#AI
HF Kernels 大改:内核签名 + 可信发布者
Hugging Face 对其 Kernels 项目进行了近乎「从头重写」的升级,将内核提升为 Hub 上的**一等公民**。安全是核心:**可信发布者**机制只默认加载受信组织的代码,非受信源需用户通过 `trust_remote_code=True` 显式加入。**代码签名**通过 Sigstore cosign 实现,使用极短期的临时私钥签署内核,即使 Hub 凭据被攻破也无法伪造恶意内核(签名验证当前仅测试阶段,将在充分测试后默认开启)。
开发体验方面,**kernels 库**与 **kernel-builder** 工具职责分离:前者负责加载与准备,后者处理构建。
💡 为什么值得看安全机制升级解决内核信任问题,标准化管道为 agent 驱动开发做好准备。
查证
来源档案
Hugging Face 官方博客
项目团队官方发布的技术更新公告,详列新功能与实现思路。
一手源,内容来自项目维护者,技术细节和 API 行为可直接采信。
延伸阅读
官方博客详细说明了安全模型、职责分离和开发管道设计,适合想理解 AI agent 写底层算子落地逻辑的读者。