Escáner de riesgo de modelos de Hugging Face
Introduce el id de un modelo de Hugging Face y obtén una lectura de riesgo de la cadena de suministro.
Abrir la herramienta →La herramienta interactiva se abre en inglés.
El Escáner de riesgo de modelos lee los metadatos públicos de un modelo de Hugging Face y los convierte en una lectura de riesgo de cadena de suministro. El factor más importante es si el modelo trae código personalizado que se ejecuta en tu máquina (trust_remote_code), junto con su licencia, su adopción, su antigüedad y si está restringido.
- Introduce el id de un modelo (por ejemplo meta-llama/Llama-3.1-8B).
- Lee la banda de riesgo y los factores: código remoto, licencia, descargas, antigüedad y gating.
- Si supera la revisión, añádelo a tu AIBOM; si trae código personalizado, trátalo como un binario desconocido.
Preguntas frecuentes
¿Qué hace que un modelo sea arriesgado?
El factor de mayor señal es el código remoto/personalizado (trust_remote_code): modelos que traen archivos .py que se ejecutan en tu entorno. Después: licencia ausente o no comercial, muy poca adopción, subida muy reciente sin historial, y gating.
¿Por qué importa tanto el código personalizado?
Cargar un modelo con código personalizado ejecuta ese código en tu máquina. La CVE-2026-80047 de Transformers mostró que esa vía podía incluso escribir archivos en disco antes del aviso de consentimiento.
¿Necesita mi token de Hugging Face?
No. Solo lee metadatos públicos del modelo.