18.03.2026
·GitHub·erfasst 22.05.2026
Stable-Release (Latest). Major-Highlights: Deutsche PII-Recognizer flächendeckend ausgebaut (Steuer-ID, Steuernummer, Reisepass, Personalausweis, Sozialversicherungsnummer, Krankenversicherungsnummer, KFZ-Kennzeichen, PLZ) — für DACH besonders relevant. Schwedische Personnummer/Organisationsnummer, Türkische TCKN, Spanischer Reisepass, Kanadische SIN mit Luhn-Validierung. Neuer countries-Parameter auf load_predefined_recognizers() für länderspezifisches Filtering. CVE-Fixes: CVE-2024-47874 + CVE-2025-54121 (Starlette), CVE-2025-2953, CVE-2025-3730. **BREAKING:** Hash-Operator verwendet random salt by default — gleiche PII produziert unterschiedliche Hashes. Wer konsistentes Hashing braucht, muss explizit salt-Parameter ≥16 Bytes übergeben.
**Bereits deployed.** WICHTIG: Falls irgendwo im Stack auf konsistentes Hashing gebaut wird (PII→Hash Mapping in LightRAG/Onyx), MUSS jetzt explizit fester salt gesetzt werden — sonst lautloser Funktionsbruch. DE-Recognizer sind echter Win für DACH-Kunden (PSA, B&A, Elga, Sage DPW).