数字水印实验室
新增

内容凭证读取器(C2PA)

2026 年起,Claude、OpenAI、Google 等在生成图片时会附上一份 C2PA 内容凭证—— 一段带数字签名的清单,写明「谁生成的、是不是 AI、经过哪些编辑、用了哪些素材」。 把文件拖进来就能把这份清单读出来。解析全在浏览器里完成,文件不上传。

支持 JPEG(APP11)、PNG(caBX 块)、WebP(C2PA 块),也可以直接把文件拖到这块区域

还没有读取任何文件

示例文件来自 C2PA 官方实现 contentauth/c2pa-rs 的测试用例,由你的浏览器直接从 GitHub 拉取。

能读出什么

字段含义典型取值
claim_generator写入凭证的工具模型 / 应用名 + 版本号
c2pa.actions对内容做过什么c2pa.created、c2pa.edited、c2pa.opened
digitalSourceType是不是 AI 生成(IPTC 词表)trainedAlgorithmicMedia = 模型直接生成
c2pa.ingredient用到的素材来源,可层层回溯父级文件的标题与关系
c2pa.hash.data内容哈希,用来判断像素有没有被改sha256 + 排除区间
c2pa.signatureCOSE 数字签名与证书链本页只显示是否存在,不做验签

凭证 ≠ 水印,两者会一起失效吗

操作C2PA 内容凭证像素水印(SynthID 一类)文字统计水印
另存为 / 重新编码丢失多半保留—
截图丢失多半保留—
平台压缩、加滤镜视平台是否保留元数据多半保留—
裁剪一部分签名校验失败取决于强度—
复制粘贴纯文本——保留
改写措辞——逐渐失效
这一页只做「展示」,不做「抹除」。 内容凭证是给下游平台和监管做溯源判断用的(欧盟 AI Act 第 50 条), 提供一键抹掉 AI 出处的按钮属于帮人绕开透明度义务,这个仓库不做。 如果你的诉求是发图前清掉隐私信息(GPS、设备型号), EXIF 页面的「导出无元信息副本」就是干这个的,它重新编码一遍,所有元数据一起清掉。

原理速览:内容、动作与签名组成来源链

C2PA 把创作工具、编辑动作、素材关系和内容哈希写入签名清单。它不是藏在像素里的水印,重新编码或截图通常会让清单丢失。

  1. 提取定位 JUMBF 数据
  2. 解码读取声明与断言
  3. 关联恢复素材关系
  4. 展示标记签名与 AI 来源
能做

读取文件中仍然存在的清单、编辑动作、AI 来源声明和签名字段。

不能做

本页不做证书链验签,也无法恢复截图或重新编码时已经丢失的凭证。