Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Dependencias de modelos y su cadena de suministro

5 tareas · 38 min · Principiante

Un modelo descargado es un artefacto de terceros que se carga dentro de tu proceso, igual que una biblioteca. Puede venir alterado, tener un formato que ejecute código al cargarlo, cambiar sin avisar si no fijas la versión o traer una licencia que no cubre tu uso. En esta sala lees el inventario de modelos de Pacay Software, su política y el registro de carga, y detectas dónde la práctica no cumple. Es lectura de archivos ficticios; no se descarga ni se carga ningún modelo.

0 de 5 · 0%

Objetivo de la sala

Un modelo descargado es un artefacto de terceros que se carga dentro de tu proceso, igual que una biblioteca. Puede venir alterado, tener un formato que ejecute código al cargarlo, cambiar sin avisar si no fijas la versión o traer una licencia que no cubre tu uso. En esta sala lees el inventario de modelos de Pacay Software, su política y el registro de carga, y detectas dónde la práctica no cumple. Es lectura de archivos ficticios; no se descarga ni se carga ningún modelo.

Los pesos de un modelo se guardan en archivos de formatos distintos. Algunos formatos de serialización pueden ejecutar código al cargarse; otros, diseñados para guardar solo tensores, no. Además, un modelo se publica en repositorios de terceros, con huellas, versiones y licencias propias, igual que un paquete.

Por eso se trata como parte de la cadena de suministro: se inventaría, se verifica y se fija.

Responde para continuar

¿Por qué un modelo descargado forma parte de la cadena de suministro y no es solo un conjunto de datos?

La política pide dos cosas: un formato que no ejecute código al cargarse y una huella verificada del archivo. Un modelo que incumple las dos a la vez, además descargado desde un origen sin espejo, es el primero a revisar. Cruza el inventario con el registro de carga.

Responde para continuar

Escribe el modelo cuyo formato admite ejecución de código y que no tiene huella verificada.

Una etiqueta que apunta siempre a lo último significa que el modelo puede cambiar sin que nadie lo decida: mismo nombre, otro comportamiento. Una huella verificada una vez no sirve si lo que se descarga mañana es otro archivo. Busca, entre los modelos con huella verificada, el que no tiene versión fija.

Responde para continuar

Escribe el modelo con huella verificada cuya versión no está fijada.

La licencia de un modelo no es la del código que lo carga. Algunas licencias de modelos restringen el uso comercial, y un producto de la empresa es un uso comercial. Cuenta cuántos modelos del inventario tienen una licencia no comercial.

Responde para continuar

¿Cuántos modelos del inventario tienen licencia no comercial? Escribe solo el número.

El inventario tiene cuatro fallos: formato, huella, versión y licencia. Un solo control no los cubre. La salida es un conjunto sencillo: los modelos entran por un espejo interno, con huella y versión fijas, en el formato permitido, con licencia revisada y persona responsable.

Responde para continuar

¿Qué propones para la cadena de modelos de Pacay?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad