图片工具
C2PA 检查器
拖入图片即可读取它的 Content Credentials——签名清单记录了哪个应用创建了文件、何时创建、是否声明了 AI 生成。免费、浏览器内运行、无需登录。
查看器显示什么
签发者与发行方
谁签署了清单——例如 Gemini 和 Imagen 输出的 Google LLC。有效签名把声明与一个真实组织绑定。
声明生成器(应用)
写入声明的软件——Google 的清单写着 “Google Media Processing Services”;其他工具写自己的应用名。
操作与 AI 声明
文件经历了什么——创建、编辑,或通过 digitalSourceType(如 trainedAlgorithmicMedia 或 compositeWithTrainedAlgorithmicMedia)声明为 AI 生成。
来源素材
被合并进此文件的源文件——当对真实照片做 AI 编辑并把原图声明为来源素材时很有用。
验证状态
签名是否通过校验——有效、签名无效、签发者不受信任,或清单已被移除(剥离后)。
如何检查 Content Credentials
获取原始文件
使用下载的原图——截图和大多数社交转发的清单已被剥离,没有可读内容。
拖入检查器
支持不超过 10 MB 的 JPG、PNG 或 WebP——清单在浏览器本地读取,不会上传。
读取凭证行
报告显示清单是否存在;连接后会显示签发者、应用、操作与验证状态。
没有凭证 ≠ 不是 AI
大多数 AI 生成器根本不写凭证。像素级证据请用 AI 图片检测器——Google 出品的文件请到 Google 的 SynthID Detector 确认。
目前谁会写 C2PA
Gemini、Imagen 和 Veo 的输出会签署 C2PA 清单;Pixel 相机的照片也可以携带凭证。
OpenAI
ChatGPT 和 API 生成的图片附带 Content Credentials。
Adobe
Firefly 输出,以及开启 Content Credentials 保存的 Photoshop 文件。
Microsoft
Bing Image Creator 和 Designer 的输出。
相机
部分 Leica、Sony 和 Nikon 机型可在相机内签名照片——凭证对真实照片同样有效。
C2PA 对比 SynthID
| Content Credentials(C2PA) | SynthID 水印 | |
|---|---|---|
| 它是什么 | 签名的元数据清单 | 不可见的像素级水印 |
| 经截图与转发仍存活 | 否——元数据会被剥离 | 通常可以——它在像素里 |
| 谁能读取 | 任何人——开放标准 | 只有 Google 的检测器 |
| 本站是否检查 | 是——免费,浏览器内 | 否——我们链接到 Google 的检测器 |
适用场景
核实来源的文件
来自相机或已知 AI 工具的签名清单是双向证据——发布前先查。
审计自己的导出
确认你使用的工具确实嵌入了凭证,再分发文件。
读取 AI 声明
看清清单究竟声明了哪种操作——完全 AI 生成还是混合编辑。
边界
没有清单就没有可读内容
不写 C2PA 的生成器——以及被剥离的文件——不显示凭证。请改用 AI 图片检测器的像素扫描。
凭证可能因省略而说谎
清单是其签发者做出的声明。有效签名证明的是谁签的名,而不是声明是否完整。
被移除的清单会留下痕迹
如果文件曾签名而清单后来被剥离,校验器可能报告“清单已移除”——这与“从未签名”是不同的信号。
C2PA 检查器常见问题
C2PA 检查器免费吗?
免费——完全在浏览器中运行,无需登录,文件不会上传。
C2PA 和 SynthID 有什么区别?
C2PA 是任何人都能读取的签名元数据清单——但在截图和转发中会被剥离。SynthID 是嵌入像素的不可见水印,通常能存活——但只有 Google 的检测器能读取。
为什么我的图片没有凭证?
生成器可能不写 C2PA,或清单被截图、重存或社交上传剥离了。“未找到”不代表图片是人拍的。
digitalSourceType 告诉我什么?
它记录内容的制作方式——trainedAlgorithmicMedia 表示 AI 生成,compositeWithTrainedAlgorithmicMedia 表示真实与 AI 内容的混合。
伪造的凭证能骗过检查器吗?
无法通过校验或来自不受信任签发者的签名会在验证状态中被标记——这正是签名清单的意义。