{"repo":"charliehzm/medharness","free":true,"listed":false,"github":"https://github.com/charliehzm/medharness","clone":"git clone https://github.com/charliehzm/medharness.git","description":"让医疗机构所有大模型流量：PHI 不外泄 · 模型走白名单 · 全量可审计 · 成本可控。","language":"Python","stars":84,"topics":["ai-coding","claude-code","compliance","healthcare","hipaa","mcp","medical","openspec","phi","pipl"],"license":"Apache-2.0","category":"mcp-servers","readme_excerpt":"MedHarness · 医疗大模型流量安全与合规网关 给医院、医疗信息化厂商和医疗 AI 团队用的 大模型统一出口 ： 每一次模型调用先过患者敏感信息识别、脱敏、分级路由、出站检查和审计留痕，再转发给允许的模型。 开源 · 支持私有化/专有云部署 · 面向中国医疗数据合规场景 （个人信息保护法 PIPL · 数据安全法 · 网络安全法/等保 · 健康医疗数据安全指南，兼顾 HIPAA） --- 说明：下文少量出现的 PHI 指患者健康医疗相关敏感信息，包括身份标识、就诊记录、检查检验、影像、诊断、用药等。 一句话：它是什么 HIS、EMR、CDR、互联网医院、随访系统、Dify/RAG/Agent，或者研发工具，只要把 base url 指向 MedHarness， 每一次大模型调用都会先经过一条 强制合规闸门 ： 识别患者敏感信息 → 脱敏 → 数据分级签名 → 模型白名单路由 → 提示注入扫描 → 出站安全检查 → 全量审计。 任一环节不确定或判定有风险，就直接拒绝，不连接上游模型。 它不是又一个通用大模型网关（LLM Gateway）。通用网关解决“接模型、限流、计费”，MedHarness 解决医疗场景里更关键的三件事： 患者数据能不能出、能出给哪个模型、出了事能不能查清楚 。 --- 这是给谁的 适合 ：正在或准备接入大模型的医院信息中心/医信科、数据中心、互联网医院、医联体/区域平台、 医疗 SaaS/AI 厂商、科研信息化团队。 典型场景包括智能问诊与分诊、病历结构化与质控、医学知识库 RAG、随访与客服、科研数据助手。 如果你的系统要在院内或专有云部署，且必须说清楚“患者数据有没有出院、有没有出境、谁访问过、出了事怎么追溯”，MedHarness 就是这个入口层。 不适合 ：没有患者数据/健康医疗数据的通用 SaaS、个人玩具项目。那些场景直接用通用模型网关就够了。 你大概率至少中了下面一条： 痛点 不管的后果 MedHarness --- --- --- 患者姓名、证件号、手机号、病历号、检查检验结果随模型输入（prompt）出网 个人信息保护、数据安全、委外处理和数据出境都说不清 入站强制识别 + 可逆脱敏，裸敏感信息进不了模型输入 模型和数据等级不匹配 L3/L4 数据被路由到不该去的模型或区域 模型白名单 + 数据分级 零信任签名 ，客户端不可自报等级 出了事无审计可查 等保、院内安全审计、客户安全评审要材料时拿不出来 WORM + 哈希链审计血缘，按事件可追溯、可重放 多模型费用和配额不可控 项目上线后不知道钱花在哪个科室/应用/模型上 实时用量与成本聚合 + 配额强制 + 白名单内择优路由 --- 凭什么不是\"又一个通用大模型网关\" 我们 不重造通用网关 。MedHarness 站在一个成熟的开源模型网关内核之上： 模型接入、令牌、用户、计费、OIDC、多渠道择优这些通用能力直接继承； 我们把主要工程投入放在医疗场景最难落地的合规控制面上。 通用大模型网关（one-api / LiteLLM / Higress AI 网关等）主要解决 路由 / 限流 / 计费 / 多模型接入 。 MedHarness 在同一条模型调用路径上，多了一层通用网关没有的 医疗数据安全与合规控制 ： 能力 通用大模型网关 MedHarness --- :---: :---: 多 provider 路由 / 限流 / 计费 ✅ ✅（继承成熟网关底座） 患者敏感信息识别 + 可逆脱敏（AES-256-GCM + AAD） ❌ ✅ 数据分级 零信","default_branch":null,"files":null,"tree":[],"storefront":"/r/charliehzm","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/charliehzm/medharness/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}