separuh lainnya
Hal-hal yang saya bangun karena saya ingin hal itu ada.
PANTHEON adalah pekerjaannya. Ini yang dihasilkan naluri yang sama ketika tidak ada yang membayar untuk hasilnya: langit nyata di desktop, ephemeris tanpa dependensi, dan terminal yang bisa menggambar. Disiplinnya identik; hanya taruhannya yang berubah.
GNOME Shell · GPL-2.0 · ★3
TerraFirma: langit sungguhan di atas wallpaper Anda.
Bukan animasi langit. Langit yang sebenarnya, dihitung dari efemeris untuk lintang, bujur, dan jam Anda.
Hot loop sengaja dibuat terukur
Proyeksi dan atmosfer berada di skymath.js, yang tidak mengimpor apa pun dari GNOME Shell. File yang hanya bisa berjalan di dalam sesi hanya bisa ditebak; file yang berjalan mandiri bisa diukur waktunya. Batas itu memakai penalaran yang sama dengan lint kemurnian yang menjaga inti PANTHEON tetap terpisah dari lapisan aplikasinya.
Katalog bintang dan efemeris berasal dari pihak ketiga dan dicantumkan kreditnya di NOTICE.md. Arahkan ke suatu tanggal, lalu lihat ke atas: untuk perangkat lunak semacam ini, itulah satu-satunya uji yang berarti.
Mengapa hot loop harus dipindahkan keluar → · TerraFirma di GitHub ↗
diekstrak, dan dipublikasikan
Tiga paket yang lahir darinya.
Pola yang sama dengan enam milik PANTHEON: bangun sesuatunya, temukan bagian yang benar-benar dapat digunakan ulang, keluarkan, dan publikasikan dengan caranya sendiri. Ketiganya berlisensi MIT dan bisa diinstal sekarang juga.
braillecanvas v0.4.0 · MIT
Braille menangani 2×4 titik per sel karakter, sehingga terminal 80×24 sebenarnya adalah kanvas 160×96. Itulah perbedaan antara rendering dan seni ASCII.
Bagian yang menarik adalah warna. Setiap sel membawa dua warna, satu untuk titik yang menyala, satu untuk celahnya, sehingga sel yang mengangkangi tepi, kulit berlatar langit, mempertahankan tepi itu alih-alih merata-ratakannya menjadi lumpur. Rata-rata galat warna per titik pada gambar ini turun dari 45.7 menjadi 21.3.
Memilih titik mana yang menyala per sel, alih-alih mengambil pola dari grid dither tetap, menurunkan sel tanpa tekstur dari 35.1% menjadi 1.6%.
Dua batasan yang dinyatakan di README-nya sendiri: di bawah sekitar 90 kolom, foto tidak lagi berfungsi, dan monokrom sama sekali tidak dapat merender gambar ini, wajahnya terukur 159 luminans berbanding 192 untuk langit di belakangnya, sehingga render 1-bit secara konstruksi pasti menjadi siluet.
skymaths v0.1.2 · MIT
Astronomi posisional tanpa dependensi: Matahari, Bulan, planet, senja, terbit dan terbenam. Diekstrak dari efemeris TerraFirma, lalu dikoreksi: polinomial Espenak–Meeus yang digunakannya dipublikasikan hanya untuk 1900–1920 tetapi diterapkan pada 1986, menghasilkan −534 detik untuk 1950 dibandingkan nilai terukur +29. Ditemukan dengan memeriksanya terhadap almanak yang dipublikasikan, bukan terhadap dirinya sendiri.
Ini berjalan di situs ini: dalam mode gelap, latar belakangnya adalah langit di atas Cardiff pada malam hujan meteor Perseid, 13 Agustus 2026, dihitung di browser Anda: 5,044 bintang dalam warna aslinya, fase Bulan, dan planet-planet di posisi mereka saat itu. Gulir untuk berputar.
npm i skymaths · npm ↗ · sumber ↗
starwheel v0.2.3 · MIT · ★4
Planisfer langsung di terminal Anda, posisi bintang nyata untuk lokasi dan menit Anda, digambar dengan braillecanvas. Repositori saya dengan bintang terbanyak, dan yang mengajari saya bahwa perbaikan yang menggeser piksel yang sudah dipublikasikan bukanlah perbaikan yang sama dua kali: ia membatasi iterasi di tempat saudaranya memotong, dengan sengaja.
/proc nyata, CPU, memori, dan load average dalam jendela waktu bergulir. Grafik tetap berfungsi jauh di bawah batas 90 kolom yang dibutuhkan foto, karena grafik sudah berkontras tinggi.di halaman ini, saat ini juga
Seninya dihasilkan secara generatif, dan seed-nya tidak bisa lolos.
Setiap karya seni di situs ini: gambar hero di atas, favicon, kartu sosial, avatar, berasal dari generator milik PANTHEON sendiri. Deterministik dan menggunakan seed: seed yang sama menghasilkan gambar yang sama, setiap kali.
Kontrak yang sama di kedua sisi
Mesin sisi server merender kartu sosial dan situs tenant; mesin browser menggambar versi animasi yang sedang Anda lihat. Aturannya sama: seed masuk, seni yang dapat direproduksi keluar.
Aman dari injeksi secara konstruksi
Seed mengisi PRNG dan tidak ada yang lain. seed tidak pernah diinterpolasi ke markup atau style. Nama tenant yang sebenarnya adalah payload akan menggambar gambar yang berbeda; ia tidak menggambar tag script. Naluri yang sama seperti bagian lain sistem, diterapkan pada dekorasi.
bisa diinstal, bukan sekadar dibaca
Enam jaminan, diekstrak dan dipublikasikan.
Masing-masing lahir dari PANTHEON sebagai satu janji yang dapat diverifikasi, lalu dipublikasikan ke PyPI agar bisa berdiri sendiri. Agen AI adversarial, dijalankan sendiri, bukan independen, memeriksanya baris demi baris dan menemukan cacat nyata; versi di bawah ini adalah versi setelah perbaikan tersebut, masing-masing diverifikasi dengan menginstal dari registry ke lingkungan yang bersih dan menjalankan ulang reproduksi milik reviewer itu sendiri, bukan dengan memercayai log build.
pantheon-guardrails v0.3.2 · Apache-2.0
Penilai konstitusi yang hanya memakai hakim LLM untuk balasan berisiko tinggi, dan mewajibkan hakim itu menjadi model yang berbeda dari generator agar keduanya tidak berbagi titik buta. Dulu ia menjepit skor di luar rentang ke atas: hakim yang mengembalikan {"clarity": 99} mendapat skor sempurna 1.0 dan lolos setiap ambang: guardrail yang gagal terbuka. Kini hakim yang melempar error, macet, atau mengembalikan omong kosong dianggap sebagai evaluasi gagal yang eksplisit dan secara default memblokir.
pantheon-ssrf-guard v0.2.1 · Apache-2.0
Penjaga egress SSRF dua lapis yang tahan terhadap DNS rebinding: ia memeriksa ulang IP yang benar-benar dicapai socket saat koneksi, sehingga host yang me-resolve ke alamat publik lalu melakukan rebind ke loopback atau metadata cloud akan ditolak. Tinjauan menemukan bahwa opener masih akan membaca URL file://, karena Python memasang handler untuk skema lain secara default; kini ada allowlist http/https eksplisit di batas, termasuk redirect, dan proxy lingkungan dinonaktifkan kecuali Anda memintanya.
pantheon-tool-sanitizer v0.3.0 · Apache-2.0
Menghapus markup protokol tool dan penyelundupan Unicode dari teks tool MCP yang tidak tepercaya sebelum mencapai prompt agen. Cakupannya jujur: ia tidak mengklaim menghentikan injeksi berupa prosa biasa, yang merupakan masalah arsitektur, bukan masalah string. Dua perbaikan dari review: input adversarial 256 kB memakan 26 detik CPU dan kini langsung ditolak, dan "Read\nthe\tfile" tidak lagi menjadi "Readthefile", karena jeda baris adalah batas kata.
credit-ledger v0.3.0 · Apache-2.0
Metering anti-overdraft di atas Postgres dalam sekitar 150 baris: 100 tagihan paralel terhadap saldo 50 dan tepat 50 yang berhasil, penagihan tepat satu kali meskipun webhook diputar ulang, isolasi ditegakkan oleh row-level security. Build yang dipublikasikan dulu menerima tagihan negatif, yang justru membayar pelanggan, serta jumlah di bawah presisi kolom, yang menagih 0.0000 sambil melaporkan berhasil. Kini satu aturan jumlah mencakup semua jalur, dan tersedia migrasi yang sudah diuji untuk database yang sudah ada.
pantheon-ical v0.3.1 · Apache-2.0
iCal (RFC 5545) round-trip untuk kalender pemesanan dalam kurang dari 200 baris. Periode sibuk yang hilang terbaca sebagai kosong, jadi diam adalah kegagalan yang berbahaya: kalender yang terlalu besar ditolak alih-alih dipotong, dan aturan berulang yang meluap menyatakannya alih-alih mengembalikan daftar yang lebih pendek. Perbaikan terakhir membatasi pekerjaannya sekaligus hasilnya: satu baris aturan berbahaya dulu membangun 34 juta kejadian selama 76 detik sebelum ditolak; sekarang berhenti di 401.
pantheon-rls v0.1.1 · Apache-2.0
Isolasi tenant sebagai jaminan Postgres, bukan kebiasaan aplikasi: force-RLS ditambah grant dengan hak akses minimum, sehingga database itu sendiri menolak baca dan tulis lintas tenant. Fail-closed secara konstruksi: tanpa konteks tenant, yang dikembalikan nol baris, tidak pernah semua baris, dan itulah mode kegagalan yang penting ketika bug mencapai produksi pukul 3 pagi.
Setiap perbaikan di atas datang dengan cara yang sama: reproduksi cacatnya dulu, perbaiki batasnya alih-alih gejalanya, lalu buktikan bahwa tes baru gagal ketika bug dikembalikan. Tes yang tidak bisa gagal bukanlah bukti.
fondasi yang menjalankannya
Stack-nya membosankan. Batasnya tidak.
Python 3.12, FastAPI, Postgres, Redis, React dengan Vite, satu Dockerfile di belakang nginx. Tidak satu pun dari itu merupakan keputusan yang patut dikagumi, itu adalah bagian-bagian yang Anda pilih agar perhatian Anda bisa tertuju ke hal yang penting.
146 file · 14,002 baris
pantheon-core: fondasinya. Agnostik domain berdasarkan kontrak: ia tidak boleh mengimpor dari residents atau bundles, dan dua pemeriksaan independen menggagalkan CI jika itu terjadi.
210 file · 24,216 baris
Tes, terhadap 38,816 baris Python. Saya tidak menulis implementasinya dengan tangan, jadi suite ini bukan jaring pengaman. Suite ini adalah spesifikasinya, dan itulah artefak yang benar-benar saya tulis.
Lima lapisan, satu arah
architect · runtime · guardrails · substrate · primitives, dengan providers sengaja diletakkan di luar stack, karena ia berada di bawah dua lapisan sekaligus dan kontraknya menyatakan hal itu secara terbuka alih-alih melenturkan aturan.
Batasan itulah alasan enam komponen bisa diangkat dan dipublikasikan sebagai library mandiri, ekstraksi sebagian besar hanya memindahkan file yang memang tidak pernah diizinkan menjangkau ke bawah. Versi panjangnya, termasuk bagian yang saya salah →
Orang yang sama, aturan yang sama, taruhan yang lebih kecil.
Tidak ada yang mengaudit wallpaper. Alasan semua ini dibangun seperti ini adalah karena itu satu-satunya cara membangun yang saya tahu: mengukurnya, mengekstrak bagian yang bisa dipakai ulang, memublikasikan batasannya bersamanya, dan memeriksa angkanya terhadap sesuatu di luar program.
Tanyakan tentang pekerjaan mana pun di sini.
- Peran apa yang dicari Isaac?
- Mana di antara ini yang berjalan di produksi?
- Tunjukkan bug nyata yang ia temukan dan perbaiki