Scanner de risco de modelos do Hugging Face
Informe o id de um modelo do Hugging Face e obtenha uma leitura de risco da cadeia de suprimentos.
Abrir a ferramenta →A ferramenta interativa abre em inglês.
O Scanner de risco de modelos lê os metadados públicos de um modelo do Hugging Face e os transforma em uma leitura de risco de cadeia de suprimentos. O fator mais importante é se o modelo traz código personalizado que roda na sua máquina (trust_remote_code), além da licença, adoção, idade e se é restrito (gated).
- Informe o id de um modelo (por exemplo meta-llama/Llama-3.1-8B).
- Leia a faixa de risco e os fatores: código remoto, licença, downloads, idade e gating.
- Se passar na revisão, adicione-o ao seu AIBOM; se trouxer código personalizado, trate-o como um binário desconhecido.
Perguntas frequentes
O que torna um modelo arriscado?
O fator de maior sinal é o código remoto/personalizado (trust_remote_code): modelos que trazem arquivos .py que executam no seu ambiente. Depois: licença ausente ou não comercial, adoção muito baixa, upload muito recente sem histórico, e gating.
Por que o código personalizado importa tanto?
Carregar um modelo com código personalizado executa esse código na sua máquina. A CVE-2026-80047 do Transformers mostrou que esse caminho podia até gravar arquivos em disco antes do aviso de consentimento.
Ele precisa do meu token do Hugging Face?
Não. Ele lê apenas metadados públicos do modelo.