|
| 1 | +import io |
| 2 | +import os |
| 3 | +import pickle |
| 4 | + |
| 5 | +import pytest |
| 6 | +import torch |
| 7 | +from webdataset.autodecode import DecodingError |
| 8 | + |
| 9 | +from megatron.bridge.diffusion.data.common.safe_decoder import SafeDiffusionSampleDecoder |
| 10 | + |
| 11 | + |
| 12 | +class _WriteMarkerPayload: |
| 13 | + def __init__(self, marker: str) -> None: |
| 14 | + self.marker = marker |
| 15 | + |
| 16 | + def __reduce__(self): |
| 17 | + return os.system, (f"touch {self.marker}",) |
| 18 | + |
| 19 | + |
| 20 | +@pytest.mark.parametrize("extension", ["pickle", "pkl", "pyd"]) |
| 21 | +def test_safe_decoder_loads_plain_tensor_pickles(extension): |
| 22 | + decoder = SafeDiffusionSampleDecoder() |
| 23 | + value = {"embedding": torch.arange(4, dtype=torch.float32), "shape": [1, 4]} |
| 24 | + |
| 25 | + restored = decoder.decode(f"sample.{extension}", pickle.dumps(value)) |
| 26 | + |
| 27 | + assert restored["shape"] == value["shape"] |
| 28 | + assert torch.equal(restored["embedding"], value["embedding"]) |
| 29 | + |
| 30 | + |
| 31 | +def test_safe_decoder_loads_weights_only_pth(): |
| 32 | + decoder = SafeDiffusionSampleDecoder() |
| 33 | + value = {"embedding": torch.arange(4, dtype=torch.float32), "shape": [1, 4]} |
| 34 | + buffer = io.BytesIO() |
| 35 | + torch.save(value, buffer) |
| 36 | + |
| 37 | + restored = decoder.decode("sample.pth", buffer.getvalue()) |
| 38 | + |
| 39 | + assert restored["shape"] == value["shape"] |
| 40 | + assert torch.equal(restored["embedding"], value["embedding"]) |
| 41 | + |
| 42 | + |
| 43 | +@pytest.mark.parametrize("extension", ["pickle", "pth"]) |
| 44 | +def test_safe_decoder_rejects_executable_payloads(extension, tmp_path): |
| 45 | + decoder = SafeDiffusionSampleDecoder() |
| 46 | + marker = tmp_path / f"{extension}-executed" |
| 47 | + payload = _WriteMarkerPayload(str(marker)) |
| 48 | + if extension == "pickle": |
| 49 | + data = pickle.dumps(payload) |
| 50 | + else: |
| 51 | + buffer = io.BytesIO() |
| 52 | + torch.save(payload, buffer) |
| 53 | + data = buffer.getvalue() |
| 54 | + |
| 55 | + with pytest.raises(DecodingError) as error: |
| 56 | + decoder.decode(f"sample.{extension}", data) |
| 57 | + |
| 58 | + assert isinstance(error.value.__cause__, pickle.UnpicklingError) |
| 59 | + assert not marker.exists() |
0 commit comments