Claude Code 写的代码已经带上水印了,但那个 11k Star 的去水印工具,建议你先别急着装

源自8位全网作者

06:29

这周AI编程圈上演了一出猫鼠游戏:8月11日,Anthropic给Claude输出加「隐形水印」的事被曝出;仅6天后,一个开源去水印工具就在GitHub冲到1.1万星,更戏剧的是,有人想让Claude亲自装上这个插件,被它一口回绝。对天天用Claude Code写代码的值友来说,最关心的就两件事:我的代码被标记了吗?要不要赶紧去水印?翻完这一周知乎、微博、B站、36氪和官方渠道的信息,先说结论:水印确实加了,但对代码的影响远小于文字;去水印工具,先别急着装。

水印真的加了,Claude Code也在名单里

Claude Code 写的代码已经带上水印了,但那个 11k Star 的去水印工具,建议你先别急着装

事情的起因是欧盟《AI法案》第50条。2026年7月,Anthropic与其他几家主要AI模型提供商,以及总计约190个签署方,共同签署了欧盟《AI生成内容透明度行为准则》。36氪原本这只是欧盟的规矩,但Anthropic处理得很干脆:既然没法精准区分谁在欧洲,那就给全球用户统一打上水印。新智元

标记分两层。第一层是文本水印:Claude生成文字时会织入人眼不可见的水印,而且「跟着文字走」,你把Claude写的一段话复制粘贴到邮件、文档或博客里,水印依然在,一定程度的编辑修改后也可能保留。第二层是文件元数据:Claude生成SVG、PNG、JPG等文件时,会附加符合C2PA标准的签名元数据。宝玉xp

覆盖面也很广:只要调用的是受支持模型,Claude网页与App、Claude Code、Claude Cowork、Claude API和Claude Tag都在覆盖范围内。AGIPlayer也就是说,你用Claude Code写业务代码、生成文档、画前端页面,只要调用的是8月2日后发布的新模型,就在标记范围之内;旧模型还在逐步补齐中。

但代码的水印,和文字的水印是两回事

Claude Code用户最关心的肯定是代码会不会被标记。评论区有个高赞疑问问得很典型:代码也会加吗?会不会影响编译?官方的回答其实很明确:水印只在选哪个词都行的地方起作用,代码大量地方必须精确,「2+2=」后面只能跟4,水印无从施加,所以代码的水印密度天然就比自然语言低;只有在代码注释、变量命名这些有选择余地的地方,水印仍然可以嵌入。宝玉xp

Claude Code 写的代码已经带上水印了,但那个 11k Star 的去水印工具,建议你先别急着装

技术上,Claude的文本水印采用了Google DeepMind在2024年发表于《Nature》论文中的SynthID-Text方法的一个版本。爱范儿它不是在文字里塞隐形字符,而是换掉了选词用的「骰子」:模型选词时的随机数,来源被换成由密钥和前文共同决定,事后拿着密钥核对选词序列,就能统计出这段文字经过Claude的概率。官方打了个比方:就像玩大富翁把骰子换成圆周率的小数位,玩家每一步照走,但完整序列事后可以核验。代码的语法和逻辑几乎没有「犹豫」空间,所以这套机制对可执行代码的影响微乎其微,更不影响编译运行。

还有两个让人安心的信息。第一,水印不携带任何用户身份信息,不能追溯到具体的用户、组织或对话。宝玉xp第二,就算被检测出来,标记回答的也只是内容是否经过Claude处理,回答不了其中多少想法来自用户。AGIPlayer

那自己改一遍能不能洗掉?知乎一篇高赞技术回答给出的答案相当残酷:别说替换掉50%甚至80%的字符,哪怕没被替换的字符比例趋于0,只要趋于0的速度不够快,水印检测技术照样可以把你挖出来。charlie轻度修改基本没用,想彻底去掉只能逐字重写。

那个1.1万星的工具,到底能干什么

Claude Code 写的代码已经带上水印了,但那个 11k Star 的去水印工具,建议你先别急着装

一个去除AI水印的开源项目,在发布五天就已在GitHub冲到11k Star。机器之心项目原本叫remove-claude-marks,后来改名watermarks-remover,光看改名就知道它为谁而生。它采用MIT开源协议,不仅能抹除Claude的水印,还让谷歌的SynthID-Text和OpenAI的隐形标记也难逃一劫。新智元

它怎么去除?分三层。Layer A清理隐形Unicode字符和异常空白,完全无损;Layer C剥离C2PA、EXIF、XMP等文件元数据,对应前面说的文件级标记;最关键的Layer B,核心逻辑是引入一个非源头模型作为清洗引擎。新智元也就是调用另一个模型(比如本地跑的Llama 3)把文本逐句重写,破坏原来的选词统计特征。注意:它本质上不是「去掉」水印,而是让另一个AI把内容重写一遍,作者也承认这会带来一定程度的降级。

更有趣的是安装环节。有网友尝试让Claude直接装上这个去水印skill,结果被Claude拒绝,怎么解释都不为所动。最终,GLM 5.2 接手了这份工作,顺利完成了 skill 安装。机器之心而这个去水印工具的代码,很可能本身就是用Claude写的——这场猫鼠游戏从头到尾都带着讽刺。

为什么不建议拿它洗代码

对Claude Code用户来说,这笔账不难算。

第一,代码经不起「重写」。Layer B的逐句重写,对文字最多造成质量降级,对代码则意味着变量名、注释、表达结构可能被不可控地改动,洗掉的可能不只是水印,还有diff的可读性。截至目前,没有一种公开方法能同时保证水印消失、原意不变、质量不降。MarkWave马克波

第二,洗了也未必白洗。让另一个模型重写之后,原来的水印确实可能消失,但你只是把标记从一家换成了另一家。MarkWave马克波Gemini已经在用SynthID,OpenAI也表态会把溯源信号扩展到文本,洗出Claude的锅又跳进别家的锅,意义有限。

第三,风险收益不划算。代码的水印密度本来就低,而且检测端还没就位:Anthropic表示很快会推出水印检测API,但具体时间和使用方式还在敲定中。宝玉xp眼下还没有人能用一份检测报告在代码评审里卡你,为一个尚未落地的威胁把生产代码送进不可控的改写流水线,不划算。

谁才需要真正紧张,现在能做什么

分开看:

  • 交付代码的企业开发者:暂时不用慌。你要盯的不是水印本身,而是公司的合规政策;如果公司本来没有AI工具审查规定,水印暂时也影响不到你。

  • 用Claude写文案、论文、对外内容的人:受冲击最直接,文字水印密度高、轻度编辑洗不掉。对作者来说,最稳妥的办法仍是保存原稿与修订记录。AGIPlayer真被质疑时,能证明自己的是创作过程,而不是检测工具的分数。

  • 用Claude Code生成SVG、PNG等资产的人:文件级C2PA签名是真正能被「去掉」的标记,格式转换或前面说的Layer C都能剥掉。但剥离溯源信息和隐瞒AI来源是两回事,要求披露时如实说明更稳妥。

三件事现在值得做:一,别急着把「去水印」插件装进工作流,1.1万星的项目也没有公开任何成功率验证;二,如果场景要求披露AI使用情况,主动说明的成本远低于被动查出;三,盯住两个信号——官方检测API何时发布、是否开放给第三方,这将直接决定这枚水印的实际约束力。

写在最后

回看这一周:从上线到被「破解」只用了6天,说明纯技术标记总会被开源工具追着打;而1.1万颗星也说明,「内容到底是谁写的」是真实需求。对Claude Code用户,我们的判断是:正常写代码今天不会受到实质影响,不必急着洗;但「AI内容溯源」正在成为交付合规的一部分,值得放进关注清单,等检测API落地再重新评估。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章