
OpenMed v1.8.0 发布解析跨平台运行时、生产级服务、隐私覆盖与临床抽取的全面演进【免费下载链接】openmedLocal-first healthcare AI: clinical NER HIPAA PII de-identification that runs 100% on-device. 2,200 medical models, 21 languages, Apple MLX Python, no cloud, no patient data leaving your network. Apache-2.0项目地址: https://gitcode.com/GitHub_Trending/ope/openmedOpenMed1.8.0是面向跨平台运行时、生产服务、隐私覆盖、临床抽取和发布证据的里程碑版本。本指南将带你逐项拆解该版本的核心能力从 Android/Kotlin 与浏览器/React Native 的端侧运行时到 FastAPI 服务的生产级加固再到多模态隐私覆盖、临床结构化抽取与供应链安全证据并给出版本迁移与生产采纳的完整建议。发布信息2026-07-09评审范围v1.7.0..v1.8.0该版本在 v1.7 多模态与浏览器工作的基础上将能力扩展到 Python、Swift、Kotlin/Android、TypeScript、React Native、浏览器、REST、gRPC 与部署面。一、版本定位与整体图景v1.8.0 延续 OpenMed Local-first healthcare AI 的核心主张临床 NER 与 HIPAA PII 脱敏能力 100% 运行在设备本地患者数据不出网络。从 docs/release/v1.8.0.md 的描述看本次发布可以概括为五条主线运行时面扩展Android OpenMedKit 成为一等公民加上浏览器/TypeScript/React Native 的 JS 运行时使同一套 PII 引擎横跨 Python、Swift、Kotlin、TS、RN 多种语言面。服务生产化FastAPI 服务补齐认证、可观测性、异步任务、gRPC、弹性与部署控制。隐私覆盖扩大新增 DOCX、DICOM、EPUB、vCard/iCalendar 等多模态格式与一批新的国家标识符。临床抽取深化时间线、断言图、事件帧、术语归一化等结构化层。证据与供应链SLSA 溯源、镜像签名、SBOM、漏洞门禁与可复现发布。评审规模方面官方记录为 434 个提交其中合并提交 223 个、非合并 211 个、首父 79 个涉及 631 个文件变更、114,993 行新增与 1,396 行删除。这一数字本身反映出 v1.8.0 是一次横跨整个代码库的大版本收敛。二、跨平台运行时Android、浏览器与 Apple2.1 Android OpenMedKitKotlin 端的一等公民v1.8.0 将 Android 提升为一等 OpenMedKit 目标。从仓库结构看新增的 android/openmedkit Gradle 工程包含完整的 Kotlin API 层核心模块如下OpenMedKit.kt/OpenMedBackend.kt统一入口与后端抽象定义 PII 引擎的调用面deid/DeidentifyEngine.kt脱敏引擎配合DeidentifyMethod脱敏方法与DeidentifyResult产出结果decode/TokenClassificationDecoder.kt与AggregationStrategy.kttoken 分类解码器负责把模型输出解码为实体跨度merge/PiiEntityMerger.kt/LabelNormalizer.kt语义单元合并器与标签归一化把碎片化的 token 预测合并为完整实体onnx/OnnxTokenClassifier.kt/AcceleratorSession.ktONNX 与 ORT Mobile 推理路径支持加速器会话与回退ocr/MlKitOcrAdapter.ktML Kit OCR 适配器含FakeOcrAdapter供离线测试catalog/ModelCatalog.kt与download/ModelDownloader.kt模型目录与下载缓存管理intake/DocumentIntake.kt/OffsetMap.kt文档/图片摄入与偏移映射UnicodeOffsetContract.kt定义 Python 与 Android 之间统一的 Unicode 偏移契约。对应的测试面覆盖了 android/openmedkit/src/test 下的SpanEquivalenceTest跨度等价、OffsetContractParityTest偏移契约一致性、NoNetworkInferenceTest无网推理与NoPhiLoggingTest无 PHI 日志等直接支撑Python 与 Android 跨度等价验证的发布承诺。构建产物方面工程支持通过受控的 Central Portal 工作流发布 AARAndroidManifest.xml与策略资源assets/policies/*.json包含hipaa_safe_harbor.json、gdpr_pseudonymization.json、strict_no_leak.json等表明端侧策略配置与 Python 侧策略体系保持一致。2.2 浏览器、TypeScript 与 React NativeJS 侧不再只是静态导出js/openmedkit-web 提供了带类型的 Web 包封装 token 分类解码与 ONNX Runtime Web 加载WASM/WebGPUjs/openmedkit-react-native 为 RN 提供端侧脱敏桥接REST 客户端表面通过ApiParityTest等校验与提交的 docs/api/openapi.json 保持一致。注意docs/api/openapi.json是提交在仓库中的 OpenAPI 规范版本变更时需从openmed.__version__重新生成见迁移说明。2.3 Swift 与 Apple 面Swift 包继续作为 Apple 原生面新增 Swift-Kotlin API 对齐校验、移动端基准测试、Core ML 驻留门禁、ONNX/Core ML 优化校验以及OPENMED_MLX_MMAP开关。OPENMED_MLX_MMAP用于调试 eager 与内存映射两种 MLX 权重加载路径。从 openmed/mlx/models/init.py 的源码看默认开启内存映射mmap惰性加载tensor 仍由文件背书直到求值才驻留内存从而压低手机/笔记本档位的冷启动峰值 RSS设置OPENMED_MLX_MMAP0或false/no/off会走 eager 路径mx.eval立即物化所有 tensor便于调试或确定性内存画像对应的单测见 tests/unit/mlx/test_mmap_loading.py覆盖默认、显式关闭与多种取值形态。# 默认内存映射lazy加载 export OPENMED_MLX_MMAP1 # 调试强制 eager 物化全部权重 export OPENMED_MLX_MMAP0三、服务、部署与运维v1.8.0 给 FastAPI 服务补齐了生产控制面。从 openmed/service 的模块清单可以逐一对齐发布说明中的每一项能力对应模块说明API-key/JWT 认证auth.py、security.py、mtls.py身份中间件与 mTLS 支持请求关联 ID 与无 PHI JSON 日志logging.pyno-PHI 结构化日志OpenTelemetry 追踪PHI 安全 span 属性tracing.pyspan 属性不携带 PHIgRPC protobuf 契约grpc_server.py、proto/生成式 stub异步任务与 Webhook 回调jobs.py、webhooks.py长时脱敏的异步化优先级队列/背压/动态批处理/请求合并backpressure.py、batcher.py、coalesce.py、throttle.py、limits.py高吞吐控制熔断与重试/退避resilience.py模型加载与推理失败保护就绪/存活优雅处理keep_alive.py、runtime.py、warm_pool.py温池与优雅启停指标metrics.py、scaling_metrics.py供 HPA 等使用部署面Helm chart 位于 deploy/helm/openmed-service多架构容器构建与 distroless 加固镜像在 deploy/docker/Dockerfile.distroless配合 deploy/k8s/hpa.yaml 的 HPA 定义。完整自托管编排可见 deploy/openmed-compose.yaml。数据平台集成同样扩张SMART-on-FHIR 批量摄取smart_backend.py、bulk_data.py、Spark 结构化流、Dask accessor、DuckDB UDF、pandas/polars accessor、流式列级脱敏与 dbt 风格的仓库转换包integrations/dbt都有对应代码落地。四、隐私与多模态覆盖4.1 新格式支持DOCX 文本抽取与偏移映射保证抽取文本与原文的字符偏移可对回纯图像像素级脱敏对图片中的 PII 进行像素遮罩DICOM 头与烧录像素 OCR 脱敏头字段去标识 烧录进像素的文本经 OCR 后脱敏OcrAdapter/MlKitOcrAdapter的 Android 面即是该能力在端侧的落地PDF 脱敏文本层泄漏与视觉保真校验校验 redacted PDF 的文本层不再泄漏、视觉还原度达标EPUB 文本抽取保留行内空白与vCard/iCalendar PHI 脱敏。4.2 标识符覆盖与语言策略新增英国 NHS/NINO、IBAN、SWIFT/BIC、ICAO 护照/MRZ以及斯洛伐克、拉脱维亚、马来、菲律宾、丹麦的校验器支撑的国家 ID。这里需要区分两条路径模型支撑的语言白名单保持 15 个ar, de, en, es, fr, he, hi, id, it, ja, nl, pt, te, th, tr来自openmed.core.pii_i18n.SUPPORTED_LANGUAGES实际由 openmed/core/language_pack_catalog.py 中的LANGUAGE_PACK_ADAPTERS.supported_languages提供新 locale 走校验器路径validator-backed national ID如validate_uk_nhs_number、validate_uk_nino、validate_iban、validate_bic等通过 locale 与 national-ID provider 暴露不新增默认 PII 模型条目。一个值得注意的工程细节是 openmed/core/pii_i18n.py 中的一致性检查模块导入时会比对 manifest 宣告的 PII 语言与注册的语言包若不一致则清空并修正SUPPORTED_LANGUAGES从源头避免注册表与清单脱节。五、临床抽取与互操作v1.8.0 将临床抽取从零散 helper 收敛为结构化层仓库中的对应实现包括能力源码位置归一化时间线解析openmed/clinical/timelineresolver.py、assembler.py、timex.py、longitudinal.py临床事件帧用药/检验趋势openmed/clinical/eventsframes.py、extract.py文档断言图协调analysis.py、document_linking.py用药属性关系解码med_reconciliation.py、context.py临床共指消解与实体链接document_linking.py可插拔术语概念归一化terminology相关模块UCUM 度量归一化ucum相关模块RxNorm / ICD-10-CM / HPO linker各 linker 模块HPO 测试已适配 vocabulary loaderCodeableConcept 构建与 span 映射fhir相关模块确定性 note→CDM 抽取与 OMOP CDM loader 基础omop相关模块#1299GDPR DSAR 主体访问导出合规相关模块受 vault key 约束严重度/左右侧、基因变异、消化、内分泌、营养/饮食、麻醉与多语言上下文线索各 domain 模块互操作面还可参考 docs/fhir 与 docs/interop 下的系列文档FHIR R5 保真、CodeableConcept 导出、HL7v2 叙述抽取等这些与 v1.8.0 的 FHIR 抽取能力互为佐证。六、评估、模型与发布证据v1.8.0 为模型质量、隐私泄漏与可复现性建立了证据基础设施流式 token 分类与投机式 MLX PII 解码QLoRA 冒烟配方门禁与泄漏加权蒸馏原语ONNX 图优化、动态 shape 校验、ORT Mobile、OpenVINO、Core ML 驻留与ARM INT8 召回认证paged KV-cache 注意力#1017 中记录与内存预算调度基准运行台账、比较矩阵运行器、压测框架与移动端性能基准scripts/benchmarks与 docs/benchmarks 有对应内容主动学习门禁失败队列、上下文遮蔽与难负例挖掘跨语言迁移评测、多语言上下文线索与词法锚定别名从 provenance 哈希的评测工件生成模型卡/datasheetflakiness 隔离、共形校准/共形弃权#1056与训练溯源可复现门禁#1220。七、修复与加固关键修复包括用显式异常替换被优化器剥离的裸assertMLX/Core ML 及其他文件/子进程路径的显式 UTF-8 处理JSON 解码守卫与畸形 manifest 日志异常链化iOS 构建固定 MLX Swift多语言测试 span 偏移修正DSAR 匹配按 vault key 约束HPO linker 测试适配 vocabulary loader避免 Pages 部署取消进行中的文档发布完成大规模合并后的 F401/F541 清理。八、迁移与生产采纳指南升级到 v1.8.0 时按以下清单操作版本引用更新Swift Package Manager、Docker 镜像 tag、Helm values 与部署 runbook 中的引用从1.7.0改为1.8.0。Python 版本openmed.__version__为1.8.0提交的 OpenAPI 规范应在版本变更时重新生成scripts/export_openapi.py。语言白名单不变模型支撑的 PII 语言仍为 15 码ar, de, en, es, fr, he, hi, id, it, ja, nl, pt, te, th, tr新增 locale 走校验器 ID 路径而非默认 PII 模型。服务新特性按需启用认证、追踪、批处理、合并、指标与 Helm 设置彼此独立建议先阅读 docs/serving 与 docs/deploy/helm.md 再在生产启用。移动端上线前验证Android、浏览器与 React Native 已有可运行包与 parity 测试但移动应用仍需在目标设备上用本地合成 fixtures 验证性能、模型缓存行为与脱敏质量相关指南见 docs/export-onnx-android.md、docs/maple-on-device.md。隐私网关路径新增的 privacy-gateway 路径设计为在外部模型调用前脱敏不改变 PHI 工作流的 local-first 默认参考 openmed/service/privacy_gateway.py。九、版本评审摘要上个发布 tagv1.7.082dece146bed8bbbae7fc731afee1448534b2b29评审目标release/openmed-180分支 tip准备打v1.8.0tag本地评审范围v1.7.0..HEAD总计 434 个提交合并 223 / 非合并 211 / 首父 79 / 首父合并 41GitHub 生成 notes 中的独立 PR 链接144 个聚合 diff631 个文件变更、114,993 / −1,396代表性的首父提交包括 Android OpenMedKit 模块脚手架#1114、移动端性能基准运行器#1172、共形弃权风险控制#1056、paged KV-cache 注意力#1017、OMOP CDM loader 基础#1299、训练溯源可复现门禁#1220与跨语言词法锚定别名#1292等均可在本仓库git log中追溯。十、小结v1.8.0 的关键价值在于把端侧本地脱敏从单一 Python 面扩展为多语言运行时矩阵同时让服务面达到可上生产的成熟度Android 的 span 等价、JS 的 ONNX Runtime Web、Swift 的 MLX mmap 切换、服务的熔断/背压/批处理、多模态 DICOM/PDF/DOCX 覆盖以及 SLSA/SBOM/签名等供应链证据共同构成一次从能力广度到工程深度的全面升级。结合本文引用的源码路径你可以进一步深入每个模块验证其实现细节。【免费下载链接】openmedLocal-first healthcare AI: clinical NER HIPAA PII de-identification that runs 100% on-device. 2,200 medical models, 21 languages, Apple MLX Python, no cloud, no patient data leaving your network. Apache-2.0项目地址: https://gitcode.com/GitHub_Trending/ope/openmed创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考