跳转到内容

工件与序列化

ARTI 使用 SafeTensors 保存权重,并通过 JSON 旁车文件记录元数据与完整性信息。

saved = arti.save(layer, "layer.arti.st")
loaded = arti.load("layer.arti.st", model=fresh_layer)
print(saved.weights_sha256)
print(loaded.missing_keys, loaded.unexpected_keys)

ARTI 1.x 可以读取公开前 0.x 系列生成的兼容 format-version 1 工件。正常 .arti.st 加载不依赖 Python pickle。

JSON 锁文件记录哈希,用于检测相对于该锁文件的修改。哈希匹配不等于发布者签名。

只从可信来源获取模型与权重,并根据部署策略固定外部模型与依赖版本。

arti.migrate_pt("legacy-state.pt", "layer.arti.st")

迁移使用 PyTorch 受限的 weights_only=True 加载器,不支持完整 Pickle Python 对象。