新增
内容凭证读取器(C2PA)
2026 年起,Claude、OpenAI、Google 等在生成图片时会附上一份 C2PA 内容凭证—— 一段带数字签名的清单,写明「谁生成的、是不是 AI、经过哪些编辑、用了哪些素材」。 把文件拖进来就能把这份清单读出来。解析全在浏览器里完成,文件不上传。
支持 JPEG(APP11)、PNG(caBX 块)、WebP(C2PA 块),也可以直接把文件拖到这块区域
还没有读取任何文件
示例文件来自 C2PA 官方实现 contentauth/c2pa-rs 的测试用例,由你的浏览器直接从 GitHub 拉取。
能读出什么
| 字段 | 含义 | 典型取值 |
|---|---|---|
claim_generator | 写入凭证的工具 | 模型 / 应用名 + 版本号 |
c2pa.actions | 对内容做过什么 | c2pa.created、c2pa.edited、c2pa.opened |
digitalSourceType | 是不是 AI 生成(IPTC 词表) | trainedAlgorithmicMedia = 模型直接生成 |
c2pa.ingredient | 用到的素材来源,可层层回溯 | 父级文件的标题与关系 |
c2pa.hash.data | 内容哈希,用来判断像素有没有被改 | sha256 + 排除区间 |
c2pa.signature | COSE 数字签名与证书链 | 本页只显示是否存在,不做验签 |
凭证 ≠ 水印,两者会一起失效吗
| 操作 | C2PA 内容凭证 | 像素水印(SynthID 一类) | 文字统计水印 |
|---|---|---|---|
| 另存为 / 重新编码 | 丢失 | 多半保留 | — |
| 截图 | 丢失 | 多半保留 | — |
| 平台压缩、加滤镜 | 视平台是否保留元数据 | 多半保留 | — |
| 裁剪一部分 | 签名校验失败 | 取决于强度 | — |
| 复制粘贴纯文本 | — | — | 保留 |
| 改写措辞 | — | — | 逐渐失效 |
这一页只做「展示」,不做「抹除」。
内容凭证是给下游平台和监管做溯源判断用的(欧盟 AI Act 第 50 条),
提供一键抹掉 AI 出处的按钮属于帮人绕开透明度义务,这个仓库不做。
如果你的诉求是发图前清掉隐私信息(GPS、设备型号),
EXIF 页面的「导出无元信息副本」就是干这个的,它重新编码一遍,所有元数据一起清掉。
原理速览:内容、动作与签名组成来源链
C2PA 把创作工具、编辑动作、素材关系和内容哈希写入签名清单。它不是藏在像素里的水印,重新编码或截图通常会让清单丢失。
- 提取定位 JUMBF 数据
- 解码读取声明与断言
- 关联恢复素材关系
- 展示标记签名与 AI 来源
能做
读取文件中仍然存在的清单、编辑动作、AI 来源声明和签名字段。
不能做
本页不做证书链验签,也无法恢复截图或重新编码时已经丢失的凭证。