图片工具

C2PA 检查器

拖入图片即可读取它的 Content Credentials——签名清单记录了哪个应用创建了文件、何时创建、是否声明了 AI 生成。免费、浏览器内运行、无需登录。

查看器显示什么

签发者与发行方

谁签署了清单——例如 Gemini 和 Imagen 输出的 Google LLC。有效签名把声明与一个真实组织绑定。

声明生成器(应用)

写入声明的软件——Google 的清单写着 “Google Media Processing Services”;其他工具写自己的应用名。

操作与 AI 声明

文件经历了什么——创建、编辑,或通过 digitalSourceType(如 trainedAlgorithmicMedia 或 compositeWithTrainedAlgorithmicMedia)声明为 AI 生成。

来源素材

被合并进此文件的源文件——当对真实照片做 AI 编辑并把原图声明为来源素材时很有用。

验证状态

签名是否通过校验——有效、签名无效、签发者不受信任,或清单已被移除(剥离后)。

如何检查 Content Credentials

  1. 获取原始文件

    使用下载的原图——截图和大多数社交转发的清单已被剥离,没有可读内容。

  2. 拖入检查器

    支持不超过 10 MB 的 JPG、PNG 或 WebP——清单在浏览器本地读取,不会上传。

  3. 读取凭证行

    报告显示清单是否存在;连接后会显示签发者、应用、操作与验证状态。

  4. 没有凭证 ≠ 不是 AI

    大多数 AI 生成器根本不写凭证。像素级证据请用 AI 图片检测器——Google 出品的文件请到 Google 的 SynthID Detector 确认。

目前谁会写 C2PA

Google

Gemini、Imagen 和 Veo 的输出会签署 C2PA 清单;Pixel 相机的照片也可以携带凭证。

OpenAI

ChatGPT 和 API 生成的图片附带 Content Credentials。

Adobe

Firefly 输出,以及开启 Content Credentials 保存的 Photoshop 文件。

Microsoft

Bing Image Creator 和 Designer 的输出。

相机

部分 Leica、Sony 和 Nikon 机型可在相机内签名照片——凭证对真实照片同样有效。

C2PA 对比 SynthID

Content Credentials(C2PA)SynthID 水印
它是什么签名的元数据清单不可见的像素级水印
经截图与转发仍存活否——元数据会被剥离通常可以——它在像素里
谁能读取任何人——开放标准只有 Google 的检测器
本站是否检查是——免费,浏览器内否——我们链接到 Google 的检测器

适用场景

核实来源的文件

来自相机或已知 AI 工具的签名清单是双向证据——发布前先查。

审计自己的导出

确认你使用的工具确实嵌入了凭证,再分发文件。

读取 AI 声明

看清清单究竟声明了哪种操作——完全 AI 生成还是混合编辑。

边界

  • 没有清单就没有可读内容

    不写 C2PA 的生成器——以及被剥离的文件——不显示凭证。请改用 AI 图片检测器的像素扫描。

  • 凭证可能因省略而说谎

    清单是其签发者做出的声明。有效签名证明的是谁签的名,而不是声明是否完整。

  • 被移除的清单会留下痕迹

    如果文件曾签名而清单后来被剥离,校验器可能报告“清单已移除”——这与“从未签名”是不同的信号。

C2PA 检查器常见问题

C2PA 检查器免费吗?

免费——完全在浏览器中运行,无需登录,文件不会上传。

C2PA 和 SynthID 有什么区别?

C2PA 是任何人都能读取的签名元数据清单——但在截图和转发中会被剥离。SynthID 是嵌入像素的不可见水印,通常能存活——但只有 Google 的检测器能读取。

为什么我的图片没有凭证?

生成器可能不写 C2PA,或清单被截图、重存或社交上传剥离了。“未找到”不代表图片是人拍的。

digitalSourceType 告诉我什么?

它记录内容的制作方式——trainedAlgorithmicMedia 表示 AI 生成,compositeWithTrainedAlgorithmicMedia 表示真实与 AI 内容的混合。

伪造的凭证能骗过检查器吗?

无法通过校验或来自不受信任签发者的签名会在验证状态中被标记——这正是签名清单的意义。

读取文件的凭证

把图片拖进来——免费、私密、在浏览器中。

AI 图片检测器