Civitai: co to jest, jak pobierać modele, czy to bezpieczne
Czym jest Civitai Red, jak czytać licencje modeli, ile kosztuje Buzz i jak sprawdzić plik .safetensors przed wczytaniem. Z gotowym skryptem.

👁 114 przeczytań
- Civitai jest bezpieczny do pobierania pod warunkiem, że ściągasz wyłącznie pliki .safetensors - stary format .ckpt może przy wczytaniu uruchomić dowolny kod.
- Od 15 kwietnia 2026 serwis działa na dwóch domenach: civitai.com pokazuje tylko treści SFW, a Civitai Red to osobna domena z treściami dla dorosłych i oddzielnymi płatnościami.
- Generowanie obrazów na serwerach Civitai kosztuje od 10 do 50 USD miesięcznie, a 1000 jednostek Buzz odpowiada około 1 USD - samo pobieranie modeli jest bezpłatne.
Civitai to największy publiczny katalog modeli do generowania obrazów: checkpointów, LoRA i embeddingów do Stable Diffusion, SDXL, Flux i nowszych architektur, z generatorem online na doładowania o nazwie Buzz. Pobierasz stamtąd pliki, które potem uruchamiasz u siebie, na przykład w ComfyUI. W tym tekście wyjaśniam, czym jest „Civitai Red”, jak czytać licencje, ile kosztuje członkostwo i jak sprawdzić pobrany plik, zanim trafi do programu. Wszystko sprawdziłem na oficjalnych stronach 28 września 2026.
W skrócie
Civitai jest bezpłatny do przeglądania i pobierania, a płacisz dopiero za generowanie na serwerach serwisu: członkostwo kosztuje od 10 do 50 USD miesięcznie (ok. 38,57-192,85 zł), a 1000 Buzz odpowiada mniej więcej 1 USD. Od 15 kwietnia 2026 serwis ma dwie domeny: civitai.com pokazuje wyłącznie treści bezpieczne (SFW), a Civitai Red to druga domena tego samego serwisu, z treściami dla dorosłych, do której nie linkuję. Pobieraj tylko pliki .safetensors, bo stary format .ckpt może przy wczytaniu uruchomić kod. Regulamin wymaga ukończenia 18 lat. Dla kogo: dla dorosłych, którzy generują obrazy u siebie. Dla kogo nie: dla niepełnoletnich i dla osób, które chcą tylko prostego generatora w przeglądarce.
Co to jest Civitai
Civitai to serwis społecznościowy, w którym twórcy publikują wytrenowane przez siebie modele obrazowe, a inni je pobierają, oceniają i pokazują obrazy, które z nich wyszły. Firma działa od 2022 roku, ma siedzibę w Boise w stanie Idaho i w listopadzie 2023 dostała finansowanie od funduszu Andreessen Horowitz. Każdy model ma swoją stronę z wersjami, plikami do pobrania, statystykami, licencją i galerią przykładów.
Do tego dochodzą generator online rozliczany w Buzz i trening własnych LoRA. Samo pobieranie nie wymaga płacenia. Sprawdziłem, że oficjalny SD XL da się pobrać nawet bez konta: link z API przekierowuje prosto do pliku. Przy modelach społeczności warunki pobierania ustala autor.

Civitai Red: co to jest
„Civitai Red” to nie nowy model ani osobna firma, tylko druga domena tego samego serwisu. Civitai ogłosił podział 9 kwietnia 2026 we wpisie „Two Front Doors”, a od środy 15 kwietnia 2026 działa on tak:
- civitai.com pokazuje wyłącznie treści bezpieczne (SFW) i przyjmuje płatności kartą,
- Civitai Red to osobna domena z pełnym katalogiem, także z treściami dla dorosłych, i z osobnymi płatnościami,
- dawna domena civitai.green przekierowuje na civitai.com,
- konto jest jedno: modele, obrazy, obserwowani i Buzz zostają te same na obu domenach.
Powód podał sam Civitai: operatorzy płatności kartami zgodzili się obsługiwać serwis tylko wtedy, gdy treści dla dorosłych są całkowicie oddzielone od głównej domeny. Stąd różne „kolory” Buzz: zielony kupujesz kartą na civitai.com i wydajesz na treści bezpieczne, a niebieski dostajesz za aktywność. Do Red nie linkuję i nie opisuję jego zawartości.
Rodzaje plików: checkpoint, LoRA, embedding, VAE
Zanim cokolwiek pobierzesz, sprawdź w szczegółach modelu pola „Type” i „Base Model”.
| Typ | Co robi | Typowy rozmiar | Folder w ComfyUI |
|---|---|---|---|
| Checkpoint | pełny model, generuje obraz sam | 2-7 GB (SD 1.5, SDXL), więcej przy nowszych | models/checkpoints |
| LoRA | mała nakładka na checkpoint: styl, postać, przedmiot | kilkadziesiąt-kilkaset MB | models/loras |
| Embedding | wyuczone słowo-klucz do promptu, często do negatywnego | kilka-kilkadziesiąt kB | models/embeddings |
| VAE | koder obrazu, wpływa na kolory i ostrość | ok. 0,3 GB | models/vae |
Najczęstszy błąd to LoRA do innego modelu bazowego niż checkpoint: LoRA do SDXL nie zadziała z Fluxem. Plik SD XL z mojego zrzutu waży 6,46 GB, a strona zaleca 7,7 GB pamięci karty. Ile pamięci potrzebują różne modele, rozpisałem w tekście o tym, ile VRAM potrzeba, żeby uruchomić model u siebie.
Jak pobrać model i uruchomić go u siebie
- Wybierz model i wersję (przyciski nad galerią), sprawdź „Base Model” i licencję.
- W panelu „Download” wybierz wariant z opisem „SafeTensor”. Jeśli jest tylko
.ckptalbo.pt, poszukaj innego modelu. - Sprawdź plik skryptem z sekcji niżej: format, skrót AutoV2 i to, czy Civitai rozpoznaje ten skrót.
- Wrzuć plik do właściwego folderu (tabela wyżej). W Forge odpowiedniki to
models/Stable-diffusion,models/Loraimodels/VAE. - Uruchom program ponownie albo odśwież listę modeli.
Na start przeczytaj mój przewodnik po Stable Diffusion u siebie. Instalację ComfyUI na Windowsie pokazałem przy Qwen-Image-2.1.
Czy Civitai jest bezpieczny: .safetensors zamiast .ckpt
Stare pliki .ckpt, .pt i .pth to w środku format pickle z Pythona. Przy wczytaniu taki plik może wywołać dowolną funkcję, na przykład polecenie systemowe. Format .safetensors zawiera tylko nagłówek JSON i surowe liczby, więc nie ma w nim miejsca na kod.
Civitai skanuje każdy wgrany plik dwoma narzędziami: antywirusem ClamAV i programem picklescan, który szuka groźnych importów w pickle. Wynik widać jako zielony znacznik „Verified”. To pomaga, ale nie daje gwarancji: firma Sonatype opisała cztery sposoby obejścia picklescan, a praca z arXiv z 2026 roku pokazała, że popularne skanery wykrywały od 7,23% do 62,75% złośliwych plików pickle z jej zbioru testowego. Dlatego radzę trzymać się jednej zasady: tylko .safetensors.

Gotowy skrypt: sprawdź plik przed wczytaniem
Napisałem krótki skrypt w czystym Pythonie (bez torch), który niczego nie ładuje do pamięci. Dla .safetensors czyta tylko nagłówek, dla plików pickle wypisuje importy i ostrzega przed podejrzanymi, a na końcu liczy SHA256 i skrót AutoV2, czyli pierwsze 10 znaków SHA256, które Civitai pokazuje w polu „Hash”. Z parametrem --civitai pyta publiczne API serwisu, do jakiego modelu należy ten skrót.
Sprawdziłem go na dwóch plikach. VAE Fluxa (ae.safetensors, 0,34 GB) skrypt rozpoznał jako safetensors z 244 tensorami, a API Civitai przypisało skrót AFC8E28272 do modelu „Flux vae.sft” (model bazowy Flux.1 D). Drugi plik to przygotowana przeze mnie niegroźna pułapka .ckpt, która przy wczytaniu wypisałaby tekst na ekran: skrypt znalazł import builtins.print i oznaczył plik jako niebezpieczny. Pobierz: civitai-sprawdz-model.zip (2 kB).
Uruchomienie w wierszu poleceń:
python sprawdz-model.py D:\ComfyUI\models\loras\moja-lora.safetensors --civitai
Pełny kod:
"""sprawdz-model.py - sprawdza plik modelu pobrany z Civitai BEZ ładowania go do pamięci.
Użycie: python sprawdz-model.py <plik> [--civitai]
- .safetensors: czyta tylko nagłówek JSON (liczba tensorów, typy danych, metadane treningu LoRA),
- .ckpt/.pt/.pth/.bin: wypisuje importy z pickle (statycznie, pickletools) i ostrzega przed podejrzanymi,
- zawsze: SHA256 i skrót AutoV2 (pierwsze 10 znaków SHA256, taki pokazuje Civitai w polu Hash),
- --civitai: pyta publiczne API Civitai, do jakiego modelu należy ten skrót (bez klucza, bez logowania).
Wymaga tylko Pythona 3.9+ (bez torch, bez safetensors)."""
import hashlib, json, os, pickletools, struct, sys, urllib.request, urllib.error, zipfile
sys.stdout.reconfigure(encoding="utf-8")
GROZNE = ("os", "posix", "nt", "subprocess", "builtins", "__builtin__", "sys", "socket", "shutil", "runpy", "webbrowser", "requests", "urllib")
def sha256(p):
h = hashlib.sha256()
with open(p, "rb") as f:
for blok in iter(lambda: f.read(1 << 22), b""): h.update(blok)
return h.hexdigest().upper()
def naglowek_safetensors(p):
with open(p, "rb") as f:
n = struct.unpack("<Q", f.read(8))[0]
if n > 100_000_000: raise ValueError("nagłówek podejrzanie duży - to raczej nie jest safetensors")
h = json.loads(f.read(n))
meta = h.pop("__metadata__", {}) or {}
typy = {}
for t in h.values(): typy[t["dtype"]] = typy.get(t["dtype"], 0) + 1
print(f"Format: safetensors (sam nagłówek, {n} bajtów) - plik nie może uruchomić kodu przy wczytaniu.")
print(f"Tensory: {len(h)}, typy danych: {typy}")
for k in ("ss_base_model_version", "ss_sd_model_name", "ss_network_dim", "ss_output_name", "modelspec.architecture", "modelspec.title"):
if k in meta: print(f" {k}: {meta[k][:120]}")
def importy_pickle(dane):
wynik = set(); stos = []
for op, arg, _ in pickletools.genops(dane):
if op.name in ("SHORT_BINUNICODE", "BINUNICODE", "UNICODE", "SHORT_BINSTRING", "BINSTRING"): stos.append(arg)
elif op.name == "GLOBAL": wynik.add(arg.replace(" ", "."))
elif op.name == "STACK_GLOBAL" and len(stos) >= 2: wynik.add(f"{stos[-2]}.{stos[-1]}")
return wynik
def sprawdz_pickle(p):
print("Format: pickle (.ckpt/.pt/.pth/.bin) - przy wczytaniu przez torch.load może wykonać kod.")
kawalki = []
if zipfile.is_zipfile(p):
with zipfile.ZipFile(p) as z:
kawalki = [z.read(n) for n in z.namelist() if n.endswith(".pkl")]
else:
kawalki = [open(p, "rb").read()]
imp = set()
for k in kawalki:
try: imp |= importy_pickle(k)
except Exception as e: print(" nie udało się przeanalizować fragmentu:", e)
podejrzane = sorted(i for i in imp if i.split(".")[0] in GROZNE)
print(f"Importy w pickle: {len(imp)}")
for i in sorted(imp)[:25]: print(" ", i)
if podejrzane: print("UWAGA, podejrzane importy:", ", ".join(podejrzane), "- NIE wczytuj tego pliku.")
else: print("Nie widzę importów z listy podejrzanych, ale to nie jest gwarancja. Szukaj wersji .safetensors.")
def main():
if len(sys.argv) < 2: print(__doc__); return
p = sys.argv[1]
print(f"Plik: {os.path.basename(p)}, rozmiar: {os.path.getsize(p)/1e9:.2f} GB")
if p.lower().endswith(".safetensors"): naglowek_safetensors(p)
else: sprawdz_pickle(p)
s = sha256(p); print(f"SHA256: {s}\nAutoV2 (Civitai): {s[:10]}")
if "--civitai" in sys.argv:
url = f"https://civitai.com/api/v1/model-versions/by-hash/{s[:10]}"
try:
try:
import certifi, ssl; ctx = ssl.create_default_context(cafile=certifi.where())
except ImportError:
ctx = None
req = urllib.request.Request(url, headers={"User-Agent": "sprawdz-model/1.0"})
d = json.load(urllib.request.urlopen(req, timeout=30, context=ctx))
print(f"Civitai: {d.get('model', {}).get('name')} / wersja {d.get('name')} / model bazowy {d.get('baseModel')} / id modelu {d.get('modelId')}")
except urllib.error.HTTPError as e:
print("Civitai nie zna tego skrótu (HTTP", e.code, ") - plik mógł być zmieniony albo pochodzi z innego źródła.")
except Exception as e:
print("Nie udało się połączyć z Civitai:", str(e)[:120]); print("Sprawdź ręcznie w przeglądarce:", url)
main()Licencje modeli: co oznaczają ikonki
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Pod panelem szczegółów stoi nazwa licencji i rząd ikonek. Ich znaczenie odczytałem z kodu źródłowego Civitai (komponent PermissionIndicator w publicznym repozytorium): zielona ikonka to zgoda, czerwona to zakaz.
| Ikonka | Zgoda (zielona) | Zakaz (czerwona) |
|---|---|---|
| Znak dolara | użycie komercyjne dozwolone, np. sprzedaż obrazów | bez użycia komercyjnego |
| Pędzel | model może działać w serwisach generujących za pieniądze | bez serwisów generujących |
| Ludzik | nie trzeba podawać autora | wymagane podanie autora |
| Rozgałęzienie | wolno udostępniać połączone modele (merge) | bez łączenia |
| Biznesplan | wolno sprzedawać połączone modele | bez sprzedaży połączeń |
| Dokument | połączenie może mieć inne zasady | połączenie musi mieć te same zasady |
Ikonki to deklaracja autora, a nie cała umowa. Liczy się też licencja modelu bazowego (SD XL ma CreativeML Open RAIL++-M, a część nowszych modeli ma licencje niekomercyjne, które obejmują też pochodne LoRA). Autor może zmienić uprawnienia, więc przy projekcie komercyjnym zrób zrzut strony z datą. Szerzej o tym, co wolno z obrazami z AI, piszę w tekście o prawie autorskim do obrazów z AI.
Generator online i ceny Buzz
Generowanie na serwerach Civitai rozlicza się w Buzz. Koszt jednego zadania zależy od modelu, rozdzielczości i liczby obrazów, a serwis pokazuje go przed kliknięciem. Członkostwa ze strony cennika (stan na 28 września 2026, po kursie 3,857 zł):
| Plan | Cena | Buzz miesięcznie | Co jeszcze |
|---|---|---|---|
| Bez członkostwa | 0 zł | niebieski Buzz za aktywność | przeglądanie, pobieranie, generowanie za zdobyty Buzz |
| Bronze | 10 USD/mies. (ok. 38,57 zł) | 10 000 | 8 obrazów na zadanie, 3 prywatne modele, bez reklam |
| Silver | 25 USD/mies. (ok. 96,43 zł) | 25 000 | 10 obrazów na zadanie, 10 prywatnych modeli |
| Gold | 50 USD/mies. (ok. 192,85 zł) | 50 000 | 12 obrazów na zadanie, 100 prywatnych modeli |
Z proporcji w cenniku wychodzi, że 1000 Buzz to około 1 USD, czyli ok. 3,86 zł. Członkostwo kupuje się tylko na civitai.com, a jego korzyści działają na obu domenach.
Wiek, filtry i kraje, w których Civitai nie działa
- Wiek: regulamin Civitai mówi wprost, że z serwisu mogą korzystać osoby, które ukończyły 18 lat.
- Filtry: civitai.com z definicji pokazuje tylko treści bezpieczne, a każdy wgrany obraz przechodzi automatyczne oznaczanie i moderację.
- Kraje: od 24 lipca 2025 Civitai blokuje Wielką Brytanię (powód: Online Safety Act), a od 16 marca 2026 Australię (tamtejsze wymogi weryfikacji wieku). Z Polski strona działa normalnie, co widać na moich zrzutach.
Alternatywy dla Civitai
Najważniejszą alternatywą jest Hugging Face: tam modele bazowe publikują same firmy, a pliki też są skanowane pod kątem pickle i wirusów. Katalogi z generatorem online prowadzą też Tensor.art i SeaArt. Moja rada: modele bazowe pobieraj z Hugging Face, a z Civitai bierz LoRA społeczności. To moja opinia. Jeśli nie chcesz nic instalować, porównanie gotowych narzędzi w przeglądarce znajdziesz w tekście o generatorach obrazów AI.
Najczęstsze pytania
Czy Civitai jest za darmo?
Przeglądanie i pobieranie modeli jest bezpłatne. Płacisz za generowanie na serwerach Civitai: w Buzz albo w członkostwie od 10 USD miesięcznie (ok. 38,57 zł).
Co to jest Civitai Red?
To druga domena tego samego serwisu, uruchomiona 15 kwietnia 2026, na której widać także treści dla dorosłych. Konto jest wspólne z civitai.com, a główna domena od tego dnia pokazuje tylko treści bezpieczne.
Czy pobieranie modeli z Civitai jest bezpieczne?
Pliki .safetensors nie mogą uruchomić kodu przy wczytaniu, więc są bezpieczne pod tym względem. Pliki .ckpt i .pt mogą, a skan Civitai nie wyłapuje wszystkiego, dlatego ich unikaj.
Czy mogę sprzedawać obrazy z modeli z Civitai?
Zależy od licencji konkretnego modelu i jego modelu bazowego. Zielona ikonka z dolarem oznacza zgodę autora na użycie komercyjne, czerwona zakaz.
Źródła i data sprawdzenia
- Civitai: Two Front Doors (ogłoszenie podziału domen, 9 kwietnia 2026)civitai.com
- cennik członkostw Civitaicivitai.com
- regulamin Civitaicivitai.com
- przewodnik Civitai dla początkującycheducation.civitai.com
- kod ikonek uprawnień w repozytorium Civitaigithub.com
- dyskusja o skanowaniu plików (ClamAV i picklescan)github.com
- Sonatype o lukach w picklescansonatype.com
- arXiv 2602.19818 o skuteczności skanerów picklearxiv.org
- Civitai o blokadzie Australiicivitai.com
- Wikipedia: Civitaiwikipedia.org
- Zrzuty ekranu i test skryptu (na pliku ae.safetensors z mojego ComfyUI): moje, 28 września 2026. Kurs dolara 3,857 zł
Sprawdzone 28 września 2026.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
