ONNX项目中Shape推断过程中的SegFault问题分析
问题背景
在ONNX(Open Neural Network Exchange)项目中,当开发者在定义自定义算子(CustomOp)时,如果没有正确设置算子的输入输出schema,在进行形状推断(shape inference)时会导致程序出现段错误(Segmentation Fault)。这是一个比较严重的问题,因为它会导致整个程序崩溃,而不是优雅地抛出异常。
问题现象
当开发者定义了一个自定义算子但没有完整定义其schema时,例如只声明了算子名称但没有指定输入输出参数:
ONNX_OPERATOR_SCHEMA(CustomOp);
然后在Python端尝试进行形状推断时:
model = onnx.parser.parse_model(input)
onnx.shape_inference.infer_shapes(model, True)
程序会直接崩溃,而不是抛出预期的Python异常。这种崩溃行为对于开发者来说很不友好,也难以调试。
技术原理分析
这个问题的根本原因在于ONNX的形状推断机制。当进行形状推断时,ONNX运行时需要查询算子的schema信息来确定输入输出的形状关系。如果schema没有正确定义(特别是输入输出参数为空),但实际的模型图中却有对应的输入输出时,会导致以下问题:
- 形状推断器会尝试访问schema的输入输出参数列表
- 由于schema未正确定义,这些列表可能是空的
- 当尝试访问空列表的最后一个元素(如使用
input.back())时,会导致未定义行为 - 最终表现为段错误,程序崩溃
解决方案建议
为了解决这个问题,ONNX应该在以下几个层面进行改进:
-
Schema验证:在注册schema时,应该验证其完整性,确保至少定义了基本的输入输出参数
-
安全访问:在形状推断代码中,访问schema参数前应该先检查是否为空,避免直接访问空容器
-
异常处理:当检测到schema不完整时,应该抛出明确的异常信息,而不是导致程序崩溃
-
文档完善:在自定义算子开发的文档中,应该强调完整定义schema的重要性,并提供示例代码
开发者应对措施
对于ONNX开发者来说,在定义自定义算子时应该:
- 始终完整定义算子的schema,包括输入输出参数
- 在不确定schema是否正确定义时,可以先查询已注册的schema
- 在开发阶段使用调试版本,可以更容易发现这类问题
- 关注ONNX的更新,及时应用相关修复
总结
这个SegFault问题揭示了ONNX在错误处理和边界条件检查方面的不足。作为AI模型交换格式的基础设施,ONNX应该更加健壮,能够优雅地处理各种错误情况,而不是直接崩溃。通过改进schema验证机制和添加适当的错误检查,可以显著提升开发体验和系统稳定性。
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C0105
baihu-dataset异构数据集“白虎”正式开源——首批开放10w+条真实机器人动作数据,构建具身智能标准化训练基座。00
mindquantumMindQuantum is a general software library supporting the development of applications for quantum computation.Python059
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7GLM-4.7上线并开源。新版本面向Coding场景强化了编码能力、长程任务规划与工具协同,并在多项主流公开基准测试中取得开源模型中的领先表现。 目前,GLM-4.7已通过BigModel.cn提供API,并在z.ai全栈开发模式中上线Skills模块,支持多模态任务的统一规划与协作。Jinja00
AgentCPM-Explore没有万亿参数的算力堆砌,没有百万级数据的暴力灌入,清华大学自然语言处理实验室、中国人民大学、面壁智能与 OpenBMB 开源社区联合研发的 AgentCPM-Explore 智能体模型基于仅 4B 参数的模型,在深度探索类任务上取得同尺寸模型 SOTA、越级赶上甚至超越 8B 级 SOTA 模型、比肩部分 30B 级以上和闭源大模型的效果,真正让大模型的长程任务处理能力有望部署于端侧。Jinja00