Developer · Builder
Hi, I'm hedongli1.
Open to opportunities · 可合作交流
构建可验证的安全工具与全栈应用
一个专注全栈开发与安全工具构建的开发者,用代码解决真实问题,持续在 GitHub 上构建与分享。
About
关于我.
我是一名专注全栈开发与安全工具构建的开发者。用 Node.js 从零手写后端、用 Vue 3 搭建前端、用 Docker 与 GitHub Actions 打通交付,让每个项目都能被 CI 验证、被一键复现。
代表作品:零依赖 AI 代码安全审计工具 aiscan(236 条规则 + 熵启发式密钥检测)、紫队实验台 purple-team-lab(攻击模拟 → 检测验证闭环)、全栈记账应用 ledger-app,每个都带可复现的测试与复盘文章。
Skills
技术栈.
从前端到后端再到安全工具,用零依赖与 Node 内置能力解决真实问题。
Projects
精选项目.

aiscan
零依赖的 AI 辅助代码安全审计:236 条规则 + 熵启发式密钥检测,一行 Action 接入 GitHub。

记账本 Ledger
注册登录 → 记收支 → 统计图表的个人记账全栈应用,SQLite 单文件存储,Docker 一键启动。

紫队实验台
攻击模拟 → 检测验证的可控闭环:12 个场景 + 12 条 Sigma 规则,输出覆盖率报告。

个人主页与博客
黑金风格的作品集 + 博客,承载项目沉淀与技术复盘,托管在 GitHub Pages。
Experience
经历.
-
2026.08
aiscan:零依赖安全审计工具
开源项目 · GitHub Action从零开发零依赖的静态安全审计工具,236 条规则 + 熵启发式密钥检测,已发布 GitHub Packages 与 Action。
-
2026.08
紫队实验台:攻击模拟 → 检测验证
安全实验平台构建可控闭环:12 个攻击场景 + 12 条 Sigma-lite 规则,输出覆盖率报告,定位检测缺口。
-
2026.08
记账本 Ledger:全栈应用
Vue 3 + Express + SQLite手写注册登录、记账 CRUD、统计图表,15 个端到端测试,Docker 一键启动。
-
2026.08
加入 GitHub,开始持续构建
从这里开始记录从零搭建个人主页与博客,开始沉淀项目与思考。
Blog
最近文章.
把别人的 MIT 项目部署到自己的 Pages:一次踩坑与署名义务的完整记录
我把一个别人的项目部署到了自己的 GitHub Pages 上:大模型世界 —— 一个把 556 个大模型拟人化成像素小人的可视化站点。
阅读 → 2026-09-17做逆向工程动向雷达时,我踩的四个 GitHub 搜索陷阱
我又给自己加了一个常驻机器人:reverse-radar —— 逆向工程动向雷达,每天追踪二进制逆向 / 协议逆向方向的开源新晋与飙升项目。
阅读 → 2026-09-09用 GitHub Actions 自动追踪「加密流量检测」和「AI 攻防」方向
我的 trending-radar 是个免费白嫖 GitHub Actions 的自动化看板:每天定时抓取开源热门项目,按 Star 自动排序,再部署到 ...
阅读 →