証拠です。但し書きはすでに添えてあります。
本物でない部分に感心されるより、本物の部分を信頼してもらいたいと思っています。
マルチテナント分離、ガバナンス、メータリング、エージェントの安全性を含め、PANTHEONを第一原理から設計し、そのすべてをAIに指示して構築させました。一人で、本番環境まで、実際の事業者のデータを扱う状態でです。私が提供できるのは、それを設計するシステム思考と、機械に動作を証明させる規律です。
Isaac Teague Frayling · 英国カーディフ · 英国市民 · 世界中どこへでも移住可能 (英国 & アイルランド以外ではビザのスポンサーが必要) · 1 ページの CV →
↑ このページのヒーローアート、ファビコン、アバター、ソーシャルカードはすべて、私が構築したシステムで生成しました。作品が自らのポートフォリオを作ったわけです。
外部からのクレジット。MCP TypeScript SDK の高深刻度アドバイザリ(CVSS 7.5)である CVE-2026-104850(GHSA-6qxp-vccf-f47h)に、報告者(7名のうちの1人)としてクレジットされています。この SDK の OAuth クライアントが、保存済みの認証情報を MCP サーバーが選んだサーバーへ送信する可能性がありました。1.31.0 および 2.2.0 で修正されています。これは PANTHEON の検証ではなく、私の仕事に対して他の人が行ったチェックです。
スライドも「信じてください」もありません。システムは稼働中です。壊してみてください。そのうえで、背後のコードを NDA のもとでレビューしてもらってください。私が出荷したものは実在し、稼働しています。私がその 1 文字でもタイプしたかどうかにかかわらず。
価値
Postgres の行レベルセキュリティ上に、厳格なマルチテナント分離を設計しました。2ロール構成でフェイルクローズであり、データベースにおいてはどの監査にも突破されていません。その外側で1件の漏洩(チャット履歴、7月)が見つかり、修正しました。SQL は私が書いたものではありません。私が設計したのはモデルです:障害モードと影響範囲を定め、それが持ちこたえるまで構築を推し進めました。
ガバナンスされたエージェントループ(知覚 → 知識 → ツール → 判断 → 計量)は、ガードレール、クライシスプロトコル、残高超過を起こさない計量、人による承認ゲートを含め、私の設計です。コントロールプレーンの考え方は私のもので、コードは私の仕様に従って AI が書きました。
サブストレート、ノーコードの Studio、オーダーメイドの生成アート、稼働中の Telegram チャネル(WhatsApp は構築済み、Meta の承認待ち)、計量、認証、カスタムドメイン。すべて私のアイデアで、すべて AI に指示して構築しました。Postgres からピクセルまで、出荷して稼働中、単独で。
すべての変更は、CIで強制される純粋性境界、最新のCI実行時点の件数のテスト、そして繰り返しの敵対的監査を通過しなければなりません。監査では、すべての指摘が計上される前に反証の検証を経ました。AIをうまく指揮するとは、AIを信用しないことです。それこそが本当のスキルです。
私は正直な版を出荷します。監査ページのすべての数字には注記が付き、サイトはまだ解決していないことを明言し、安全性(危機のメッセージはクレジットが0でも支援に届くこと)が指標より優先されます。印象的であるより、信頼されたいのです。
新しい機能を加えても、同じ不変条件を保ちます。ゴールデンファイルのハーネスが変更がバイト単位で安全であることを証明し、編集台帳によってあらゆる変更を元に戻せ、新たな攻撃面を増やすものはデプロイ前に敵対的なセキュリティチェックを受けます。私は速く動きますが、機械に手抜きはさせません。
手法
システムが何を保証しなければならないかを私が決め、それをシステムに証明させます。私はシステムを設計し、AIに指示して構築させます。PANTHEONはその成果です。機械が生成したものはすべて私が読み、判断し、デバッグします。白紙のファイルから実装を打ち込むことはしません。全体像は次のとおりです:
システムを第一原理から設計する → AI が構築できる単位に分解する → AI を指揮して各部分を構築させる → 持ちこたえるまで結果を攻撃する → 出荷して本番環境で稼働させ続ける。これが端から端までのループです。
マルチテナント分離 & 信頼境界 · ガバナンス階層 & ヒューマン・イン・ザ・ループ · アトミックな計量 & レート制御 · エージェントループ、ツール & ガードレール · プロンプトインジェクション防御 · 障害モード & 影響範囲の考え方。これらはすべて私が設計しました。ただ、専門用語ではなく平易な言葉で話すだけです。
行レベルセキュリティ付きのPostgres · FastAPIサービス · 統制されたエージェントループ · MCP(双方向) · Reactフロントエンド · Docker / nginxデプロイ。私が構築を指揮し、各要素がどう動くかを把握しています。
CIの純粋性境界 · ゴールデンファイルのスナップショットテスト · 最新のCI実行時点の件数のテストが成功(最新のCI実行) · 繰り返しの敵対的監査:50エージェントによる監査と、最新の14レンズによる再監査。すべての指摘は計上される前に反証の検証を経ます。機械の最初の答えを疑う直感こそが、この仕事のすべてです。
本物でない部分に感心されるより、本物の部分を信頼してもらいたいと思っています。
私が誤った判断
2週間前、私は英語メッセージに含まれる危機的な表現のチェックを、固定フレーズリストだけで行うことにしました。大半のメッセージで追加のAI呼び出しを省くためです。9月25日の監査で、このリストが「I don't want to live anymore」と、ほかによくある3つの言い回しを見落とすことが分かりました。私は同日にこの判断を撤回しました。現在、危機的な表現はAIチェックに回され、4つすべてが旧コードで失敗したテストになっています。追加の呼び出しコストがかかる通常メッセージは、32件中4件から1件に減りました。この節約は大半のチェックには正しく、見落としが最も重大になる1つのチェックには誤りでした。
率直な条件
私が担うのはシステム思考と、AI を通じたデリバリーです。何を作るかを決め、それがどう持ちこたえるかを設計し、出荷されるまで推し進めます。私が担わない行単位のクラフトを担うエンジニアと組み合わせれば、両方の側面をカバーできます。
重要な変更にはすべて敵対的レビューを行います。機械の最初の答えは決して信用しません。この姿勢から生まれたものが2つあります。7月のテナント間リーク(自分の監査で発見し、現在は回帰テストになっています)と、上記のMCP SDKアドバイザリ(他者のコードで発見)です。
役割は一つです。AI エージェントの信頼境界を担う人です。テナンシー、承認、メータリング、呼び出し元を信頼してしまうツール:どこで失敗し得るかを描き出し、保証を組み込み、それを証明するテストを出荷します。実際の顧客に触れるエージェントを持つ、またはこれから持つスタートアップでの創業メンバーまたは初期採用を希望しています。適した職場であれば世界中どこへでも移住する用意があります。肩書きよりも、課題と一緒に働く人を重視します。
もっともな疑問です。PANTHEON で資金調達することもできますが、何が足りないかは正確にわかっていて、それは構築ではありません。販路です:対象としているビジネスに届けるためのネットワークとリーチであり、私はそれを持っておらず、持っているふりもしません。自分ではない創業者になるために何年も費やすより、すでにそのリーチを持つチームにこれを持ち込みたいと考えています。一人で構築したことで、全体を設計して出荷できることは証明できました。一人で市場に出すことは最初から計画にありませんでした。PANTHEON は、私の注意を分散させるサイドプロジェクトとしてではなく、証拠として稼働し続けます。
初日
「四半期かけて仕事を覚える」ではありません。PANTHEONを作った手法を、あなたのプロダクトに向けます:
何かを作る前に、テナンシー / 認可 / 影響範囲の境界を見つけ出し、それぞれがどう失敗するかを突き止めます。描いていないものは統制できません。そして、それを描くのが私の仕事です。
後付けされた安全性を見つけます: 残高超過できるメーター、ゲートのないアクション、呼び出し元を信用するツール。そして保証が後付けではなく組み込まれるよう再設計します。
仕様を書き、AIにビルドを指示し、それを証明するチェック(テスト、スナップショット、不変条件)と一緒に出荷します。そうすれば次の人は、すべてを証明し直すことなく素早く動けます。
役割と、何を構築しているかを教えてください。すべてのメールを読み、数日以内に返信します。その後、通話、システムのライブウォークスルー、そして NDA のもとでのコードレビューに進みます。
書く前に触ってみたいですか?アシスタントを壊す、分離を攻撃する、またはボットにメッセージを送る。すべて稼働中です。
LinkedIn はありません。コアシステムは非公開です。稼働中のシステムそのものがポートフォリオですが、6 つのコンポーネントを PyPI と npm で公開しており、不具合の記録も公開しています。また手法は再現可能で、私は重大度の高いMCP SDK のセキュリティアドバイザリでクレジットされた 7 名の報告者の 1 人です。CV を表示 / ダウンロード →
採用をお考えですか?Isaac が得意なことと、彼が適任でない場面について質問してください。