news 2026/5/9 15:11:31

CANN/ops-fft 安全声明

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CANN/ops-fft 安全声明

安全声明

【免费下载链接】ops-fftops-fft 是 CANN (Compute Architecture for Neural Networks)算子库中提供 FFT 类计算的基础算子库,采用模块化设计,支持灵活的算子开发和管理。项目地址: https://gitcode.com/cann/ops-fft

运行用户建议

基于安全性角度考虑,不建议使用root等管理员类型账户执行任何命令,遵循权限最小化原则。

文件权限控制

  • 建议用户在主机(包括宿主机)及容器中设置运行系统umask值为0027及以上,保障新增文件夹默认最高权限为750,新增文件默认最高权限为640。
  • 建议用户对个人隐私数据、商业资产、源文件和算子开发过程中保存的各类文件等敏感内容做好权限控制等安全措施。例如涉及本项目安装目录权限管控、输入公共数据文件权限管控,设定的权限建议参考A-文件(夹)各场景权限管控推荐最大值。
  • 算子运行时可能会缓存算子编译文件,存储在运行目录下的kernel_meta_*文件夹内,加快后续算子的调用速度,用户可根据需要自行对生成后的相关文件进行权限控制。
  • 用户安装和使用过程需要做好权限控制,建议参考A-文件(夹)各场景权限管控推荐最大值文件权限参考进行设置。

构建安全声明

在源码编译安装本项目时,需要您自行编译,编译过程中会生成一些中间文件,建议您在编译完成后,对中间文件做好权限控制,以保证文件安全。

运行安全声明

  • 建议用户结合运行环境资源状况编写对应算子调用脚本。若算子调用脚本与资源状况不匹配,如生成输入数据或标杆计算结果使用空间超出内存容量限制、脚本在本地保存数据超过磁盘空间大小等情况,可能会引发错误并导致进程意外退出。
  • 算子在运行异常时会退出进程并打印报错信息,建议根据报错提示定位具体错误原因,包括设定算子同步执行、查看日志文件等方式。
  • 算子通过PyTorch方式调用时,可能会因为版本不匹配导致运行错误,具体请参考PyTorch安全声明。

公网地址声明

本项目代码中包含的公网地址声明如下所示:

类型开源代码地址文件名公网IP地址/公网URL地址/域名/邮箱地址/压缩文件地址用途说明
依赖不涉及cmake/third_party/opbase.cmakehttps://gitcode.com/cann/opbase.git从gitcode下载opbase源码,作为编译依赖

漏洞机制说明

漏洞管理

附录

A-文件(夹)各场景权限管控推荐最大值

类型Linux权限参考最大值
用户主目录750(rwxr-x---)
程序文件(含脚本文件、库文件等)550(r-xr-x---)
程序文件目录550(r-xr-x---)
配置文件640(rw-r-----)
配置文件目录750(rwxr-x---)
日志文件(记录完毕或者已经归档)440(r--r-----)
日志文件(正在记录)640(rw-r-----)
日志文件目录750(rwxr-x---)
Debug文件640(rw-r-----)
Debug文件目录750(rwxr-x---)
临时文件目录750(rwxr-x---)
维护升级文件目录770(rwxrwx---)
业务数据文件640(rw-r-----)
业务数据文件目录750(rwxr-x---)
密钥组件、私钥、证书、密文文件目录700(rwx-----)
密钥组件、私钥、证书、加密密文600(rw-------)
加解密接口、加解密脚本500(r-x------)

【免费下载链接】ops-fftops-fft 是 CANN (Compute Architecture for Neural Networks)算子库中提供 FFT 类计算的基础算子库,采用模块化设计,支持灵活的算子开发和管理。项目地址: https://gitcode.com/cann/ops-fft

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/9 15:09:22

为AI Agent构建安全可控的命令执行运行时:claw-core的设计与实践

1. 项目概述:为AI Agent打造一个可控的命令执行运行时如果你正在尝试将AI Agent(比如OpenClaw、Cursor的AI功能)集成到你的自动化工作流中,大概率会遇到一个头疼的问题:如何让AI安全、稳定地执行系统命令?直…

作者头像 李华
网站建设 2026/5/9 15:07:52

为 Hermes Agent 项目配置 Taotoken 自定义供应商的详细步骤

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 为 Hermes Agent 项目配置 Taotoken 自定义供应商的详细步骤 当你在 Hermes Agent 框架中开发智能体应用时,可能需要接…

作者头像 李华
网站建设 2026/5/9 15:07:04

Trove:高效密集检索工具包的技术解析与实践

1. 项目概述:Trove的核心定位与价值密集检索(Dense Retrieval)是近年来信息检索领域的重要技术突破,它通过神经网络将查询和文档映射到低维稠密向量空间,相比传统关键词匹配方法能更好捕捉语义相关性。Trove作为专为密…

作者头像 李华
网站建设 2026/5/9 15:06:59

数字孪生大脑:多尺度建模与电场耦合如何革新神经调控

1. 项目概述:当大脑有了“数字副本”,我们如何精准调控它?想象一下,你手里有一张极其精密的大脑“电路图”,不仅能静态展示每个“元件”的连接,还能动态模拟电流如何流动、信号如何传递。更进一步&#xff…

作者头像 李华
网站建设 2026/5/9 15:06:25

Fossick-MCP:为AI智能体赋能代码勘探的MCP服务器

1. 项目概述:为AI智能体装上“代码勘探”的超级望远镜 如果你和我一样,每天都在和代码打交道,无论是为了给新项目选型一个趁手的库,还是想看看某个API在真实生产环境里到底是怎么被调用的,你肯定体会过那种在信息海洋…

作者头像 李华
网站建设 2026/5/9 15:06:24

大模型基准测试的困境与实战评测体系构建指南

1. 项目概述:为什么大模型基准测试“测不准”?最近和几个做模型评测的朋友聊天,大家不约而同地提到了同一个困惑:明明同一个模型,在不同的基准测试榜单上,排名能差出好几位;同一个测试集&#x…

作者头像 李华