Pirate Face replica modelos abiertos de Hugging Face como torrents
El proyecto convierte cada modelo abierto de Hugging Face en un torrent verificado con su SHA-256 y sostiene que el enjambre peer-to-peer lo mantiene vivo si el host original lo retira.
Pirate Face es una capa peer-to-peer que replica los modelos abiertos alojados en Hugging Face en forma de torrents. Cada archivo conserva el SHA-256 oficial del repositorio de origen, y cuando el modelo desaparece de Hugging Face, el enjambre sigue sirviendo exactamente los mismos bytes. La web del proyecto lo resume en una linea: que los modelos no mueran.
El mecanismo es BitTorrent con web-seed, la extension BEP-19. Cada modelo se publica como un magnet link con una URL HTTPS incorporada que apunta a los archivos alojados en Hugging Face. Mientras el modelo siga alli, la descarga tira directamente del host original, con la misma velocidad y las mismas comprobaciones. El dia que Hugging Face lo retire, ese web-seed deja de responder y la descarga cae al enjambre. La ficha pasa a marcarse como "Rescued" y sigue accesible mientras alguien la este sembrando.
Verificacion por hash
El argumento de la casa es que un espejo sin verificacion no vale nada. Cada archivo lleva su SHA-256 oficial de Hugging Face, de modo que el hash tiene que coincidir se descargue de donde se descargue. En la web ensenan un safetensors de 6,7 GB con su huella y el resultado de la comprobacion. Es la respuesta al miedo obvio: que alguien cuele pesos manipulados en una copia distribuida.
La pagina muestra 1.240 sembradores en uno de los modelos. La cifra es del propio proyecto, no de un tercero, y conviene tomarla como lo que es.
No hace falta cuenta para buscar, descargar o sembrar. Las cuentas sirven para reservar un handle y, si se verifica contra la identidad equivalente en Hugging Face, obtener el sello de creador verificado. La verificacion existe para evitar suplantaciones: cualquiera puede reservar un nombre, pero solo el dueno real demuestra que controla esa cuenta. Los modelos se pueden enviar ya, con requisitos: tienen que estar antes en Hugging Face (subirlos alli es gratis), con la revision fijada, sus checksums y prueba de licencia. Solo entran MIT y Apache-2.0, mas una excepcion aprobada para Kimi-K3. Si el hash no cuadra con el del LFS de Hugging Face, el envio se queda en cola de revision.
Lo que todavia no esta
El gancho para quien entrena es un endpoint compatible. La idea es apuntar la variable de entorno HF_ENDPOINT al servicio y no tocar una linea: mismas rutas, misma API. La propia web lo marca como "soon" y no hay demo publica de como se comporta en produccion.
Tampoco esta la publicacion directa, sin pasar antes por Hugging Face; sigue anunciada como futura. Hoy todo depende del catalogo de Hugging Face y el envio exige una cuenta alli.
La permanencia de los pesos abiertos es un problema real desde que un repositorio puede desaparecer por una retirada, un cambio de licencia o una cuenta suspendida. Un enjambre con verificacion por hash ataca esa parte concreta, aunque por ahora la independencia del host centralizado sea mas un objetivo declarado que un hecho: sin Hugging Face, no hay nada que espejar.


