由Hugging Face推出的安全模型序列化格式,用于替代存在代码执行风险的pickle格式,可从根本上规避反序列化攻击,是AI模型文件存储的安全标准
现代模型文件普遍采用safetensors或分片(sharded)格式存储
客户端采用单线程串行方式逐个下载分片会在高延迟网络下显著放大速度损失