Skeights - Serialize sklearn models to safetensors and JSON, no pickle
github.com原文 ↗
Skeights 解决的是 sklearn 默认 pickle 序列化的三类问题:加载可执行任意代码、跨版本脆弱、内部结构不可检查。它把模型结构写成 JSON,把权重写成 safetensors,因此 hyperparameters 可以 diff,数值参数也不必藏在 opaque blob 里。README 列出的覆盖面已经包括线性模型、MLP、树模型、随机森林、GBDT、HistGradientBoosting、LightGBM、XGBoost、Gaussian Process、scalers 和 Pipeline,但兼容性仍是 best-effort。
–浏览
评论 · Comments