Hugging Face przebudowuje projekt Kernels - nowy typ repozytorium i podpisywanie kodu
Hugging Face ogłosił gruntowną przebudowę projektu Kernels, wprowadzając nowy typ repozytorium na Hub oraz wielowarstwowy system bezpieczeństwa dla niestandardowych kerneli GPU.
👁 141 przeczytań
Hugging Face ogłosił 6 lipca 2026 roku gruntowną przebudowę projektu Kernels, który standaryzuje sposób pakowania i dystrybucji niestandardowych kerneli GPU - przy okazji niemal całkowicie przeprojektowując jego architekturę.
Największą zmianą jest wprowadzenie na Hub nowego typu repozytorium o nazwie „kernel”. Użytkownicy mogą teraz przeglądać wszystkie dostępne kernele w jednym miejscu, sprawdzać obsługiwane akceleratory, systemy operacyjne i wersje backendu, a także śledzić trendy popularności między kernelami, modelami i aplikacjami.
Kluczowym elementem aktualizacji jest wielowarstwowy system bezpieczeństwa. Kernele uruchamiają natywny kod z tymi samymi uprawnieniami co proces Pythona, który je ładuje - co czyni je potencjalnie groźnym wektorem ataku. Projekt odpowiada na to trzema mechanizmami: reprodukowalnymi buildami opartymi na Nix z izolowanym sandboxem, systemem zaufanych wydawców (kernele od niezweryfikowanych źródeł wymagają jawnego trust_remote_code=True) oraz podpisywaniem kodu chroniącym przed przejęciem konta zaufanego wydawcy. Domyślnie użytkownicy nie mogą publikować kerneli - muszą złożyć wniosek o status wydawcy w ustawieniach konta.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →


