Pirate Face спасает открытые ИИ-модели от удаления через торренты
Pirate Face, децентрализованная P2P-инфраструктура для сохранения открытых ИИ-моделей. Сервис берёт модели с разрешительными лицензиями (Apache-2.0 и MIT, плюс отдельно одобренное исключение Kimi-K3) с Hugging Face и превращает каждую в торрент, магнет-ссылку, которую держит не одна компания, а весь рой участников.
Каждый файл модели несёт официальную контрольную сумму SHA-256 от Hugging Face, так что скачанные веса можно сверить и убедиться, что это не подделка. Технически каждый торрент устроен как «web-seed» (спецификация BitTorrent BEP-19), обычная HTTPS-ссылка на файл на Hugging Face, встроенная прямо в торрент. Пока модель доступна на Hugging Face, файл качается напрямую оттуда с той же скоростью. В день, когда Hugging Face модель удалит, web-seed-ссылка перестаёт работать, и загрузка автоматически переключается на пиров P2P-роя, такая модель получает статус «Rescued» («спасена») и остаётся доступной, пока её кто-то раздаёт.
Добавить свою модель через сайт нельзя напрямую, сначала она должна быть загружена на Hugging Face (это можно сделать бесплатно), после чего можно отправить на Pirate Face магнет-ссылку с доказательством источника; хеши на закреплённой ревизии должны совпасть с оригиналом на Hugging Face, иначе заявка уходит в очередь на проверку. Разработчики обещают также «drop-in» API: указать переменную окружения HF_ENDPOINT на Pirate Face, и существующий пайплайн без изменения кода будет брать модели то с Hugging Face, то из роя, но эта функция помечена «скоро» и пока не работает. По той же причине не работает и раздача моделей напрямую в обход Hugging Face, такая возможность анонсирована, но ещё не запущена.
Браузить, скачивать и раздавать модели можно без регистрации. Аккаунт даёт возможность зарезервировать публичный никнейм и подтвердить его связь с соответствующим аккаунтом на Hugging Face (это подтверждает авторство и защищает от самозванцев); за это, а также за приглашение новых пользователей и за «спасение» моделей начисляются баллы, 50 за первый закреплённый ник приглашённого (не больше 10 засчитанных рефералов на аккаунт) и 25 за каждую отдельную «спасённую» модель на первый подтверждённый ник. Разработчики подчёркивают, что баллы, это не деньги и не кредиты на вычисления, а бонусы за раздачу пока не активны. Собственного токена у проекта нет.
Ключевые факты
- Открытые модели с Hugging Face (лицензии Apache-2.0 и MIT, плюс одобренное исключение Kimi-K3) зеркалируются как торренты с проверкой по официальной контрольной сумме SHA-256
- Каждый торрент устроен как web-seed (BEP-19): пока модель жива на Hugging Face, скачивание идёт напрямую оттуда; если Hugging Face её удалит, загрузка переключается на P2P-рой, и модель получает статус «Rescued»
- Заявленный drop-in API (переменная HF_ENDPOINT, без изменения кода пайплайна) и прямая публикация моделей в обход Hugging Face анонсированы, но пока не запущены, обе функции помечены как «скоро»/«планируется»
- Скачивать, просматривать и раздавать модели можно без аккаунта; аккаунт нужен только для резервирования ника и подтверждения авторства через связанный Hugging Face-профиль
- За рефералов (50 баллов за первый ник приглашённого, до 10 рефералов на аккаунт) и за «спасённые» модели (25 баллов за каждую) начисляются баллы, это не деньги и не токен, у проекта его нет
Почему это важно
Открытые модели живут на одной площадке, Hugging Face, и это единая точка отказа: удаление модели владельцем или самой платформой может сделать её недоступной для всех, кто на неё полагается. Pirate Face убирает эту зависимость, превращая каждую открытую модель в торрент, который продолжает жить в P2P-рое даже после удаления с исходной площадки, при этом подлинность байтов подтверждается официальной контрольной суммой Hugging Face, а не доверием к новому посреднику.
Кому это важно
В первую очередь, разработчикам и компаниям, которые строят продукты на открытых моделях с разрешительными лицензиями (Apache-2.0, MIT) и не хотят зависеть от того, останется ли конкретная модель на Hugging Face завтра. Также, сторонникам идеи «суверенного ИИ»: открытые веса как общественное достояние, которое не может отозвать ни одна компания.
Как это применить
Сегодня можно без регистрации искать, скачивать и раздавать («сидировать») модели по магнет-ссылкам на pirateface.co, они синхронизируются с трендовыми Apache-2.0- и MIT-моделями на Hugging Face. Добавить свою модель можно, только если она уже загружена на Hugging Face: нужно отправить магнет-ссылку и доказательство происхождения, а хеши на закреплённой ревизии должны совпасть с оригиналом. Заявленный drop-in API (переменная HF_ENDPOINT, без изменения кода существующего пайплайна) пока не работает, в источнике он помечен как «скоро».
Можно ли доверять
Целостность файлов проверяема технически: каждый вес сверяется с официальной контрольной суммой SHA-256 с Hugging Face, так что подмену байтов исключить можно независимо от доверия к самому Pirate Face. Никнейм защищён отдельно, занять чужой ник может кто угодно, но бейдж подтверждения получает только владелец связанного аккаунта на Hugging Face, и он же может отвоевать зарезервированное чужим человеком имя. При этом источник не называет ни компанию-разработчика, ни финансирование, ни дату запуска проекта, ни то, сколько моделей уже зеркалировано, судить о масштабе и зрелости сервиса по самому сайту нельзя.
Риски и подводные камни
Проект пока сильно зависит от самого Hugging Face: чтобы модель попала в Pirate Face, она сначала должна быть загружена туда, а объявленная прямая публикация в обход Hugging Face ещё не запущена. Список допустимых лицензий узкий, Apache-2.0 и MIT (плюс единственное именованное исключение), так что модели с другими открытыми лицензиями сервис пока не берёт. Обещанные бонусы за раздачу и API-редирект существуют только как планы без даты. Источник не разбирает юридическую сторону такого зеркалирования (авторские права, ответственность за раздачу), этот вопрос в тексте не поднимается вовсе.