Hugging Face থেকে ডাউনলোড করার আগেই AI মডেলটি ব্যাকডোর ও লুকানো কোডের জন্য পরীক্ষা করুন
মাত্র ৫ মিনিটে কমান্ড লাইন থেকেই Hugging Face-এর যেকোনো মডেল ফাইল স্ক্যান করুন - ModelAudit স্ক্যানার pickle ফাইল, ওয়েট ও কনফিগে ম্যালওয়্যার কোড, লুকানো সিক্রেট এবং নেটওয়ার্ক «বিকন» খুঁজে দেখবে, মডেল ডাউনলোড বা চালানোর প্রয়োজন ছাড়াই।
- 1.দেখে নিন কম্পিউটারে সঠিক সংস্করণের Python আছে কি না। টার্মিনাল খুলুন (Windows-এ PowerShell) এবং নিচের কমান্ডটি চালান। ModelAudit-এর জন্য Python 3.10 থেকে 3.13 পর্যন্ত দরকার।
যদি সংস্করণ 3.10-এর নিচে বা 3.13-এর উপরে হয়, তাহলে অফিসিয়াল সাইট python.org থেকে Python 3.12 ইনস্টল করুন - এটি বিনামূল্যে। সংস্করণের বদলে যদি এরর দেখায়, তাহলে py --version (Windows) বা python3 --version (macOS/Linux) চালান।
Python ↗প্রম্পটpython --version
এই প্রম্পটটি কী করেএই কমান্ডটি আপনার কম্পিউটারে ইনস্টল করা Python-এর সংস্করণ নম্বর দেখায়। কিছু বদলাতে হবে না - শুধু কপি করে Enter চাপুন। - 2.একটি মাত্র কমান্ডে ModelAudit স্ক্যানার ইনস্টল করুন:
যদি pip খুঁজে না পাওয়া যায়, pip3 install "modelaudit[all]" চেষ্টা করুন। ইনস্টলে ১ - ২ মিনিট লাগে। এতে মডেল ডাউনলোড বা চালানো হয় না - স্ক্যানার ফাইলগুলো স্ট্যাটিকভাবে বিশ্লেষণ করে।
ModelAudit ↗প্রম্পটpip install "modelaudit[all]"
এই প্রম্পটটি কী করেএই কমান্ডটি বিভিন্ন মডেল ফরম্যাটের (PyTorch, ONNX, TensorFlow, Keras, SafeTensors, GGUF ও অন্যান্য) সব মডিউলসহ ModelAudit স্ক্যানার ইনস্টল করে। কিছু বদলাতে হবে না। - 3.দেখে নিন স্ক্যানার ইনস্টল হয়েছে এবং উপলব্ধ স্ক্যানারগুলোর তালিকা দেখুন:
তালিকায় প্রায় ৪৫টি মডিউল দেখতে পাবেন: pickle অপকোড, ZIP আর্কাইভ, কনফিগ পরীক্ষা ইত্যাদি। যদি কমান্ডটি খুঁজে না পাওয়া যায়, টার্মিনাল বন্ধ করে আবার খুলুন।
ModelAudit ↗প্রম্পটmodelaudit scan --list-scanners
এই প্রম্পটটি কী করেকমান্ডটি সব বিল্ট-ইন স্ক্যানারের ID দেখায় - চাইলে এগুলো আলাদাভাবেও চালানো যাবে। কিছু বদলাতে হবে না। - 4.Hugging Face-এর মডেলটি হাতে ডাউনলোড না করেই স্ক্যান করুন। ব্রাউজার থেকে মডেলের ঠিকানা নিয়ে প্লেসহোল্ডারের জায়গায় বসান:
আসল ঠিকানার উদাহরণ: https://huggingface.co/bert-base-uncased - তখন কমান্ড হবে modelaudit scan hf://bert-base-uncased। ModelAudit নিজেই মডেলের ফাইলগুলো সাময়িক ফোল্ডারে ডাউনলোড করে স্ক্যান করবে ও মুছে ফেলবে। আপনার অঞ্চলে সার্ভিসটি না পাওয়া গেলে মিরর ব্যবহার করুন বা মডেলের ফাইল ডাউনলোড করুন
ModelAudit ↗প্রম্পটmodelaudit scan hf://[মালিকের_নাম]/[মডেলের_নাম]
এই প্রম্পটটি কী করেHugging Face পেজের মডেলের ঠিকানা দিয়ে [মালিকের_নাম]/[মডেলের_নাম] বদলে দিন। যেমন https://huggingface.co/microsoft/resnet-50 পেজের জন্য কমান্ড হবে: modelaudit scan hf://microsoft/resnet-50। মডেলের আকার অনুযায়ী স্ক্যানে কয়েক সেকেন্ড থেকে কয়েক মিনিট লাগতে পারে। - 5.ফলাফল পড়ুন: স্ক্যানার ফাইন্ডিং (issues) ও প্রতিটির বিপদের মাত্রাসহ একটি টেবিল দেখাবে। সবুজ সারি - পরীক্ষা উত্তীর্ণ, হলুদ/লাল - সন্দেহজনক জায়গা: বিপজ্জনক pickle অপকোড, লুকানো লিংক ও IP ঠিকানা, লুকানো API কী, Keras-এর Lambda-এর মতো সন্দেহজনক লেয়ার।
মেটাডেটায় huggingface.co ধরনের URL সহ একমাত্র একটি ফাইন্ডিং - সাধারণত স্বাভাবিক (মডেল নিজের দিকেই ইঙ্গিত করে)। কোড এক্সিকিউশন (code execution) সংক্রান্ত error মাত্রার লাল ফাইন্ডিং - এই মডেল বাদ দিয়ে অন্যটি খুঁজুন।
ModelAudit ↗ - 6.মডেল পরিষ্কার থাকলে - ডাউনলোড করে স্বাভাবিকভাবে ব্যবহার করুন। রিপোর্ট সংরক্ষণ করতে চাইলে (যেমন সহকর্মীদের বা CI-এর জন্য) - সেটি JSON ফাইলে সেভ করুন:
JSON রিপোর্টে ফাইন্ডিংগুলো issues অ্যারেতে থাকে - শুধু সেগুলোই গুনুন; checks অ্যারে একই সমস্যাগুলোর পুনরাবৃত্তি, দুবার গুনবেন না। কমান্ডের অফিসিয়াল ডকুমেন্টেশন promptfoo.dev সাইটে আছে।
ModelAudit ↗প্রম্পটmodelaudit scan hf://[মালিকের_নাম]/[মডেলের_নাম] --format json --output results.json
এই প্রম্পটটি কী করেএকই পরীক্ষা, কিন্তু ফলাফল আপনার বর্তমান ফোল্ডারে results.json ফাইলে সেভ হবে। ধাপ ৪-এর মতো Hugging Face-এর মডেলের ঠিকানা দিয়ে [মালিকের_নাম]/[মডেলের_নাম] বদলে দিন।
- বিনামূল্যেModelAuditওপেন সোর্স টুল: ইনস্টল ও স্ক্যান সম্পূর্ণ বিনামূল্যে, কার্ডের প্রয়োজন নেই।
- বিনামূল্যেHugging Face (মডেল ডাউনলোড)ফ্রি প্ল্যানে মডেল ডাউনলোড ও রিপোজিটরি দেখা সীমাহীন ও বিনামূল্যে; মডেল পেজের উইজেট দিয়ে ট্রায়াল রিকোয়েস্টও বিনামূল্যে, তবে ফ্রিকোয়েন্সির সীমা আছে।
আজ কেন
এআই পরিষেবা দ্রুত বদলায় - ইন্টারফেস ও ফ্রি সীমা বর্ণনার থেকে আলাদা হতে পারে।