Civitai est une plateforme communautaire de découverte, de publication et d'utilisation de ressources d'images génératives. Son catalogue couvre les points de contrôle, les LoRA, les intégrations, les VAE, les actifs de style ControlNet, les flux de travail et les ressources associées pour les écosystèmes tels que Stable Diffusion, SDXL et FLUX. Les pages modèles combinent des versions, des fichiers, des hachages, la compatibilité du modèle de base, des mots déclencheurs, des notes du créateur, des exemples de médias et des commentaires de la communauté.
Cette densité rend Civitai exceptionnellement précieux et inhabituellement facile à utiliser à mauvais escient. Un modèle populaire n'est pas automatiquement compatible, sécurisé, sous licence pour un projet client, exempt de caractères mémorisés ou adapté à chaque lieu de travail. La plateforme est une couche de découverte et de métadonnées ; le téléchargeur reste responsable de la validation du fichier exact, de la carte modèle, des restrictions du créateur, de la licence en amont et du résultat prévu.
Ce qu'une page Civitai peut vous dire
| Champ | Pourquoi c'est important | Erreur courante |
|---|---|---|
| Type de ressource | Détermine le chemin d'installation et la manière dont l'actif affecte l'inférence | Utiliser un LoRA comme s'il s'agissait d'un point de contrôle complet |
| Modèle de base | Architecture des signaux et encodeur de texte attendu, VAE et dimensions | Chargement d'un SDXL LoRA dans SD 1.5 ou en supposant que chaque variante FLUX correspond |
| Version | Relie les fichiers, les notes, les modifications de formation et les exemples à une seule version | Suivre les instructions d'une autre version |
| Fichier/hachage | Permet aux utilisateurs d'identifier le binaire téléchargé exact | Suivi uniquement d'un nom de fichier pouvant être modifié ou dupliqué |
| Mots déclencheurs | Peut activer des concepts ou des styles appris | Les traiter comme des invites universelles indépendantes de leur poids et du contexte |
| Exemples/métadonnées | Afficher les invites potentielles, les paramètres et la plage de sortie | En supposant que les images de vitrine sélectionnées représentent des performances médianes |
| Licence/restrictions | Définit les autorisations indiquées pour l'utilisation et la redistribution du modèle | En supposant que « téléchargeable » signifie commercialement sans restriction |
Choisissez le bon type de ressource
| Tapez | Ce que ça change | Meilleure utilisation | Risque clé |
|---|---|---|---|
| Point de contrôle | Grande partie du modèle de génération | Domaine visuel global, qualité et comportement | Grande surface de confiance/licence et stockage coûteux |
| LoRA / LyCORIS | Adaptateur compact appliqué sur une base compatible | Caractère, objet, style, pose ou comportement | Surapprentissage, problèmes d'identité/IP et interaction de poids |
| Intégration | Représentation des jetons apprise | Concept ou comportement d'invite négative | Inadéquation architecture/tokenizer |
| VAE | Encodage/décodage latent en pixel | Comportement de couleur, de contraste et de reconstruction | Sortie délavée ou incorrecte en cas de non-concordance |
| Ressource de contrôle | Génération de conditions sur la pose, la profondeur, les bords ou autre structure | Composition et guidage spatial | Incompatibilité version/préprocesseur |
| Flux de travail | Connecte les modèles, les nœuds et les paramètres | Reproduire un pipeline ComfyUI complet | Les nœuds personnalisés exécutent du code et peuvent avoir des dépendances cachées |
Un flux de téléchargement et d’évaluation sécurisé
- Définir le travail. Spécifiez le type de sortie, l’audience, le statut commercial, le contenu interdit et les modèles de base approuvés.
- Sélectionnez une version, pas seulement une page. Enregistrez l’ID du modèle, l’ID de la version, la date de publication/mise à jour et le créateur.
- Lisez l'intégralité de la fiche modèle. Capturez les mots déclencheurs, les poids recommandés, l’échantillonneur, la résolution, le VAE et les pannes connues.
- Vérifiez les autorisations. Enregistrez l’affichage actuel de la licence/restriction du modèle et inspectez les conditions du modèle de base séparément.
- Préférez safetensors. Traitez les points de contrôle basés sur les cornichons comme des artefacts à risque exécutables et isolez tout examen exceptionnel.
- Vérifiez SHA-256. Comparez le fichier téléchargé avec les métadonnées publiées et stockez le hachage dans votre registre d'actifs.
- Scanner et mettre en quarantaine. Utilisez l'analyse des logiciels malveillants et un hôte de génération hors production sans informations d'identification privilégiées.
- Exécutez une suite de tests corrigée. Testez les invites représentatives, les négatifs, les graines, les personnes, le texte, les mains, les cas extrêmes et le contenu interdit.
- Approuvez ou rejetez explicitement. Enregistrer les décisions techniques, de sécurité, de qualité et de droits avant la distribution en équipe.
Sécurité des fichiers : safetensors est une préférence forte, pas une magie
Les anciens fichiers pickle PyTorch peuvent exécuter du code pendant la désérialisation. Un résultat d’analyse de plateforme réduit le risque mais ne doit pas être le seul contrôle ; les scanners présentent des lacunes de couverture et un artefact peut changer entre la révision et le téléchargement. Préférez safetensors lorsqu'il est fonctionnellement équivalent, vérifiez les hachages et chargez de nouveaux fichiers dans un environnement isolé.
Safetensors évite l'exécution arbitraire de pickle dès sa conception, mais un fichier uniquement tensoriel peut toujours provoquer un déni de service, exploiter des bogues de l'analyseur en aval ou produire un comportement de modèle malveillant. Les workflows et les nœuds personnalisés constituent une chaîne d'approvisionnement logicielle distincte : ils peuvent installer ou appeler du code même lorsque chaque fichier de modèle est en sécurité.
| Artefact | Contrôle minimal | Contrôle d'équipe plus fort |
|---|---|---|
| Modèle .safetensors | Vérification du hachage et premier chargement isolé | Magasin d'objets interne, liste blanche et inventaire signé |
| .ckpt / cornichon | Ne chargez pas sur un poste de travail fiable | Rejeter sauf conversion et validation indépendante |
| ComfyUI flux de travail JSON | Inspecter le graphique et les nœuds requis | Versions de nœuds autorisées et exécuteur de test hors ligne |
| Nœud/référentiel personnalisé | Examiner les sources, publier et installer les scripts | Analyse des dépendances, commit épinglé et sandbox |
| Archiver | Inspecter les chemins avant l’extraction | Bloquer la traversée/les liens symboliques et appliquer des limites de taille |
| Exemple d'invite/image | Traiter comme un contenu communautaire non fiable | Filtrage du contenu et examen de la provenance |
Les licences modèles sont superposées
Le code source de l'application Web Civitai est Apache-2.0, mais cette licence ne s'applique pas à tous les modèles hébergés sur la plateforme. Chaque modèle ou version peut avoir sa propre licence et ses propres restrictions d'utilisation Civitai. Le modèle de base, l'ensemble de données de formation, l'adaptateur, le VAE intégré, les composants fusionnés, les exemples d'images, les références rapides et le résultat prévu peuvent comporter des obligations distinctes.
Un créateur cliquant sur « utilisation commerciale autorisée » ne peut pas nécessairement accorder des droits qu'il ne possède pas. Les personnages LoRA, les ressemblances avec des célébrités, les marques et les styles d'artistes vivants peuvent soulever des problèmes de droit d'auteur, de marque, de publicité, de contrat et de politique de plate-forme, même lorsque la licence de modèle du fichier est permissive. Pour un actif commercial, documentez la chaîne complète et obtenez un examen juridique lorsque le risque est important.
| Utiliser | Questions à résoudre | Preuve |
|---|---|---|
| Générer en privé | Le modèle permet-il l'inférence hébergée/locale et la catégorie de contenu ? | Instantané des termes du modèle/version et licence du modèle de base |
| Utiliser la sortie à des fins commerciales | Les productions commerciales sont-elles autorisées et les droits de tiers apparaissent-ils ? | Examen des droits, journal des invites/sources et modifications humaines |
| Service de génération de vente | Le modèle autorise-t-il des services payants ou une inférence hébergée ? | Clause d'utilisation du service et contrat du prestataire |
| Modèle de redistribution | La redistribution, les produits dérivés, l'attribution ou le partage à l'identique sont-ils nécessaires ? | Dossier de licence, notices et inventaire des composants |
| Fusionner ou entraîner un dérivé | Les composants en amont sont-ils compatibles et documentés ? | Recette d'entraînement/fusion, droits sur les ensembles de données et registre de style SPDX |
| Publier des exemples | Les images contiennent-elles des personnes réelles, des personnages protégés ou du contenu dangereux ? | Consentement, examen de la marque et enregistrement de modération |
Compatibilité et reproductibilité
Stockez un manifeste lisible par machine à côté de chaque flux de travail : ID de modèle Civitai, ID de version, nom de fichier exact, SHA-256, architecture de base, précision, VAE, encodeurs de texte, mots déclencheurs, poids LoRA, échantillonneur, planificateur, étapes, CFG, graine, résolution et validation de nœud personnalisé. Une capture d'écran des paramètres ne suffit pas pour l'automatisation ou l'audit.
Ne mettez pas automatiquement à jour les modèles de production lorsqu'une page publie une nouvelle version. Les changements peuvent modifier le style, le comportement en matière de sécurité, les licences ou la rapidité de réponse. Validez les nouvelles versions par rapport à un ensemble d'invites dorées et conservez l'ancien binaire jusqu'à ce que la migration soit approuvée. Si une version disparaît, votre cache interne avec adresse de hachage doit toujours expliquer ce qui a créé les sorties historiques, sous réserve des droits de redistribution.
Évaluez la qualité au-delà des images de la galerie
| Dimension de test | Ensemble d'invites | Signal de panne |
|---|---|---|
| Adhésion rapide | Nombre d'objets simples, attributs et relations spatiales | Le style domine le contenu demandé |
| Gamme | Différents âges, tons de peau, environnements et compositions | Même visage, pose ou répétition de palette |
| Surapprentissage | Déclencheur de formation avec des contextes variés et sans déclencheur | Des quasi-copies ou un concept fuyant dans des invites sans rapport |
| Robustesse | Plusieurs graines et résolutions | Seules les graines/paramètres sélectionnés réussissent |
| Composabilité | Combinaisons LoRA approuvées à plusieurs poids | Artefacts ou annulation de concept |
| Sécurité | Limite de politique et invites ambiguës | Contenu inattendu à caractère sexuel, violent, haineux ou identitaire |
| Texte/anatomie | Mains, signes, objets et mises en page répétés | Défauts systématiques critiques pour la production |
Contenu mature et gouvernance du lieu de travail
Civitai héberge un large éventail de médias communautaires, y compris du matériel pour adultes. Configurez les filtres de compte et de navigation avant de les utiliser sur le lieu de travail, mais ne considérez pas les filtres comme un contrôle complet. Les miniatures, les noms de modèles, les invites, les commentaires et les résultats API peuvent contenir du contenu inapproprié pour les mineurs ou les employés. Les organisations doivent définir si l'accès est autorisé, fournir un profil distinct et empêcher une synchronisation non vérifiée dans les bibliothèques de modèles partagées.
Ne générez jamais de représentations sexualisées de mineurs ou d’images intimes non consensuelles. La ressemblance et l’ambiguïté quant à l’âge nécessitent un examen conservateur. Suivez les règles actuelles de la plateforme et la loi applicable, et signalez le contenu interdit via les canaux officiels plutôt que de le télécharger pour une enquête informelle.
API et conseils d'intégration
Le REST public API de Civitai peut exposer des modèles, des versions, des fichiers, des images et des URL de téléchargement, et prend en charge la recherche d'une version par hachage de fichier. La référence a évolué au fil du temps, les intégrations doivent donc tolérer les champs manquants/supplémentaires, la pagination, les limites de débit, les suppressions et les modifications d'authentification. Ne faites jamais de la disponibilité de Civitai un point de défaillance unique au moment de la construction.
- Mettez en cache uniquement les métadonnées et les fichiers que vous êtes autorisé à conserver ; conserver les identifiants originaux et l’heure de récupération.
- Utilisez des ETags ou une actualisation conditionnelle si disponible et une interruption exponentielle pour les limites de débit.
- N'exposez pas les jetons personnels API dans les journaux de bureau, le flux de travail JSON ou les URL partagées.
- Revérifiez l’état des licences et de la modération avant de promouvoir un modèle mis en cache en production.
- Séparer les résultats de recherche de l'inventaire approuvé ; la popularité ne doit pas installer automatiquement le code ou les poids.
- Gérez les ressources supprimées/mises en quarantaine et révoquez-les des catalogues internes.
Creator liste de contrôle de publication
Les éditeurs doivent fournir un modèle de base et une méthode de formation exacte, la provenance de l'ensemble de données, les mots déclencheurs, les paramètres recommandés, les exemples négatifs, les préjugés connus, les autorisations de licence, commerciales et de redistribution, les modifications de version et les hachages. Présentez des résultats variés plutôt qu’une seule graine triée sur le volet. Si la formation utilise un corpus de personne, de personnage, de marque ou d'artiste, documentez l'autorisation au lieu de transférer ce risque aux téléchargeurs.
Alternatives
| Options | Meilleur ajustement | Compromis par rapport à Civitai |
|---|---|---|
| Civitai | Découverte spécifique à l'IA, exemples, versions et commentaires de la communauté | Droits, sécurité et documentation très variables |
| Hugging Face Hub | Modèles ML plus larges, ensembles de données, cartes modèles et intégration des développeurs | Moins de découverte centrée sur les galeries d’images |
| Tensor.Art | Génération hébergée et modèles communautaires | Différents écosystèmes d’hébergement, de crédits et de modération |
| LiblibAI | Modèle de langue chinoise et écosystème de créateurs | Différents termes régionaux et focus sur la découverte |
| ComfyUI Manager | Gestion locale des dépendances des nœuds personnalisés et des workflows | Il ne s'agit pas d'un marché modèle complet ni d'un catalogue de droits |
| Registre interne | Utilisation par une équipe régie avec des hachages et des licences approuvés | Nécessite des opérations de curation, de stockage et de mise à jour |
Questions fréquemment posées
Les modèles Civitai peuvent-ils être utilisés commercialement ?
Cela dépend de la version exacte, des restrictions indiquées, de la licence en amont, des droits de formation/source et du résultat. Examinez chaque couche.
Les fichiers de modèles sont-ils sûrs ?
Aucune place de marché ne peut garantir chaque fichier. Préférez safetensors, vérifiez les hachages, analysez et testez de manière isolée. Traitez les workflows/nœuds personnalisés comme du code.
Comment puis-je savoir si un LoRA est compatible ?
Faites correspondre son architecture de base et sa version, puis suivez les conseils du créateur pour les mots déclencheurs et les pondérations. Validez avec un ensemble d’invites contrôlées.
Civitai fournit-il un API ?
Oui. Les points de terminaison publics prennent en charge les métadonnées de modèle/version et la recherche de hachage, mais les clients doivent être résilients aux modifications et aux suppressions.
Le site Web Civitai est-il open source ?
Le référentiel d'applications publié est Apache-2.0. Les modèles de communauté hébergés conservent leurs propres licences et restrictions.
Que doit télécharger une équipe en premier ?
Rien directement dans la production. Créez d’abord un processus de registre approuvé à l’aide d’ID, de hachages, d’instantanés de licence et d’une évaluation isolée.
Sources primaires
- Plateforme officielle Civitai
- Dépôt officiel de la plateforme open source
- Référence officielle REST API
- Guide d'utilisation officiel du type de modèle
- Conditions d'utilisation actuelles de la plateforme
- Normes communautaires actuelles
- Projet officiel safetensors et justification du format
- SPDX liste de licences pour un suivi normalisé des licences
Dernière révision le 25 juillet 2026. Les ressources, les politiques et les comportements Civitai changent fréquemment ; archivez les preuves exactes de la version du modèle utilisées pour chaque flux de production.

