背后的人
这一切由一个人设计,并指挥 AI 构建完成。
底层基座、常驻智能体、Studio、生成式艺术、渠道、审计。每个部分都由我设计,并独自指挥 AI 构建完成。我不手写代码;我设计系统并指挥机器。这一页是诚实版本:它是怎么做出来的,如果你在招人这为什么重要,以及我还没解决的难题。我宁愿你相信真实存在的东西,也不愿向你推销并不存在的东西。
先打基础
它是怎么做出来的,以及为什么这本身就是信号。
不是速度优先。是基础优先,而且这些基础我是强加给自己的。
真正有约束力的边界
我从 packages/pantheon-core 开始向外构建,并把分层定为硬性规则:core ⊥ residents ⊥ bundles。一个 lint 和一个 AST 测试会以 PURITY VIOLATION, core depends on a downstream layer 让 CI 失败。底层在物理上无法导入它自己的上层组件。在一个由 AI 构建的系统上,没有人要求我这么做,而这种纪律正是你要买的东西。
治理先于功能
推理循环、授权关卡、危机协议、防透支计量:控制平面先于产品到位。事后补安全,就是把事故一起发布出去。
是平台,不是演示
两家毫不相关的企业运行在同一个主干上,由同一个纯度 lint 证明。这就是基础设施与幻灯片之间的界线。
默认对抗
反复的对抗性审计:最近一次是 50 个智能体的审计和 14 个视角的复审,每个发现在计入之前都要经过反驳检验,随后修复并重新部署。我对自己作品的攻击比审阅者更狠。
我为什么要构建最难的那部分。
任何人都能把模型接到一个 prompt 上。难的部分,也就是几乎没人去构建的部分,是从一个巧妙的演示到一个可以安全地让他人资金和数据流经的系统之间的一切:隔离、治理、计量,以及坦诚说明它做不到什么的诚实。所以我设计了这些,并指挥 AI 把它构建出来,独自一人,一直做到生产环境。系统会拒绝。计量不会透支。处于危机中的人即使在零额度时也能获得帮助。比起推销,我更在乎问题本身。
Isaac
仍未解决
我还没解决的问题。
我宁愿现在就告诉你,也不想让你以后才发现:本站的每一项声明都附带自己的星号注释。
规模
单一生产实例,这是有意为之。水平扩展和多区域扩展在设计上已考虑,但尚未验证。我还没有在那样的规模下运行过它,不等你问我就会先说明。
提示注入
通过纵深防御、范围限定、审计评判和人工审批关卡来缓解,而不是解决。没有人解决了它;我不会假装不是这样。
隔离
经过对抗性测试。7 月,我自己的审计发现了一处跨租户泄漏,已修复,并配有一个测试:一旦问题重现,该测试就会失败。而且,对抗性测试是有力的证据,而不是形式化证明。我清楚两者的区别,我不会混为一谈。
质量门禁真正把关的是什么
§14 质量关卡认证的是bundles;线上 Studio 的发布路径由确定性生成器自身的不变量加上一项就绪检查把关。我让文档如实说明哪个关卡负责什么。
可以问关于 Isaac 的问题,或 PANTHEON 是怎么来的。
- Isaac 在找什么样的职位?
- 他为什么要构建 PANTHEON?
- 他不擅长什么?