| 版本 | 支持状态 |
|---|---|
| main 分支 | 积极开发 |
- 权重文件(
model.meta.json/model.bin)是不可信输入:只加载 来自可信来源的权重,加载器会校验格式版本与张量清单,但不会做沙箱化 (请勿在不可信权重上运行进程内推理) - tokenizer 输入(
vocab.json/merges.txt)同样视为不可信数据 - 推理引擎本身不执行任意代码,也没有文件系统写入路径
请通过 GitHub Issues 提交安全报告,或直接创建私有漏洞报告 (Security → Report a vulnerability)。请包含:
- 影响的版本/提交
- 可复现的最小输入
- 预期的安全影响
我们会尽快回复,并在修复前避免公开细节。