免费下载的AI模型,3种不能商用:接单出图前先查这一行
- 2026-09-21 14:51:33

免费下载的AI模型,3种不能商用:接单出图前先查这一行
我是老刘,在宁波做模型,影视、游戏、数字资产都沾。
上个月交付一批场景资产,甲方那边对接的姑娘多问了一句:「这些图你们用 AI 出的,版权干净吗?能商用吗?」
我当时随口答了句"用的开源模型,没问题"。挂了电话我自己心里发虚——我说的是"开源",她问的是"能商用",这俩根本不是一回事。
回去翻了一圈,翻出一件挺荒唐的事:FLUX.1 这个模型,[dev] 和 [schnell] 是同一套 12B 参数的架构,一个写着 Apache 2.0 随便商用,另一个写着 Non-Commercial,商用得另外去申请付费授权。而画质更好、细节更到位的那个,是不能商用的那个。
也就是说,我手里那批"效果最满意"的图,恰恰是最不敢拿去交付的。
先说清楚:我不是律师,下面不构成法律意见。所有说法都出自各模型官方仓库里的 LICENSE 文件和厂商官网的许可页面。具体条款以你下载时仓库里实际那份 LICENSE 为准,因为许可证是会改的。
一、免费下载,和能不能商用,是两件事
先把 FLUX.1 这个家族摆出来看一眼。按 black-forest-labs/flux 官方仓库 model_licenses 目录里的标注,这个家族挂出来的变体分两拨:

11 个变体里,9 个带 [dev] 后缀的([dev]、Fill、Canny、Depth、Redux、Kontext、Krea,以及 Canny / Depth 的 LoRA)走的是 FLUX.1 [dev] Non-Commercial License v1.1.1;只有 [schnell] 和 AutoEncoder 是 Apache 2.0。
这个比例挺说明问题的:一个"开源"模型家族里,能直接拿去商用的反倒是少数。
而坑在哪呢?坑在 [dev] 是那个效果最好的版本。你出概念图、出参考、出甲方要的"最终那版",下意识会用 [dev];等要交付了,才发现它不能商用。要么回去用 [schnell] 重出一遍,要么去 bfl.ai 的授权页面申请商业许可掏钱。
我踩的就是这个。
二、第一种:直接写明"非商用"
这类最好认,LICENSE 里会出现 non-commercial、research only、research purposes 这类字眼。
FLUX.1 [dev] 那个非商用许可里,对"非商业目的"的定义是你没有直接或间接收到报酬的用途:个人研究、实验、测试,商业实体在非生产环境下的评估,慈善组织的慈善用途,都算。反过来,只要涉及产生收入的活动、直接面向或影响终端用户、以及为商业用途做训练/微调/蒸馏,就需要付费授权。
Mistral 那边也是同一套路数,它的 Research License 写的是只能用于研究用途——个人、科学或学术研究和非营利、非商业用途,且不得与商业活动或业务运营直接或间接相关;除此以外要单独向 Mistral 申请,而且给不给由他们说了算。
这类许可有个共同特点:权重是免费的,下载不设限,卡你的是"用途"。 你在本地跑一百张自己看,没人管你;你把其中一张放进甲方的电商主图,性质就变了。
三、第二种:能商用,但卡着一条线
第二种更隐蔽,因为它允许商用,只是有条件。
最广为人知的是 Stability AI 的社区许可。他们官网许可页的 FAQ 写得很直白:核心模型(含 Stable Diffusion 3 2B)所有人免费使用,除非你是用于商业目的、且你或你所在组织的年营收超过 100 万美元(或等值当地货币),不论这笔营收来自哪里。
Stable Diffusion 3.5 发布公告里也是这个口径:非商业用途免费;年总营收低于 100 万美元的初创企业、中小企业和创作者可以免费商用;超过这条线的组织需要联系他们买 Enterprise License。产出内容的所有权归你。
这里有个特别容易搞反的点,我一开始也理解错了:
这条线卡的是"组织的年营收",不是"你这一单赚了多少"。
你自己在家出图,官方 FAQ 原话是 "create away",不用付钱。哪怕你接了个 5000 块的小单,你个人年营收没到 100 万美元,也仍在免费范围内。
但反过来——你在一家年营收几千万的公司上班,用 SD 3.5 给公司出商稿,超线的是你的公司,这时候公司要去谈企业许可。这条跟你自己有没有接到单没关系。
类似的门槛还有别的形式:Llama 社区许可卡的是月活用户数(700M MAU 那条),Kimi K2 那种"修改版 MIT"卡的是月活或月营收,超过了要你在产品界面上显著标注。这些都是给大厂准备的条款,小团队基本碰不到,但你得知道自己签的是什么。
四、第三种:你用的根本不是原版
第三种是我觉得最容易翻车的,因为当事人压根不知道自己踩了。
许可证属于具体的那个仓库,不属于这个品牌。
同一个家族里,主模型和蒸馏版/微调版的许可证可能完全不一样。DeepSeek-R1 是现成的例子:主模型是 MIT,但它的蒸馏变体是继承各自 base 模型的许可——基于 Qwen 2.5 蒸馏的那些,跟的是 Apache 2.0;基于 Llama 3.1 蒸馏的 8B,跟的是 Llama 3.1 的许可;70B 那个跟的是 Llama 3.3 的许可。同一个页面,三套义务。
还有更绕的:一个宽松的 base 模型,如果它的后训练数据里混了别的模型的输出,可能会把那个模型的条款一起继承过来。OLMo 2 13B Instruct 的模型卡标着 Apache 2.0,但下面还挂着一条附加条款——因为它的微调数据集里含有第三方模型的输出。
跨代际也会变。Gemma 上一个世代用的是 Google 自家的 Terms of Use(附带可远程执行的禁用政策),新一代的 model card 却标成了 Apache 2.0。同一个品牌名字,上一代是厂商协议,下一代是 OSI 许可。
所以"我记得 Qwen 是 Apache 2.0""我记得 SD 是能商用的"这种记忆,在模型圈里是最不值钱的东西。
五、去哪查那一行
结论就一条:看许可证,不要看营销文案,也不要看 model card 上那个 license 标签。
具体走这四步:

第 1 步那个 LICENSE 文件路径通常是 仓库根 / LICENSE,Hugging Face 页面右上角的 License 字段只是一枚标签,它可能过时,也可能写的是代码许可而不是权重许可。
第 3 步很多人会跳过。不少厂商把真正的限制放在可接受使用政策里,不在 LICENSE 正文里——你在 LICENSE 里搜半天搜不到,不代表没有。
还有个小动作值得养成:下载时把 commit hash 记下来(HF 上用 revision= 指定)。真出了争议,你能证明自己当时接受的是哪一版许可证。
六、模型师视角:把授权清单一并交出去
回到开头那个问题。后来我给甲方的回复改成这样——不是一句"没问题",而是一张表,跟资产包一起交付:
这张表不需要多复杂,但它的作用有两个:
对内,是逼自己出图前就把许可证确认一遍,别等到交付那天才发现用错了模型——返工一轮的时间,比查一次 LICENSE 贵一百倍。
对外,是把它变成报价的一部分。甲方问版权问题,你当场能掏出这张表,跟同行支支吾吾说"应该没问题吧",是完全不同的两个价位。能回答合规问题的人,本身就是溢价项。
顺手也说一句:如果哪张图是拿非商用许可的模型跑的,我的做法是直接标出来,并说明终稿会换商用授权的模型重出,不要藏着。甲方最怕的不是你用了 AI,是交付之后突然被告知这批图不能用。
今日信息差

国内几个主流模型(Qwen、DeepSeek、GLM 这些)走的普遍是 Apache 2.0 或 MIT,没有营收门槛、没有用途审批。所以如果你的场景是"出图拿去卖钱",先在国内模型的 Apache 2.0 那一档里找够用的,实在不够再考虑带门槛的国外模型。 这条路走通了,上面三种坑基本都绕开了。
最后提醒一遍:许可证会变,条款会改,本文不构成法律意见。以你下载时仓库里那份 LICENSE 和厂商官网的最新公告为准;真涉及大额商单,让法务看一眼那几行英文,比看我这篇有用。
你或者你公司现在出图,用的是哪个模型?有没有哪次交付之后才发现授权不对劲的?评论区报个模型名,我帮你看看那个许可证写的啥。
— END —觉得有用,点个「在看」或转发给同行。关注「老刘聊AI」,每天一篇同行用得上的干货。