关于 AuditImage

AuditImage 是一个读取图片元数据、判断图片来源的免费工具。这一页说明它做什么、不做什么、以及为什么这样做。

它做什么

上传一张图片,AuditImage 读取文件里的每一段元数据:C2PA 内容凭证、EXIF、XMP、IPTC、PNG 文本块,以及《人工智能生成合成内容标识办法》规定的隐式标识。然后交叉比对这些信息,给出一句话结论和逐条发现。

结论分为几类:有签名的 AI 生成声明、有签名的相机直出、元数据自述为 AI 生成、元数据自相矛盾、EXIF 自述为相机拍摄、有元数据但无来源声明、没有可用的元数据。

它不做什么

  • 不做像素级的 AI 图像分类。那类工具用统计模型猜测,和元数据无关,误判率也是另一回事。
  • 不检测 SynthID 等不可见水印。它们不在文件的元数据里。
  • C2PA 时间戳令牌只记录存在,不校验。签名、内容哈希绑定、断言哈希和证书链都会校验,证书链与 C2PA 官方信任列表和 CAI 的过渡信任列表比对。需要第二意见时可以用 CAI Verify 或 c2patool。

为什么只看元数据

元数据是文件自己写下的记录,是唯一可以逐字核对的东西。它能证明「文件这么说」,不能证明「事实如此」;但当文件的不同部分互相矛盾时,它能证明「有人动过手脚」。AuditImage 把这个边界说清楚,而不是给出一个看起来很确定的百分比。

隐私

图片只在服务器内存中解析,不写入磁盘,解析完即丢弃。保存的只有解析出的报告和文件的 SHA-256 哈希。报告页可以通过链接分享,默认不被搜索引擎收录。详见隐私政策。

开放接口

POST /api/inspect 接受 multipart 上传,返回与页面相同的 JSON 报告。首页底部有示例。

技术

TanStack Start、React、SQLite。元数据解析用 ExifReader,C2PA 的 JUMBF 和 CBOR 解析、以及 JPEG、PNG、WebP 的容器逐段解析是自己写的。