safetensors là một định dạng tệp an toàn để lưu trữ trọng lượng mô hình AI do Hugging Face phát triển nhằm loại bỏ các lỗ hổng của định dạng dưa chua.
safetensors là một định dạng tuần tự hóa dành riêng cho trọng lượng mô hình, được thiết kế để tránh lỗ hổng thực thi mã tùy ý của định dạng dưa chua của PyTorch. Việc phân phối mô hình mở chính trên Hugging Face Hub ở định dạng safetensors đang trở thành một tiêu chuẩn ngành và người ta nói rằng nó được khen ngợi vì tốc độ tải nhanh hơn định dạng dưa chua. Trong hoạt động thực tế kể từ năm 2026, số lượng tệp dẫn xuất như mô hình lượng tử hóa và bộ điều hợp LoRA sẽ tăng lên và đã được báo cáo trong đó các tệp Pickle chỉ có phần mở rộng được thay đổi thành .safetensor được trộn lẫn vào, do đó, các hoạt động không bỏ qua xác minh hàm băm và xác nhận chữ ký của nguồn tải là bắt buộc. Rào cản chi phí thấp vì bản thân việc chuyển đổi có thể được thực hiện miễn phí, nhưng nếu bạn muốn tự động hóa chuyển đổi hàng loạt và xác minh các mô hình quy mô lớn, bạn cần tính đến chi phí duy trì quy trình chuyển đổi. Khi chọn một mô hình tại hiện trường, tiêu chuẩn thực tế là kiểm tra xem nguồn phân phối có chính thức cung cấp định dạng bộ an toàn hay không, hoặc nếu chỉ có phiên bản chuyển đổi thì độ tin cậy của nguồn được chuyển đổi.