Pirate Face把Hugging Face开源模型镜像成永久种子,669k+模型可逐字节SHA-256校验

AI 画家正在创作中

9月20日登上Hacker News首页、获得482个赞的Pirate Face给出的方案很直接:把Hugging Face上的开源模型同步为磁力链种子,由全球节点以对等方式持有,任何单一托管方消失都不影响模型存活。网站称目前已有669k以上符合条件的模型纳入镜像,榜单上的sentence-transformers/all-MiniLM-L6-v2已有约1900个做种节点,DeepSeek-V4.1-Flash的做种数接近50万。

校验机制:沿用Hugging Face原始SHA-256

Pirate Face的核心设计不是重新打包模型,而是让每个文件携带其在Hugging Face上的官方SHA-256校验值。下载者无论从哪个节点拿到权重,都必须哈希一致才算通过,从而在去中心化的同时防住篡改与投毒。接入方式上,站点宣称现有管线无需改代码,路径与API保持不变,只换一个接入端点;浏览、下载与做种均不需要账号。

先例:Mistral曾用种子分发,后来停止

社区讨论中有人翻出历史:Mistral曾以BitTorrent方式分发模型,但这一做法后来停止。这被视作本类方案的最大现实风险。有读者指出,公网种子随时间推移往往会失效,BitTorrent V1对长期做种并不友好,而支持按单文件哈希检索的V2几乎没有人真正用起来。

技术层面也有补救路径被提出:可以把已有的HTTP下载作为「网页做种」直接挂进种子,这样原始分发方不需要额外动作就能让用户以P2P方式共享;关键仍是「至少有一个组织承诺持续做种」。Pirate Face的形态正是一次有组织的集中做种尝试,以平台身份把分散的保存意愿聚拢起来。

站点对镜像范围设有许可门槛,首页明确标注「Apache-2.0与MIT协议的热门模型」实时同步,每个模型都附带任务类型标签、文件体积与做种节点数,榜单上GLM-5.2约有1800个节点,CogVideoX-5B约760个。模型方还可预留同名主页,通过验证Hugging Face身份获得创作者徽章以防冒名,社区页面预告了算力额度等后续激励。

榜单上的文件体积横跨三个数量级:sentence-transformers/all-MiniLM-L6-v2只有91MB,convaiinnovations/laya为843MB,DeepSeek-V4.1-Flash达到765GB。这种跨度恰恰是BitTorrent的强项——大文件分块并行下载、断点续传、按块校验,都比单链接HTTP更省带宽,而做种者上行带宽自然成为整个分发的瓶颈资源。Pirate Face把Hugging Face作为每个种子的原始网页源,等于让镜像零成本获得官方下载兜底,节点群只是在自愿基础上分担流量。

反对意见同样具体:每次源文件更新本质上都会生成一个新种子,数据重新组织、转码会造成大量碎片,就像Linux发行版那样不存在一个被做种多年的「Debian种子」;而普通用户若无激励几乎不会长期做种,BitTorrent V1缺少单文件校验、V2几乎无人使用,公网种子随时间死亡是常态。争论双方的共识是,Pirate Face能否成功取决于它是否构成一场有组织、有人持续投入的存档行动。

站点的自我定位是「主权AI的永久层」:每个开源模型都是同时可以从Hugging Face直接下载的种子,原始源消失那天,节点群仍然让它活着。对依赖开源权重的团队来说,这提供了一个针对单点故障的容灾选项;但能否真正长期运转,取决于做种激励与社区参与度,而非一时的482个赞。