个人介绍
上海交通大学医学博士,在中国头部三甲医院任职两年,熟悉医院内部业务流程。研究人工智能三年,期间参与多个人工智能垂直领域项目落地,并主导开发过科室病史自动化系统。作品https://www.bilibili.com/video/BV1Vi5J6nErE/
核心技能
人工智能
机器视觉
网络安全
量化金融
软件开发
精选作品集
谛听-AI自动化渗透系统
谛听(Diting)是以LLM为大脑、纯Python工具为手脚的对话式AI安全测试系统。它支持三种会话模式:自由对话、全流程自动渗透(侦察→认证→漏洞分析→利用验证→报告)以及直接工具调用。系统内置152个真实探测工具,覆盖侦察、漏洞验证、利用等15个领域,所有网络请求均基于标准库(socket/ssl等)实现,不使用shell=True,杜绝命令注入。
核心特色是“反幻觉”与“可核验”:每一次探测都会写入real_probe.jsonl留痕(含时间戳、目标、Payload、响应等9字段),最终报告中已验证的漏洞旁边会关联对应的真实请求记录,确保结论来自真实交互而非模型臆造。系统采用主Agent+6类子代理协作架构,支持三槽位LLM池(主/备/并行)与并发派发。提供PyQt6图形界面、Rich真控制台CLI及统一启动器,可打包为Windows单文件exe。
报告生成支持HTML/JSON/Markdown三种格式,集成等保2.0、OWASP Top 10:2021映射、CVSS v3.1评分及因果链可视化,并支持审计日志脱敏。配置层面支持三API Slot独立设置model/base_url/proxy,按模型分桶Token记账,API Key静态加密落盘,可配置主动限速与代理。系统定位“止于验证、不控制目标”,不落地getshell、提权、横向移动及C2,是一款合规友好的AI辅助授权测试平台。
天机-安全通讯系统
天机系统围绕安全通讯这一核心需求,构建了完善的功能体系。用户进入应用后首先通过登录界面完成身份认证,系统采用密码与私钥
绑定的机制,密码仅用于本地解密私钥,不会在网络中传输。认证通过后,用户进入联系人列表页面,可查看和管理已添加的通讯对象
,并支持添加新联系人建立连接。个人中心模块提供用户信息管理、公钥查看、密钥导出与本地存储等功能,方便用户在多设备场景下
进行密钥管理。
聊天功能是天机的核心模块,采用端到端加密架构保障消息安全。用户发送消息时,系统首先获取接收方的公钥,结合自身的私钥通过
ECDH算法计算出共享密钥,再使用该共享密钥对消息内容进行AES加密,同时使用私钥对原文进行数字签名以确保消息完整性和发送方
身份认证。加密后的消息连同签名一并发送至服务器,服务器仅承担加密数据的存储和转发职责,无法获取任何可读的明文内容。接收
方收到消息后,使用本地保存的共享密钥解密,验证签名通过后方可展示消息内容。系统还实现了缓存优先的加载策略,优先从本地缓
存读取历史消息以提升加载速度,同时通过定时增量同步机制确保消息的实时性。
文件传输功能在聊天界面中集成,用户可选择任意类型的文件进行发送。文件内容经Base64编码后,同样使用共享密钥进行端到端加密
,再附加数字签名后传输。接收方收到文件消息后,系统自动将加密文件保存至本地下载目录,用户可通过独立的文件解密功能模块对
文件进行解密还原。该设计确保了文件类敏感数据在传输和存储全过程中的安全性。
在技术实现层面,系统采用线程池并发处理加密解密、消息加载、文件读写等耗时操作,避免阻塞主线程影响用户体验。公钥、共享密
钥、私钥等关键数据均采用内存缓存与本地持久化相结合的策略,在保障安全性的同时兼顾性能。消息缓存采用时间戳增量同步机制,
仅请求自上次同步时间点之后的新消息。
点金石-量化选股系统
这是一个基于量化算法的长线选股系统,支持爬取新闻后由大语言模型解读并生成推荐报告
病史自动化填写系统
这是一个自动基于检验检查写出院小结的软件,上海交通大学医学院附属瑞金医院的内分泌科曾经花费大量时间在病史书写上,软件应用后平均将每位医生写出院小结的时间从一小时变为半小时以内
工作经历
上海交通大学医学院附属瑞金医院 · 心内科
2025-09-01 - 1
医学博士,读博期间主要研究AI自动化诊疗,曾在科室开发病史自动化填写系统
教育背景
上海交通大学 · 临床医学
2026-06-13