跳到主要内容

知识产权

模型工作区第七个 Tab。三列:左价格广告、中未购介绍 / 已购操作台、右性能对比。登录具备商用授权的账号后,才能把当前明文模型单向加密。

知识产权页

三列

左列 — 商业授权标价:US$ 99,商业授权 · 永久。不按设备卖、不按账号卖。

中列 — 未登录 / 未购时是介绍:「登录后使用商业授权,加密工业视觉模型」。已登录商用授权后变成操作台:加密明文,或对已加密模型解锁推理。当前模型卡显示名称、加密状态、模型 ID。

右列 — 性能对比报告。对比明文与两种加密等级的能力差异,不写未实测的毫秒数。

单向加密

激活码 = 这一份模型包的离线永久推理。官方不解回明文。EncryptedOnnxMaterializer.Load 之后立刻 ZeroPlaintext(),明文不落盘。

加密模型即使已解锁,对外发布也只出安全身份,不出结构 / I/O / 标签 / hash。

公开 SDK 只有 runtime(解密、验票、推理)。加密 / 签发只随 Studio authoring,见 发布与下载

能防:无码不能跑、不能解回文件、不能训练。不能防:管理员调试器在已打开的进程里挖会话。不宣称绝对安全。

整包连激活码一起拷走挡不住——没有设备锁、没有在线心跳。这是商业模式取舍。

加密模型限制

已加密时中列出现限制条:

仅供推理不能训练或蒸馏
不可还原加密是单向操作;激活码只提供无限推理
试用受限运行次数受限、不能导出,且试用口令必须与激活码不同

模型保护(已购操作台)

明文 + 已登录商用授权时,行内加密,不弹窗。

运行时格式(Windows 可选):ONNX、TensorRT (.engine)、OpenVINO、Paddle。缺对应产物时提示先去 导出 转换,不把 ONNX 冒充 TensorRT。

Windows 不提供 RKNN。 官方 rknn-toolkit2 不是 Windows 版。RKNN 载荷只在 linux-arm64 板端推理,Studio 本机不转换、不签发 RKNN。

加密等级必须手选,禁止默认:

等级推理明文
标准(推理不劣化)仅推理,不劣化单向,不解回
加固(每次推理解锁)仅推理,每次解锁单向,不解回

加固比标准多一段解锁开销。页上和本文都不把未实测毫秒写成规格。

然后:

  1. 激活码(可点生成)+ 确认激活码
  2. 试用口令(可点生成)+ 确认试用口令;必须与激活码不同
  3. 最大运行次数(试用):1–100000,默认 10
  4. 加密

作者在 Studio 生成的激活码随包交付。现场 darra_session_open(包, 激活码) 打错字当场拒。试用是单独口令 + 次数,与激活码不是同一个。

已加密模型中列切到解锁:输入激活码 → 解锁,只打开推理会话,不解回工程明文。

未登录时提示「登录具备商用授权的账号后可加密模型」,加密按钮不可用。

性能对比(右列)

明文标准加密加固加密
训练 / 蒸馏可训练、蒸馏仅推理,不劣化仅推理,每次解锁
还原可还原工程明文单向,不解回明文单向,不解回明文
导出任意导出试用不能导出试用不能导出

现场怎么用

加密仍在 Studio。现场与 PLC Vision 只走独立发布的 Darra AI SDK:darra_session_open → 反复 darra_session_inferdarra_session_close。阈值、输入边长、类别名在加密时写入模型包,推理侧不让客户改;要改回 Studio 重新加密出包。

下一步