- Blog
- 全能 AI 水印移除工具指南:一键清除 Gemini、DALL·E、Midjourney 的水印与元数据
全能 AI 水印移除工具指南:一键清除 Gemini、DALL·E、Midjourney 的水印与元数据
全能 AI 水印移除工具指南:一键清除 Gemini、DALL·E、Midjourney 的水印与元数据
一个命令,清除所有 AI 水印痕迹
你生成了一张满意的 AI 图片,准备发布到社交平台,却发现画面上带着明显的 Gemini 小星星、豆包的"AI生成"标签,或者文件元数据里藏着 C2PA 认证链——谁都不想自己创作的图片被打上"AI 生成"的标记。2026 年 5 月底,开发者 Victor K. 在 GitHub 上开源了 remove-ai-watermarks,一个同时处理可见水印、不可见水印和 AI 元数据的命令行工具,上线不到两个月就收获了 3900 多颗星。
AI 水印的三种形态
要理解这个工具的能力,得先搞清楚 AI 生成内容上到底有什么水印。
可见水印:最直观的——Google Gemini 右下角的纳米香蕉小星星图案、字节跳动豆包图片底部的"豆包AI生成"文字条、即梦 AI 的"★ 即梦AI"商标水印、三星 Galaxy AI 左下角的"✦ Contenuti generati dall'AI"字样。这些水印通常使用半透明叠加(alpha blending)技术嵌入,传统的裁剪或马赛克遮挡会破坏画面。
不可见水印:肉眼看不到但存在于像素级别——Google 的 SynthID、Stability AI 的 Stable Signature 和 TreeRing。SynthID 在频率域和空间域同时嵌入水印信号,普通的截图或压缩无法清除,需要扩散模型再生(diffusion-based regeneration)才能移除。SynthID 有两个版本:v1 用于 Gemini,v2 用于 OpenAI 最新发布的 ChatGPT Images 2.0(gpt-image-2)。
元数据水印:存储在文件头部而不是像素里——C2PA Content Credentials、EXIF 标签、XMP 标记、IPTC "Made with AI" 标签、PNG 文本块(ComfyUI 和 AUTOMATIC1111 的参数记录)。这些虽然不影响画面,但社交平台(如 Instagram、X)检测到"Made with AI"标签后会自动给图片打上 AI 生成标识。
三种水印层层叠加,传统的去水印工具最多只能处理可见层。remove-ai-watermarks 是第一个做到了三层全覆盖的开源工具。
remove-ai-watermarks 能做什么
项目地址:https://github.com/wiltodelta/remove-ai-watermarks
开源协议:Apache 2.0
支持的模型和对应能力如下:
| AI 模型 | 可见水印 | 不可见水印 | 元数据 |
|---|---|---|---|
| Google Gemini / Nano Banana / Gemini 3 Pro | ✅ 小星星 | ✅ SynthID v1+v2 | ✅ C2PA + EXIF |
| OpenAI DALL·E 3 / ChatGPT | - | - | ✅ C2PA |
| OpenAI ChatGPT Images 2.0 | - | ✅ SynthID + 像素水印 | ✅ C2PA |
| Stable Diffusion / SDXL / FLUX | - | ✅ DWT-DCT | ✅ PNG 块 / C2PA |
| Adobe Firefly | - | - | ✅ Content Credentials |
| Midjourney | - | - | ✅ EXIF + XMP |
| ByteDance 豆包 / 即梦 | ✅ 文字条 / 商标 | - | ✅ TC260 + C2PA |
| Samsung Galaxy AI | ✅ 区域文字条 | - | ✅ C2PA |
| xAI Grok (Aurora) | - | - | ✅ EXIF 签名 |
| Meta AI | - | - | ✅ IPTC "Made with AI" |
此外还支持批量处理整个目录、检测水印类型并给出置信度评分、以及一个"模拟人类化"选项——给图片添加随机的胶片颗粒和色差,降低 AI 生成痕迹的感知度。
安装与使用
安装
pip install remove-ai-watermarks
需要 Python 3.9 以上。处理不可见水印(SynthID)需要 GPU 和额外的 PyTorch 依赖:
pip install remove-ai-watermarks[lama,controlnet,sdxl]
检测图片上的 AI 水印
先从检测开始,看看目标图片里有什么:
remove-ai-watermarks identify input.jpg --json
输出结果会告诉你水印类型、置信度分数、来源模型(Google、OpenAI、Stability AI 等)、以及元数据中的 C2PA 签发者等信息。
一键清除所有水印
remove-ai-watermarks all input.jpg -o clean.jpg
这条命令会依次执行:移除可见水印(如果有)→ 扩散再生清除不可见水印 → 剥离 C2PA、EXIF、XMP、IPTC 等所有元数据标签 → 输出干净图片。
处理速度方面,可见水印移除约 0.05 秒/张(不需要 GPU),不可见水印再生需要 50 步扩散,GPU 上约 2-5 秒/张,CPU 上会比较慢。
按需选择功能
如果只想移除可见水印:
remove-ai-watermarks remove-visible input.jpg -o clean.jpg
如果只想剥离元数据:
remove-ai-watermarks strip-metadata input.jpg -o clean.jpg
如果只想清除不可见水印(SynthID 等):
remove-ai-watermarks remove-invisible input.jpg -o clean.jpg
还可以用 Python 代码调用:
from remove_ai_watermarks import process
result = process("input.jpg", mode="all")
result.save("clean.jpg")
可见水印的工作原理
这个工具对可见水印的处理方式很巧妙——逆透明度混合(reverse-alpha blending)。开发者在可控环境(黑底和灰底)下捕获了各种水印的完整 alpha 通道图,然后使用三段式归一化互相关(NCC)检测器定位水印的位置和缩放比例(即使图片被 resize 或裁剪也能准确识别)。
计算公式:original = (watermarked − α × logo) / (1 − α)
对于豆包和即梦这类每张图片的纹理都不同的水印,逆混合后再用梯度掩码修补(gradient-masked inpainting)清除残留的边缘痕迹。
不可见水印的清除原理
SynthID 等不可见水印依赖扩散模型再生。默认管线使用 SDXL + Canny ControlNet 组合:
- 将图片编码到 VAE 潜空间
- 前向扩散加噪
- 用 ControlNet 引导去噪(约 50 步),保持文本和面部结构
- VAE 解码还原
强度自动适配:OpenAI gpt-image 的 SynthID 使用强度 0.20,Google Gemini 使用强度 0.30。对于没有文字或人脸的纯图像,自动回退到纯 SDXL 管线(不使用 ControlNet),速度更快。
较小的输入(长边 < 1024px)会自动升级到 1024px 基线(Lanczos 或 ESRGAN)。自适应抛光(adaptive polish)功能默认开启,在清除 SynthID 后恢复细节,但又不会重新引入水印。
开发者特别强调,他们评估了所有的面部修复方案,最终没有采用——因为每个方案都会让输出看起来"更像 AI 生成的"。ControlNet 输出是目前能达到的"最不像 AI"的面部状态。
在线版本
如果不想安装命令行工具,也可以访问在线版本 raiw.cc(https://raiw.cc)。免费版支持可见水印移除和元数据剥离,不可见水印(SynthID)需要使用云端 GPU 处理,按张计费。
元数据剥离的广度
除去图片元数据,这个工具还能处理视频(MP4/MOV/WebM)和音频文件(MP3/WAV/FLAC/OGG)中的 C2PA 元数据——通过 ffmpeg 实现对容器级别的元数据清理。这意味着即使你在 Gemini 生成的视频或语音合成文件中,也能去除 AI 来源标记。
伦理与法律考量
任何去水印工具都绕不开这个问题。项目 README 明确声明"仅供合法使用"。GitHub 页面写了详细的法律声明,Hacker News 上也有大量讨论。
支持者(隐私权视角)认为:人们应该有权控制自己的数字痕迹,AI 水印不应成为无法摆脱的追踪标签。
反对者(滥用风险)担心:这会让人更容易把 AI 生成的内容伪装成真实拍摄的,加剧虚假信息问题。
在使用上,如果图片是你自己用 AI 生成的,移除水印以便在个人项目或社交平台上使用,属于个人创作范畴。但如果去除他人作品的版权水印并声称自己创作,则违反版权法和平台服务条款。务必结合自己的使用场景和当地法规来判断。
与传统方法的对比
| 方法 | 适用水印 | 效果 | 难度 | 速度 |
|---|---|---|---|---|
| 裁剪/模糊 | 角落可见水印 | 破坏画面 | 低 | 瞬间 |
| ExifTool 元数据剥离 | C2PA/EXIF 等 | 不涉及像素 | 中 | 瞬间 |
| JPEG 重编码 | 弱不可见水印 | 清除率 10-20% | 中 | 几秒 |
| Stable Diffusion img2img | 不可见水印 | 画面会变化 | 高 | 1-3 分钟 |
| remove-ai-watermarks | 所有类型 | 三层全覆盖 | 低 | 0.05秒到几秒 |
适用场景
- 内容创作者:发布的 AI 配图不被平台自动标记为 AI 生成
- 数字艺术家:清洗 AI 辅助创作流程中的工具痕迹
- 开发者和研究者:批量处理大量 AI 图片,去除冗余元数据
- 隐私保护关注者:不希望自己生成的 AI 图片中的元数据泄露提示词和种子信息
总结
remove-ai-watermarks 是目前功能最全面的 AI 水印移除工具,三合一覆盖可见水印、不可见水印和元数据。Apache 2.0 开源协议意味着它完全免费,支持自建管线。在线版本(raiw.cc)为不想接触命令行的用户提供了便捷入口。
对于 AI 绘画的深度用户来说,了解这些水印技术和清除手段,也在帮助理解当前 AI 内容溯源体系的能力边界——哪些标记可以被清除,哪些链路可以被切断,以及这些能力对 AI 内容生态的深层影响。
