Files
qiuruiandClaude Sonnet 4.6 d32b4df709 docs: add README/DEVELOP/RELEASE and fix systemd service paths
- Add README.md: 架构概览、端口规划、快速部署
- Add DEVELOP.md: 开发环境、目录结构、部署流程、API 说明
- Add RELEASE.md: v0.1.0 发版记录
- Fix info-privacy.service: Python uvicorn → Rust info-privacy-rs binary
- Fix mem-bridge-*.service: WorkingDirectory /data/rockchip/embedding → /home/pi/Desktop/embed-db

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-02-28 19:11:38 +08:00

1.5 KiB
Raw Permalink Blame History

RELEASE

v0.1.0 (2026-02-28)

初始版本,KVM-Privacy Hub 三层隐私能力落地。

新功能

Phase 1 — 视频 PII 遮罩

  • OCR 检测屏幕 PII(身份证号、手机号等),在 WebRTC 推流前对帧叠加黑色矩形
  • Go API/api/v1/privacy/masking(开关控制)、/api/v1/privacy/bboxes(遮罩坐标)
  • frame_redactor.go:纯 Go 实现 YUV420 矩形黑化,零外部依赖

Phase 2 — AI 隐私网关

  • mitmproxy 代理(端口 8888),拦截上传至 Claude/GPT 等 AI 平台的附件
  • 调用 info-privacy-rs 自动脱敏(PII → ████),内存处理不落盘
  • SQLite append-only 审计日志,记录 PII 类型和文件哈希,不存原文
  • CA 证书管理 + KVM API 下载端点

Phase 3 — AI 路由层

  • mem-bridge 记忆服务(端口 8003):多维向量记忆 + 事实抽取
  • mem-bridge 路由服务(端口 8002):本地 Qwen2-1.5B / 云端 Claude 自动路由
  • KVM API 反向代理:/api/v1/memory-admin/ 管理端点

依赖升级

  • 替换 Python 版 info-privacy 为 Rust/RKNN 加速版 info-privacy-rs(端口 8001
  • mem-bridge memory-service 端口 8001 → 8003(避免与 info-privacy-rs 冲突)

已知限制

  • eth1 网卡未接线,透明代理模式暂不可用,需手动配置系统代理指向 192.168.123.x:8888
  • Ollama/Qwen2-1.5B 需手动安装(scripts/install_ollama.sh),约占 1GB 存储
  • YUV 遮罩基于 OCR 检测坐标,OCR 触发间隔内新出现的 PII 不实时遮罩