知识产权
模型工作区第七个 Tab。三列:左价格广告、中未购介绍 / 已购操作台、右性能对比。登录具备商用授权的账号后,才能把当前明文模型单向加密。
三列
左列 — 商业授权标价:US$ 99,商业授权 · 永久。不按设备卖、不按账号卖。
中列 — 未登录 / 未购时是介绍:「登录后使用商业授权,加密工业视觉模型」。已登录商用授权后变成操作台:加密明文,或对已加密模型解锁推理。当前模型卡显示名称、加密状态、模型 ID。
右列 — 性能对比报告。对比明文与两种加密等级的能力差异,不写未实测的毫秒数。
单向加密
激活码 = 这一份模型包的离线永久推理。官方不解回明文。EncryptedOnnxMaterializer.Load 之后立刻 ZeroPlaintext(),明文不落盘。
加密模型即使已解锁,对外发布也只出安全身份,不出结构 / I/O / 标签 / hash。
公开 SDK 只有 runtime(解密、验票、推理)。加密 / 签发只随 Studio authoring,见 发布与下载。
能防:无码不能跑、不能解回文件、不能训练。不能防:管理员调试器在已打开的进程里挖会话。不宣称绝对安全。
整包连激活码一起拷走挡不住——没有设备锁、没有在线心跳。这是商业模式取舍。
加密模型限制
已加密时中列出现限制条:
| 仅供推理 | 不能训练或蒸馏 |
| 不可还原 | 加密是单向操作;激活码只提供无限推理 |
| 试用受限 | 运行次数受限、不能导出,且试用口令必须与激活码不同 |
模型保护(已购操作台)
明文 + 已登录商用授权时,行内加密,不弹窗。
运行时格式(Windows 可选):ONNX、TensorRT (.engine)、OpenVINO、Paddle。缺对应产物时提示先去 导出 转换,不把 ONNX 冒充 TensorRT。
Windows 不提供 RKNN。 官方 rknn-toolkit2 不是 Windows 版。RKNN 载荷只在 linux-arm64 板端推理,Studio 本机不转换、不签发 RKNN。
加密等级必须手选,禁止默认:
| 等级 | 推理 | 明文 |
|---|---|---|
| 标准(推理不劣化) | 仅推理,不劣化 | 单向,不解回 |
| 加固(每次推理解锁) | 仅推理,每次解锁 | 单向,不解回 |
加固比标准多一段解锁开销。页上和本文都不把未实测毫秒写成规格。
然后:
- 激活码(可点生成)+ 确认激活码
- 试用口令(可点生成)+ 确认试用口令;必须与激活码不同
- 最大运行次数(试用):1–100000,默认 10
- 加密
作者在 Studio 生成的激活码随包交付。现场 darra_session_open(包, 激活码) 打错字当场拒。试用是单独口令 + 次数,与激活码不是同一个。
已加密模型中列切到解锁:输入激活码 → 解锁,只打开推理会话,不解回工程明文。
未登录时提示「登录具备商用授权的账号后可加密模型」,加密按钮不可用。
性能对比(右列)
| 明文 | 标准加密 | 加固加密 | |
|---|---|---|---|
| 训练 / 蒸馏 | 可训练、蒸馏 | 仅推理,不劣化 | 仅推理,每次解锁 |
| 还原 | 可还原工程明文 | 单向,不解回明文 | 单向,不解回明文 |
| 导出 | 任意导出 | 试用不能导出 | 试用不能导出 |
现场怎么用
加密仍在 Studio。现场与 PLC Vision 只走独立发布的 Darra AI SDK:darra_session_open → 反复 darra_session_infer → darra_session_close。阈值、输入边长、类别名在加密时写入模型包,推理侧不让客户改;要改回 Studio 重新加密出包。