OWASP GenAI Security Project作者 / 贡献: 100+ industry contributors
OWASP Top 10 for Agentic Applications 2026
一个开放的行业框架,针对人工智能系统中的关键风险进行规划、使用工具和行动,涵盖目标劫持、身份和权限边界、人为监督和安全故障。
计算机工程 · 人工智能 · 网络安全 · FLUTTER
从想法到可运行原型;从研究到清晰的用户体验。
我是Seyid Berat Ergün,TED University计算机工程四年级学生。主要方向是AI系统、机器学习基础、网络安全和安全软件。Flutter/Dart、REST API、响应式Web、测试与调试是独立的应用开发实践。

适合对象
网站、移动界面、AI原型、测试、辅导与研究需求会先进行范围评估。
作品集、辅导、代码审查与展示准备。
原型、落地页、表单、集成与上线。
研究、测试场景、文档与数字流程。
可验证简介
学术基础、职业方向与产品实践分别呈现。
算法、数据结构、OOP、数据库与软件工程。
人工确认、数据边界与安全软件。
模块化界面、响应式、测试与调试。
先识别风险,再交付可衡量结果。
01 · 专业简介
主方向是AI、机器学习、网络安全与安全软件;Flutter、API、Web、测试与调试是独立的产品开发经验。
把算法、数据结构、软件工程和数据知识转化为实际产品决策。
在2025年于Türkiye一家成熟健康科技机构的软件部门实习期间,我参与Flutter/Dart、REST API、Figma响应式UI、测试、调试与性能工作。
以数据责任、人工确认、可测试性和明确边界发展AI原型与TryHackMe实践。
02 · 方向与能力
已应用、已学习和持续发展的领域。
LLM 工作流程具有明确的数据边界、人工审批点、失败案例和可测量的小型原型。
模块化 Flutter/Dart 组件、REST API 状态以及跨屏幕尺寸的一致交互。
授权的 TryHackMe 实验室辅以输入验证、最小权限、数据流审查和安全故障行为。
重现问题、隔离原因并记录用户流程、边缘情况和优先改进。
连接 REST 合约、验证、加载/错误状态和可访问的客户端-服务器接口。
通过假设、比较和风险为技术和非技术读者评估可信来源。
Flutter、Dart、API 集成、响应式 UI
AI应用、Python、云和系统设计
TryHackMe,网络安全和防御思维
Java、C、SQL、算法、数据结构、OOP
主动学习
不是专业知识的声称——我正在积极研究这些领域以了解其实际边界。
I am studying where agentic workflows create value and how their outputs can be evaluated.
学习·应用I am bringing input validation, access boundaries, safe failure and defensive thinking earlier into development.
学习·应用I am reinforcing networking, Linux, web-security and defensive-thinking foundations through hands-on labs.
学习·应用I am steadily developing Python, system design, evaluation and safe-AI boundaries.
学习·应用03 · 项目
每张卡片说明问题、个人贡献、技术与当前状态。

实时网络产品
技术简介、服务、简历、定价和 13 条语言环境路线需要一种值得信赖的产品体验。
我领导了信息架构、界面设计、React/TypeScript 实现、多语言内容、可访问性和交付。
我使用了透明范围、基于本地规则的助手、可索引的区域设置路由和独立于提供商的电子邮件选项。
一个工作响应式、主题感知和可索引的产品。图像是从真实界面捕获的。
现场演示+真实界面捕获+浏览器QA

CS50x 顶点
需要一个网络产品来解释不同平台的密码强度并保留分析历史记录。
我致力于 Flask 路由、SQLite 历史记录、响应式 HTML/CSS/JavaScript UI 和持久主题偏好。
为了尊重 CS50 学术诚实规则,公共存储库记录了范围和功能,而解决方案源保持私有。
一个全栈顶点,其功能和技术可在 GitHub 产品组合中公开验证。
公共 GitHub 文档;解决方案源保密

Flutter UI 实现
登录屏幕的可见、验证和错误状态需要一个清晰的移动交互流程。
我实现了响应式 Flutter/Dart 布局、控制器生命周期、StatefulWidget 状态、密码可见性和演示错误反馈。
这是一个 UI 原型。 Apple/Google 按钮是视觉表示;没有 OAuth、后端、真实帐户或生产身份验证工作流程。
由源、模拟器输出和三个可见状态证明的有界移动 UI 实现。
用户提供的原始 Flutter 工作映像 · IDE/模拟器证据 · 记录的源范围
04 · 教育与经历
教育
四年级学生;预计毕业时间 2027 年 6 月。算法、软件工程、数据结构、数据库、编程语言和数字逻辑。
实习
在其软件部门从事 Flutter/Dart、REST API、Figma 响应式 UI、场景测试、调试、性能和重构方面的应用工作。
技术团队
直播和录制基础设施、音频设备、事件响应和流程标准化。
自我发展
指导网络、Linux、网络安全和安全思维实验室。
领导力
安卡拉排名、团队协调、压力下的指导和决策。
实施规则、测试策略、缺陷思维和软件质量基础。
需求、架构选择、项目规划、风险和交付沟通。
系统边界、用例、类/序列模型和更清晰的设计推理。
通过算法、内存、数据结构和实际问题解决的计算机科学基础知识。
Java 集合、复杂性、可重用模式和编码问题的刻意练习。
云服务概念、开发人员工作流程、部署思维和平台基础知识。
通过基于 Java 的练习进行有目的的编程、算法和问题分解。
面向对象的建模、封装、继承、接口和可维护的 Java 设计。
在学术生产、制度流程和人工审查的输出中负责任地使用人工智能。
名称与日期和原始简历一致;个人证书链接统一由LinkedIn提供。
05 · 服务与价格
金额不是固定套餐,而是范围估算。页面、集成、内容、期限、修改与支持共同决定书面报价。
一起明确技术、风险、预算、范围选项和可执行的第一步。
帮助学生理解、规划、审查和调试,不代替学生完成作业。
系统评估现有项目,提高逻辑、稳定性和交付质量。
具有人工确认、数据边界和成功指标的可衡量原型。
为个人品牌、服务或项目打造响应式专业Web体验。
通过关键页面和user flow验证移动端想法。
平台、集成、原型或未列出的需求可申请定制范围与预算评估。
预算指南
这些是范围参考,并非固定价格或正式报价。
| 服务级别 | TRY | USD / EUR | 典型范围 |
|---|---|---|---|
| 01技术咨询与路线图 | TRY 2,000 – TRY 4,500 | US$55 – US$120 / €50 – €110 | 一起明确技术、风险、预算、范围选项和可执行的第一步。 |
| 02作业与项目辅导 | TRY 3,000 – TRY 9,000 | 按范围提供国际报价 | 帮助学生理解、规划、审查和调试,不代替学生完成作业。 |
| 03代码审查、测试与调试 | TRY 4,000 – TRY 15,000 | 按范围提供国际报价 | 系统评估现有项目,提高逻辑、稳定性和交付质量。 |
| 04AI流程与可控原型 | TRY 12,000 – TRY 55,000 | 按范围提供国际报价 | 具有人工确认、数据边界和成功指标的可衡量原型。 |
| 05作品集与落地页 | TRY 9,000 – TRY 34,000 | 按范围提供国际报价 | 为个人品牌、服务或项目打造响应式专业Web体验。 |
| 06Flutter交互原型 | TRY 15,000 – TRY 70,000 | 按范围提供国际报价 | 通过关键页面和user flow验证移动端想法。 |
| 07需求不同或更复杂? | TRY 25,000 – TRY 450,000+ | US$650 – US$12,000+ / €600 – €11,000+ | 平台、集成、原型或未列出的需求可申请定制范围与预算评估。 |
在确认页面、集成、内容、交付时间和修改次数后,以书面形式确定最终费用。
区间用于规划,最终价格按书面范围确定。域名、hosting、license、store account和paid API另计。辅导以学习为目的,安全服务以防御为目的;不提供正式pentest或法律保证。
工作框架
开始前确认范围、价格、交付、修改、保密与责任。
表格或电子邮件仅用于查询。书面报价或合同被接受后,服务就确定了。
可交付成果、时间安排、沟通、验收标准和责任都写在报价中。
税收和第三方成本(例如域名、托管、商店帐户、许可证和付费 API)在接受之前显示;法律要求的文件已签发。
定义了包含的修订;超出范围的请求需要单独的时间和费用。
客户确认提供所提供文本、媒体、数据、帐户和访问权限的权利。
未经授权的访问、有害使用以及代表学生制作经过评估的作品均超出范围;辅导支持学习。
对于消费者工作,合同前信息、撤回权以及在撤回期结束之前启动的任何请求均针对该项目进行处理。
源文件、许可证、付款计划、取消/退款条款和支持按提案定义。
一般信息,不替代法律建议或个性化合同。
06 · 流程
每个阶段都会记录交付物、时间、修改与下一步。
澄清用户、问题、预算和交付期望。
记录可交付成果、时间表、费用和修订范围。
在批准的范围内开发之前审查可见草案。
测试核心场景并交付文件、注释和后续步骤。
07 · 最新文章
围绕AI、数字安全与移动产品的简短、可更新内容。
用简短原创笔记说明学习内容、实现边界与工程决策。
超越演示:自动化、工具、人工确认与安全边界。
无密码登录如何工作,以及能减少哪些常见风险。
架构、state、API、测试与performance如何随产品发展。
OWASP GenAI Security Project作者 / 贡献: 100+ industry contributors
一个开放的行业框架,针对人工智能系统中的关键风险进行规划、使用工具和行动,涵盖目标劫持、身份和权限边界、人为监督和安全故障。
UK National Cyber Security Centre作者 / 贡献: Dave Chismon
NCSC 的评估使用真实世界的攻击技术,将密码和 FIDO2 凭据与网络钓鱼、凭据重用和帐户恢复方面的密码和传统 MFA 进行比较。
Flutter Documentation作者 / 贡献: Flutter team
Flutter 的实时发布页面汇集了 Flutter 3.44、更新的学习路径、可访问性指南、工具、重大更改和官方迁移资源。
08 · 常见问题
范围、沟通、辅导、安全、隐私与价格。
它是基于已验证信息的自动助理,不保存消息,详细需求会引导至Gmail。
书面范围、明确交付、早期原型、定期沟通与基础测试。
理解、概念、算法、示例、审查、调试与展示准备;作业仍由学生本人完成。
安全软件、验证、失败场景和防御性审查;不提供正式pentest。
可包含DNS、hosting、基础SEO、performance与短期上线支持。
根据页面、集成、内容、期限、修改与支持先给区间,再确认书面报价。
09 · 联系
请说明需求;我会诚实回复是否适合、范围与第一步。
可直接使用土耳其语或英语沟通。