Die Inferenz-Runtime
openplate-inference ist ein Tellerfoto-Scanner, den du auf eigener Hardware betreibst. Er benennt die Lebensmittel auf einem Teller, schätzt das Gewicht in Gramm und schlägt die Makronährstoffe in einer mitgelieferten Lebensmitteldatenbank nach, statt Zahlen zu erfinden.
Datenschutz
Deine Fotos werden im Arbeitsspeicher verarbeitet und niemals dauerhaft gespeichert. Konkret:
- Niemals auf Festplatte geschrieben. Es gibt kein Upload-Verzeichnis, keine temporäre Datei und keinen Cache. Das Bild wird decodiert, im Arbeitsspeicher verkleinert, über die Loopback-Schnittstelle des Containers an die Modell-Laufzeitumgebung gesendet und verworfen, sobald der Request beendet ist.
- Niemals protokolliert. Weder das Bild noch das Base64 noch ein Hash davon. Die Protokolle enthalten Anfragemetadaten (Status, Dauer, einen Schlüssel-Fingerprint, niemals einen Schlüssel), und der Protokollformatierer bereinigt Werte, die Nutzdaten oder Zugangsdaten enthalten könnten. Das gilt auch für Fehlerpfade: Fehlerantworten und Fehlerprotokolle werden bereinigt, und dieses Verhalten wird durch die Unit-Test-Suite abgedeckt.
- Niemals irgendwohin gesendet. Der Dienst setzt genau drei Arten ausgehender Anfragen ab: einmalige Gewicht-Downloads beim ersten Start, (nur wenn du einen vernetzten
FOOD_SOURCEaktivierst) eine Text-Lebensmittelnamensuche, und (nur wenn duEMBEDDING_RUNTIME_URLsetzt) einen Text-Embedding-Aufruf. Unter keiner Konfiguration verlässt jemals ein Bild den Container. - Namen für Übersetzungen verbleiben bei der Modell-Runtime. Der Übersetzungsaufruf sendet Lebensmittelnamen als Text an die Modell-Runtime. Im mitgelieferten Container nutzt die Runtime die Loopback-Schnittstelle, sodass der Datenverkehr lokal bleibt. Bei
MODEL_PROFILE=externalgehen die Namen an deine konfigurierte Runtime-URL. Dieser Aufruf enthält niemals Fotos. Der Dienst liestAccept-Language, um die Zielsprache auszuwählen. Er speichert oder protokolliert den Header nicht. - Keine Konten, keine Cookies, kein Verlauf. Der Dienst speichert zwischen Requests nichts. Es gibt nichts zu exportieren, abzugreifen oder zu beschlagnahmen.
- Im Ablauf von openplate wandert das Foto direkt vom Gerät zu deinem Endpunkt. Es läuft nicht über den Server von openplate. Du kontrollierst jede Zwischenstation.
Der Code liegt hier, er ist überschaubar, und die Netzwerk-Angriffsfläche beschränkt sich auf einen Port.
Diese Angaben beschreiben den selbst gehosteten Dienst in diesem Repository. Hinweise zum Melden von Sicherheitslücken findest du unter SECURITY.md.
Hardware
MODEL_PROFILE | Modell | Herunterladen | Lizenz |
|---|---|---|---|
quality | Qwen3-VL-8B-Instruct, Q4_K_M + F16 mmproj | 5.8 GiB | Apache-2.0 |
lite | LFM2.5-VL-1.6B, Q8_0 + F16 mmproj | 2.0 GiB | LFM Open License v1.0, umsatzbegrenzt, siehe Lizenzierung |
lite-apache | Qwen3-VL-2B-Instruct, Q4_K_M + F16 mmproj | 1.8 GiB | Apache-2.0 |
Beide lite-Varianten laufen auf der CPU. quality läuft ebenfalls auf der CPU, allerdings sehr langsam, und ist eigentlich ein GPU-Profil.
Für wen das gedacht ist
Self-Hoster, die Teller-Scans ohne Cloud-KI-Konto wollen, ohne dass ein Foto das eigene Netzwerk verlässt. Es ist nicht Teil der gehosteten Instanz auf openplate.de.
Doku: Hardware, Datenschutz