Anthropic给Claude的文字加上隐形水印才几天,市面上就已经被"去水印"工具淹没了。GitHub开源项目数千星标,付费网站批量上线,老牌AI检测规避服务商也来蹭热度。然而,谁都没有办法证明这些工具真正有效——因为Anthropic压根没公布怎么检测。
加水印与去水印:一个注定出现的局面
2026年8月2日,EU AI Act第50条正式生效,违规最高罚款1500万欧元或全球营业额的3%。Anthropic反应极快,宣布所有新上线的Claude模型,输出的所有文字都会带上不可见的水印,覆盖 API、网页、Claude Code 等所有渠道。
后续的事完全在预料之中:道高一尺,魔高一丈。
市面上能去文字水印的工具清单
目前市面上出现的去水印工具主要分三类:开源项目、付费网站、既有AI检测规避服务。以下是具体清单。
一、开源项目
先看开源阵营,下面几个项目都出现了不同程度的关注度。
1. watermarks-remover
- 地址:github.com/guillaumemeyer/watermarks-remover
- 星标:4500+
- 协议:MIT
- 开发者:Guillaume Meyer(Memo 创始人)
- 支持范围:Claude、Gemini、SynthID-Text、OpenAI provenance、Kirchenbauer 风格开源模型
- 处理层次:
- A 层:删除隐藏 Unicode 字符(零宽字符、双向控制、标签字符等)
- B 层:AI 重写去除统计性水印(需调用模型)
- C 层:删除文件元数据(C2PA/EXIF/XMP),支持 PNG、JPEG、SVG、PDF、DOCX 等
- 特点:支持作为 agent skill 直接调用。作者本人也坦诚,目前真正实现的功能只有删元数据,去水印的核心能力"也许以后会有"。
2. claude-watermark-cleaner
- 地址:github.com/mikiane/claude-watermark-cleaner
- 类型:纯文本清理工具
3. remove-ai-watermarks
- 地址:github.com/wiltodelta/remove-ai-watermarks
- 类型:文本处理
4. noai-watermark
二、付费网站
| 网站 |
网址 |
主要功能 |
| Claude Watermark Remover |
claudewatermark.com |
检测+清除隐藏字符、处理 EM 破折号、显示移除统计 |
| Claude Watermark Rip |
claudewatermark.rip |
Claude 水印去除 |
| GPT Cleanup |
gptcleanup.com |
AI 文本清理 |
| Claude Watermark Remover App |
claudewatermarkremover.app |
Claude 水印去除 |
claudewatermark.com 的界面截图如下:

三、老牌AI检测规避服务商
StealthGPT
- 官网:stealthgpt.com
- 原有业务:AI 检测规避(让 AI 写作绕过 Turnitin、GPTZero 等检测器)
- 新增功能:Claude 水印去除
- 官方声明:"没有任何工具能保证100%绕过,检测模型会定期更新"
Human Writes
- 官网:humanwrites.com
- 原有业务:论文代写/检测规避(宣称绕过 Turnitin 和 GPTZero)
- 新增功能:Claude 水印去除
- 声明:网页底部标注"须遵守学术诚信政策"
这些工具到底能去除什么?
说白了,这些工具实际上在做三件截然不同的事。
能用的部分:删除隐藏字符——零宽字符、双向控制字符、Unicode 标签字符、近似空格等。这一类确实可以清除,效果也能直接验证。
没什么技术含量的部分:删除文件元数据(C2PA、EXIF、XMP),支持 PNG、JPEG、SVG、PDF、DOCX 等格式。但说实话,文件重新保存一遍、截图一张,这些元数据本来就会消失。
真正的问题所在:水印本身根本不在隐藏字符里,而是藏在模型选择哪些词这件事里。唯一已知的真正去除方法,是让另一个模型大量重写文本。
核心问题:谁都没有办法自证有效
这些商业网站大多承诺"干净、无法被检测的输出",但他们拿来对比的是普通 AI 检测器,而不是 Anthropic 的水印检测器——因为 Anthropic 到现在都没有发布公开的水印检测器,也还没有公布水印的技术细节。
所以问题就变成了:没有人能够证明这些工具真正有效。
独立安全研究人员 Pasquale Pillitteri 做了件实在事:他把主流项目都克隆下来直接读代码。结果发现,一款热门的文本清理工具根本没有清除掉最常见的隐藏字符载荷,"清理"后的文本里,那个载荷还完好无损地躺在那里。
换句话说:你以为它在工作,其实它没有。
水印本身也不是铁板一块
Anthropic 在官方文档里承认:水印只能证明内容经过了 Claude 处理,不代表内容是 Claude 写的。你把自己的文章丢给 Claude 做个语法检查,出来的文字同样会带水印。
水印的真正含义其实相当有限——它只是一个信号,证明"这段文字被 Claude 处理过",而不是"这段文字是 AI 写的"。Anthropic 承诺会支持第三方检测(EU AI Act 透明度条款要求),技术文档也会在后续发布——但目前都还没有。
这场水印与去水印的博弈,短期恐怕难有答案。工具商宣称"干净、无法被检测",用户却没有任何手段去验证;Anthropic 说会支持第三方检测,正式文档至今未见。什么时候水印检测器真的公开发布,什么时候这场争论才算告一段落。
|