✨ Świeża dostawa•nowe kody na kinetyka.pl: Gemini Pro 18 mies. 170 zł•Cursor, ElevenLabs, Lovable i więcej, roczne plany AI w ułamku ceny Zobacz →
Przejdź do treści
Artykuły

Civitai: co to jest, jak pobierać modele, czy to bezpieczne

Czym jest Civitai Red, jak czytać licencje modeli, ile kosztuje Buzz i jak sprawdzić plik .safetensors przed wczytaniem. Z gotowym skryptem.

11 min czytania
Civitai: co to jest, jak pobierać modele, czy to bezpieczne

👁 114 przeczytań

// w skrócie
  • Civitai jest bezpieczny do pobierania pod warunkiem, że ściągasz wyłącznie pliki .safetensors - stary format .ckpt może przy wczytaniu uruchomić dowolny kod.
  • Od 15 kwietnia 2026 serwis działa na dwóch domenach: civitai.com pokazuje tylko treści SFW, a Civitai Red to osobna domena z treściami dla dorosłych i oddzielnymi płatnościami.
  • Generowanie obrazów na serwerach Civitai kosztuje od 10 do 50 USD miesięcznie, a 1000 jednostek Buzz odpowiada około 1 USD - samo pobieranie modeli jest bezpłatne.

Civitai to największy publiczny katalog modeli do generowania obrazów: checkpointów, LoRA i embeddingów do Stable Diffusion, SDXL, Flux i nowszych architektur, z generatorem online na doładowania o nazwie Buzz. Pobierasz stamtąd pliki, które potem uruchamiasz u siebie, na przykład w ComfyUI. W tym tekście wyjaśniam, czym jest „Civitai Red”, jak czytać licencje, ile kosztuje członkostwo i jak sprawdzić pobrany plik, zanim trafi do programu. Wszystko sprawdziłem na oficjalnych stronach 28 września 2026.

W skrócie

Civitai jest bezpłatny do przeglądania i pobierania, a płacisz dopiero za generowanie na serwerach serwisu: członkostwo kosztuje od 10 do 50 USD miesięcznie (ok. 38,57-192,85 zł), a 1000 Buzz odpowiada mniej więcej 1 USD. Od 15 kwietnia 2026 serwis ma dwie domeny: civitai.com pokazuje wyłącznie treści bezpieczne (SFW), a Civitai Red to druga domena tego samego serwisu, z treściami dla dorosłych, do której nie linkuję. Pobieraj tylko pliki .safetensors, bo stary format .ckpt może przy wczytaniu uruchomić kod. Regulamin wymaga ukończenia 18 lat. Dla kogo: dla dorosłych, którzy generują obrazy u siebie. Dla kogo nie: dla niepełnoletnich i dla osób, które chcą tylko prostego generatora w przeglądarce.

Co to jest Civitai

Civitai to serwis społecznościowy, w którym twórcy publikują wytrenowane przez siebie modele obrazowe, a inni je pobierają, oceniają i pokazują obrazy, które z nich wyszły. Firma działa od 2022 roku, ma siedzibę w Boise w stanie Idaho i w listopadzie 2023 dostała finansowanie od funduszu Andreessen Horowitz. Każdy model ma swoją stronę z wersjami, plikami do pobrania, statystykami, licencją i galerią przykładów.

Do tego dochodzą generator online rozliczany w Buzz i trening własnych LoRA. Samo pobieranie nie wymaga płacenia. Sprawdziłem, że oficjalny SD XL da się pobrać nawet bez konta: link z API przekierowuje prosto do pliku. Przy modelach społeczności warunki pobierania ustala autor.

Strona modelu SD XL na civitai.com z przykładowymi obrazami, statystykami i panelem pobierania
Strona oficjalnego modelu SD XL na civitai.com: po lewej przykłady, po prawej przycisk generowania, plik do pobrania i szczegóły. Zrzut z 28 września 2026.

Civitai Red: co to jest

„Civitai Red” to nie nowy model ani osobna firma, tylko druga domena tego samego serwisu. Civitai ogłosił podział 9 kwietnia 2026 we wpisie „Two Front Doors”, a od środy 15 kwietnia 2026 działa on tak:

  • civitai.com pokazuje wyłącznie treści bezpieczne (SFW) i przyjmuje płatności kartą,
  • Civitai Red to osobna domena z pełnym katalogiem, także z treściami dla dorosłych, i z osobnymi płatnościami,
  • dawna domena civitai.green przekierowuje na civitai.com,
  • konto jest jedno: modele, obrazy, obserwowani i Buzz zostają te same na obu domenach.

Powód podał sam Civitai: operatorzy płatności kartami zgodzili się obsługiwać serwis tylko wtedy, gdy treści dla dorosłych są całkowicie oddzielone od głównej domeny. Stąd różne „kolory” Buzz: zielony kupujesz kartą na civitai.com i wydajesz na treści bezpieczne, a niebieski dostajesz za aktywność. Do Red nie linkuję i nie opisuję jego zawartości.

Rodzaje plików: checkpoint, LoRA, embedding, VAE

Zanim cokolwiek pobierzesz, sprawdź w szczegółach modelu pola „Type” i „Base Model”.

TypCo robiTypowy rozmiarFolder w ComfyUI
Checkpointpełny model, generuje obraz sam2-7 GB (SD 1.5, SDXL), więcej przy nowszychmodels/checkpoints
LoRAmała nakładka na checkpoint: styl, postać, przedmiotkilkadziesiąt-kilkaset MBmodels/loras
Embeddingwyuczone słowo-klucz do promptu, często do negatywnegokilka-kilkadziesiąt kBmodels/embeddings
VAEkoder obrazu, wpływa na kolory i ostrośćok. 0,3 GBmodels/vae

Najczęstszy błąd to LoRA do innego modelu bazowego niż checkpoint: LoRA do SDXL nie zadziała z Fluxem. Plik SD XL z mojego zrzutu waży 6,46 GB, a strona zaleca 7,7 GB pamięci karty. Ile pamięci potrzebują różne modele, rozpisałem w tekście o tym, ile VRAM potrzeba, żeby uruchomić model u siebie.

Jak pobrać model i uruchomić go u siebie

  1. Wybierz model i wersję (przyciski nad galerią), sprawdź „Base Model” i licencję.
  2. W panelu „Download” wybierz wariant z opisem „SafeTensor”. Jeśli jest tylko .ckpt albo .pt, poszukaj innego modelu.
  3. Sprawdź plik skryptem z sekcji niżej: format, skrót AutoV2 i to, czy Civitai rozpoznaje ten skrót.
  4. Wrzuć plik do właściwego folderu (tabela wyżej). W Forge odpowiedniki to models/Stable-diffusion, models/Lora i models/VAE.
  5. Uruchom program ponownie albo odśwież listę modeli.

Na start przeczytaj mój przewodnik po Stable Diffusion u siebie. Instalację ComfyUI na Windowsie pokazałem przy Qwen-Image-2.1.

Czy Civitai jest bezpieczny: .safetensors zamiast .ckpt

Stare pliki .ckpt, .pt i .pth to w środku format pickle z Pythona. Przy wczytaniu taki plik może wywołać dowolną funkcję, na przykład polecenie systemowe. Format .safetensors zawiera tylko nagłówek JSON i surowe liczby, więc nie ma w nim miejsca na kod.

Civitai skanuje każdy wgrany plik dwoma narzędziami: antywirusem ClamAV i programem picklescan, który szuka groźnych importów w pickle. Wynik widać jako zielony znacznik „Verified”. To pomaga, ale nie daje gwarancji: firma Sonatype opisała cztery sposoby obejścia picklescan, a praca z arXiv z 2026 roku pokazała, że popularne skanery wykrywały od 7,23% do 62,75% złośliwych plików pickle z jej zbioru testowego. Dlatego radzę trzymać się jednej zasady: tylko .safetensors.

Panel pobierania na Civitai z plikiem SafeTensor, znacznikiem Verified, typem Checkpoint i ikonkami licencji
Na co patrzeć przed pobraniem: format pliku, znacznik skanu, typ i model bazowy, licencja z ikonkami uprawnień. Zrzut strony SD XL z 28 września 2026.

Gotowy skrypt: sprawdź plik przed wczytaniem

Napisałem krótki skrypt w czystym Pythonie (bez torch), który niczego nie ładuje do pamięci. Dla .safetensors czyta tylko nagłówek, dla plików pickle wypisuje importy i ostrzega przed podejrzanymi, a na końcu liczy SHA256 i skrót AutoV2, czyli pierwsze 10 znaków SHA256, które Civitai pokazuje w polu „Hash”. Z parametrem --civitai pyta publiczne API serwisu, do jakiego modelu należy ten skrót.

Sprawdziłem go na dwóch plikach. VAE Fluxa (ae.safetensors, 0,34 GB) skrypt rozpoznał jako safetensors z 244 tensorami, a API Civitai przypisało skrót AFC8E28272 do modelu „Flux vae.sft” (model bazowy Flux.1 D). Drugi plik to przygotowana przeze mnie niegroźna pułapka .ckpt, która przy wczytaniu wypisałaby tekst na ekran: skrypt znalazł import builtins.print i oznaczył plik jako niebezpieczny. Pobierz: civitai-sprawdz-model.zip (2 kB).

Uruchomienie w wierszu poleceń:

python sprawdz-model.py D:\ComfyUI\models\loras\moja-lora.safetensors --civitai

Pełny kod:

"""sprawdz-model.py - sprawdza plik modelu pobrany z Civitai BEZ ładowania go do pamięci.
Użycie:  python sprawdz-model.py <plik> [--civitai]
- .safetensors: czyta tylko nagłówek JSON (liczba tensorów, typy danych, metadane treningu LoRA),
- .ckpt/.pt/.pth/.bin: wypisuje importy z pickle (statycznie, pickletools) i ostrzega przed podejrzanymi,
- zawsze: SHA256 i skrót AutoV2 (pierwsze 10 znaków SHA256, taki pokazuje Civitai w polu Hash),
- --civitai: pyta publiczne API Civitai, do jakiego modelu należy ten skrót (bez klucza, bez logowania).
Wymaga tylko Pythona 3.9+ (bez torch, bez safetensors)."""
import hashlib, json, os, pickletools, struct, sys, urllib.request, urllib.error, zipfile
sys.stdout.reconfigure(encoding="utf-8")
GROZNE = ("os", "posix", "nt", "subprocess", "builtins", "__builtin__", "sys", "socket", "shutil", "runpy", "webbrowser", "requests", "urllib")

def sha256(p):
    h = hashlib.sha256()
    with open(p, "rb") as f:
        for blok in iter(lambda: f.read(1 << 22), b""): h.update(blok)
    return h.hexdigest().upper()

def naglowek_safetensors(p):
    with open(p, "rb") as f:
        n = struct.unpack("<Q", f.read(8))[0]
        if n > 100_000_000: raise ValueError("nagłówek podejrzanie duży - to raczej nie jest safetensors")
        h = json.loads(f.read(n))
    meta = h.pop("__metadata__", {}) or {}
    typy = {}
    for t in h.values(): typy[t["dtype"]] = typy.get(t["dtype"], 0) + 1
    print(f"Format: safetensors (sam nagłówek, {n} bajtów) - plik nie może uruchomić kodu przy wczytaniu.")
    print(f"Tensory: {len(h)}, typy danych: {typy}")
    for k in ("ss_base_model_version", "ss_sd_model_name", "ss_network_dim", "ss_output_name", "modelspec.architecture", "modelspec.title"):
        if k in meta: print(f"  {k}: {meta[k][:120]}")

def importy_pickle(dane):
    wynik = set(); stos = []
    for op, arg, _ in pickletools.genops(dane):
        if op.name in ("SHORT_BINUNICODE", "BINUNICODE", "UNICODE", "SHORT_BINSTRING", "BINSTRING"): stos.append(arg)
        elif op.name == "GLOBAL": wynik.add(arg.replace(" ", "."))
        elif op.name == "STACK_GLOBAL" and len(stos) >= 2: wynik.add(f"{stos[-2]}.{stos[-1]}")
    return wynik

def sprawdz_pickle(p):
    print("Format: pickle (.ckpt/.pt/.pth/.bin) - przy wczytaniu przez torch.load może wykonać kod.")
    kawalki = []
    if zipfile.is_zipfile(p):
        with zipfile.ZipFile(p) as z:
            kawalki = [z.read(n) for n in z.namelist() if n.endswith(".pkl")]
    else:
        kawalki = [open(p, "rb").read()]
    imp = set()
    for k in kawalki:
        try: imp |= importy_pickle(k)
        except Exception as e: print("  nie udało się przeanalizować fragmentu:", e)
    podejrzane = sorted(i for i in imp if i.split(".")[0] in GROZNE)
    print(f"Importy w pickle: {len(imp)}")
    for i in sorted(imp)[:25]: print("  ", i)
    if podejrzane: print("UWAGA, podejrzane importy:", ", ".join(podejrzane), "- NIE wczytuj tego pliku.")
    else: print("Nie widzę importów z listy podejrzanych, ale to nie jest gwarancja. Szukaj wersji .safetensors.")

def main():
    if len(sys.argv) < 2: print(__doc__); return
    p = sys.argv[1]
    print(f"Plik: {os.path.basename(p)}, rozmiar: {os.path.getsize(p)/1e9:.2f} GB")
    if p.lower().endswith(".safetensors"): naglowek_safetensors(p)
    else: sprawdz_pickle(p)
    s = sha256(p); print(f"SHA256: {s}\nAutoV2 (Civitai): {s[:10]}")
    if "--civitai" in sys.argv:
        url = f"https://civitai.com/api/v1/model-versions/by-hash/{s[:10]}"
        try:
            try:
                import certifi, ssl; ctx = ssl.create_default_context(cafile=certifi.where())
            except ImportError:
                ctx = None
            req = urllib.request.Request(url, headers={"User-Agent": "sprawdz-model/1.0"})
            d = json.load(urllib.request.urlopen(req, timeout=30, context=ctx))
            print(f"Civitai: {d.get('model', {}).get('name')} / wersja {d.get('name')} / model bazowy {d.get('baseModel')} / id modelu {d.get('modelId')}")
        except urllib.error.HTTPError as e:
            print("Civitai nie zna tego skrótu (HTTP", e.code, ") - plik mógł być zmieniony albo pochodzi z innego źródła.")
        except Exception as e:
            print("Nie udało się połączyć z Civitai:", str(e)[:120]); print("Sprawdź ręcznie w przeglądarce:", url)

main()

Licencje modeli: co oznaczają ikonki

Nie przepłacaj za te subskrypcje

Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.

Zobacz, co jest dostępne

Pod panelem szczegółów stoi nazwa licencji i rząd ikonek. Ich znaczenie odczytałem z kodu źródłowego Civitai (komponent PermissionIndicator w publicznym repozytorium): zielona ikonka to zgoda, czerwona to zakaz.

IkonkaZgoda (zielona)Zakaz (czerwona)
Znak dolaraużycie komercyjne dozwolone, np. sprzedaż obrazówbez użycia komercyjnego
Pędzelmodel może działać w serwisach generujących za pieniądzebez serwisów generujących
Ludziknie trzeba podawać autorawymagane podanie autora
Rozgałęzieniewolno udostępniać połączone modele (merge)bez łączenia
Biznesplanwolno sprzedawać połączone modelebez sprzedaży połączeń
Dokumentpołączenie może mieć inne zasadypołączenie musi mieć te same zasady

Ikonki to deklaracja autora, a nie cała umowa. Liczy się też licencja modelu bazowego (SD XL ma CreativeML Open RAIL++-M, a część nowszych modeli ma licencje niekomercyjne, które obejmują też pochodne LoRA). Autor może zmienić uprawnienia, więc przy projekcie komercyjnym zrób zrzut strony z datą. Szerzej o tym, co wolno z obrazami z AI, piszę w tekście o prawie autorskim do obrazów z AI.

Generator online i ceny Buzz

Generowanie na serwerach Civitai rozlicza się w Buzz. Koszt jednego zadania zależy od modelu, rozdzielczości i liczby obrazów, a serwis pokazuje go przed kliknięciem. Członkostwa ze strony cennika (stan na 28 września 2026, po kursie 3,857 zł):

PlanCenaBuzz miesięcznieCo jeszcze
Bez członkostwa0 złniebieski Buzz za aktywnośćprzeglądanie, pobieranie, generowanie za zdobyty Buzz
Bronze10 USD/mies. (ok. 38,57 zł)10 0008 obrazów na zadanie, 3 prywatne modele, bez reklam
Silver25 USD/mies. (ok. 96,43 zł)25 00010 obrazów na zadanie, 10 prywatnych modeli
Gold50 USD/mies. (ok. 192,85 zł)50 00012 obrazów na zadanie, 100 prywatnych modeli

Z proporcji w cenniku wychodzi, że 1000 Buzz to około 1 USD, czyli ok. 3,86 zł. Członkostwo kupuje się tylko na civitai.com, a jego korzyści działają na obu domenach.

Wiek, filtry i kraje, w których Civitai nie działa

  • Wiek: regulamin Civitai mówi wprost, że z serwisu mogą korzystać osoby, które ukończyły 18 lat.
  • Filtry: civitai.com z definicji pokazuje tylko treści bezpieczne, a każdy wgrany obraz przechodzi automatyczne oznaczanie i moderację.
  • Kraje: od 24 lipca 2025 Civitai blokuje Wielką Brytanię (powód: Online Safety Act), a od 16 marca 2026 Australię (tamtejsze wymogi weryfikacji wieku). Z Polski strona działa normalnie, co widać na moich zrzutach.

Alternatywy dla Civitai

Najważniejszą alternatywą jest Hugging Face: tam modele bazowe publikują same firmy, a pliki też są skanowane pod kątem pickle i wirusów. Katalogi z generatorem online prowadzą też Tensor.art i SeaArt. Moja rada: modele bazowe pobieraj z Hugging Face, a z Civitai bierz LoRA społeczności. To moja opinia. Jeśli nie chcesz nic instalować, porównanie gotowych narzędzi w przeglądarce znajdziesz w tekście o generatorach obrazów AI.

Najczęstsze pytania

Czy Civitai jest za darmo?

Przeglądanie i pobieranie modeli jest bezpłatne. Płacisz za generowanie na serwerach Civitai: w Buzz albo w członkostwie od 10 USD miesięcznie (ok. 38,57 zł).

Co to jest Civitai Red?

To druga domena tego samego serwisu, uruchomiona 15 kwietnia 2026, na której widać także treści dla dorosłych. Konto jest wspólne z civitai.com, a główna domena od tego dnia pokazuje tylko treści bezpieczne.

Czy pobieranie modeli z Civitai jest bezpieczne?

Pliki .safetensors nie mogą uruchomić kodu przy wczytaniu, więc są bezpieczne pod tym względem. Pliki .ckpt i .pt mogą, a skan Civitai nie wyłapuje wszystkiego, dlatego ich unikaj.

Czy mogę sprzedawać obrazy z modeli z Civitai?

Zależy od licencji konkretnego modelu i jego modelu bazowego. Zielona ikonka z dolarem oznacza zgodę autora na użycie komercyjne, czerwona zakaz.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

AUTOR I WYDAWCA

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Cursor Pro+ 99 zł/mc Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× ‹ powiększenie ›