- Add README.md: 架构概览、端口规划、快速部署 - Add DEVELOP.md: 开发环境、目录结构、部署流程、API 说明 - Add RELEASE.md: v0.1.0 发版记录 - Fix info-privacy.service: Python uvicorn → Rust info-privacy-rs binary - Fix mem-bridge-*.service: WorkingDirectory /data/rockchip/embedding → /home/pi/Desktop/embed-db Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
1.5 KiB
1.5 KiB
RELEASE
v0.1.0 (2026-02-28)
初始版本,KVM-Privacy Hub 三层隐私能力落地。
新功能
Phase 1 — 视频 PII 遮罩
- OCR 检测屏幕 PII(身份证号、手机号等),在 WebRTC 推流前对帧叠加黑色矩形
- Go API:
/api/v1/privacy/masking(开关控制)、/api/v1/privacy/bboxes(遮罩坐标) frame_redactor.go:纯 Go 实现 YUV420 矩形黑化,零外部依赖
Phase 2 — AI 隐私网关
- mitmproxy 代理(端口 8888),拦截上传至 Claude/GPT 等 AI 平台的附件
- 调用 info-privacy-rs 自动脱敏(PII →
████),内存处理不落盘 - SQLite append-only 审计日志,记录 PII 类型和文件哈希,不存原文
- CA 证书管理 + KVM API 下载端点
Phase 3 — AI 路由层
- mem-bridge 记忆服务(端口 8003):多维向量记忆 + 事实抽取
- mem-bridge 路由服务(端口 8002):本地 Qwen2-1.5B / 云端 Claude 自动路由
- KVM API 反向代理:
/api/v1/memory-admin/管理端点
依赖升级
- 替换 Python 版 info-privacy 为 Rust/RKNN 加速版 info-privacy-rs(端口 8001)
- mem-bridge memory-service 端口 8001 → 8003(避免与 info-privacy-rs 冲突)
已知限制
- eth1 网卡未接线,透明代理模式暂不可用,需手动配置系统代理指向 192.168.123.x:8888
- Ollama/Qwen2-1.5B 需手动安装(
scripts/install_ollama.sh),约占 1GB 存储 - YUV 遮罩基于 OCR 检测坐标,OCR 触发间隔内新出现的 PII 不实时遮罩