Unslothは、Studioプラットフォームで、変更されたモデルリポジトリを実行前に再チェックすると発表しました。10月6日に公開されたセキュリティ概要では、カスタムモデルのコード、重みファイル、パッケージの内容、ツールの実行環境をチェックする方法が説明されています。重みファイルに問題が見つかった場合はブロックされ、パッケージの内容に懸念がある場合は継続的インテグレーション(CI)が失敗します。ツールはサンドボックス化されたOSプローブ内で実行されます。ただし、初回読み込み後の実行時の挙動はチェック対象外です。
なぜ重要か
Unsloth Studioを使う開発者は、モデルリポジトリの更新に伴う意図しないセキュリティ侵害を減らせます。