Hugging Face मॉडल जोखिम स्कैनर
Hugging Face मॉडल आईडी दर्ज करें और सप्लाई-चेन जोखिम का आकलन पाएँ।
टूल खोलें →इंटरैक्टिव टूल अंग्रेज़ी में खुलता है।
मॉडल जोखिम स्कैनर किसी Hugging Face मॉडल के सार्वजनिक metadata को पढ़कर सप्लाई-चेन जोखिम का आकलन देता है। सबसे बड़ा कारक यह है कि क्या मॉडल custom code लाता है जो आपकी मशीन पर चलता है (trust_remote_code), साथ ही उसका license, अपनापन (adoption), आयु और gating।
- एक मॉडल आईडी दर्ज करें (जैसे meta-llama/Llama-3.1-8B)।
- जोखिम बैंड और कारक पढ़ें: remote code, license, downloads, आयु और gating।
- यदि यह समीक्षा पास करता है तो इसे अपने AIBOM में जोड़ें; यदि यह custom code लाता है तो इसे अज्ञात binary मानें।
अक्सर पूछे जाने वाले प्रश्न
कोई मॉडल जोखिमपूर्ण क्यों होता है?
सबसे प्रबल संकेत remote/custom code (trust_remote_code) है: ऐसे मॉडल जो .py फ़ाइलें लाते हैं जो आपके परिवेश में चलती हैं। उसके बाद: अनुपस्थित या गैर-वाणिज्यिक license, बहुत कम adoption, बिना इतिहास के हाल की upload, और gating।
Custom code इतना क्यों मायने रखता है?
custom code वाला मॉडल लोड करना उस कोड को आपकी मशीन पर चलाता है। Transformers CVE-2026-80047 ने दिखाया कि यह रास्ता consent संकेत से पहले ही डिस्क पर फ़ाइलें लिख सकता था।
क्या इसे मेरा Hugging Face token चाहिए?
नहीं। यह केवल मॉडल का सार्वजनिक metadata पढ़ता है।