这两天如果你刷 GitHub 或者关注 AI 工具,大概率刷到过这样的标题:“Claude 水印一夜变废纸”。
先把事情捋一遍。前几天 Anthropic 悄悄完成了一次全量上线:Claude 输出的所有文本,不管是官网聊天、API 调用还是 Claude Code 写的代码,都会被嵌入一层隐形水印。知乎技术用的是 Google DeepMind 的 SynthID-Text,原理是在模型选词时做细微干预,让大量无关紧要的同义选择累积成一个统计信号,持有密钥的一方才能识别。换句话说,哪怕你把自己写的文章丢给 Claude 只是检查一下标点,返回的文本也可能带上"疑似经过 Claude 处理"的标记。知乎
这件事的背景是欧盟《人工智能法案》第 50 条的透明度义务,从今年 8 月 2 日起适用,Anthropic 选择了全球用户一刀切。知乎社区随即炸锅:一边说深度伪造和虚假信息泛滥,溯源是公共基础设施;另一边说我是付费用户,自己的文字过了一遍工具就成了"疑似 AI 写的",求职信、论文、商业稿全有被误伤的风险。
然后剧情就来了。一个叫 watermarks-remover 的开源项目(原名 remove-claude-marks)冲上 GitHub 热榜,五天拿下 1.1 万颗星,MIT 协议,截至发稿还在涨,GitHub 实时统计已经突破 1.4 万星。知乎标题党立刻跟上,“去水印神器”"Claude 防线被踩碎"刷屏。还有个更出圈的细节:有用户把它的 Agent Skill 丢给 Claude 自己安装,Claude 直接拒绝,换到另一家模型才装成功。知乎

那么问题来了:这神器真有那么神吗?普通用户要不要跟着装?
我把项目 README、几篇独立技术解读和社区的实测讨论都对了一遍。先说结论:“一夜变废纸"是这周最夸张的一句话。这个工具能干的事很扎实,干不了的事,作者自己都写明了"只能尽力”。
它把"去水印"拆成了三层,每层能力完全不同,这也是它比一般脚本值得看的地方。知乎
第一层:隐形字符清理,靠谱。 零宽字符、罕见空白符、双向控制字符这类"老式水印"痕迹,确定性扫描删除,删了什么、命中多少都能统计出来,属于可验证的清理。
第二层:文件元数据清理,也靠谱,但有个大坑。 PNG、JPEG 里的 EXIF、XMP、C2PA 来源信息,PDF、DOCX 的文档属性,都能按格式处理,PDF 还要靠 qpdf 做结构化重建。注意:清掉 EXIF 只是清掉了元数据层,像 SynthID 这种直接嵌进图像像素里的水印,重新保存文件根本解决不了。项目给了一个可选的 CtrlRegen 后端,用 ControlNet 重绘图片来破坏像素水印,但要额外下载模型、依赖 GPU,强度调得越高,画面偏离原图的风险越大。知乎

第三层:统计型文本水印,也就是 Claude 水印的本体,最没把握。 信号藏在选词分布里,删空格、换标点、替换同义词都没用,唯一的办法是让另一个模型逐句重写(项目建议用本地 Ollama 的开源模型,别用原模型)。作者自己标注的是 best-effort——不保证让厂商检测器失效。知乎代价也很现实:重写模型会带进自己的口吻,专业术语可能走样,原文的节奏会被磨平。
还有个容易被忽略的细节:项目的自测是拿公开的 KGW 方案做"加水印→重写→检测"的闭环验证,这只能证明对已知方案、已知密钥有效。Anthropic 和 Google 的检测器、密钥都不公开,谁也没法承诺"官方一定查不出来"。知乎
接下来说谁该装、谁别装。
做团队内容管线、知识库、自动化发布的,这个项目其实相当工程化:Python 3.10+ 标准库就能跑核心服务,不强制 Docker,CLI 明确拆成 inspect(只检查不改动)和 clean(清理)两套。知乎建议先只跑 inspect,看看自己的内容里到底有哪些隐形痕迹,再决定哪些环节需要 clean,很多人第一步就会被结果惊到。
普通用户如果只是想"把水印去了当自己的作品发",先冷静一下。且不说统计水印那层效果存疑,红线也摆在那儿:国内《人工智能生成合成内容标识办法》从去年 9 月 1 日就施行了,AI 生成合成内容要求带显式和隐式双重标识,各平台也陆续上线了 AI 声明功能。知乎主动去掉标识再发布,性质就从技术问题变成了合规问题。另外合同、法律文书、财报这类强一致性材料,千万别过第三层的模型重写,语义漂移是概率问题,不是运气问题。

最后留两个值得记住的判断。
其一,Anthropic 官方也承认:检测到水印只代表内容可能经过 Claude 处理,不能当成"AI 创作"的判决;检测不到,也不代表没用过 AI。知乎如果平台、学校、客户把"可能处理过"直接等同于"机器代写",误伤几乎是必然。真正该推进的方向,是把"AI 辅助"和"AI 创作"分开标注。
其二,这是猫鼠游戏的开始,不是结束。只要水印存在,去除工具就会跟进;去除工具越火,越说明水印戳中了真实痛点,反而给了监管加码的理由。接下来值得盯的信号:Anthropic 下一次水印方案更新、欧盟第 50 条的实际执法动作,以及国内 AI 标识相关国标的落地进展。
对大多数人来说,这个仓库值得点一颗星,不是因为它"打败了 Claude",而是它把一个被标题党搅浑的问题拆成了三层,摆在桌面上:你的内容里到底有哪些 AI 痕迹、哪些能清、哪些动之前得先想清楚。