Safetensors

Concept

AI概念(モデル保存形式)

最終更新: 2026-07-20

3 References

https://www.refbase.ai/entity/safetensors

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • SafetensorsはHugging Faceが開発した、モデルの重みを安全に保存・読み込みするためのファイル形式で、Pythonのpickle形式に存在する任意コード実行のリスクを排除する設計になっている。検証待ち GitHub — huggingface/safetensors

Capability

  • SafetensorsはHugging Faceが開発した、モデルの重みを安全に保存・読み込みするためのファイル形式で、Pythonのpickle形式に存在する任意コード実行のリスクを排除する設計になっている。検証待ち GitHub — huggingface/safetensors
  • SafetensorsはRust実装により数値情報(重み・パラメータ)のみを保存し、モデルアーキテクチャの実行コードやコールバックを含められない設計により、pickle形式より安全にモデルを配布できる。検証待ち Hugging Face Docs — Safetensors

Credibility

  • Hugging FaceはEleutherAI・Stability AIと連携し、セキュリティ企業Trail of BitsによるSafetensorsの外部セキュリティ監査を2023年に実施し、任意コード実行につながる重大な欠陥は見つからなかったと報告している。監査後、Safetensorsはpickle形式に代わる既定の保存形式として採用が進んだ。検証待ち Safetensors audited as really safe and becoming the default

Use Case

  • Hugging FaceはEleutherAI・Stability AIと連携し、セキュリティ企業Trail of BitsによるSafetensorsの外部セキュリティ監査を2023年に実施し、任意コード実行につながる重大な欠陥は見つからなかったと報告している。監査後、Safetensorsはpickle形式に代わる既定の保存形式として採用が進んだ。検証待ち Safetensors audited as really safe and becoming the default

Constraints / Current Status

  • SafetensorsはRust実装により数値情報(重み・パラメータ)のみを保存し、モデルアーキテクチャの実行コードやコールバックを含められない設計により、pickle形式より安全にモデルを配布できる。検証待ち Hugging Face Docs — Safetensors

Key References

Knowledge Graph

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。