Frank Xue — 软件工程师,主要写 Rust
为代码、系统和 Agent,写可审计、状态清晰的工具。
密码学软件、给 AI 编程 Agent 用的仓库上下文、本地开发基础设施—— 做出来的工具,正确性、当前状态和限制都保持可查。每个项目页都写清发布到哪一步、凭什么这么说;没公开的项目也一样。
查看精选作品(02) 关于
短一点,给急性子。
一句话
我是软件工程师,在意的是清楚:代码能不能被审计,工具有没有把自身状态说清楚,界面会不会把日常工作弄得神秘兮兮。
看长一点的版本(03) 作品
做出来的东西,大多用 Rust。
-
gm-crypto-rs
国密 SM2 / SM3 / SM4 的纯 Rust SDK。涉密路径按常量时间设计,CI 里用 dudect 门禁拦泄漏回归。公开版 v1.11.0 在 crates.io。 继续读 →
-
RepoLens
给 AI 编程 Agent 用的类型化仓库记忆:记忆会衰减,也能对上当前代码,新会话不必冷启动重新摸清项目。私有预发布。私有项目——暂无公开源码链接。 继续读 →
-
ghrunners
macOS 上查 self-hosted runner 的单次运行工具:launchd 状态、进程树、日志和 GitHub API 汇总成类型化 findings,外加受控的 launchd 控制。当前状态:私有、本地。本地原型——暂无公开源码链接。 继续读 →
-
Explainer Engine
把 storyboard 渲染成讲解视频;每个说法画出来之前,都按固定 commit 核对源码。当前状态:私有、本地。本地原型——暂无公开源码链接。 继续读 →
(04) 笔记
把一个问题写透。
-
「共用代码」和「共用一个包」,是两个决定
两样东西开始共用代码时,下意识的动作是把它抽成一个独立的包。这是错的判据。对的那个是一条触发条件——在谁都还不需要它的时候,就先定好、先写下。 继续读 →
-
常量时间的说法,是信任问题,不是理解问题
解释「常量时间」是最容易的部分,也不是有疑心的读者真正需要的。能把可信度交出去的,是一个必须故意失败的泄漏检测器,和一句在别人追问之前就先写下的但书。 继续读 →
-
什么都没变的版本,就不发
发出去的版本号是对字节的承诺,不是工作量的流水账。这篇讲 gm-crypto-rs 里几个最吃紧的周期,为什么干脆没发。 继续读 →
(05) 联系
打个招呼。
直接
眼下最直接的是 GitHub: @frankxue831。在任意仓库开 issue 或 discussion,我都会看到。
怎么联系