Машинний переклад. Автентичним є англійський текст. English
Інженер, який робить вашого AI-агента безпечним для роботи з даними та грошима клієнтів

Я проєктую системи і скеровую ШІ, щоб він їх будував. PANTHEON: одна з них, багатоорендна, керована, з обліком використання, у продакшені, збудована самотужки.

Я спроєктував PANTHEON (мультитенантну ізоляцію, керування, облік використання, безпеку агентів) з перших принципів, а потім доручив ШІ збудувати все це: самотужки, до продакшну, з даними реальних бізнесів. Я приношу системне мислення, щоб це спроєктувати, і дисципліну, щоб змусити машину довести, що це працює.

Isaac Teague Frayling · Кардіфф, Велика Британія · громадянин Великої Британії · готовий до переїзду будь-куди у світі (поза Великою Британією та Ірландією потрібне спонсорство) · CV на одну сторінку →

↑ Головний арт, favicon, аватар і соціальна картка на цій сторінці згенеровані системою, яку я збудував. Робота створила власне портфоліо.

Зовнішнє визнання. Зазначений репортер (один із семи) у CVE-2026-104850 (GHSA-6qxp-vccf-f47h), бюлетені високого рівня серйозності (CVSS 7.5) у MCP TypeScript SDK: його OAuth-клієнт міг надсилати збережені облікові дані на сервер, обраний MCP-сервером; виправлено у 1.31.0 та 2.2.0. Це не підтвердження PANTHEON, а перевірка моєї роботи, яку провів хтось інший.

не вірте мені на слово

Кожне твердження тут веде до перевірки, яку ви можете запустити.

Без слайдів, без «повірте мені». Система працює наживо, спробуйте її зламати, а потім отримайте код за нею на рев'ю під NDA. Те, що я випустив, справжнє й працює, незалежно від того, чи набрав я хоч один символ цього коду.

цінність

Що я насправді даю.

Системне мислення, що витримує атаки

Я спроєктував сувору мультитенантну ізоляцію на безпеці рівня рядків Postgres, з двома ролями, закриту за замовчуванням у разі збою, яку жоден аудит не пробив на рівні бази даних. Один витік знайдено поза нею (історія чату, липень) і виправлено. SQL писав не я. Я спроєктував модель: режими збоїв, радіус ураження, і вів розробку, доки вона не витримала.

Я проєктую кероване AI, а не склеювання промптів

Керований цикл агента, сприйняття → знання → інструменти → оцінка → облік, із запобіжниками, кризовим протоколом, обліком без можливості овердрафту та шлюзами людського схвалення, є моїм дизайном. Мислення на рівні control plane моє, код писав AI за моєю специфікацією.

Від ідеї до продакшну, скеровуючи AI

Субстрат, no-code Studio, авторське генеративне мистецтво, робочий канал Telegram (WhatsApp побудовано, очікує схвалення Meta), облік, автентифікація, власні домени. Усе це моя ідея, усе побудовано через керування AI, від Postgres до пікселів, випущено й працює, самостійно.

Я змушую машину доводити свою роботу

Кожна зміна має пройти межу чистоти, яку перевіряє CI, кількість з останнього запуску CI тестів, повторні змагальні аудити, де кожну знахідку піддавали спростуванню, перш ніж зарахувати. Добре керувати AI означає відмовлятися йому довіряти, і саме в цьому полягає справжня навичка.

Судження, а не лише результат

Я випускаю чесну версію: кожне число на сторінці аудиту має власну зірочку, сайт прямо каже, що ще не розв'язано, а безпека, тобто те, що кризове повідомлення доходить до допомоги навіть за нуля кредитів, важить більше за метрику. Я радше буду вартим довіри, ніж вражаючим.

Я рухаюся швидко, не ламаючи гарантій

Кожна нова можливість зберігає ті самі інваріанти: тестовий стенд на еталонних файлах доводить, що зміни безпечні на рівні байтів, журнал редагувань робить кожну зміну відворотною, а все, що додає нову поверхню, проходить змагальну перевірку безпеки перед розгортанням. Я рухаюся швидко, не дозволяючи машині зрізати кути.

метод

Як я будую: чесна версія.

Я вирішую, що система мусить гарантувати, а потім змушую її це довести. Я проєктую систему і скеровую ШІ, щоб він її будував, і PANTHEON: результат цього. Я читаю, оцінюю і налагоджую все, що створює машина; я не пишу реалізацію з чистого файлу. Ось як це виглядає:

Що я роблю

Спроєктувати систему з перших принципів → розбити її на частини, які може побудувати AI → спрямувати AI на побудову кожної → атакувати результат, доки він не витримає → випустити і підтримувати в продакшені. Це і є цикл, від початку до кінця.

Концепції, які я знаю досконало

Багатотенантна ізоляція та межі довіри · рівні керування та людина в циклі · атомарний облік і контроль частоти · цикли агентів, інструменти та запобіжники · захист від prompt injection · мислення про режими відмов і радіус ураження. Усе це я спроєктував. Просто говорю про це простою мовою, без жаргону.

Системи, які я випустив (і розумію від початку до кінця)

Postgres із захистом на рівні рядків · сервіси FastAPI · керований цикл агента · MCP в обидва боки · фронтенди на React · розгортання через Docker / nginx. Я керував розробкою і знаю, як поводиться кожна частина.

Як я тримаю ШІ чесним

межі чистоти в CI · снапшот-тести з еталонними (golden) файлами · кількість з останнього запуску CI тестів проходять (останній запуск CI) · повторні змагальні аудити: аудит із 50 агентів і повторний аудит із 14 ракурсів, останній, де кожну знахідку піддають спростуванню, перш ніж зарахувати. Інстинкт не довіряти першій відповіді машини: у цьому вся робота.

Докази, з уже доданим застереженням.

Я волію, щоб ви довіряли тим частинам, які справжні, ніж захоплювалися тими, яких немає.

1розум, без команди* спроєктовано й кероване самостійно
CIтестів проходять* останній запуск CI, не формальне доведення
6 → 0аудити · нуль відкритих критичних* власний прогін, не сторонній
наживоу продакшені, реальні орендарі* один інстанс. Масштабувати його мені поки не довелося
2 → 1бізнесів, один кістяк* платформа, а не демо, підтверджено лінтером

судження, в якому я помилився

Один приклад, включно з моєю власною помилкою.

Два тижні тому я вирішив перевіряти англомовні повідомлення на кризові формулювання лише за фіксованим списком фраз, щоб позбавити більшість повідомлень додаткового виклику ШІ. Аудит 25 вересня показав, що список пропускав "I don't want to live anymore" і ще три поширені формулювання. Я скасував це рішення того ж дня: кризові формулювання тепер ідуть на перевірку ШІ, усі чотири стали тестами, які падали на старому коді, а кількість звичайних повідомлень, що платять за додатковий виклик, впала з 4 із 32 до 1. Економія була правильною для більшості перевірок і хибною для тієї, де пропуск важить найбільше.

чесна угода

Що ви отримуєте, а що ні.

Архітектор + режисер

Я відповідаю за системне мислення і доставку через ШІ: вирішую, що будувати, проєктую, як воно триматиметься, і доводжу до релізу. Поставте мене поруч з інженерами, які володіють ремеслом на рівні рядків коду, якого в мене немає, і ви закриєте обидві половини.

Дисципліна, якої AI сам по собі не має

Кожна важлива зміна проходить змагальне рецензування; я ніколи не довіряю першій відповіді машини. Дві речі, які дав цей інстинкт: липневий витік між тенантами, знайдений моїм власним аудитом і тепер покритий регресійним тестом, та рекомендація з безпеки щодо MCP SDK вище, знайдена в чужому коді.

прохання

Що я шукаю.

Одна роль: людина, яка відповідає за межу довіри вашого AI-агента. Ізоляція тенантів, погодження, облік використання, інструмент, що довіряє тому, хто його викликає: я визначаю, де саме може статися збій, вбудовую гарантію і постачаю тест, який це доводить. Співзасновницький або ранній найм у стартапі, чий агент уже працює з реальними клієнтами або от-от почне. Я готовий до переїзду будь-куди у світі заради відповідної ролі, і для мене задача та люди важать більше, ніж посада.

Чому робота за наймом, а не власний стартап?

Слушне питання. Я міг би залучити інвестиції під PANTHEON, але точно знаю, чого йому бракує, і це не розробка. Це дистрибуція: мережа контактів і охоплення, щоб донести його до бізнесів, для яких його створено, а цього в мене немає, і я не вдаватиму, що є. Я радше принесу це в команду, яка вже має таке охоплення, ніж роками ставатиму засновником, яким я не є. Самостійна розробка довела, що я можу спроєктувати й випустити все цілком. Виводити його на ринок самотужки ніколи не планувалося, PANTHEON лишається в роботі як доказ, а не як побічний проєкт, що розпорошує мою увагу.

перший день

Дайте мені проблему, ось що я зробив би першим.

Не «квартал на те, щоб увійти в курс справ». Метод, яким збудовано PANTHEON, спрямований на ваш продукт:

Накреслити межу довіри

Знайти межі тенантності / авторизації / радіуса ураження й з'ясувати, як кожна з них ламається, ще до того, як щось буде збудовано. Не можна керувати тим, чого не накреслив, а креслити це і є моя робота.

Знайти, де безпеку прикручено збоку

Знайти безпеку, додану заднім числом: лічильник, що допускає овердрафт, дію без шлюзу, інструмент, що довіряє тому, хто його викликає, і перепроєктувати це так, щоб гарантія була вбудована, а не прикручена.

Скерувати збирання, потім довести

Опиши специфікацію, скеруй ШІ, щоб він це збудував, і випусти разом із перевіркою, яка це доводить: тест, snapshot, інваріант. Тоді наступна людина може рухатися швидко й не доводити все заново.

Поговорімо.

Напишіть, яка роль і що ви будуєте. Я читаю кожен лист і відповідаю протягом кількох днів, далі дзвінок, живий огляд системи та перегляд коду під NDA.

Хочете спершу покопирсатися, а потім писати? Зламайте асистента, атакуйте ізоляцію або напишіть боту, усе працює наживо.

LinkedIn немає. Основна система закрита: жива система і є портфоліо, але шість компонентів опубліковано на PyPI та npm, реєстр дефектів публічний, метод можна відтворити, і я один із семи зазначених авторів звіту в рекомендації з безпеки високого рівня критичності для MCP SDK. Переглянути / завантажити моє CV →