工件与序列化
ARTI 使用 SafeTensors 保存权重,并通过 JSON 旁车文件记录元数据与完整性信息。
saved = arti.save(layer, "layer.arti.st")loaded = arti.load("layer.arti.st", model=fresh_layer)
print(saved.weights_sha256)print(loaded.missing_keys, loaded.unexpected_keys)ARTI 1.x 可以读取公开前 0.x 系列生成的兼容 format-version 1 工件。正常 .arti.st 加载不依赖 Python pickle。
完整性并不等于身份
Section titled “完整性并不等于身份”JSON 锁文件记录哈希,用于检测相对于该锁文件的修改。哈希匹配不等于发布者签名。
只从可信来源获取模型与权重,并根据部署策略固定外部模型与依赖版本。
迁移旧版纯张量状态
Section titled “迁移旧版纯张量状态”arti.migrate_pt("legacy-state.pt", "layer.arti.st")迁移使用 PyTorch 受限的 weights_only=True 加载器,不支持完整 Pickle Python 对象。