灵珑 · LingFrame
独立作者 / 架构设计
2025.12-至今
内容:
项目背景
JVM类加载器生命周期治理框架,解决了长生命周期 JVM 进程中的 ClassLoader 生命周期治理问题。
核心架构设计
- 双层状态机治理:设计“实例层 + 运行时层”双层状态机,收口写权限,确保加载、降级、恢复、卸载等生命周期语义,支持状态可观测、可验证、可回收。
- 显式资源回收证明:摒弃传统“等待 GC”的不确定模式,设计基于 WeakReference + ReferenceQueue 的卸载前泄漏风险预检(Leak Risk Pre‑check)与卸载后可回收工程证明机制。
- 治理流水线:实现熔断降级、限流、超时控制、灰度发布等调用治理能力,支持控制面热调,治理语义可观测可验证。
- 基础设施代理隔离:设计 JDBC / Redis / Cache 细粒度命名空间代理链,防止多模块共享宿主时的资源边界污染。
- Spring 生态集成:基于 Spring Boot Starter 封装,兼容 JDK 8/17、Spring Boot 2.x/3.x。
AI辅助架构推演:通过多模型交叉验证完成架构重构,从功能散乱、易内存泄漏,到状态确定、治理能力管道化。
业绩:
● Gitee 官方推荐项目
● AtomGit G-Star 开源摘星计划孵化项目
Apache SeaTunnel 生产级验证
- 受项目负责人邀请,加入 Apache SeaTunnel 核心社区群。
- 将灵珑治理思想引入 SeaTunnel,发起并推进 ClassLoader 生命周期重构(Phase 1)。
- 通过系统性日志分析,追踪定位了项目中潜伏超一年的 E2E 框架设计缺陷(MySQL 全局 Daemon 线程残留导致 6 个 CI job 持续失败)。
- 架构改进提案经 Apache SeaTunnel 官方公众号发布,获 2 位 PMC 参与深度讨论,并提交了相应的PR。
项目链接:
企业级安全代理系统(Go)
独立设计开发
内容:
项目背景:
部门因安全合规问题急需统一代理方案,需支持海内外数千节点的集中管理,且业务系统严格不联网。
核心架构:
● 设计并实现多服务端拓扑代理网络。
● 客户端同时维持多条mTLS长连接,按目标集群自动路由。
● 服务端支持多客户端并发接入,覆盖多个网管集群。
关键技术:
证书全生命周期自动化:实现CA、服务端、客户端三级证书自动签发与续期,通过channel机制实现零停机切换。
安全架构:mTLS双向认证,客户端证书动态管理,配置热更新自动生效。
系统级集成:与Proxifier深度集成,实现Windows注册表读取、XML配置解析、文件监控与规则动态更新。
技术栈:Go、TLS/mTLS、SOCKS5、RPC、Thrift、fsnotify
业绩:
稳定运行5年+,覆盖海内外数千节点,长期稳定运行,成为部门内部核心基础设施之一。