rinz0x0cruz/rinz0x0cruz.github.io

GitHub: rinz0x0cruz/rinz0x0cruz.github.io

一个基于证据的安全从业者作品集与博客网站,使用 Vue 和 Vite 构建,部署于 GitHub Pages,强调可审查的声明和透明的内容交付流程。

Stars: 0 | Forks: 0

# Rinzler 作品集 [在线作品集](https://rinz0x0cruz.github.io/) | [安全领域笔记](https://rinz0x0cruz.github.io/blog/) | [RSS](https://rinz0x0cruz.github.io/blog/feed.xml) 基于证据的安全作品集,使用 Vue 和 Vite 构建。公开的声明会引导至可审查的项目、权威来源或可复现的案例研究。 ## 审查路径 1. 从[作品集](https://rinz0x0cruz.github.io/)开始,查看已验证的成果、项目范围、认证和工作履历。 2. 阅读[为什么 ExploitRank 使用固定的审查预算](https://rinz0x0cruz.github.io/blog/fixed-budget-vulnerability-triage/),这是一个包含来源链接的技术推理和明确非声明的示例。 3. 阅读[发布恶意软件分析证据而不暴露实验室](https://rinz0x0cruz.github.io/blog/publishing-malware-analysis-evidence/),这是一个数据保护和检测工程的示例。 4. 审查此仓库的内容模型、静态博客生成器、无障碍覆盖范围以及一次构建的 GitHub Pages 交付路径。 ## 功能 - 身份优先的主视觉区,包含交互式头像、可用性状态、轮播的领域笔记以及安全原则标识。 - 可展开的个人资料链接,用于简历预览、GitHub、LinkedIn 和 Gmail 撰写。 - 经过验证的成果卡片,带有延迟加载的 Three.js 工具和静态回退方案。 - 支持键盘、滚轮和拖拽操作的职业轨迹栏,带有可翻转的证据卡片。 - 可排序和随机洗牌的项目图鉴集,包含项目详情和公开链接。 - 独立的、数据驱动的语言和认证部分。 - 响应式布局,支持减少动画、减少数据、强制颜色和无 JavaScript 模式。 - 搜索和社交媒体元数据,带有品牌化的预览卡片。 - 静态 Markdown 博客,具有可抓取的文章路由、RSS、站点地图以及仅限本地回环的发布工作室。 - 经过测试的 GitHub Pages 部署,带有部署后的实时冒烟测试。 作品集内容作为插件模块维护在 `src/content/` 下;有关特定功能的字段和示例,请参见 `src/content/README.md`。 ## 开发 需要 Node.js 22。 ``` npm ci npm run dev ``` ### 博客发布 安装一次测试浏览器,确认 GitHub CLI 已通过身份验证,然后运行本地工作室: ``` npx playwright install chromium gh auth status npm run studio ``` 打开该命令打印出的确切的带 token 的 URL。每次运行的 token 会保留在浏览器标签页中,不会在工作室的 HTML 中提供服务。草稿会被提交并推送到隔离的 `draft/blog/` 分支。发布会验证文章、运行完整的测试套件,并打开一个由所有者控制的 pull request。 此仓库目前要求该 PR 在检查通过后手动合并。浏览器不会暴露任何 GitHub token;工作室使用已通过身份验证的本地 `gh` CLI。 该仓库是公开的,因此远程草稿分支是持久的,但并不私密。请勿在保存的草稿中放入机密或受 embargo 限制的材料。 工作室可以将上传的 PNG、JPG、WebP、AVIF 和 GIF 文件直接插入 Markdown。每个文件限制为 2 MiB;一篇文章最多可以上传八个文件,总计 8 MiB。`Embed video` 接受 HTTPS YouTube 和 Vimeo URL。 `Post card` 会为任何 HTTPS 文章 URL 创建一个静态的、无脚本的卡片,而不是加载提供商的跟踪小部件。Ctrl+S(或 Cmd+S)保存当前草稿;工作室在替换或关闭未保存的编辑内容之前会发出警告。 已发布的 Markdown 位于 `content/blog/` 中。文章媒体位于 `public/blog/media//` 中。生成的 HTML、RSS、站点地图和 robots 文件是构建产物,不会被提交。 使用 `npm run build` 创建生产构建。 运行生产浏览器检查: ``` npx playwright install chromium npm test ``` ## 交付与回滚 向 `main` 推送代码会构建并测试 `dist`,部署该确切的 GitHub Pages 产物,然后验证在线作品集、博客、RSS、站点地图、robots 文件和社交卡片。 Pages 产物会保留七天,用于短时间窗口的恢复;源码回退仍然是持久的恢复路径: 1. 在 GitHub Actions 部署历史记录中确定最后一个已知正常的 commit。 2. 使用 `git revert ` 回退有问题的 commit。 3. 运行 `npm test`。 4. 通过相同的 CI 和 Pages 工作流推送回退,然后确认 `verify` 任务成功执行。
标签:GitHub Pages, MITM代理, Vite, Vue, Web安全, 个人作品集, 博客, 文件系统扫描, 特征检测, 自定义脚本, 蓝队分析, 防御加固, 静态网站