Safetensors (Güvenli Tensör Formatı)
Veri & eğitimSafetensors nedir?
Safetensors, bir modelin ağırlıklarını (tensor'ları) diskte saklamak için Hugging Face'in geliştirdiği bir dosya formatıdır. Amacı basit: model dosyalarını hem güvenli hem de hızlı yüklenir hale getirmek.
Uzun süre modeller PyTorch'un .bin / .pt formatında, yani Python'ın pickle mekanizmasıyla saklanıyordu. Pickle güçlü ama tehlikeli: bir dosyayı açmak, içine gizlenmiş kodu çalıştırabiliyordu. Safetensors bu kapıyı tamamen kapatır.
Nasıl çalışır?
Safetensors dosyası sadece iki şey içerir: ham tensor verisi ve bunları tanımlayan küçük bir JSON başlık. Kod yok, çalıştırılabilir hiçbir şey yok — bu yüzden güvenli. Format ayrıca zero-copy •diski doğrudan belleğe eşleme• ve lazy loading destekler; yani modelin sadece ihtiyaç duyulan kısımları belleğe çekilebilir. Bu da özellikle büyük modellerde yükleme süresini ciddi biçimde kısaltır.
Neden önemli?
İnternetten model indirmek artık günlük bir iş. Güvenilmediğin bir kaynaktan .bin dosyası açmak teorik olarak makineni riske atarken, safetensors dosyası bu riski taşımaz — içinde çalışacak kod yoktur. Bu güvenlik avantajı sayesinde format bugün Hugging Face'te fiili standart oldu; çoğu yeni model varsayılan olarak safetensors ile yayınlanıyor.
Kullanım alanları
- Hugging Face'ten model ağırlıklarını güvenle indirme
- Büyük modellerde hızlı ve düşük bellekli yükleme
- Fine-tuning sonrası eğitilen ağırlıkları paylaşma
- Güvenilmeyen kaynaklardan gelen modelleri kod çalıştırma riski olmadan kullanma
Ilgili terimler
