该实体尚未建立完整档案,以下是相关知识事实
model.safetensors是HuggingFace推出的新一代模型权重存储格式,用于替代早期的PyTorch pickle格式(.bin文件)
SafeTensors采用简单的头部+数据结构,不包含可执行代码,解决了传统pickle格式反序列化时可能执行任意代码的安全风险
配合Hugging Face Hub,Transformers建立了模型分发的事实标准,包括模型卡片(Model Card)、权重格式(safetensors)、配置文件等规范
SafeTensors支持内存映射(mmap),加载速度比pickle格式快数倍