个人开发者 · 软件工程 · 工具与 AI 相关
软件工程学生,把想法做成可运行的软件:从本机工具到多服务系统。当前作品集以 可验证的安全边界 与 诚实的能力声明 为准,而非空泛「平台」叙事。
状态标签说明(全仓库统一)
| 标签 | 含义 |
|---|---|
local-tool |
本机单用户工具,默认勿公网 |
portfolio |
作品集/课程旗舰,功能有但不承诺生产 |
engine |
可复用引擎/库,API 可能变更 |
archived |
学习存档,不再维护 |
PolycodeHub |
Lumen · 流明 |
| 项目 | 状态 | 描述 | 技术 |
|---|---|---|---|
| dsh-logtimeline | engine |
中文自然语言日志时间查询(DSH 插件) | Python |
| keyvault | local-tool |
API 密钥保险箱(AES-256-GCM + step-up Web) | Python |
| voiceconsole | local-tool |
语音指令 MCP(本机确认权 + 路径沙箱) | Python |
| evocode | local-tool |
软件体检:规则扫描为主,LLM 可选(在线) | Java + Vue + Python |
| developer-intelligence | engine |
仓库静态解析引擎(零 LLM);GH collector P0 未交付 | Python |
| chatez | portfolio |
Prompt + Skill 的 AI 客户端工作台(纯前端,在线) | TypeScript |
| kb-ui | portfolio |
Vue 3 组件库 73 组件 · 46 主题 · npm 四件套:kb-ui-vue · @yuer678/kb-utils · @yuer678/kb-api · @yuer678/create-kb(在线) | Vue 3 |
| desktoppet | portfolio |
Electron 桌宠平台(角色包解耦;单测 470+ 例 + 覆盖率门禁) | Electron |
| codedrill | portfolio |
离线编程训练(SRS);多端完成度不一(在线) | Vue + Electron |
| picren | local-tool |
图片批量 AI 重命名(默认 dry-run) | Python |
| yuer.dev | portfolio |
个人作品集 / 数字花园(在线) | Vue 3 |
| spotlight-wallpaper | local-tool |
Windows 聚光壁纸(MIT) | Python |
| huayinlaoqiang | portfolio |
非遗展示站(代码 MIT;媒体见 CREDITS) | HTML |
| eclipse-wasteland | portfolio |
Three.js 浏览器射击游戏(在线) | TypeScript |
| design-assets | engine |
AI 设计素材库(24 风格 meta + 画风纪律 + 视觉圣经;预览站 · Release v1.0 99 文件全集) | CC0 |
| todo-list / key-tool 等 | archived |
学习仓 / 上游归档;key-tool 为已归档的 API Key 消费网关(替代见 keyvault);upgrademate / stargrave / ai-toolbox 已于 2026-09 毕业归档(聚焦核心项目) | — |
- 沙箱演进(2026-09):polycodehub 判题沙箱从 136 行 seccomp 黑名单升级为 trace 驱动白名单 + cgroup v2 按判题隔离 + NET/PID/MOUNT ns + chroot jail(PR #18/#19/#20,adversarial CI 实测抓出并修复 12 个真 bug);演进长文
- 聚焦(2026-09):作品集瘦身——upgrademate / stargrave / ai-toolbox 毕业归档,维护精力集中于 polycodehub / kb-ui / lumen / evocode / desktoppet / codedrill;冻结新仓,转向外部验证
- 安全:lumen 权限硬化、voiceconsole 确认权拆分、keyvault step-up、polycodehub prod compose
- 诚实:DI / evocode 声明与能力对齐
- 治理:LICENSE 补齐、威胁模型、Issue 跟踪
- 质量门禁:keyvault / voiceconsole / dsh-logtimeline / desktoppet 增加 覆盖率下限(pytest-cov / vitest coverage,阈值贴当前基线,不造红灯)
- 素材:design-assets(文档层引用,不改产品画风)
- 发布:kb-ui npm 四包(组件库 / 工具库 / 参考后端 / scoped 脚手架
@yuer678/create-kb——无 scopecreate-kb是同名无关项目);design-assets Release v1.0(99 文件样例全集 2048×1152) - 门禁与保鲜(2026-09):kb-ui E2E / 视觉回归 required、npm audit 真门禁(高危阻断合并);案例站数据巡检刷新;27 仓 LICENSE 全覆盖、4 仓补 SECURITY / CONTRIBUTING
Portfolio quality pass(2026-09):安全加固完成。Dependabot 当前 OPEN = 8,全部为上游无补丁的构建工具链告警,如实披露如下——
extract-zip(HIGH,GHSA-7pqw-9j4j-h8q3 / GHSA-jmr9-qjv8-65gv)× codedrill、desktoppet:npm 最新仍为 2.0.1(漏洞范围<= 2.0.1),无可用补丁vite/esbuild(HIGH×1 + MODERATE×3)× kb-ui 文档站:来自 vitepress ^1.x 的传递依赖(vitepress 1.6.4 锁vite ^5.4.14,2.x 仍在 alpha),组件库自身 vite 已是 ^8.3.0,文档站工具链在 vitepress 2.0 正式发布前结构性无法修复
以上均为 devDependencies / 构建期依赖,不进任何运行时产物。不伪造 override、不做营销式夸大;缓解说明见各仓 docs/SECURITY-NOTES.md。
"软件不是一次写成的作品,而是在不断使用和修改中成长的系统。"
