Zum Inhalt springen
openplate

Die Inferenz-Runtime

openplate-inference ist ein Tellerfoto-Scanner, den du auf eigener Hardware betreibst. Er benennt die Lebensmittel auf einem Teller, schätzt das Gewicht in Gramm und schlägt die Makronährstoffe in einer mitgelieferten Lebensmitteldatenbank nach, statt Zahlen zu erfinden.

Datenschutz

Deine Fotos werden im Arbeitsspeicher verarbeitet und niemals dauerhaft gespeichert. Konkret:

  • Niemals auf Festplatte geschrieben. Es gibt kein Upload-Verzeichnis, keine temporäre Datei und keinen Cache. Das Bild wird decodiert, im Arbeitsspeicher verkleinert, über die Loopback-Schnittstelle des Containers an die Modell-Laufzeitumgebung gesendet und verworfen, sobald der Request beendet ist.
  • Niemals protokolliert. Weder das Bild noch das Base64 noch ein Hash davon. Die Protokolle enthalten Anfragemetadaten (Status, Dauer, einen Schlüssel-Fingerprint, niemals einen Schlüssel), und der Protokollformatierer bereinigt Werte, die Nutzdaten oder Zugangsdaten enthalten könnten. Das gilt auch für Fehlerpfade: Fehlerantworten und Fehlerprotokolle werden bereinigt, und dieses Verhalten wird durch die Unit-Test-Suite abgedeckt.
  • Niemals irgendwohin gesendet. Der Dienst setzt genau drei Arten ausgehender Anfragen ab: einmalige Gewicht-Downloads beim ersten Start, (nur wenn du einen vernetzten FOOD_SOURCE aktivierst) eine Text-Lebensmittelnamensuche, und (nur wenn du EMBEDDING_RUNTIME_URL setzt) einen Text-Embedding-Aufruf. Unter keiner Konfiguration verlässt jemals ein Bild den Container.
  • Namen für Übersetzungen verbleiben bei der Modell-Runtime. Der Übersetzungsaufruf sendet Lebensmittelnamen als Text an die Modell-Runtime. Im mitgelieferten Container nutzt die Runtime die Loopback-Schnittstelle, sodass der Datenverkehr lokal bleibt. Bei MODEL_PROFILE=external gehen die Namen an deine konfigurierte Runtime-URL. Dieser Aufruf enthält niemals Fotos. Der Dienst liest Accept-Language, um die Zielsprache auszuwählen. Er speichert oder protokolliert den Header nicht.
  • Keine Konten, keine Cookies, kein Verlauf. Der Dienst speichert zwischen Requests nichts. Es gibt nichts zu exportieren, abzugreifen oder zu beschlagnahmen.
  • Im Ablauf von openplate wandert das Foto direkt vom Gerät zu deinem Endpunkt. Es läuft nicht über den Server von openplate. Du kontrollierst jede Zwischenstation.

Der Code liegt hier, er ist überschaubar, und die Netzwerk-Angriffsfläche beschränkt sich auf einen Port.

Diese Angaben beschreiben den selbst gehosteten Dienst in diesem Repository. Hinweise zum Melden von Sicherheitslücken findest du unter SECURITY.md.

Hardware

MODEL_PROFILEModellHerunterladenLizenz
qualityQwen3-VL-8B-Instruct, Q4_K_M + F16 mmproj5.8 GiBApache-2.0
liteLFM2.5-VL-1.6B, Q8_0 + F16 mmproj2.0 GiBLFM Open License v1.0, umsatzbegrenzt, siehe Lizenzierung
lite-apacheQwen3-VL-2B-Instruct, Q4_K_M + F16 mmproj1.8 GiBApache-2.0

Beide lite-Varianten laufen auf der CPU. quality läuft ebenfalls auf der CPU, allerdings sehr langsam, und ist eigentlich ein GPU-Profil.

Für wen das gedacht ist

Self-Hoster, die Teller-Scans ohne Cloud-KI-Konto wollen, ohne dass ein Foto das eigene Netzwerk verlässt. Es ist nicht Teil der gehosteten Instanz auf openplate.de.