FEATUREDHugging Face 博客· rssEN00:00 · 04·08
Safetensors 加入 PyTorch 基金会,Hugging Face 把模型格式交给社区管
Safetensors 正式成为 PyTorch 基金会下的项目,托管在 Linux 基金会。这意味着这个存模型权重、默认不跑恶意代码的格式,不再只归 Hugging Face 一家说了算。正文没披露具体交接时间、仓库归属变更细节,也没说现有维护者会不会换。对用户来说,API 和格式不变,不会炸。对开发者来说,以后想当维护者有了公开流程。真正值得关注的...
#Tools#Safetensors#PyTorch Foundation#Partnership
精选理由
HKR-H 和 HKR-R 成立,因为 safetensors 是模型文件的核心基础设施,加入基金会是一个真实的生态信号。评分维持 67:HKR-K 不成立,因为正文没披露加入时间、治理模式、仓库归属或兼容计划,信息不足以做判断。
一句话点评
Safetensors 把家搬到 PyTorch 基金会了,以后不再只是 Hugging Face 的项目。对普通用户没影响,但格式的归属权和管理权会变得更中立。
锐评
Safetensors 这个模型存储格式正式加入了 PyTorch 基金会,归 Linux 基金会管。它最初是 Hugging Face 为了解决 pickle 格式能执行恶意代码的安全问题而做的,设计上很简单:一个最大 100MB 的 JSON 头记录张量信息,后面跟原始数据,支持直接从硬盘映射加载和按需读取单个权重。现在它已经是 Hugging Face 上分发模型的默认格式,被几万个模型在用。
这次搬家最大的变化是治理权。商标、代码仓库和项目决策不再由 Hugging Face 一家说了算,而是交给中立的 Linux 基金会。Hugging Face 的两个核心维护者还会留在技术指导委员会继续干活,但项目正式变成了社区共有。对普通用户来说,API 和 Hub 集成都没变,已有的模型文件不受影响。
接下来值得关注的是他们和 PyTorch 团队在谈把 Safetensors 直接做进 PyTorch 核心,作为 torch 模型的序列化系统。路线图里还提到了设备感知加载(直接加载到 GPU 显存,跳过 CPU 中转)、支持张量并行和流水线并行的分片加载,以及 FP8、GPTQ、AWQ 这些量化格式的正式支持。不过正文没给出这些功能的具体时间表,也没披露 PyTorch 核心集成的技术方案细节,这点先别太激动。
HKR 分解
hook ✓knowledge —resonance ✓