阶段 01
安全工具原型期
聚焦威胁检测、日志分析和自动化 SOP 生成,把单点能力快速做成可复用工具。
专注 AI + 网络安全产品工程,擅长把复杂安全场景做成真正可用、可运营、可增长的技术产品,从 0 到 1 到规模化交付。
从工具开发到产品平台化,持续沿着“AI 赋能安全运营”推进。
聚焦威胁检测、日志分析和自动化 SOP 生成,把单点能力快速做成可复用工具。
构建 SOC 场景下的统一工作台,串联告警分诊、资产视图、响应流程和权限体系。
将 LLM 与安全知识体系融合,打造可执行、可解释、可协同的安全智能体产品。
以下项目覆盖了我在 AI 安全产品中的核心实践路径。
面向企业 SOC 的一体化运营中台,打通监测、漏洞、资产与报告链路,支持角色化协作。
LLM 驱动的告警分诊引擎,结合威胁情报和上下文聚合,提升高危事件发现效率。
下一代安全运营工作空间,强调 Copilot 协同、可视化排障和智能自动化剧本执行。
多维度安全分析智能体,覆盖 IOC、恶意样本、日志和流量分析,并支持情报联动。
自适应蜜罐系统,面向动态攻击场景自动编排诱捕策略,并沉淀攻击画像资产。
通过访谈式交互生成安全 SOP,内置冲突检测、脱敏规则和知识库沉淀流程。
关注“工程稳定性 + 产品落地速度 + 业务可解释性”的平衡。
Prompt 工程、RAG、Agent 编排、评测闭环、对话式运维协同。
告警分诊、威胁狩猎、日志模式提取、资产画像、应急流程自动化。
Python / Go 服务化架构,事件驱动流水线,API 网关与权限审计。
复杂数据可视化、运营工作台设计、组件化交互和移动端适配体验。
如果你在做 AI 安全产品、SOC 智能化或企业级技术平台,欢迎交流。
GitHub: https://github.com/chenchunrun | 可讨论:产品共建、技术咨询、架构升级、AI 安全能力落地。