.PICKLE

Archivo PICKLE

Python Pickle Serialization File
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo PICKLE almacena un objeto de Python serializado -un modelo de ML entrenado, un conjunto de datos o una estructura de datos- creado por el módulo integrado pickle de Python. Ábralo con Python: import pickle; data = pickle.load(open('file.pickle', 'rb')). Nunca cargue un archivo pickle de una fuente no confiable; puede ejecutar código arbitrario en su máquina.

Desarrollador: Python Software Foundation Categoría: Archivos de desarrollo Estándar abierto MIME: application/octet-stream
SE ABRE EN Windows macOS Linux
Relacionado: .DO · .MD · .HEX · .XSD

En esta página

19k+ extensiones indexadas
Última revisión Jul 14, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo PICKLE?

Los archivos con la extensión .pickle almacenan objetos de Python serializados mediante el módulo pickle, la biblioteca de serialización de objetos integrada de Python. Tanto .pickle como .pkl son extensiones intercambiables para el mismo formato; .pickle es la forma explícita más larga, mientras que .pkl es la variante compacta de tres caracteres en uso desde Python 1.x.

Contenido de los archivos Python Pickle

Los objetos serializados en archivos .pickle pueden ser de cualquier tipo de Python. Los archivos .pickle se utilizan para serializar objetos de bases de datos, almacenar en caché pesos de modelos de aprendizaje automático o guardar el estado del programa entre ejecuciones. Solo deben utilizarse archivos .pickle de fuentes confiables, ya que dichos archivos pueden contener software malicioso: la deserialización de un pickle no confiable puede ejecutar código Python arbitrario. Los objetos Pickle pueden comprimirse externamente usando gzip, bz2 o lzma.

¿Cómo se crean los archivos PICKLE de Python?

El proceso de serialización se denomina «pickling» y se realiza mediante los métodos dump() y dumps(). El método dump() se utiliza para serializar un objeto en un archivo, mientras que dumps() guarda el objeto como un objeto de bytes. La deserialización -convertir el flujo de bytes de nuevo al objeto original- se realiza mediante load() y loads(); este proceso se conoce como «unpickling».

La versión del protocolo pickle controla el formato binario. El Protocolo 0 es ASCII legible por humanos; los Protocolos 1-5 son progresivamente binarios, y el Protocolo 5 (Python 3.8+) añade búferes fuera de banda para el manejo eficiente de grandes matrices .NPY. En los flujos de trabajo de aprendizaje automático, .pickle se utiliza ampliamente para persistir modelos de scikit-learn y puntos de control de PyTorch, aunque SafeTensors está ganando adopción como una alternativa más segura específicamente para los pesos de los modelos.

Seguridad y protección

RIESGO: HIGH

ADVERTENCIA CRÍTICA: Los archivos Pickle pueden ejecutar código Python arbitrario cuando se cargan. Un archivo .pickle malicioso puede eliminar archivos, descargar malware o tomar el control de un sistema. Nunca cargue un archivo pickle de una fuente no confiable. En los flujos de trabajo de ML/AI, los pickles maliciosos en los repositorios de modelos (Hugging Face Hub, GitHub) son un vector de amenaza activo. Use picklescan para escanear archivos antes de cargarlos, o cambie al formato SafeTensors para los pesos de los modelos. CVE-2025-1889: picklescan < 0.0.22 podía omitirse utilizando extensiones de archivo no estándar dentro de paquetes de modelos basados en archivos comprimidos.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOPython Pickle Serialization Filetambién conocido como Python Pickle file, pickled object file
DESARROLLADORPython Software Foundationdesde 1994 (Python 1.1; pickle module first released)
TIPO MIMEapplication/octet-stream
TIPOformato de serialización binaria
ESTÁNDARAbierto · libre de regalías
RELACIONADO.do.md.hex.xsd
MAGIC BYTES · FIRMA DE ARCHIVO
OFFSET
0001
HEX
8005
ASCII
··
El byte mágico varía según el protocolo: \x80\x00 (proto 0, legible por humanos), \x80\x02 (proto 2, Python 2.3+), \x80\x03 (proto 3, Python 3.0+), \x80\x04 (proto 4, Python 3.4+), \x80\x05 (proto 5, Python 3.8+). El protocolo 0 no tiene magia binaria - son opcodes ASCII legibles por humanos. Todos los protocolos binarios comienzan con el opcode 0x80 seguido del byte de versión del protocolo.

Programas que abren archivos PICKLE

Windows3 apps
Python Código abierto python -c "import pickle; import pprint; pprint.pprint(pickle.load(open('file.pickle','rb')))" - imprime el objeto deserializado. Úselo solo con archivos confiables.
VS Code (with Python extension) Gratis Abra una terminal de Python, importe pickle y cargue el archivo de forma interactiva en un cuaderno Jupyter o en el REPL de Python.
Jupyter Notebook / JupyterLab Código abierto En una celda del cuaderno: import pickle; data = pickle.load(open('file.pickle','rb')); print(data)
macOS1 app
Python Código abierto python -c "import pickle; import pprint; pprint.pprint(pickle.load(open('file.pickle','rb')))" - imprime el objeto deserializado. Úselo solo con archivos confiables.
Linux1 app
Python Código abierto python -c "import pickle; import pprint; pprint.pprint(pickle.load(open('file.pickle','rb')))" - imprime el objeto deserializado. Úselo solo con archivos confiables.

Detalles técnicos

especificación profunda
Codificación de archivoBinario (protocolos 1-5); opcodes ASCII legibles por humanos (protocolo 0)
Bytes mágicos0x80 seguido del byte de versión del protocolo; p. ej., 0x80 0x05 para el protocolo 5 (Python 3.8+); el protocolo 0 no tiene magia binaria
Protocolos Pickle0 (ASCII, Python 1.x); 1 (binario, Python 1.x); 2 (clases de nuevo estilo, Python 2.3+); 3 (bytes, Python 3.0+); 4 (objetos >4 GB, Python 3.4+); 5 (búferes fuera de banda, Python 3.8+)
Protocolo predeterminadoEl Protocolo 5 es el predeterminado en Python 3.8 y versiones posteriores
CompresiónNinguna integrada; comúnmente envuelto externamente en gzip, bz2 o lzma; joblib añade su propia capa de compresión
CifradoNinguno - no hay cifrado integrado; cifre a nivel de sistema de archivos o de envoltura si es necesario
Tamaño de archivo típicoMenos de 1 MB para configuraciones de modelos; de 1 MB a varios GB para pesos de modelos de ML y grandes conjuntos de datos
Riesgo de seguridadLa deserialización de datos pickle no confiables puede ejecutar código Python arbitrario a través de ganchos __reduce__ - nunca deserialice archivos de fuentes no confiables
Estructura internaFlujo de opcodes de pickle que codifican objetos de Python de forma recursiva; el Protocolo 4+ utiliza marcos para la transmisión por fragmentos; el Protocolo 5 añade búferes fuera de banda para la copia cero de matrices grandes
Tipo MIMEapplication/octet-stream (formal); application/x-pickle (informal)
MultiplataformaIndependiente de la plataforma; se ejecuta en cualquier SO compatible con Python (Windows, Linux, macOS)
API de serializacióndump() y dumps() para serializar; load() y loads() para deserializar
Uso en ML/AIFormato de serialización principal para modelos de scikit-learn y puntos de control de PyTorch; SafeTensors está ganando adopción como una alternativa más segura para los pesos de los modelos
Lanzado1994 (Python 1.1; pickle module first released)
Última versiónProtocol 5 (Python 3.8, 2019); default protocol 5 from Python 3.14
Estándar abiertoSí · libre de regalías
Especificacióndocs.python.org

Conversiones de PICKLE

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos PICKLE. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos PICKLE.

Preguntas frecuentes

¿Cómo abro un archivo .pickle?
Use Python: import pickle; data = pickle.load(open('file.pickle', 'rb')). Solo cargue archivos de fuentes confiables - pickle puede ejecutar código arbitrario.
¿Cuál es la diferencia entre .pickle y .pkl?
Son el mismo formato con diferentes extensiones. .pkl es más común en la práctica; .pickle es la palabra completa. El módulo pickle de Python acepta ambos.
¿Es seguro abrir archivos pickle?
Solo si confía en la fuente. Pickle es intrínsecamente inseguro con datos no confiables: cargar un archivo pickle malicioso puede ejecutar código arbitrario en su máquina. Para modelos de ML de fuentes desconocidas, escanéelos primero con picklescan.
¿Puedo convertir un archivo pickle a JSON?
Solo si el objeto serializado contiene tipos compatibles con JSON. Use Python: json.dump(pickle.load(open('file.pickle','rb')), open('out.json','w')). Los objetos complejos (matrices NumPy, instancias de clase) requieren serializadores personalizados.
¿Qué protocolo de Python debo usar al guardar un pickle?
Use protocol=5 (Python 3.8+) para obtener el mejor rendimiento con datos grandes, especialmente matrices NumPy. Use protocol=2 si necesita compatibilidad con Python 2. Especifíquelo con pickle.dump(obj, f, protocol=5).
¿Por qué mi archivo pickle es tan grande?
Pickle almacena el grafo completo del objeto, incluidos los metadatos de la clase. Para matrices NumPy o pesos de modelos de ML, use formatos comprimidos: pickle.dump(obj, gzip.open('file.pkl.gz','wb')) o cambie a SafeTensors/HDF5.
¿Puedo abrir un archivo pickle en Excel o en una hoja de cálculo?
No directamente. Si el pickle contiene un DataFrame de pandas, expórtelo primero a CSV con Python: df.to_csv('out.csv').

Referencias

1Python docs - pickle moduledocs.python.org
2PEP 3154 - Pickle Protocol 4peps.python.org

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.DATProgram Data File (generic)
5.PARTPartial Download File
6.EXEWindows Executable (Portable Executable)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.TXTPlain Text File
10.MDMarkdown Document

Extensiones relacionadas

.DOStata Do-File
.MDMarkdown Document
.HEXIntel HEX File
.XSDXML Schema Definition
.MAPSource Map (JavaScript / CSS)
.CONFIGConfiguration File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z