln, ausgeliefert und in Betrieb, allein.
Jede Änderung muss eine in der CI durchgesetzte Reinheitsgrenze passieren, die im letzten CI-Lauf gezählte Anzahl an Tests, wiederholte adversariale Audits, bei denen jeder Befund widerlegt wurde, bevor er zählte. KI gut zu steuern heißt, ihr nicht zu vertrauen. Das ist die eigentliche Fähigkeit.
Ich liefere die ehrliche Version aus: Jede Zahl auf der Audit-Seite trägt ihr eigenes Sternchen, die Website sagt offen, was noch nicht gelöst ist, und Sicherheit (eine Krisennachricht erreicht Hilfe auch bei null Credits) hat Vorrang vor der Kennzahl. Mir ist es lieber, dass man mir vertraut, als dass ich beeindrucke.
Jede neue Fähigkeit wahrt dieselben Invarianten: Ein Golden-File-Harness beweist, dass Änderungen bytegenau sicher sind, ein Edit-Ledger macht jede Änderung rückgängig machbar, und alles, was neue Angriffsfläche hinzufügt, durchläuft vor dem Deployment eine adversariale Sicherheitsprüfung. Ich arbeite schnell, ohne die Maschine Abkürzungen nehmen zu lassen.
die Methode
Ich lege fest, was das System garantieren muss, und lasse es dann den Nachweis erbringen. Ich entwerfe das System und leite KI an, es zu bauen, und PANTHEON ist das Ergebnis. Ich lese, beurteile und debugge alles, was die Maschine erzeugt. Die Implementierung tippe ich nicht aus einer leeren Datei. So sieht das im Überblick aus:
Das System von Grund auf entwerfen → es in Teile zerlegen, die KI bauen kann → KI anleiten, jedes davon zu bauen → das Ergebnis angreifen, bis es hält → es ausliefern und in Produktion am Laufen halten. Das ist der Kreislauf, von Anfang bis Ende.
Mandantenisolation & Vertrauensgrenzen · Governance-Stufen & Human-in-the-Loop · atomare Abrechnung & Ratenkontrolle · Agentenschleifen, Tools & Guardrails · Abwehr von Prompt-Injection · Denken in Fehlermodi & Schadensradius. Ich habe all das entworfen. Ich spreche nur in einfacher Sprache darüber, nicht in Fachjargon.
Postgres mit Row-Level Security · FastAPI-Services · eine gesteuerte Agentenschleife · MCP in beide Richtungen · React-Frontends · Docker-/nginx-Deployments. Ich habe den Bau gesteuert und weiß, wie sich jedes Teil verhält.
CI-Reinheitsgrenzen · Golden-File-Snapshot-Tests · die im letzten CI-Lauf gezählte Anzahl an bestandenen Tests (letzter CI-Lauf) · wiederholte adversariale Audits: zuletzt ein Audit mit 50 Agenten und ein Re-Audit mit 14 Blickwinkeln, bei denen jeder Befund widerlegt wird, bevor er zählt. Der Instinkt, der ersten Antwort der Maschine zu misstrauen, ist die ganze Arbeit.
Mir ist lieber, Sie vertrauen den Teilen, die echt sind, als dass Sie von Teilen beeindruckt sind, die es nicht sind.
eine Fehleinschätzung von mir
Vor zwei Wochen habe ich entschieden, englische Nachrichten nur mit einer festen Phrasenliste auf Krisenformulierungen zu prüfen, um den meisten Nachrichten einen zusätzlichen KI-Aufruf zu ersparen. Ein Audit am 25. September zeigte, dass die Liste „I don't want to live anymore“ und drei weitere gängige Formulierungen übersah. Ich habe die Entscheidung am selben Tag rückgängig gemacht: Krisenformulierungen gehen jetzt an die KI-Prüfung, alle vier sind Tests, die am alten Code fehlschlugen, und der Anteil gewöhnlicher Nachrichten, die den zusätzlichen Aufruf auslösen, sank von 4 von 32 auf 1. Die Einsparung war für die meisten Prüfungen richtig und falsch für die eine, bei der ein Übersehen am meisten zählt.
die ehrliche Abmachung
Ich verantworte das Systemdenken und die Umsetzung mithilfe von KI: Ich entscheide, was gebaut wird, entwerfe, wie es hält, und treibe es voran, bis es ausgeliefert ist. Stellen Sie mir Engineers zur Seite, die das Handwerk auf Zeilenebene beherrschen, das ich nicht beherrsche, und Sie haben beide Hälften abgedeckt.
Jede relevante Änderung durchläuft ein adversariales Review; ich vertraue nie der ersten Antwort der Maschine. Zwei Dinge, die dieser Instinkt hervorgebracht hat: das mandantenübergreifende Leck im Juli, gefunden durch mein eigenes Audit und jetzt ein Regressionstest, und das oben genannte MCP-SDK-Advisory, gefunden im Code anderer.
Eine Rolle: die Person, die die Vertrauensgrenze Ihres KI-Agenten verantwortet. Mandantentrennung, Freigaben, Metering, das Tool, das seinem Aufrufer vertraut: Ich lege fest, wo es scheitern kann, baue die Garantie ein und liefere den Test, der sie beweist. Eine Gründungs- oder frühe Einstellung bei einem Startup, dessen Agent echte Kunden berührt oder kurz davor steht. Ich bin offen für einen Umzug weltweit, wenn es passt, und mir sind das Problem und die Menschen wichtiger als der Titel.
Berechtigte Frage. Ich könnte für PANTHEON Kapital aufnehmen, aber ich weiß genau, woran es ihm fehlt, und das ist nicht der Build. Es ist Vertrieb: das Netzwerk und die Reichweite, um es vor die Unternehmen zu bringen, für die es gebaut ist, und die habe ich nicht und werde sie nicht vortäuschen. Ich bringe das lieber zu einem Team, das diese Reichweite schon hat, als Jahre damit zu verbringen, ein Gründer zu werden, der ich nicht bin. Es allein zu bauen hat bewiesen, dass ich das Ganze entwerfen und ausliefern kann. Es allein auf den Markt zu bringen war nie der Plan, PANTHEON bleibt als Nachweis live, nicht als Nebenprojekt, das meinen Fokus teilt.
Tag eins
Nicht „ein Quartal lang einarbeiten“. Die Methode, mit der PANTHEON gebaut wurde, angewandt auf Ihr Produkt:
Die Kanten bei Mandantentrennung, Autorisierung und Blast Radius finden und herausarbeiten, wie jede davon versagt, bevor irgendetwas gebaut wird. Man kann nicht steuern, was man nicht aufgezeichnet hat, und genau dieses Aufzeichnen ist meine Arbeit.
Die Sicherheit finden, die nachträglich hinzugefügt wurde: den überziehbaren Zähler, die Aktion ohne Freigabeschranke, das Tool, das seinem Aufrufer vertraut, und sie so neu entwerfen, dass die Garantie eingebaut ist, nicht angeflanscht.
Spezifizieren, die KI mit dem Bau beauftragen und mit dem Nachweis ausliefern, der es belegt: ein Test, ein Snapshot, eine Invariante, damit die nächste Person schnell vorankommt, ohne alles noch einmal beweisen zu müssen.
Nennen Sie mir die Rolle und woran Sie arbeiten. Ich lese jede E-Mail und antworte innerhalb weniger Tage, danach folgen ein Gespräch, ein Live-Durchgang durch das System und die Durchsicht des Codes unter NDA.
Lieber erst ausprobieren, bevor Sie schreiben? Bringen Sie den Assistenten aus dem Tritt, greifen Sie die Isolation an oder schreiben Sie dem Bot, alles ist live.
Kein LinkedIn. Das Kernsystem ist privat: Das Live-System ist das Portfolio, aber sechs Komponenten sind auf PyPI und npm veröffentlicht, das Fehlerprotokoll ist öffentlich, die Methode ist nachspielbar, und ich bin einer von sieben genannten Meldern eines Sicherheitshinweises zum MCP SDK mit hohem Schweregrad. Meinen Lebenslauf ansehen / herunterladen →
Sie stellen ein? Fragen Sie mich, worin Isaac gut ist und wo er nicht passt.