
刷脸开门,无人值守也管得住谁能进。
刷脸开门,防照片和屏幕翻拍,断网照常开门。人脸库云端统一管理,每次开门都有记录。
没人值守的一道门、经常变的名单、事后要查得到的通行记录。

便利店员工入口、后仓门、夜间自助门店。名单在管理界面改,设备自己来取。

联合办公工位区、孵化器楼层门。人员每周变动,注册自助完成。

机房门、配电间、快递柜后门。留痕比吞吐重要,开门与拒绝都记一条。
不适用:开不了门就算事故的门,以及放错人后果严重的门。门锁独立供电;识别阈值要在装好的机位上重新标定。参考人脸权重只授权非商用研究用途。
门口由一体机 reCamera Pro 独立完成识别,或由既有 IP 摄像头接 reComputer 识别主机完成。两者均经继电器接入既有门控。

门口要么是已有 IP 摄像头加一台 reComputer,要么是自己就能识别人脸的一体机 reCamera。两条路线都以一个干接点接进原有门控,门锁不接在计算板的供电上。云端放版本化人脸库、管理界面与 broker,不在开门路径上;设备连不上云端时,仍用最近一次加载成功的库开门。
两条路,走哪条通常由墙上已经装着什么决定:
取景是前提。 摄像头大致齐面部高度,人停下的位置上人脸要占到画面的可用比例。逆光门口和玻璃反光是常见失效,阈值要在装好的摄像头上扫描后再定。
这一档决定软件怎么装,各路线之间的差别比准确率的差别大。
| 识别主机 | 识别在哪里跑 | 装上去的是什么 |
|---|---|---|
| reCamera Pro | 摄像头本机,跑在已有的人脸识别应用旁边 | 一组人工拷贝的 Python 模块,设备上没有包管理器 |
| 标准版 reCamera(SG2002) | 摄像头本机,在它自己的原生进程里 | 一个拉取人脸库、发布事件的小守护进程 |
| reComputer Industrial J20 | 容器里,接现有 RTSP 流 | 经 SSH 部署容器 |
| reComputer J30 / J40 / R2000 | 容器里,接现有 RTSP 流 | 经 SSH 部署容器 |
两台 reCamera 上的阈值都是出厂默认值,上线前请在自己现场标定。
切换门锁的是继电器,软件只决定什么时候切。继电器放在哪是接线决策:
锁用自己的 12/24 V 电源。有效电平、脉宽、继电器触点、失效模式不设默认值,按安装现场配置;随包的 broker 配置是明文,只能用于台架测试。
数据接口见下方「能拿到什么数据」。
装完之后,管理员在浏览器管理界面里看到的通行记录、名单和门控。
在运行门禁应用的 reCamera Pro 上实测:回放 1280x720 视频素材,12.5 fps,活体开启。p50,括号内为 p95。
| 门口能得到什么 | 典型值 | 设备 |
|---|---|---|
| 刷脸到开锁信号,1000 人库 | 0.66 s(0.68) | reCamera Pro |
| 未注册人被放行 | 40 次中 0 次 | reCamera Pro |
| 手机屏幕或静止屏幕画面被放行 | 60 次中 0 次 | reCamera Pro |
开锁信号指继电器触发引脚被写成触发电平,24 次里 24 次,每档人脸库 12 次;不含继电器与锁的动作时间。10 人库为 0.62 s。
屏幕那两行的库模板由攻击素材建成,屏幕上的脸是已注册的人。
识别与活体的准确率取决于人脸模型与自己的注册照。参考人脸权重只授权非商用研究用途;逐次运行条件见工程 Wiki。
部署完之后,这些主题与接口就是全部对外界面。
| 主题 / 接口 | 内容 | retained |
|---|---|---|
access/v1/events(MQTT 8883,QoS 1) | 每次判定一条 JSON,放行与拒绝都发:人员或匿名 id、分数、阈值、活体、判定与原因、门控动作、人脸库版本、模型哈希 | 否 |
access/v1/status/{device_id}(MQTT 8883) | 30 秒心跳:执行器健康、人脸库版本、活体是否加载;离线由遗嘱发布 | 是(遗嘱) |
access/v1/commands/{door_id}(MQTT 8883) | unlock / hold_open / lock,带唯一 id、签发时间与 TTL;不保留,重连不会让门自己打开 | 绝不 |
access/v1/receipts/{command_id}(MQTT 8883) | 一条指令的终态;重放的指令拿到的是这张回执,不会第二次开门 | 否 |
access/v1/relay/{relay_id}/set 与 /state(MQTT 8883) | 仅 MQTT 继电器路线;state 报触点状态,不是门开没开 | set 否,state 是 |
GET /v1/facedb/current、/v1/facedb/{version}(HTTP 8080) | 人脸库下发——两条接口,没有推送,支持断点续传 | — |
/api/events、/api/devices、/api/persons、/api/audit/verify(HTTP 8088) | 管理界面 API,三档角色:viewer 只读、operator 可开门、admin 可注册 | — |
| 继电器干接点 | 每条路线的物理输出终点,门控控制器把输入接到这里 | 不适用 |
首次同步成功之前设备没有人脸库,会以单独的原因拒绝,不当成没匹配上。新版人脸库在一个轮询周期内生效,默认 30 s。管理界面要放在 TLS 后面;没配访问令牌时服务拒绝启动。
可复用的单元是「云端签名的版本化数据 → 设备拉取并校验 → 一步切换 → 判定写进防篡改日志 → 一个物理触点」这条链路。只有两段跟人脸门禁绑定:数据里装的是什么,以及闭合触点前策略核对什么。
| 层 | 移植时你要做的 |
|---|---|
| 版本化下发——轮询、断点续传、逐文件校验、验签、一步切换、删除屏障 | 直接复用 |
| 执行器设置——有效电平、脉宽、触点类型、失效模式 | 直接复用 |
| 指令校验——精确字段、唯一 id、有效期、防重放、回执 | 直接复用 |
| 防篡改审计日志与管理界面的三档角色 | 直接复用 |
| 从服务端校正时间,供没有实时时钟的设备使用 | 直接复用 |
| 数据里装什么、怎么匹配 | 按新应用替换 |
| 闭合触点之前评估的策略 | 按新应用重写 |
适用范围:车牌道闸、刷卡加人脸的闸机、工具柜与设备柜、售货机与寄存柜的柜门。
说说你的现场情况,硬件由我们来定;再接上数据、照步骤装。
这道门口现在有摄像头吗?
| 套餐 | 用途 | 设备 | 数量 |
|---|---|---|---|
| A. reCamera Pro 直控 | 云端主机 | 云端 / 本地服务器 | 1 |
| 门口摄像头 | reCamera Pro | 1 | |
| 继电器 | Grove 继电器 | 1 | |
| B. reCamera PoE | 云端主机 | 云端 / 本地服务器 | 1 |
| 门口摄像头 | reCamera 2002 | 1 | |
| 继电器 | Grove 继电器 | 1 | |
| C. 2002 / 2002w | 云端主机 | 云端 / 本地服务器 | 1 |
| 门口摄像头 | reCamera 2002 | 1 | |
| 继电器 | Grove 继电器 | 1 | |
| 继电器节点 | XIAO ESP32-S3 / reComputer R1000 系列(二选一) | 1 | |
| D. AI 主机 + 现有摄像头 | 云端主机 | 云端 / 本地服务器 | 1 |
| 门禁主机 | reComputer J20 系列(Jetson Xavier NX) / reComputer J40 系列(Jetson Orin NX) / reComputer J30 系列(Jetson Orin Nano) / reComputer R1000 系列(二选一) | 1 | |
| 摄像头 | RTSP / IP 摄像头 | 1 | |
| 继电器 | Grove 继电器 | 1 | |
| MQTT 继电器节点(仅当主机不在门口时) | reComputer R1000 系列 / XIAO ESP32-S3(二选一) | 1 |
| 套餐 | 摄像头 | 识别主机 | 开门路径 | 活体 |
|---|---|---|---|---|
| A. reCamera Pro 直控 | 设备自带传感器 | 同一台设备 | 本机 GPIO → 继电器 | 强制(Silent-Face) |
| B. 标准版 reCamera | 设备自带传感器 | 同一台设备,原生进程 | 没有可用排针,MQTT → 网关侧继电器 | 摄像头内纹理活体加眨眼融合,阈值未标定 |
| C. AI 主机 + 现有摄像头 | 门口现有 RTSP 摄像头 | reComputer J20 / J30 / J40 / R1000 | 主机的光隔 DO 或 Grove Relay;主机不在门口时用 MQTT 继电器节点 | 强制(Silent-Face) |
三个套餐都还需要一个额定电流覆盖门锁的继电器,外加一路独立的 12/24 V 锁电源,以及一台跑人脸库服务、管理界面与 broker 的云端或本地 Docker 主机(amd64 或 arm64 Linux,不需要 GPU)。
难度定级 advanced,每道门预算约 60 分钟;reCamera Pro 的安装步骤是人工完成的。
reCamera Pro 可以——识别、活体与判定都在门口完成,用最近一次加载的人脸库。网络承载的是人脸库更新、事件与远程指令,不是开门本身。标准版 reCamera 是例外:它的继电器在网关侧,开门离不开 broker。
两者都取决于你部署的人脸模型与自己的注册照。reCamera Pro 测试中,60 次手机屏幕或静止屏幕回放没有一次被放行。随包阈值只是起点,请在装好的摄像头上扫描后设定。
reCamera Pro 上,1000 人库刷脸到开锁信号 p50 0.66 s,不含继电器与锁的动作时间。人脸库激活时延(标准版 reCamera 上 p50 491.6 ms)是另一项指标,不是开门时间。
都不能。锁的工作电流 300 mA–1 A,GPIO 和光隔输出只有 mA 级,而且继电器负责把计算板与门控输入隔开。每个套餐都到继电器触点为止,锁用自己的 12/24 V 电源。
设备定时询问云端,有新版本就分块下载,逐个文件核对并验证签名,全部通过才切换。任何一步失败都保留旧版本;被篡改和签名不对的库在真机上都被拒绝,中断的下载可以续传。
不会。删除一个人会生成新版本并记下删除,回滚到任何仍含此人的版本都会被拒绝。审计日志只能追加,改动历史判定会被管理界面的校验功能报出来。
不换人脸模型就不能。代码是 Apache-2.0,但参考的检测与嵌入权重只授权非商业研究用途,换模型意味着重建全部人脸库版本。活体模型是 Apache-2.0,可以商用。
标准版 reCamera 的活体在跑,但阈值是未标定的出厂值,装临街门之前要先在现场扫描阈值。RKNN 后端的配置不带活体检测,不适合临街的门。