智护星采用端—边—云三层架构。感知与推理放在家庭内部的边缘设备上,云端只负责账号、事件流转和 AI 对话,手机端提供交互界面。
边缘侧:本地推理
家庭内的边缘计算设备基于昇腾算力运行姿态检测模型,视频帧在设备内部处理完即丢弃,对外输出的只有结构化的事件结论。这样做的代价是需要一台本地设备,换来的是画面不出家门,也不依赖网络带宽。
应用侧:HarmonyOS 原生
手机端基于 HarmonyOS 6.1.0(API 23)Stage 模型开发,使用 ArkTS 与 ArkUI 构建界面,ArkDB 存储本地健康记录与用户设置。原生开发带来更好的告警响应速度和系统级通知能力。
通信:全链路加密
- 设备告警走 MQTT over TLS,不使用明文 1883 端口。
- 账号与业务接口统一走 HTTPS,应用内没有任何明文 HTTP 调用。
- 语音等实时通道使用 WebSocket,随主链路一并加密。
云端:最小暴露面
后端为 Python + Flask 服务,仅监听本机回环地址,由反向代理对外提供 HTTPS,业务端口不直接暴露到公网。密钥通过服务器环境变量注入,不写入应用安装包,也不进入代码仓库。
会话安全
登录后服务端签发短时效的 Access Token 与可轮换的 Refresh Token。Access Token 只保存在内存中,Refresh Token 存入 HarmonyOS Asset Store 由系统级密钥保护。服务端可以主动撤销会话,因此”退出全部设备”是真正生效的,而不只是清掉本机缓存。
内容安全
AI 对话在服务端串联了双向审核:用户输入先经过内容审核,再调用对话模型,模型返回的内容再次审核后才下发到手机端。注册环节配有本地频控、每日费用上限与一次性挑战校验,防止验证码接口被刷。
技术栈一览
| 层级 | 技术 |
|---|---|
| 手机应用 | HarmonyOS 6.1.0 / API 23、Stage 模型、ArkTS、ArkUI、ArkDB |
| 云端服务 | Python、Flask、SQLite、systemd、HTTPS 反向代理 |
| 通信协议 | HTTPS、MQTT over TLS、WebSocket |
| AI 与安全 | 对话大模型、云端内容安全审核 |
| 边缘推理 | 昇腾算力、姿态检测模型 |