Obsidian Vault RAG
Rekursiver Dateisystem-Scanner für Obsidian-Markdown-Archive. Automatischer In-Memory Okapi BM25 Volltext-Index mit Sub-Millisekunden-Reaktionszeit, Tag-Hierarchie (#level-...) und Frontmatter-Parsing.
Autarker Go 1.22 Daemon für semantische Obsidian-Vault RAG-Suche (Okapi BM25), Feedback-Lernschleifen, CAD- & Vision-Inspektion und Zero-Dummy-Security. Kein Cloud-Abfluss, vollständige Datenhoheit auf eigener Hardware.
go install github.com/benzjeremy/local-ai-worker@latest
Entwickelt für reibungslose Assistenz, absolute Privatsphäre und minimale Latenz.
Rekursiver Dateisystem-Scanner für Obsidian-Markdown-Archive. Automatischer In-Memory Okapi BM25 Volltext-Index mit Sub-Millisekunden-Reaktionszeit, Tag-Hierarchie (#level-...) und Frontmatter-Parsing.
Korrekturen von Vorgesetzten und Mitarbeitern werden verschlüsselt im Vault persistiert. Bei künftigen Anfragen reichert das Modul LLM-Prompts dynamisch mit Few-Shot Alignment-Regeln an – stetiges Lernen ohne Retraining.
Direkte Analyse technischer Zeichnungen, Toleranzmaße, Architektur-Diagramme und Screenshots über lokale Vision-Modelle (llava:7b). Spezialisierte Systemprompts für präzise Ingenieursauswertungen.
Automatisierte Workflows zur Notiz-Zusammenfassung (summarize), Erstellung faktenbasierter E-Mail-Entwürfe (email_draft), CAD-Datenextraktion und Graph-Hierarchie-Audits zur Einhaltung der Mindmap-Struktur.
AES-256-GCM Verschlüsselung aller persistierten Daten, PBKDF2 mit 100.000 Runden, 32-Byte CSPRNG API-Tokens, strikter Anti-DNS-Rebinding Host-Filter und Anti-CSRF Origin-Validierung.
Keine Cloud-Calls, keine Telemetrie, keine externen Abhängigkeiten. Der Dienst bindet ausschließlich an 127.0.0.1:8081 und kommuniziert lokal mit Ollama auf 127.0.0.1:11434.
Militärisch gehärtete Produktionssicherheit ab Werk – ausnahmslos in jeder Codezeile.
Sämtliche Konfigurationsdaten, Feedback-Korrekturen und Notizen-Caches werden in worker_vault.enc mit AES-256-GCM und PBKDF2 (100.000 Iterationen, SHA-256, 32-Byte Salt) verschlüsselt.
Der HTTP-Host-Header wird strikt auf 127.0.0.1 / localhost geprüft. Fremde Domains oder manipulierter Host-Header führen zum sofortigen Abbruch mit HTTP 403 Forbidden.
Jeder API-Aufruf erfordert ein 32-Byte CSPRNG Hex-Token im Header X-Worker-Token. Ungültige oder fehlende Tokens werden kompromisslos mit HTTP 401 Unauthorized abgewiesen.
Offizielle, reproduzierbare Binaries für Linux und Windows.
Open-Source-Entwicklung unter der GNU General Public License v3.0.
Projektgründer & Lead Developer
17 Jahre alt, aus Nordrhein-Westfalen (NRW), Deutschland. Leidenschaftlicher Softwareentwickler mit starkem Fokus auf Go (Golang), Systemprogrammierung, echte Sicherheit und ressourcenschonende Desktop-Lösungen.
GNU General Public License v3.0
Dieses Projekt garantiert uneingeschränkte Softwarefreiheit. Der gesamte Quellcode ist öffentlich zugänglich, auditierbar und darf unter den Bedingungen der GPL-3.0 modifiziert und weitergegeben werden.