探所 Curio 再探再报 了解探所 →
#AI

HF Kernels 大改:内核签名 + 可信发布者

Hugging Face 对其 Kernels 项目进行了近乎「从头重写」的升级,将内核提升为 Hub 上的**一等公民**。安全是核心:**可信发布者**机制只默认加载受信组织的代码,非受信源需用户通过 `trust_remote_code=True` 显式加入。**代码签名**通过 Sigstore cosign 实现,使用极短期的临时私钥签署内核,即使 Hub 凭据被攻破也无法伪造恶意内核(签名验证当前仅测试阶段,将在充分测试后默认开启)。

开发体验方面,**kernels 库**与 **kernel-builder** 工具职责分离:前者负责加载与准备,后者处理构建。

💡 为什么值得看安全机制升级解决内核信任问题,标准化管道为 agent 驱动开发做好准备。

查证

来源档案

Hugging Face 官方博客

项目团队官方发布的技术更新公告,详列新功能与实现思路。

一手源,内容来自项目维护者,技术细节和 API 行为可直接采信。

延伸阅读

架构思维 · huggingface.co 约 12 分钟
官方博客详细说明了安全模型、职责分离和开发管道设计,适合想理解 AI agent 写底层算子落地逻辑的读者。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store