safetensors 权重格式
safetensors常用Hugging Face 推出的安全、加载快的模型权重文件格式
safetensors 是 Hugging Face 开发并开源的张量存储格式,文件由一段 JSON 头(记录每个张量的名字、形状、数据类型和偏移)加连续的原始数据组成。它要解决的是 PyTorch 常用的 .pt/.bin 基于 pickle,加载时可能执行任意代码的安全问题;同时支持内存映射和按需读取单个张量,加载大模型更快。现在 Hugging Face 上的大多数开放权重,包括很多 VLA 模型检查点,都以 .safetensors 发布,用 transformers、LeRobot 等库可直接读取。
例子下载一个 VLA 模型时看到 model.safetensors 文件,用 safetensors.torch.load_file 即可读出参数字典,无需担心文件里藏有恶意代码。
- 也叫
- .safetensors
- 相关
- 检查点、PyTorch、Hugging Face、Transformers 库、开放权重
- 来源
- huggingface/safetensors (GitHub)
Safetensors 文档