⚡ Öne ÇıkanÜcretsiz AI Ajan Kur

Safetensors (Güvenli Tensör Formatı)

Veri & eğitim
Ing: SafetensorsSon güncelleme: 10 Ağustos 2026
Model ağırlıklarını güvenli ve hızlı şekilde saklayan dosya formatı. Eski pickle tabanlı formatların kod çalıştırma riskini ortadan kaldırır, yükleme süresini de kısaltır.

Safetensors nedir?

Safetensors, bir modelin ağırlıklarını (tensor'ları) diskte saklamak için Hugging Face'in geliştirdiği bir dosya formatıdır. Amacı basit: model dosyalarını hem güvenli hem de hızlı yüklenir hale getirmek.

Uzun süre modeller PyTorch'un .bin / .pt formatında, yani Python'ın pickle mekanizmasıyla saklanıyordu. Pickle güçlü ama tehlikeli: bir dosyayı açmak, içine gizlenmiş kodu çalıştırabiliyordu. Safetensors bu kapıyı tamamen kapatır.

Nasıl çalışır?

Safetensors dosyası sadece iki şey içerir: ham tensor verisi ve bunları tanımlayan küçük bir JSON başlık. Kod yok, çalıştırılabilir hiçbir şey yok — bu yüzden güvenli. Format ayrıca zero-copydiski doğrudan belleğe eşleme• ve lazy loading destekler; yani modelin sadece ihtiyaç duyulan kısımları belleğe çekilebilir. Bu da özellikle büyük modellerde yükleme süresini ciddi biçimde kısaltır.

Neden önemli?

İnternetten model indirmek artık günlük bir iş. Güvenilmediğin bir kaynaktan .bin dosyası açmak teorik olarak makineni riske atarken, safetensors dosyası bu riski taşımaz — içinde çalışacak kod yoktur. Bu güvenlik avantajı sayesinde format bugün Hugging Face'te fiili standart oldu; çoğu yeni model varsayılan olarak safetensors ile yayınlanıyor.

Kullanım alanları

  • Hugging Face'ten model ağırlıklarını güvenle indirme
  • Büyük modellerde hızlı ve düşük bellekli yükleme
  • Fine-tuning sonrası eğitilen ağırlıkları paylaşma
  • Güvenilmeyen kaynaklardan gelen modelleri kod çalıştırma riski olmadan kullanma
mindi
mindi'nin notu
Bir model sayfasında hem .bin hem .safetensors sürümü görürsen, safetensors olanı seç: aynı ağırlıklar, sıfır kod çalıştırma riski, üstüne daha hızlı yüklenir.