LiblibAI下载模型时选safetensors还是ckpt?从本地兼容、加载安全和迁移判断
来源:17golang原创
时间:2026-09-12 15:03:13 288浏览 收藏
在LiblibAI下载模型时,如果同一模型、同一版本同时提供.safetensors和.ckpt,本地工具能够识别前者,就优先选safetensors。ckpt更适合作为旧插件、旧工作流明确依赖时的兼容选项,而不应因为“以前一直这样用”就默认下载。
官方地址:https://www.liblib.art/
不过,文件后缀只说明保存格式,并不能单独证明它是Checkpoint还是LoRA,也不能证明来源可信、版本正确、授权允许商用。下载前仍要一起核对模型类型、基础架构、版本、作者说明和许可范围。
safetensors和ckpt的核心区别
safetensors是面向张量数据设计的保存格式,重点是把权重数据与可执行对象分开。对普通下载者最直接的价值,是降低加载模型时触发任意代码的风险,同时通常具有较快的读取速度,也便于保留必要的元数据。
ckpt则是“检查点文件”的常见后缀,许多旧资源依赖PyTorch的pickle序列化链路。pickle能够保存复杂对象,但反序列化来自陌生来源的文件可能执行其中构造的代码。因此,遇到不可信ckpt时,不要关闭客户端的安全检查,也不要为了转换格式而直接在日常工作机上加载它。

这里要特别区分“降低风险”和“绝对安全”。safetensors不包含pickle那样的通用对象反序列化能力,但它仍可能来自冒充作者的账号、下载不完整、对应错误底模,或者不允许当前用途。格式更稳妥,不等于来源、内容和许可已经自动验证。
先分清文件格式与模型类型
Checkpoint和LoRA描述的是模型在工作流中的角色;safetensors和ckpt描述的是权重如何封装。一个完整底模可以是.safetensors,LoRA也常以同样后缀出现。反过来,看到ckpt也不能只凭后缀判断它适配SD 1.5、SDXL还是其他架构。
正确顺序是:先确认资源页写的是Checkpoint、LoRA、VAE还是其他组件,再确认目标架构和版本,最后才在可用文件中选择safetensors或ckpt。若把LoRA当底模加载,或者把SDXL权重放进SD 1.5工作流,格式本身再安全也不会得到正确结果。
哪些情况下优先选择safetensors
- 同一作者、同一模型、同一版本提供两个格式,本地客户端明确支持safetensors。
- 准备在较新的WebUI或ComfyUI工作流中使用,不依赖只读取ckpt的旧插件。
- 需要把模型放进长期维护的本地模型库,希望减少pickle反序列化带来的风险面。
- 团队需要按文件哈希、版本和元数据登记模型,方便追踪来源和复现。
常见的AUTOMATIC1111类WebUI和ComfyUI生态已经广泛支持safetensors,但具体客户端版本、自定义节点和企业内部工具仍可能不同。最可靠的判断不是看别人是否能用,而是在自己的目标环境里完成一次最小加载测试。
哪些情况下仍可能需要ckpt
如果历史项目锁定了老版本插件、推理脚本只接受ckpt,或者作者只提供这一种格式,可以在确认来源可信、文件完整、许可清晰后保留ckpt。此时应把它视为兼容性债务:记录依赖版本,限制加载环境,并规划迁移,而不是长期关闭安全策略。
不要从不明网盘下载ckpt后,直接运行所谓“一键转换脚本”。把不可信ckpt转换为safetensors,第一步往往就是加载原始文件;风险可能在输出新文件之前已经发生。更稳妥的做法是寻找作者或平台提供的safetensors版本,或者交给具备隔离环境和安全分析能力的人处理。
下载前应核对的六项信息
- 作者与页面:从当前官方入口进入模型详情,确认发布账号、说明和更新时间。
- 模型角色:确认它是Checkpoint、LoRA、VAE还是工作流组件。
- 基础架构:核对SD 1.5、SDXL、FLUX等目标架构,不能只看题材名称。
- 精确版本:比较两个格式是否真的是同一版本,而不是旧ckpt和新版safetensors。
- 完整性信息:记录文件大小、校验哈希和下载日期;若页面提供哈希,应逐项比对。
- 使用许可:区分个人学习、作品发布、商业使用、二次分发和模型融合权限。
两种格式的出图质量会一样吗
如果只是把完全相同的权重放进不同容器,加载后的模型行为通常应当接近。但现实中的两个下载文件未必只差后缀:转换者可能移除EMA权重、改变浮点精度、补充或丢失元数据,甚至上传了不同训练阶段的文件。
因此不要用“看起来是同名文件”代替版本确认。迁移测试应固定底模角色、采样器、步数、分辨率、提示词、随机种子、VAE和附加组件,先只替换模型文件,再比较能否加载、显存占用、生成耗时和关键画面特征。存在差异时,优先排查版本、精度和组件,而不是直接认定某种后缀画质更高。
从ckpt迁移到safetensors怎么做
- 备份当前可工作的ckpt,并记录文件名、版本、哈希、来源和所用工作流。
- 优先下载作者或平台提供的同版本safetensors,不用陌生转换器处理未知ckpt。
- 把新文件作为独立副本加入模型库,不覆盖原文件,也不要使用相同的模糊名称。
- 在目标WebUI和ComfyUI环境分别测试加载;涉及旧插件时,再验证插件能否读取。
- 使用固定参数完成基准生成,对比主要内容、构图、风格、速度和显存表现。
- 全部通过后再把工作流默认模型切换到safetensors,原ckpt暂时归档以便回退。

常见问题排查
safetensors在列表中不显示
先确认文件放入的是对应模型类型目录,再刷新模型列表或重启客户端。仍不显示时,检查客户端版本、插件支持和文件是否下载完整,不要只改后缀名。
模型能加载但生成结果完全不同
核对文件哈希、版本、基础架构、VAE、提示词、随机种子和采样参数。若文件来自第三方转换,还要确认是否改变了精度或移除了部分权重。
旧工作流只认ckpt
先复制工作流做迁移测试,更新明确支持safetensors的节点或插件。生产项目不要原地替换唯一文件;新旧格式并存,通过后再切换引用。
客户端提示不安全或拒绝加载
不要关闭安全检查。重新确认来源,优先寻找同版本safetensors。若只有未知ckpt,应停止加载,而不是通过参数绕过警告。
最终选择清单
可以把结论压缩成一句话:同作者、同模型、同版本且本地支持时,优先safetensors;仅在可信来源与明确的旧环境依赖同时成立时使用ckpt。无论选择哪种格式,都要保留版本和哈希记录,先做最小兼容测试,再接入正式工作流。这样既能控制加载风险,也能避免为了追求“新格式”破坏已经可复现的项目。
-
315 收藏
-
476 收藏
-
391 收藏
-
262 收藏
-
450 收藏
-
297 收藏
-
284 收藏
-
392 收藏
-
172 收藏
-
文章 · 常见问题 | 3小时前 | AI工具 · LiblibAI · Stable Diffusion · AI模型 · 下载指南 · 模型类型 LoRa LiblibAI checkpoint AI模型下载299 收藏
-
369 收藏
-
173 收藏
-
457 收藏
-
234 收藏
-
文章 · 常见问题 | 4小时前 | AI工具 · LiblibAI · 图生图 · Stable Diffusion · 项目估算 · LiblibAI 成本估算 SD在线绘图 草图转成品 生成轮次466 收藏
-
278 收藏
-
文章 · 常见问题 | 4小时前 | AI工具 · LiblibAI · 工具选型 · Stable Diffusion · 图像编辑 · 图生图 智能编辑 LiblibAI SD在线绘图 草图转成品160 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习