Isaac Teague Frayling
AI 原生构建者 · 系统设计 + AI 编排
英国卡迪夫 · 英国公民,愿意迁居全球任何地方 · isaac@pantheonlabs.co.uk · pantheonlabs.co.uk · github.com/Igfray · pantheonlabs.co.uk/evidence.html
我从第一性原理设计系统,并指挥 AI 构建它们。我独自把 PANTHEON(一个受治理的多租户 AI 智能体平台)从想法做到了生产环境:底座、构建在其上的无代码产品,以及让它更加坚固的对抗性审计。我不手写代码。我带来的是系统思维(多租户隔离、受治理的智能体循环、原子化计量、故障模式设计),以及让 AI 构建的系统真正扛得住的纪律。这一切是在从事软件以外的全职工作的同时完成的。我在寻找创始构建者、从 0 到 1 或 AI 原生的岗位,在这些岗位上,产出和系统判断力比出身背景更重要。
我如何构建
我做什么从第一性原理设计系统 → 拆解为可构建的部分 → 指挥 AI 实现 → 对抗性验证 → 发布并在生产环境中运行
我掌握的概念多租户隔离 & 信任边界、治理层级 & 人在回路、原子计量 & 速率控制、智能体循环 / 工具 / 护栏、提示注入防御、故障模式 & 爆炸半径思维
我交付过的系统带行级安全的 Postgres、FastAPI 服务、受治理的智能体循环、MCP(双向)、React 前端、Docker / nginx 部署,由我指挥构建,每一部分我都理解其端到端,但不手写语法
让 AI 保持诚实CI 纯度边界、黄金文件快照测试、3,389 项测试通过(CI,2026-10-01)、反复的对抗性审计,每项发现都先经过反驳才算数
PANTHEON,创建者,独自完成
受治理的多租户 AI 智能体平台 · 设计系统,主导构建
2025 年 12 月 – 至今已在生产环境上线 · pantheonlabs.info & pantheonlabs.co.uk
- 组合后依然成立的隔离
- 基于 Postgres 行级安全的严格多租户隔离,使用两个角色(
FORCE+NOBYPASSRLS)。 - 租户 B 调用的共享工具在 B 的作用域下运行,绝不在所有者的作用域下运行。
- 至今没有任何审计突破数据库策略;在策略之外发现过一处泄漏(聊天记录),已修复。
- 基于 Postgres 行级安全的严格多租户隔离,使用两个角色(
- 受治理的智能体循环,而非提示词拼接
- 我的设计:感知 → 知识 → 工具 → 评判 → 计量。
- 护栏、危机处置协议,以及防透支的原子计量。
- 对重大(tier-3)操作设置人工审批关卡。
- 一款无代码 Studio 产品
- 将一句话变成一个带主题、可定制的网站,配有定制的生成式艺术和一个受治理的助手。
- 已在网页和 Telegram 上线;WhatsApp 已构建完成,等待 Meta 审批。从构想到投产,独自完成。
- 对抗式质量纪律
- 反复自行开展对抗式审计(一次 50 个智能体的审计,随后一次 14 个视角的复审):每项发现先经反驳检验才计入,然后修复。
- 3,389 个测试(CI,2026-10-01)、一套 golden-file 快照测试框架、一个可撤销的编辑账本。
我解决过的部分问题
- 诊断并消除了一个二次复杂度的 JSON-LD 导入 DoS:一个精心构造的 2 MB 页面让网关冻结 70 秒;重新设计为有界线性扫描,70s → 4ms。
- 通过原子化的检查并扣减(
UPDATE … SET credits = credits - n WHERE credits >= n)设计了防透支计量;被转向危机求助资源的轮次会退款。 - 让安全优先于指标:处于危机中的人即使积分为 0 也能获得帮助,因为在每个入口上,危机检查都在计费之前运行。
开源
从 PANTHEON 中提取并发布的六个独立的 Apache-2.0 基础组件,每个都对应一项可验证的保证(防透支计量、能抵御 DNS 重绑定的 SSRF 防护、工具文本清理、护栏、Postgres 租户隔离、iCal 往返转换):github.com/Igfray。
安全研究
- CVE-2026-104850(GHSA-6qxp-vccf-f47h)的署名报告者(共七人之一)。这是 MCP TypeScript SDK 中的一个高危公告(CVSS 7.5):其 OAuth 客户端可能将已存储的凭据发送到由 MCP 服务器指定的授权服务器。已在 1.31.0 和 2.2.0 中修复。
背景
- 金融数学,伦敦格林威治大学,因疫情中断:我在那里学会了从第一性原理出发推理系统。我没有计算机学位;作为构建者我是自学的,这个在线运行、可供攻击的系统就是我的资历。
- 分布式、去信任系统(以太坊生态,自 2019 年起):“不要信任,要验证”由此成为我所构建的一切背后的原则。
- 自 2020 年起在 Linux 上自托管(一个 Raspberry Pi 家庭实验室):这是我能独自在生产环境中部署和运行 PANTHEON 的原因。
- 护理工作:我在从事软件以外的全职工作的同时设计并构建了 PANTHEON,最近一份工作是护理员。
可按需提供:运行中系统的现场演示、NDA 下的代码审查,以及推荐人。
可以问这份简历上的任何内容。我依据同一份记录回答。
- Isaac 在找什么样的职位?
- 他向生产环境交付过什么?
- 给我看一个他发现并修复的真实 bug